Minecraft · Guide

Comment activer le mode hors ligne sur un serveur Minecraft (joueurs non-premium / crackés)

Mis à jour August 2, 2026 16 min de lecture

Sur cette page
  1. La réponse courte : le mode hors ligne en trois étapes
  2. Ce que fait réellement le mode hors ligne
  3. L'activer dans le panneau HytHost, étape par étape
  4. Sécurité : en mode hors ligne, n'importe qui peut être n'importe qui
  5. Ce que vos joueurs remarquent : nouveaux UUID et skins disparus
  6. Réseaux avec proxy : BungeeCord et Velocity
  7. Tester, et réparer ce qui coince
  8. FAQ

Un ami n'achète rien, lance Minecraft, tape votre adresse — et se fait éjecter. Ce n'est pas un bug de votre serveur. Par défaut, un serveur Minecraft vérifie chaque connexion auprès des serveurs de comptes de Mojang, et un joueur sans compte acheté échoue à cette vérification.

Le mode hors ligne est le réglage officiel du serveur qui désactive cette vérification. Il est livré avec le Minecraft vanilla, tient en une ligne dans un fichier de configuration, et c'est le même réglage qu'on utilise pour les soirées LAN, les réseaux sans accès à Internet et les serveurs placés derrière un proxy. Ce guide vous montre exactement comment l'activer, ce qui change pour vos joueurs et — la partie que la plupart des guides oublient — comment éviter que votre serveur se fasse prendre une fois que c'est fait.

La réponse courte : le mode hors ligne en trois étapes

Vos amis sans compte Minecraft peuvent se connecter dès que le serveur cesse de vérifier les connexions auprès de Mojang. Trois étapes, environ une minute :

  1. Arrêtez le serveur. Complètement arrêté, pas redémarré — un serveur en fonctionnement réécrit sa propre copie des réglages par-dessus la vôtre au moment de s'éteindre.
  2. Ouvrez server.properties et modifiez deux lignes. Le fichier se trouve à la racine de votre serveur, au même endroit que le jar du serveur :
    online-mode=false
    enforce-secure-profile=false
    Les deux comptent. Sur Minecraft 1.19 et versions ultérieures, ne changer que la première ne suffit pas.
  3. Enregistrez, puis démarrez le serveur. Les joueurs non-premium se connectent désormais sur la même adresse que tout le monde.
Deux points à régler avant d'ouvrir les portes. Le mode hors ligne signifie que n'importe qui peut se connecter sous n'importe quel pseudo, y compris le vôtre : il vous faut donc d'abord un plugin d'authentification. Et chaque joueur reçoit un nouvel UUID — inventaires, grades et protections hérités du mode en ligne ne seront pas repris, alors faites une sauvegarde avant de basculer.

Ce que fait réellement le mode hors ligne

Quand un joueur rejoint un serveur normal, celui-ci interroge les serveurs de session de Mojang : « est-ce bien le compte qui se cache derrière ce pseudo ? » Mojang répond, la connexion est acceptée et l'identité du joueur est prouvée. C'est le mode en ligne, et c'est le comportement par défaut.

Le mode hors ligne supprime cette question. Le serveur accepte le pseudo que le client lui envoie et ne contacte jamais Mojang. Rien n'est patché, cracké ou modifié — vous actionnez un interrupteur que Mojang a volontairement placé dans le serveur vanilla, parce que beaucoup de configurations parfaitement légitimes en ont besoin :

  • Les serveurs LAN et d'événements qui tournent sans la moindre connexion Internet, où la vérification Mojang échouerait pour tout le monde.
  • Les réseaux derrière un proxy, où BungeeCord ou Velocity fait l'authentification une seule fois à l'entrée et où les serveurs situés derrière ne doivent surtout pas la refaire.
  • Les environnements isolés ou derrière un pare-feu — serveurs de test, réseaux scolaires et d'entreprise, machines déconnectées du réseau.
  • Jouer avec des amis qui n'ont pas encore acheté le jeu, ce qui est la raison pour laquelle la plupart des gens sont ici.

Ce que ce réglage ne fait pas, c'est le rendre sans conséquences. Les connexions vérifiées sont la seule chose qui sépare votre serveur de quelqu'un qui taperait le pseudo de votre administrateur : la valeur par défaut online-mode=true a donc une bonne raison d'exister, et elle reste le bon choix pour un serveur public classique — voir pourquoi ce réglage par défaut existe. Ce guide s'adresse au cas où vous avez décidé que vous deviez le désactiver, et tout le reste explique comment le faire sans offrir votre serveur au premier venu.

