Relayium vs croc : transfert de fichiers chiffré en terminal
Dernière mise à jour: 2026-07-31
croc est l'un des outils les plus appréciés pour envoyer un fichier d'un terminal à un autre : une courte phrase-code facile à retenir, un échange de clés PAKE, et cela fonctionne tout simplement. La CLI Relayium vise le même objectif et est construite dans le même esprit — gratuite, open source, chiffrée de bout en bout, un compte n'étant requis que pour que send puisse générer son code d'appairage.
Ceci n'est pas un dénigrement ; la réputation de croc est méritée. Cet article compare franchement ce que partagent les deux outils, là où la CLI Relayium fait plus parce qu'elle sait aussi parler à des serveurs que vous exploitez déjà, et le cas où croc est honnêtement le choix le plus simple.
Ce que Relayium et croc ont en commun
Commençons par ce qui se recoupe, et c'est substantiel : les deux sont de petits binaires uniques à installer une fois, tous deux entièrement gratuits sans palier payant, et tous deux open source sous une licence permissive, si bien que vous pouvez lire chaque ligne qui touche à vos fichiers.
- Un court code connu des deux seules extrémités suffit pour qu'elles se trouvent et s'accordent sur une clé. Celui de croc s'invente sur le moment ; celui de Relayium est généré par son serveur pour un expéditeur connecté, et le destinataire n'a toujours besoin d'aucun compte.
- Chiffré de bout en bout pendant le transfert : le relais ou le point de rendez-vous au milieu ne voit jamais le contenu de votre fichier.
- Les transferts interrompus peuvent reprendre au lieu de repartir de zéro, et les deux vérifient que ce qui est arrivé correspond bien à ce qui a été envoyé.
- Multiplateforme : macOS, Linux et Windows.
Avant de commencer
Tout ci-dessous passe par la CLI relayium, alors installez-la d'abord si ce n'est pas fait. Sous macOS ou Linux, une commande place un binaire précompilé dans votre PATH :
curl -fsSL https://relayium.com/install.sh | sh
- Vous préférez choisir le fichier vous-même, ou sous Windows ? Récupérez un binaire depuis la page des releases — relayium.com/cli liste toutes les options (avec Go, go build -o relayium ./cmd/relayium).
- relayium --version confirme l'installation. Sans cela, les commandes ci-dessous affichent seulement « command not found ».
SSH et daemon-direct : parler à un serveur que vous exploitez déjà
C'est la plus grande différence pratique. croc est construit autour d'un seul flux — entrer la phrase-code, transmettre la phrase-code. La CLI Relayium ajoute deux autres façons de déplacer des fichiers qui s'appuient sur une infrastructure que vous possédez déjà.
relayium push / pull réutilise votre accès SSH existant, donc aucune nouvelle brique à qui faire confiance et aucun code à partager. push fonctionne même contre un serveur sans relayium installé, en basculant sur un simple flux tar via la connexion SSH — ce repli n'existe que pour push ; pull a toujours besoin de relayium sur la machine distante, puisqu'il y joue le rôle d'expéditeur.
relayium serve transforme n'importe quelle machine que vous possédez en cible daemon-direct, accessible via TLS 1.3 avec épinglage, sans SSH ni phrase-code — la confiance s'établit à la première connexion (approuvée de façon interactive, ou pré-autorisée pour un usage sans surveillance) puis reste épinglée ensuite, la même idée qu'une clé d'hôte SSH.
relayium push ./photos user@your-server:backups/
relayium serve --dir ~/incoming
relayium push ./build relayium://your-server
Synchronisation de dossiers, et un code de vérification à comparer deux fois
croc envoie un lot de fichiers puis se termine — pour mettre à jour l'autre côté, il faut renvoyer, sans aucune notion de ce qui devrait être supprimé. La CLI Relayium ajoute relayium sync, un miroir incrémental à sens unique sur l'un ou l'autre des transports ci-dessus : il ne déplace que ce qui a changé ; --delete supprime sur la destination les fichiers disparus de la source (un daemon ne le respecte que s'il a été lancé avec --allow-delete, le destinataire doit donc explicitement l'accepter) ; --watch continue de resynchroniser en temps réel à chaque changement, sans tâche cron nécessaire.
