DeskVNCServer - Guide

Faites tourner un serveur VNC standard sur votre Mac et partagez l'écran, le presse-papiers, les fichiers et même la saisie IME avec QuickRemote — le tout sur votre réseau local, sans relais cloud.


Premiers pas

1. Définir un mot de passe

Ouvrez les réglages (icône d'engrenage, barre d'outils inférieure) et renseignez le champ Mot de passe VNC. Les clients VNC standard utilisent le défi DES du protocole RFB, qui ne prend en compte que les 8 premiers octets compatibles ASCII — choisissez un mot de passe de 8 caractères maximum.

À propos des mots de passe courts : Il s'agit d'une limitation du protocole RFB lui-même, et non de DeskVNCServer. Si vous avez besoin d'une authentification plus robuste, limitez le serveur à un réseau privé ou utilisez le flux QREX (jeton Bearer après appairage par code PIN) et désactivez le mot de passe VNC.

2. Démarrer le serveur

  1. Dans la fenêtre principale, cliquez sur Démarrer. L'indicateur d'état passe à En cours d'exécution.
  2. Quatre services d'écoute démarrent simultanément : VNC 5900, contrôle QREX 5911, média QREX 4010et l'API de fichiers 8766.
  3. Cliquez sur Copier les infos pour copier dans le presse-papiers une ligne contenant l'hôte, les ports et le code PIN actuel.

3. Connecter un client

Pour un visualiseur VNC standard (Partage d'écran macOS, RealVNC, TightVNC, applications VNC mobiles) :

  1. Ouvrez le visualiseur et saisissez vnc://<your-mac-ip>:5900 comme adresse
  2. Saisissez le mot de passe VNC défini à l'étape 1
  3. Contrôlez votre Mac immédiatement — clavier, souris, copier-coller via RFB

Pour l'application QuickRemote :

  1. Ouvrez QuickRemote sur le téléphone ou la tablette et choisissez Ajouter un Mac
  2. Saisissez le code PIN d'appairage à 6 chiffres affiché par DeskVNCServer (ou scannez le QR code si votre version de QuickRemote le prend en charge)
  3. QuickRemote enregistre le jeton Bearer renvoyé et déverrouille les fonctions avancées — IME, audio, synchronisation du presse-papiers et transfert de fichiers

Présentation de l'interface

Ligne d'état

ÉlémentDescription
Libellé du serveurIdentifie ce panneau.
Badge d'étatEn cours d'exécution lorsque les services d'écoute sont actifs, Arrêté sinon.

Boutons d'action

  • Démarrer — Démarre les quatre services d'écoute.
  • Arrêter — Ferme tous les services d'écoute et déconnecte les sessions actives.
  • Copier les infos — Copie dans le presse-papiers un bref récapitulatif de connexion (hôte, port VNC, port de contrôle, PIN) à partager facilement avec un client.

Panneau Connexion

Affiche l'hôte de liaison, les ports, l'identifiant de serveur actuel et le code PIN d'appairage en vigueur. Le texte se met à jour automatiquement quand les réglages changent.

Panneau API QuickRemote

Référence rapide des protocoles pris en charge par le serveur. Y figurent les versions RFB compatibles, la forme des points de terminaison QREX et le jeu de commandes IME, afin que QuickRemote (ou votre propre client) sache ce qui est disponible.


Protocoles et ports

ServicePort par défautProtocoleUtilisé par
VNC / RFBTCP 5900RFB 3.8 / 3.7 / 3.3Tout client VNC standard
Contrôle QREXTCP 5911HTTP JSON RPC + WebSocketQuickRemote et autres clients QREX
Média QREXUDP 4010Paquets compatibles QuickRemoteMessages IME, diffusion audio
API de fichiersTCP 8766HTTP compatible QuickRemoteNavigation et transfert de fichiers

Authentification

  • Clients VNC — mot de passe RFB DES (les 8 premiers octets compatibles ASCII du mot de passe configuré).
  • Clients QREX — l'échange initial du code PIN à 6 chiffres sur POST /qr/v1/pair renvoie un jeton Bearer. Chaque appel HTTP QREX et chaque trame WebSocket ultérieurs doivent inclure Authorization: Bearer <token>.
  • Si le mot de passe VNC est vide, le serveur annonce le mode RFB standard sans authentification. À réserver aux segments de réseau local de confiance.