Votre ami joue sur Xbox, PlayStation, Switch ou téléphone ? Alors ce n'est pas le bon réglage — les joueurs console et mobile utilisent Bedrock Edition, et aucune modification de server.properties ne les fera entrer sur un serveur Java. Il vous faut une passerelle Bedrock : voir le crossplay Java et Bedrock avec Geyser.

L'activer dans le panneau HytHost, étape par étape

Il n'y a pas d'interrupteur pour cela dans l'onglet Startup du panneau — le mode hors ligne vit dans le propre fichier de configuration du serveur, donc vous l'éditez directement. L'opération complète prend une minute :

  1. Arrêtez le serveur. Utilisez Stop, pas Restart. Un serveur Minecraft en fonctionnement garde ses réglages en mémoire et les réécrit sur le disque à l'extinction : une modification faite pendant qu'il tourne est donc silencieusement écrasée. C'est de loin la raison la plus fréquente pour laquelle les gens pensent que le changement « ne s'est pas enregistré ».
  2. Ouvrez l'onglet Files. Vous atterrissez directement à la racine de votre serveur — au même endroit que server.properties, le dossier plugins et le dossier du monde.
  3. Cliquez sur server.properties pour l'éditer. Il s'ouvre dans l'éditeur de texte intégré au panneau — une simple liste de réglages, un par ligne, par ordre alphabétique.
  4. Trouvez online-mode et passez-le à false. Remplacez online-mode=true par online-mode=false. N'ajoutez ni guillemets, ni espaces autour du signe égal, ni une deuxième copie de la ligne.
  5. Trouvez enforce-secure-profile et passez-le à false également. Si la ligne est absente de votre fichier — courant sur les anciens mondes créés avant Minecraft 1.19 — ajoutez simplement enforce-secure-profile=false sur sa propre ligne à la fin.
  6. Enregistrez, puis démarrez le serveur. Surveillez la console au démarrage. Une ligne indiquant que le serveur tourne en mode hors ligne confirme que le changement a bien pris effet.
Ne sautez pas enforce-secure-profile. Minecraft 1.19 a introduit la signature du chat, et ce réglage détermine si le serveur exige de chaque joueur un profil signé par Mojang. Il vaut true par défaut et il est vérifié séparément de online-mode — un serveur avec online-mode=false mais les profils sécurisés toujours exigés démarrera parfaitement, aura l'air correct, puis refusera chaque joueur non-premium à la connexion. C'est de très loin la raison la plus fréquente pour laquelle le mode hors ligne « ne marche pas ».
Vous vous auto-hébergez plutôt ? Exactement les deux mêmes lignes. server.properties se trouve à côté de votre server.jar — arrêtez le serveur, éditez le fichier dans n'importe quel éditeur de texte, enregistrez, relancez.

Modifiez le réglage que vous voulez : un serveur Minecraft HytHost vous donne le gestionnaire de fichiers complet, une console en direct et des sauvegardes en un clic pour tout annuler.

Voir les offres Minecraft

Sécurité : en mode hors ligne, n'importe qui peut être n'importe qui

C'est la section à lire deux fois. Tout le reste de ce guide n'est qu'un changement de configuration ; ici, c'est ce qui décide si votre serveur survit à son ouverture au public.

Ce qui change vraiment

La vérification désactivée, un pseudo ne prouve plus rien — ce n'est plus qu'une chaîne de caractères envoyée par le client. N'importe qui connaissant votre adresse peut se connecter en prétendant être vous, ou votre co-propriétaire, ou votre modérateur en chef. Et comme la plupart des systèmes de permissions attribuent les droits par nom, un usurpateur n'a même pas besoin de forcer quoi que ce soit : le serveur lui remet les droits dès son arrivée. Si vous vous êtes donné l'op par pseudo, quelqu'un d'autre qui tape ce pseudo arrive op.

Ce n'est pas une hypothèse d'école. Une adresse publique en mode hors ligne sans plugin d'authentification est l'un des serveurs les plus faciles à prendre sur Internet, et le résultat habituel est un monde effacé et tous les grades redistribués. Le correctif n'est pas compliqué, mais il n'est pas facultatif non plus.

