Amnezia. Gérer les utilisateurs
Cet article traite des opérations sur la liste des utilisateurs VPN : organisation de la liste, obtention de la configuration de connexion, modification d’un utilisateur, désactivation temporaire ou suppression, et achat d’emplacements au-delà du quota gratuit. Le scénario minimal « installer le module et connecter le premier appareil » est décrit dans Amnezia. Démarrage rapide ; nous entrons ici dans le détail.
La liste des utilisateurs
La liste s’ouvre par défaut sur la page du module Amnezia et contient tous les utilisateurs créés, avec l’état actuel de chacun. Au-dessus de la liste figure le nombre d’emplacements de licence encore libres : il indique s’il reste de la place pour un nouvel utilisateur. On crée un utilisateur avec le bouton « Créer un utilisateur » ; quand la limite est atteinte, le bouton devient inactif et une infobulle en donne la raison. Pour la limite et les emplacements, voir la section Limite d’utilisateurs.
Chaque utilisateur occupe une ligne qui se déplie d’un clic. Repliée, elle affiche le nom, éventuellement l’adresse e-mail, et le commutateur « Activé » pour une désactivation temporaire. Les actions sur l’utilisateur — remise de la configuration, envoi par e-mail, modification et suppression — apparaissent quand la ligne est dépliée : cliquez dessus pour la déplier.


S’il n’y a pas encore d’utilisateurs
Juste après l’installation, la liste est vide : le panneau affiche la carte « Aucun utilisateur pour l’instant », qui propose de créer le premier utilisateur, avec le bouton « Créer un utilisateur ». Dès que le premier utilisateur est créé, la carte disparaît et la liste habituelle prend sa place.
Ligne d’utilisateur dépliée
La ligne dépliée est l’endroit où l’utilisateur obtient la configuration de son appareil : codes QR dans différents formats, téléchargement du fichier .conf, envoi par e-mail, ainsi que modification et suppression de l’utilisateur.


Codes QR
Juste sous l’avatar, la ligne affiche des codes QR, sur les onglets AmneziaVPN et AmneziaWG. Ils contiennent des formats différents :
- AmneziaVPN — le format « conteneur » du client multiprotocole du même nom (Windows, macOS, Linux, Android, iOS).
- AmneziaWG — la configuration AmneziaWG standard pour le client du même nom (Windows, Android, iOS).
Montrez à l’utilisateur le code QR actif à l’écran, pour qu’il le scanne avec la caméra de son appareil, ou enregistrez l’image avec le bouton « Code QR » et envoyez-la par le moyen de votre choix.
Le fichier .conf
Le bouton « Télécharger .conf » enregistre la configuration au format AmneziaWG ; le nom du fichier est celui de l’utilisateur. Sur ordinateur, les deux clients, AmneziaVPN et AmneziaWG, importent ce fichier directement ; sur smartphone, vous pouvez l’ouvrir avec la fonction d’import de fichier de l’application.
Envoi par e-mail
Le bouton « Envoyer par e-mail » envoie le fichier .conf à l’adresse figurant sur la fiche de l’utilisateur. Il est disponible si SMTP est configuré dans le panneau et que l’utilisateur a une adresse e-mail. Sinon, le bouton est inactif, et une infobulle indique précisément ce qui manque : SMTP n’est pas configuré ou l’adresse n’est pas renseignée.
Modification et suppression
Le bouton « Modifier » ouvre la boîte de dialogue des paramètres de l’utilisateur (détails dans la section Modifier un utilisateur). Le bouton « Supprimer » lance la suppression ; voir la section Supprimer un utilisateur.
Tuiles de l’e-mail et du commentaire
Sous les boutons se trouvent les tuiles avec l’adresse e-mail et le commentaire de l’utilisateur, s’ils sont renseignés. Ces champs eux-mêmes se modifient dans la boîte de dialogue « Modifier l’utilisateur ».
Si SMTP n’est pas configuré
Quand SMTP est désactivé, la ligne dépliée affiche l’indication « L’envoi d’e-mails n’est pas configuré sur ce serveur. », accompagnée du lien « Configurer » qui mène aux paramètres système du panneau, où l’on active le relais SMTP. Tant que le relais n’est pas configuré, le bouton « Envoyer par e-mail » reste inactif ; le téléchargement du fichier .conf et les codes QR fonctionnent indépendamment. Pour configurer le relais, consultez l’article Comment configurer un relais SMTP pour l’envoi d’e-mails.
Créer un utilisateur
Le scénario minimal est décrit dans Amnezia. Démarrage rapide : ouvrez la boîte de dialogue avec le bouton « Créer un utilisateur » de l’en-tête de la liste et renseignez les champs « Nom d’utilisateur », « E-mail », « Commentaire » et « Langue de l’utilisateur ». Le commutateur « Activé », dans le pied de la boîte de dialogue, détermine l’état de l’utilisateur dès sa création. Le bouton « Créer » est actif tant que le formulaire ne contient aucune erreur de validation et que la licence dispose d’un emplacement libre (voir Limite d’utilisateurs).
ℹ️ DNS et keepalive par défaut
À la création d’un utilisateur, le panneau définit le DNS 1.1.1.1 de Cloudflare et un intervalle de persistent keepalive de 25 s (des paquets de service qui maintiennent la connexion à travers le NAT et les Wi-Fi publics). Vous pourrez modifier ces valeurs ensuite, dans la boîte de dialogue de modification.
⚠️ Restrictions des fournisseurs d’accès
Le chiffrement du trafic fait du VPN un moyen fiable de protéger une connexion, mais dans certains pays et régions les fournisseurs d’accès appliquent des mesures techniques contre les protocoles VPN. Une disponibilité totale du service ne peut donc pas être garantie, quel que soit le type de connexion. Si un protocole ne fonctionne pas chez vous, essayez un autre module VPN du panneau. Si aucun ne fonctionne sur votre réseau, écrivez à l’assistance : nous vous rembourserons la licence.
Modifier un utilisateur
Dans la ligne dépliée, cliquez sur « Modifier » : la boîte de dialogue « Modifier l’utilisateur » s’ouvre, avec un rappel. Après l’enregistrement, les nouveaux paramètres devront être réimportés sur l’appareil du client : l’ancienne configuration de l’application continue de fonctionner avec les anciens paramètres tant qu’on ne la recharge pas.
La boîte de dialogue permet de modifier :
- « E-mail » et « Commentaire » — modifiables selon les mêmes règles qu’à la création. Pour vider une valeur, laissez le champ vide et enregistrez : le panneau l’efface sur le serveur.
- « Serveur DNS » — le DNS inscrit dans la configuration du client (
[Interface] DNS = ...). Champ à saisie libre,1.1.1.1par défaut. Indiquer un serveur DNS permet d’éviter que les requêtes DNS ne fuient vers le réseau local du fournisseur d’accès. - « Persistent keepalive » — lorsqu’il est activé, le client envoie un paquet de service toutes les 25 s pour que la connexion ne soit pas coupée derrière un NAT ou sur un Wi-Fi public. Lorsqu’il est désactivé, le keepalive n’est pas utilisé.
- « Langue de l’utilisateur » — langue de l’e-mail contenant la configuration. Par défaut : « Anglais ».
- « Activé » — permet de désactiver temporairement le compte sans le supprimer.
Le nom d’utilisateur est en lecture seule dans cette boîte de dialogue : on ne peut pas renommer un utilisateur existant. Le bouton « Enregistrer » n’est actif que si quelque chose a changé dans le formulaire par rapport à l’état actuel.


