Mode kiosque : Définition et Guide Complet
Définition
Le mode kiosque est une configuration qui verrouille un ordinateur, une tablette ou un écran sur une seule application affichée en plein écran, sans accès au système d'exploitation, aux réglages ni aux autres programmes. Il transforme un appareil ordinaire en borne en libre-service, repart propre après chaque usage et résiste aux manipulations du public.Qu'est-ce que le mode kiosque ?
Le mode kiosque est une configuration d'un ordinateur, d'une tablette, d'un téléphone ou d'un lecteur d'écran qui le verrouille sur une seule application, affichée en plein écran, sans accès au bureau, aux réglages, au navigateur de fichiers ni aux autres programmes. L'utilisateur ne peut ni fermer l'application, ni en ouvrir une autre, ni modifier le système. Quand la session se termine, l'appareil revient à son état initial.
Le terme vient des bornes (kiosks en anglais), mais la technique s'applique à tout appareil exposé à un public ou laissé sans surveillance : borne interactive de commande, écran d'affichage dynamique dans un hall, tablette de visite dans un musée, poste de pointage dans un atelier, terminal de caisse, écran d'accueil d'un cabinet. Tous les systèmes d'exploitation en proposent une forme : Linux avec une session dédiée, Windows avec l'accès assigné, Android et iOS avec leurs modes d'épinglage d'application.
Le mode kiosque transforme donc un matériel ordinaire en appareil à usage unique. C'est ce qui permet de construire une borne durable à partir d'un mini-PC standard plutôt que d'acheter un équipement propriétaire.
Pourquoi c'est important
Un appareil laissé au public sans verrouillage ne tient pas une semaine. Le mode kiosque répond à cinq besoins.
- Sécurité : l'utilisateur n'atteint ni le système, ni le réseau interne, ni les données des sessions précédentes. Les raccourcis clavier, les ports et les menus contextuels sont neutralisés.
- Fiabilité : l'application redémarre seule si elle plante, l'appareil redémarre chaque nuit, la session repart propre pour chaque utilisateur. Le service tourne sans qu'un employé vienne « remettre l'écran ».
- Coût : du matériel standard, remplaçable en magasin, à la place d'une borne propriétaire vendue avec son abonnement.
- Exploitation à distance : la configuration est décrite une fois et appliquée à tout un parc, les mises à jour sont poussées depuis un poste central, les journaux sont collectés sans se déplacer.
- Expérience utilisateur : sans distraction ni menu inutile, l'utilisateur voit le parcours prévu et rien d'autre.
Comment ça fonctionne
Le mode kiosque combine plusieurs verrous, du système jusqu'à l'application. Au niveau du système d'exploitation, l'appareil démarre directement dans une session dédiée, avec un compte sans droits d'administration. Sous Linux, cette session lance un gestionnaire de fenêtres minimal et l'application, sans bureau ni barre de tâches. Sous Windows, l'accès assigné limite un compte à une application. Sur Android, un appareil géré en mode « propriétaire » épingle une application et masque le reste.
Au niveau de l'application, le plein écran est imposé, les raccourcis de sortie sont désactivés, la navigation est restreinte aux pages prévues (sur un navigateur en mode kiosque, la barre d'adresse disparaît et les liens externes sont bloqués). Un chien de garde surveille le processus et le relance s'il s'arrête. Une remise à zéro intervient après chaque session ou après un délai d'inactivité : cache vidé, fichiers temporaires effacés, retour à l'écran d'accueil.
Les périphériques obéissent à une politique explicite. Une clé USB peut être autorisée mais montée dans un espace isolé, en lecture seule, sans exécution possible. Le clavier peut être réduit à un pavé numérique. Le réseau est cloisonné : la borne parle à la plateforme centrale et à rien d'autre.
Enfin, l'exploitation : redémarrage programmé la nuit, surveillance de l'état (allumé, joignable, application active, espace disque), mise à jour du logiciel et des contenus depuis un poste central, journaux remontés pour le diagnostic. Sur un parc de dix ou cinquante appareils, cette couche compte plus que le verrouillage lui-même.
Exemple concret
Les bornes d'impression en libre-service que KERN-IT exploite pour le copy service d'une coopérative universitaire tournent en mode kiosque depuis plus de dix ans. Chaque étudiant ouvre une session temporaire et isolée : sa clé USB est lue dans un espace cloisonné, l'impression est envoyée vers le copieur sans que la borne n'expose le réseau interne, et tout est effacé à la fin de la session. Un redémarrage nocturne remet chaque poste dans un état connu.