Installez AuthMe Reloaded

Un plugin d'authentification place un mot de passe devant chaque pseudo. Les joueurs s'enregistrent une fois, se connectent à chaque session, et le nom devient réellement le leur — l'usurpation cesse de fonctionner parce que connaître le nom ne suffit plus. AuthMe Reloaded est la référence historique en la matière et fonctionne sur Paper comme sur Spigot.

  1. Téléchargez le JAR depuis la page officielle et déposez-le dans le dossier plugins de votre serveur — la même procédure que pour n'importe quel plugin, détaillée pas à pas dans comment installer des plugins Minecraft.
  2. Redémarrez le serveur pour que le plugin se charge et écrive sa configuration par défaut.
  3. Ouvrez plugins/AuthMe/config.yml et resserrez les valeurs par défaut. Ces quatre-là sont les plus importantes :
    settings:
      restrictions:
        timeout: 30
        maxRegPerIp: 2
        allowChat: false
      security:
        minPasswordLength: 8
    Cela laisse 30 secondes aux joueurs pour se connecter avant d'être éjectés, limite le nombre de comptes créables depuis une même adresse, empêche les joueurs non authentifiés de parler dans le chat et refuse les mots de passe trop courts.
  4. Communiquez les deux commandes à vos joueurs. Première connexion : /register avec le mot de passe choisi, saisi deux fois. À chaque connexion suivante : /login avec ce mot de passe. Tant qu'ils ne l'ont pas fait, ils ne peuvent ni bouger, ni construire, ni discuter.

Attribuez les permissions par groupe, pas par nom

L'op est un interrupteur tout-ou-rien lié à un pseudo, ce qui est exactement la mauvaise approche sur un serveur en mode hors ligne. Utilisez un plugin de permissions et donnez les grades à des groupes, pour qu'une usurpation réussie ne s'accompagne pas d'un pouvoir de niveau console. Notre guide sur les vrais grades de staff au-delà de l'op explique comment mettre cela en place.

La whitelist seule ne vous protège pas ici. Une whitelist contrôle des pseudos — et en mode hors ligne, le pseudo est précisément ce qui n'est plus vérifié. Elle garde tout de même les inconnus dehors, ce qui est bon à prendre, mais elle n'empêche pas quelqu'un qui connaît le nom d'un joueur whitelisté de se connecter à sa place. Whitelist plus plugin d'authentification, voilà la combinaison qui fonctionne ; la whitelist seule, non.

Ce que vos joueurs remarquent : nouveaux UUID et skins disparus

Deux choses changent pour tout le monde sur le serveur au moment où vous basculez, et les deux sont bien plus faciles à gérer avant le changement qu'après.

Chaque joueur reçoit une nouvelle identité

Minecraft identifie les joueurs par un UUID, pas par leur nom. En mode en ligne, cet UUID est délivré par Mojang et appartient au compte. En mode hors ligne, il n'y a aucun compte à interroger, donc le serveur le génère à partir du pseudo — ce qui signifie que le même joueur obtient un UUID complètement différent selon le mode dans lequel se trouve le serveur.

Pour votre serveur, ce n'est pas la même personne. Tout ce qui était rattaché à l'ancien UUID devient orphelin : inventaires, enderchests, progrès, points de réapparition, soldes des plugins, homes, protections de terrain et appartenances aux groupes de permissions. Le monde lui-même se porte bien et rien n'est supprimé — les données sont simplement attachées à une identité sous laquelle plus personne ne se connecte.

Décidez avant le lancement, et sauvegardez d'abord. Basculer un serveur sur lequel des gens ont déjà joué leur coûtera leur progression, et revenir en arrière ne fusionne pas les deux jeux de données. Faites une sauvegarde avant de modifier le réglage pour garder une porte de sortie.

Il y a une seconde conséquence à bien comprendre : comme l'UUID est dérivé du nom, celui qui tape le nom possède les données qui y sont attachées. C'est le même problème d'usurpation que dans la section précédente, vu de l'autre côté, et c'est l'autre raison pour laquelle un plugin d'authentification n'est pas facultatif.

Les skins ne se chargent plus

Les skins viennent des serveurs de Mojang et sont liés au compte vérifié. Pas de vérification, pas de skin : tout le monde apparaît en Steve ou Alex par défaut. SkinsRestorer règle le problème : installez-le comme n'importe quel plugin, redémarrez, et les joueurs choisissent le leur avec /skin set suivi d'un pseudo. Sur un réseau avec proxy, installez-le sur le proxy plutôt que sur chaque serveur situé derrière.