Pour un transfert ponctuel entre réseaux différents, relayium send / receive joue le même rôle que la phrase-code de croc, en appairant deux ordinateurs par un court code. C'est du pair-à-pair direct, et un court code de vérification (un Short Authentication String) s'affiche des deux côtés. Le comparer hors bande confirme que les empreintes des certificats TLS épinglés n'ont pas été substituées et que le service de rendez-vous n'a usurpé aucune extrémité ; il authentifie les extrémités, pas chaque saut réseau. Ce mode est exclusivement direct : si les deux extrémités ne trouvent pas de chemin direct, le transfert échoue plutôt que de basculer vers un relais.
relayium sync ./photos user@your-server:backups/photos --delete --watch
Quand croc est le choix le plus simple
Il existe de vrais cas où croc est le meilleur outil pour la tâche, et il vaut la peine de le dire clairement.
- Vous voulez juste remettre un fichier à un ami là, maintenant, avec le moins d'étapes possible — aucun serveur à joindre, rien à configurer d'un côté comme de l'autre.
- Vous êtes derrière un NAT strict sans moyen d'ouvrir un chemin direct : le relais de croc transporte quand même le flux chiffré, si bien que le transfert aboutit dans tous les cas. Le send / receive de Relayium est exclusivement direct et peut échouer dans cette situation (push/pull ou daemon-direct vers un serveur joignable fonctionnent toujours, car ils ne dépendent pas d'un saut P2P direct).
- Vous n'avez besoin ni de miroir de dossier, ni d'intégration SSH, ni d'un processus à l'écoute qui tourne en permanence — croc n'est qu'une commande ponctuelle de chaque côté, sans rien d'autre à gérer.
- Vous faites déjà confiance à la grande communauté établie de croc et à ses années d'usage réel.
Comparatif des fonctions en un coup d'œil
Les différences qui comptent le plus, côte à côte :
- Parler à un serveur : Relayium réutilise votre accès SSH (push/pull) ou un daemon TLS avec épinglage ; croc n'a aucune intégration SSH — installez croc des deux côtés et partagez une phrase-code.
- Synchronisation de dossiers : relayium sync fait un miroir incrémental avec --delete et --watch ; croc envoie un lot puis se termine, sans sémantique de miroir ni de suppression.
- Aucun chemin direct disponible : le relais de croc transporte le flux chiffré, si bien que le transfert aboutit quand même ; le send/receive de Relayium est exclusivement direct.
- Vérification : les deux sont chiffrés de bout en bout ; le send/receive de Relayium affiche en plus un court code que les deux parties comparent avant le début du transfert.
- Auto-hébergement : les deux sont auto-hébergeables — le relais de croc est un petit binaire autonome ; le serveur de Relayium fait aussi tourner l'application web, et le send/receive de la CLI peut pointer vers votre propre instance avec --server.
- Licence et coût : les deux sous licence AGPL-3.0 et tous deux entièrement gratuits. croc ne nécessite aucun compte ; Relayium n'en demande un que pour send, afin de générer le code d'appairage.
Questions fréquentes
La CLI Relayium est-elle gratuite ?
Oui, entièrement. Il n'y a aucun palier payant et rien à mesurer — chaque mode connecte directement les deux extrémités, et la CLI est sous licence AGPL-3.0 et open source.
A-t-elle besoin d'un compte ?
send oui, et le up cloud aussi. push/pull utilise votre propre accès SSH et daemon-direct utilise une confiance par certificat TLS avec épinglage entre vos machines, donc ni l'un ni l'autre ne touche un compte Relayium. send/receive fait exception : seul le serveur peut générer un code d'appairage, et seulement pour un compte connecté, donc l'expéditeur lance une fois relayium login — un send auquel vous passez un code qu'on vous a donné n'en génère aucun et ne demande pas de connexion. Recevoir ne nécessite jamais de compte.
Puis-je utiliser le code d'appairage de la CLI avec l'application web de Relayium ?
Pas encore pour un transfert appairé en direct — le send/receive de la CLI utilise sa propre poignée de main directe, distincte du flux d'appairage du navigateur basé sur WebRTC, donc les deux n'interopèrent pas aujourd'hui. Pour remettre un fichier à quelqu'un via un simple navigateur, utilisez le lien de téléchargement stocké de Relayium ou le mode par code d'appairage propre à l'application web.
Puis-je l'auto-héberger ?
Oui. Le serveur de Relayium est distribué sous forme d'image Docker (docker compose up -d --build), et vous pouvez pointer le send/receive de la CLI vers votre propre instance avec --server https://your-domain — le même esprit que faire tourner votre propre relais croc.
Installez la CLI Relayium gratuite et essayez push, sync ou send — gratuit, et tout aussi rapide à démarrer que croc.
Obtenir la CLI