La même logique s'applique aux écrans placés au-dessus des bornes : un lecteur verrouillé qui démarre directement sur sa séquence de visuels, reprend seul après une coupure de courant et reçoit ses nouveaux contenus à distance. Sur deux sites et plusieurs dizaines d'appareils, la configuration est décrite dans des recettes rejouables : remplacer un appareil en panne consiste à en brancher un neuf et à lui appliquer sa recette, sans réglage manuel sur place.
Mise en œuvre
- Définir ce que l'utilisateur doit pouvoir faire, et donc tout ce qu'il ne doit pas pouvoir faire : sortir de l'application, brancher un périphérique, atteindre une autre adresse, imprimer ailleurs.
- Choisir le système : Linux pour une borne durable et administrable à distance, Windows quand un logiciel métier l'impose, Android pour une tablette de visite ou de pointage.
- Verrouiller par couches : compte sans droits, session dédiée, application en plein écran, raccourcis désactivés, politique USB et réseau.
- Automatiser la remise à zéro : fin de session, délai d'inactivité, redémarrage nocturne, relance automatique de l'application.
- Décrire la configuration comme du code : une recette rejouable par appareil, pour installer, mettre à jour ou remplacer sans travail manuel.
- Superviser : état de chaque appareil, alertes en cas de silence, collecte des journaux. Un appareil dont on ne sait pas s'il fonctionne est un appareil en panne.
- Tester avec le public : une semaine de pilote révèle les manipulations imprévues (clavier physique branché, écran tourné, tentative de sortie) qu'aucune revue ne trouve.
Technologies et outils
- Linux (Debian, Raspberry Pi OS) : session dédiée avec gestionnaire de fenêtres minimal, démarrage automatique de l'application, services système pour la relance et le redémarrage planifié.
- Chromium ou Firefox en mode kiosque : navigateur en plein écran sans interface, adapté aux applications web de borne et d'affichage.
- Windows Assigned Access : mode kiosque intégré à Windows pour limiter un compte à une application.
- Android Enterprise (mode propriétaire, épinglage d'application) : verrouillage des tablettes et téléphones professionnels.
- systemd et udev : relance automatique des services, redémarrage programmé, règles de montage des périphériques USB sous Linux.
- Ansible : recettes de configuration rejouables pour installer et maintenir un parc d'appareils à distance.
- Raspberry Pi et mini-PC : matériel standard et bon marché pour les bornes et les lecteurs d'affichage.
Conclusion
Le mode kiosque est ce qui permet à un appareil ordinaire de survivre au public : une application, une session propre à chaque fois, aucun accès au reste, et une exploitation qui ne dépend pas d'un employé de passage. Le verrouillage lui-même se met en place en quelques jours ; ce qui demande de l'expérience, c'est la remise à zéro fiable, la politique des périphériques et l'administration d'un parc sur des années. KERN-IT met en œuvre ces configurations pour les bornes, écrans et appareils en libre-service de ses clients, avec le logiciel de la borne et la plateforme centrale qui va avec.
Le premier test d'un mode kiosque se fait avec un clavier physique branché en douce et une clé USB pleine de fichiers exécutables. Si l'un des deux vous fait sortir de l'application ou lancer quelque chose, le verrouillage est incomplet, quel que soit le reste.
Questions fréquentes
Oui, sous des noms différents : l'accès assigné sous Windows, l'épinglage d'application ou le mode propriétaire sous Android, l'accès guidé sous iOS, et une session dédiée avec application en plein écran sous Linux. Linux est le choix le plus courant pour une borne durable administrée à distance ; Windows s'impose quand un logiciel métier l'exige.
Non. Le mode kiosque empêche de sortir de l'application, mais la sécurité d'une borne dépend aussi de la politique des périphériques (clés USB confinées), du cloisonnement réseau, de la remise à zéro entre deux sessions et du redémarrage automatique. Un verrouillage d'écran sans ces couches protège l'apparence, pas le système.
C'est un navigateur (Chromium, Firefox) lancé en plein écran sans barre d'adresse, sans onglets ni menus, limité aux pages prévues. Il permet de faire tourner une application web comme borne ou comme écran d'affichage, et de la mettre à jour côté serveur sans toucher aux appareils.
Termes connexes
Chez KERN-IT
Nous concevons des bornes en libre-service et connectons vos machines, du boîtier jusqu'à la caisse.
→ Bornes en libre-service et machines connectées sur mesure