Réseaux avec proxy : BungeeCord et Velocity

Si vous gérez un réseau — un lobby, plus un serveur survie, plus un serveur mini-jeux, le tout derrière une seule adresse — la situation change, et il vaut la peine d'être précis, car c'est là que le mode hors ligne est le plus souvent mal configuré.

Sur un réseau, les serveurs situés derrière le proxy tournent normalement avec online-mode=false, même quand le réseau dans son ensemble est entièrement premium. C'est voulu : le proxy effectue la vérification Mojang une seule fois à l'entrée, puis transmet le joueur déjà vérifié plus loin. Refaire la vérification sur chaque backend échouerait. Un backend en online-mode=false n'est donc pas un réseau en mode hors ligne — c'est un réseau normal, correctement configuré.

Que votre réseau soit réservé aux comptes premium ou ouvert aux joueurs non-premium se décide au niveau du proxy, dans le fichier de configuration du proxy lui-même : config.yml pour BungeeCord, velocity.toml pour Velocity. Sur HytHost, les proxys installés depuis l'onglet Version du panneau sont écrits avec le mode en ligne activé côté proxy : c'est donc ce fichier-là qu'il faut modifier, pas les backends.

Le vrai risque, c'est un backend joignable directement par n'importe qui. Un backend en online-mode=false fait confiance à l'identité qui lui arrive : si un joueur peut atteindre ce serveur sans passer par le proxy, il arrive sous l'identité de son choix. La protection ne tient pas au secret de l'adresse — elle tient au secret de forwarding. Le modern forwarding de Velocity signe les données du joueur envoyées par le proxy, et le backend rejette tout ce qui n'est pas signé ; définissez le même secret des deux côtés et les connexions directes cessent de fonctionner. Le legacy forwarding de BungeeCord n'a pas de signature équivalente, raison pour laquelle les réseaux qui l'utilisent ajoutent un plugin comme BungeeGuard pour obtenir le même résultat.

Un dernier détail Velocity si vous faites tourner un réseau non-premium : enforce-secure-profile a un jumeau côté proxy appelé force-key-authentication dans velocity.toml. Désactiver le réglage du backend en laissant celui du proxy actif produit exactement le même symptôme — des joueurs rejetés à la connexion pour un motif que les logs du serveur décrivent comme un problème de profil.

Tester, et réparer ce qui coince

Le seul test qui compte est un test réel : demandez à un ami sans compte acheté de se connecter à votre adresse. Si la console affiche une ligne à son nom au moment où il arrive, c'est bon. Tout ce qui suit concerne les cas où ça ne marche pas.

Ce que voit le joueurCe que ça signifieSolution
Échec de la vérification du pseudoLe serveur interroge toujours Mojangonline-mode est encore à true, ou la modification n'a pas été enregistrée — revérifiez le fichier serveur arrêté
Un message évoquant une clé de profil manquante ou invalide, ou un serveur exigeant des profils sécurisésLe mode hors ligne est actif, mais la signature du chat reste exigéeMettez enforce-secure-profile=false — ajoutez la ligne si votre fichier ne l'a pas
Le serveur n'apparaît pas ou expireRien à voir avec le mode hors ligneUn problème de connexion ou d'adresse — le serveur n'est pas joignable du tout
Tout le monde est Steve ou AlexNormal en mode hors ligneInstallez SkinsRestorer
Les anciens objets et grades ont disparuLes UUID ont changé avec le modeRestaurez la sauvegarde d'avant la bascule, ou réattribuez les grades et acceptez la remise à zéro

Le changement ne tient pas

Presque toujours l'une de ces trois causes. Vous avez modifié le fichier pendant que le serveur tournait, et il a écrasé votre changement à l'extinction — arrêtez-le d'abord, puis éditez. Ou bien une réinstallation, un changement de version ou l'installation d'un modpack a déposé un server.properties tout neuf, auquel cas il suffit de remettre les deux lignes. Ou encore vous avez modifié une autre copie du fichier que celle réellement lue par le serveur, ce qui arrive sur les installations comportant plusieurs dossiers de serveur. À toutes fins utiles, le panneau lui-même ne réécrit pas ces deux lignes au démarrage : il ne gère que les entrées d'IP et de port du serveur, donc une modification enregistrée sur un serveur arrêté le reste.