Aide-mémoire des points de terminaison QREX

GET  /qr/v1/capabilities    # public, returns supported features
POST /qr/v1/pair            # public, exchange PIN for Bearer token
GET  /qr/v1/ws              # WebSocket, auth required
POST /qr/v1/ime/get         # auth required, query active IME
POST /qr/v1/ime/list        # auth required, list available IMEs
POST /qr/v1/ime/set         # auth required, switch IME
POST /qr/v1/ime/toggle      # auth required, toggle IME on/off
POST /qr/v1/ime/commit      # auth required, commit a text string

Réglages

RéglageValeur par défautDescription
Hôte de liaison0.0.0.0Interface sur laquelle écouter. Réglez sur 127.0.0.1 pour limiter l'accès à la machine locale.
Port VNC5900Port TCP du service d'écoute RFB standard.
Port de contrôle QREX5911Port TCP du trafic QREX HTTP + WebSocket.
Port UDP média QREX4010Port UDP des paquets du canal auxiliaire IME et audio.
Port de l'API de fichiers QuickRemote8766Port TCP de l'API de navigation et de transfert de fichiers.
Mot de passe VNC(vide)Jusqu'à 8 octets compatibles ASCII. Un champ vide signifie aucune authentification sur le canal VNC.
Jeton Bearer QREX(généré)Jeton actif émis lors de l'appairage. Régénérez-le en refaisant l'appairage ou en modifiant ce champ.
Code PIN d'appairage(généré)Code PIN à 6 chiffres présenté à QuickRemote pendant l'appairage. Il change à chaque régénération.
Identifiant de serveur stable(généré)Identifiant durable utilisé par QuickRemote pour reconnaître ce Mac.
Démarrer le serveur automatiquementDésactivéLance les services d'écoute au démarrage de l'application.
Autoriser le clavier et la souris à distanceActivéDésactivez cette option pour rendre les sessions en lecture seule.
Activer la passerelle IMEActivéAutorise les clients QREX à interroger et piloter la méthode de saisie macOS.
Activer l'API audioDésactivéAutorise la diffusion audio Opus via l'UDP média QREX. Désactivée par défaut pour économiser le processeur.
Activer la synchronisation du presse-papiersActivéRéplique le contenu du presse-papiers entre le Mac et le client distant.
Activer le transfert de fichiersActivéAutorise QuickRemote à lister et lire des fichiers. En lecture seule, sauf si les modifications sont également activées.
Activer la modification des fichiersDésactivéAutorise les envois, renommages et suppressions. Désactivé par défaut — à n'activer que pour des clients de confiance.
Largeur de trame maximale1440Limite de largeur de la capture d'écran. Une valeur plus basse réduit la bande passante.
Hauteur de trame maximale900Limite de hauteur de la capture d'écran.
Fréquence d'images12Nombre d'images par seconde visé pour l'envoi aux clients.

