Un export de configuration Check Point — que ce soit un dump show configuration sous Gaia, une sortie cpconfig, ou une politique exportée depuis SmartConsole — mélange objets réseau, règles de sécurité, et chaque identifiant que la gateway ou le serveur de management détient, dans un seul fichier. Avant d'envoyer ça dans un ticket TAC ou un chat IA en demandant pourquoi un tunnel VPN ne monte pas, mieux vaut savoir exactement ce qu'il y a dedans.

Ce que contient réellement une config Check Point

Avant et après

Le même secret pré-partagé ou la même clé SIC est toujours mappé au même token dans toute la sortie nettoyée, donc les relations entre gateways, communautés VPN et objets restent lisibles — seul l'identifiant littéral est remplacé.

Étapes

  1. Installez ScrubForge depuis le Chrome Web Store (gratuit)
  2. Exportez votre config via la CLI Gaia, cpconfig, ou un export de politique depuis SmartConsole
  3. Collez la sortie dans ScrubForge
  4. Vérifiez le résultat nettoyé — hashs de mot de passe, clés SIC et secrets pré-partagés sont tokenisés, la structure reste intacte
  5. Copiez et partagez, ou continuez dans le chat IA intégré de ScrubForge

Pourquoi le traitement local compte

Une clé d'activation SIC ou un secret pré-partagé VPN collé dans un ticket TAC ou un journal de chat partagé y reste indéfiniment, hors de votre contrôle. ScrubForge nettoie entièrement à l'intérieur de l'onglet du navigateur — rien n'est envoyé avant que vous décidiez de le partager.

À lire aussi