Activer et désactiver un utilisateur
Chaque ligne d’utilisateur comporte un commutateur : un seul clic active ou désactive le compte, sans ouvrir de boîte de dialogue. Un utilisateur désactivé reste dans la liste, mais il est impossible de se connecter avec ses clés. Les changements s’appliquent immédiatement, sans redémarrage du service.
Quand vous réactivez l’utilisateur, les clés ne changent pas : le fichier .conf déjà enregistré dans l’application cliente refonctionne.
Supprimer un utilisateur
Dans la ligne dépliée, cliquez sur « Supprimer ». Le panneau demande de confirmer l’action dans la boîte de dialogue « Supprimer l’utilisateur », qui précise que les connexions actives seront coupées et qu’une nouvelle configuration sera nécessaire pour se connecter. Après la confirmation, l’emplacement de licence est libéré : vous pouvez créer un autre utilisateur à la place.
‼️ La suppression d’un utilisateur est irréversible
Après la confirmation, le compte est supprimé et la paire de clés est perdue définitivement. Le fichier .conf importé dans l’application cliente cesse de fonctionner. Il est impossible de restaurer l’utilisateur « tel qu’il était » : même si vous en créez un nouveau portant le même nom, les clés seront différentes, et le client devra importer un nouveau .conf.
Limite d’utilisateurs
ℹ️ La licence gratuite donne droit à un utilisateur
Avec la formule par défaut, le module Amnezia permet de créer un utilisateur VPN : de quoi couvrir un appareil, par exemple un smartphone personnel. Pour plusieurs appareils ou pour les membres d’une famille, il faudra acheter des emplacements supplémentaires.
Ce qui change selon le niveau d’occupation du quota :
- Dans la limite du quota (
N < M) — créez de nouveaux utilisateurs librement. - Limite atteinte (
N = M) — il n’est plus possible de créer de nouveaux utilisateurs. Pour continuer, achetez des emplacements avec le lien « Acheter des emplacements », directement dans la tuile, ou supprimez les utilisateurs inutiles. - Limite dépassée (
N > M, par exemple après le passage à une formule inférieure) — les utilisateurs créés le plus récemment restent dans la liste, mais sans configuration utilisable : le fichier.confne leur est pas remis, et l’envoi par e-mail ainsi que la modification sont eux aussi indisponibles. Pour qu’ils refonctionnent, achetez des emplacements ou supprimez les utilisateurs en trop.
Le lien « Acheter des emplacements » mène à la section « Licence » : vers l’achat d’une nouvelle licence si vous n’en avez pas encore, ou vers la modification de la licence existante, avec le nombre d’emplacements prérempli. La licence s’ajoute au quota gratuit : si elle porte, par exemple, 5 emplacements, vous disposerez au total de 6 utilisateurs (1 gratuit + 5 sous licence). Dans la section « Licence », cette option apparaît sous l’intitulé lisible « Amnezia ».
Étapes suivantes
- Amnezia. Démarrage rapide — installation du module et première connexion.
- Amnezia. Gérer le module — gestion du service, paramètres du module, mise à jour et désinstallation.
- Comment configurer un relais SMTP pour l’envoi d’e-mails — pour pouvoir envoyer aux utilisateurs leur fichier
.confpar e-mail.