Exemples de clients

Partage d'écran macOS

  1. Finder → Aller → Se connecter au serveur
  2. Saisissez vnc://<your-mac-ip>:5900
  3. Saisissez le mot de passe VNC

cURL — découvrir les fonctionnalités

curl http://<your-mac-ip>:5911/qr/v1/capabilities

cURL — appairer et appeler la passerelle IME

# 1. Exchange the PIN for a Bearer token
TOKEN=$(curl -s http://<your-mac-ip>:5911/qr/v1/pair \
  -H "Content-Type: application/json" \
  -d '{"pin":"123456"}' | jq -r .token)

# 2. Commit text via the IME bridge
curl http://<your-mac-ip>:5911/qr/v1/ime/commit \
  -H "Authorization: Bearer $TOKEN" \
  -H "Content-Type: application/json" \
  -d '{"text":"hello from remote"}'

Astuces

  • Réduisez la fréquence d'images et les dimensions maximales de trame lorsque votre liaison Wi-Fi est lente ou que la connexion passe par un VPN.
  • Appairez chaque appareil une seule fois. Après l'échange initial du code PIN, le jeton Bearer survit aux redémarrages : QuickRemote se reconnecte donc silencieusement.
  • Utilisez Copier les infos pour envoyer rapidement les détails de connexion par messagerie ou par e-mail — tout ce dont un client a besoin y figure.
  • Laissez Activer la modification des fichiers désactivé, sauf si vous avez réellement besoin d'envoyer des fichiers. Le mode lecture seule suffit pour parcourir des captures d'écran, des notes ou des téléchargements.
  • Désactivez l'API audio lorsque vous ne l'utilisez pas. Même inactifs, les codecs consomment un peu de processeur sur la chaîne d'encodage.

Dépannage

Le serveur ne démarre pas

  • Un autre serveur VNC (par exemple le Partage d'écran macOS) occupe peut-être déjà le port 5900. Arrêtez-le depuis Réglages Système → Général → Partage, ou changez le port dans les réglages de DeskVNCServer.
  • Les ports 5911 / 4010 / 8766 doivent tous être libres. Vérifiez avec lsof -i :5911 et les commandes équivalentes.

Les clients VNC n'arrivent pas à s'authentifier

  • Assurez-vous que le mot de passe ne dépasse pas 8 octets compatibles ASCII. Les caractères multi-octets ou les chaînes plus longues sont tronqués silencieusement par l'authentification RFB DES.
  • Si vous souhaitez délibérément ne pas utiliser de mot de passe, laissez le champ vide et connectez-vous avec un visualiseur prenant en charge le mode VNC sans authentification.

QuickRemote n'arrive pas à s'appairer

  • Vérifiez que le téléphone ou la tablette est sur le même réseau Wi-Fi que le Mac.
  • Ouvrez le panneau Connexion et relisez le code PIN. Celui-ci peut être régénéré depuis les réglages.
  • Vérifiez les réglages du pare-feu macOS — les connexions entrantes sur les ports QREX doivent être autorisées.

Le contrôle à distance semble saccadé

  • Réduisez la fréquence d'images et les dimensions maximales de trame dans les réglages.
  • Désactivez les fonctions que vous n'utilisez pas (audio, presse-papiers, IME) pour libérer du processeur.

Les fichiers ne se transfèrent pas

  • Vérifiez que Activer le transfert de fichiers est activé. Les listings en lecture seule fonctionnent sans Activer la modification des fichiers.
  • Si les envois échouent, activez également Activer la modification des fichiers. Sinon, l'API de fichiers ne répond qu'aux requêtes de lecture.

Confidentialité

  • Toutes les sessions se déroulent directement entre le client et votre Mac. Aucun relais cloud, aucune télémétrie, aucune analyse d'usage.
  • Le mot de passe VNC, le jeton Bearer QREX, le code PIN d'appairage et l'identifiant de serveur stable sont conservés uniquement dans les réglages locaux de l'application.
  • La modification des fichiers est désactivée par défaut. Les clients distants ne peuvent que lire tant que vous n'accordez pas explicitement l'accès en écriture.
  • Désactivez à tout moment n'importe quelle extension (audio, presse-papiers, transfert de fichiers, IME, saisie à distance) pour révoquer immédiatement cette capacité.
  • Si vous souhaitez que le serveur reste confiné à votre Mac, réglez l'hôte de liaison sur 127.0.0.1.