Un plugin refuse de s'activer

Une poignée de plugins — surtout ceux qui touchent aux comptes, aux grades ou aux économies — vérifient le mode du serveur au démarrage et refusent de se charger en mode hors ligne, ou s'en plaignent bruyamment. Lisez le message dans la console plutôt que de deviner : certains ont simplement besoin d'une option de configuration reconnaissant le mode hors ligne, d'autres dépendent réellement des UUID Mojang et proposent une alternative compatible. Tout ce qui stocke des données par joueur voudra que votre plugin d'authentification soit déjà chargé, alors gardez AuthMe en tête de liste plutôt que de l'ajouter en dernier.

Le mode hors ligne est un réglage pris en charge sur un serveur Minecraft HytHost, et le panneau vous donne le gestionnaire de fichiers, la console et les sauvegardes en un clic pour le modifier en toute sécurité et revenir en arrière si le résultat ne vous plaît pas. Si Minecraft est un jeu sur lequel vous revenez sans cesse, l'acheter est ce qui permet qu'il continue d'exister — mais c'est votre choix, pas notre leçon à faire.

FAQ

Questions fréquentes

Arrêtez le serveur, ouvrez server.properties à la racine de votre serveur, mettez online-mode=false et enforce-secure-profile=false, enregistrez, puis relancez-le. Les joueurs sans compte Minecraft acheté peuvent alors se connecter sur votre adresse habituelle. Avant de rendre le serveur public, installez un plugin d'authentification — en mode hors ligne, les pseudos ne sont pas vérifiés, donc n'importe qui peut se connecter sous n'importe quelle identité.

Presque toujours parce que enforce-secure-profile est encore à true. Minecraft 1.19 a introduit la signature du chat, et ce réglage est vérifié séparément de online-mode — le serveur démarre, tout a l'air correct, mais il rejette quand même les joueurs sans profil signé par Mojang. Mettez-le aussi à false, en ajoutant la ligne vous-même si votre fichier ne l'a pas. L'autre cause fréquente est d'avoir modifié le fichier pendant que le serveur tournait, ce qui écrase votre changement à l'extinction.

AuthMe Reloaded ajoute un mot de passe à chaque pseudo : les joueurs font /register une fois puis /login à chaque session, et ne peuvent ni bouger, ni construire, ni discuter tant que ce n'est pas fait. Sur un serveur en mode hors ligne, il n'est pas facultatif. Sans lui, un pseudo n'est qu'un texte envoyé par le client, donc quiconque connaît votre adresse peut se connecter en tant que vous ou en tant que modérateur — et si les grades sont attribués par nom, il arrive avec ces droits déjà en poche. Installez-le avant de diffuser l'adresse.

Oui, sur un serveur où des gens ont déjà joué. Minecraft suit les joueurs par UUID, et un UUID en mode hors ligne est généré à partir du pseudo au lieu d'être délivré par Mojang : chaque joueur devient donc de fait une nouvelle personne. Inventaires, enderchests, progrès, homes, soldes, protections et groupes de permissions restent dans le monde, mais rattachés à une identité sous laquelle plus personne ne se connecte. Rien n'est supprimé, et revenir en arrière restaure les anciennes données — mais faites une sauvegarde avant de modifier le réglage.

Oui. online-mode est une ligne ordinaire de votre server.properties, et vous disposez d'un accès complet au gestionnaire de fichiers et à la console de votre serveur : ce réglage est donc à vous de le changer comme n'importe quel autre. Le panneau ne l'écrase pas — il ne gère que les entrées d'IP et de port du serveur — et les sauvegardes en un clic vous permettent d'annuler le changement s'il ne vous convient pas.

Les skins sont stockés par Mojang et servis à partir d'un compte vérifié. Sans vérification, le serveur n'a aucun compte à consulter, donc tout le monde apparaît en Steve ou Alex par défaut. Installer SkinsRestorer règle le problème — les joueurs choisissent ensuite le leur avec /skin set suivi d'un pseudo. Sur un réseau avec proxy, installez-le sur le proxy plutôt que sur chaque serveur backend.

Votre serveur, vos réglages

Un serveur Minecraft avec accès complet aux fichiers, une console en direct et des sauvegardes en un clic — un changement comme celui-ci prend une minute et reste toujours réversible. Protection anti-DDoS Voxility et sauvegardes quotidiennes incluses, avec un objectif de 99,9 % de disponibilité.

Live chat 8 AM – 11 PM (Chișinău time) · tickets answered during business hours