Investisseurs

Base de connaissances

1 000 FAQ, 500 tutoriels et vidéos explicatives. Ici, il n'y a que des solutions !

Ce guide explique comment accéder à votre box domotique Jeedom (qui se trouve derriÚre une adresse IP dynamique, fournie par votre FAI) avec un nom de domaine chez Infomaniak via l'option gratuite DynDNS.

 

Préambule

  • L'intĂ©gration que vous installez agit comme un messager: elle surveille en permanence l'adresse IP de votre rĂ©seau local.
  • DĂšs qu'elle dĂ©tecte que votre fournisseur d'accĂšs a changĂ© votre IP, elle envoie instantanĂ©ment un signal Ă  Infomaniak.
  • Infomaniak met alors Ă  jour votre nom de domaine (ex: jee.domain.xyz) pour qu'il pointe vers la nouvelle adresse IP.

 

Lier Jeedom Ă  un nom de domaine

Prérequis

Ensuite:

  1. Installez le plugin officiel et gratuit DynDNS sur votre application Jeedom depuis le Market.
  2. Activez le plugin comme Ă  votre habitude.
  3. Configurez un nouvel équipement en choisissant Infomaniak dans la liste des services:

 

Jeedom va vĂ©rifier toutes les 15 minutes l'IP externe, si celle-ci a changĂ© alors le DNS sera mis Ă  jour. Ainsi votre nom de domaine pointera continuellement sur votre installation domotique mĂȘme si votre Fournisseur d'AccĂšs Ă  Internet change votre adresse IP publique.

Prenez également connaissance de la documentation officielle du plugin.

Lien vers cette FAQ: https://faq.infomaniak.com/1913


Cette FAQ a été utile?

Ce guide explique comment ajouter deux Certificats SSL EV ou DV diffĂ©rents sur un mĂȘme site.

 

Préambule

  • Comme il n'est pas possible d'installer deux certificats SSL sur un mĂȘme site, il est nĂ©cessaire de crĂ©er deux sites identiques.

 

Création du second site

Prérequis

Afin d'accĂ©der Ă  l'hĂ©bergement Web pour y ajouter un site :

  1. Cliquez ici afin d'accĂ©der Ă  la gestion de votre produit sur le Manager Infomaniak (besoin d'aide ?).
  2. Cliquez directement sur le nom attribuĂ© au produit concernĂ©.
  3. Cliquez sur le bouton Ajouter un site:
  4. Continuez sans installer d'outil:
  5. Cliquez sur Apache et choisissez la mĂȘme version PHP que le site principal::
  6. Choisissez entre l'utilisation d'un nom de domaine ou d'un sous-domaine.
  7. Indiquez le nom du domaine ou du sous-domaine.
  8. Cliquez sur Options avancées.
  9. Activez (ou non) le certificat SSL Let's Encrypt sur le futur site.
  10. Cochez la case Définir l'emplacement manuellement.
  11. Choisissez le mĂȘme emplacement que celui du site principal:
  12. Cliquez sur le bouton bleu Suivant pour démarrer la création du site.

 

Installer le certificat SSL

Une fois que le second site est créé (tout ajout / modification peut prendre jusqu'à 48 heures pour se propager), il vous sera possible d'installer un certificat SSL (si vous avez choisi de ne pas installer le certificat au point 9 ci-dessus).

Pour accĂ©der Ă  la gestion du site Web :

  1. Cliquez ici afin d'accĂ©der Ă  la gestion de votre produit sur le Manager Infomaniak (besoin d'aide ?).
  2. Cliquez directement sur le nom attribuĂ© au produit concernĂ©.
  3. Cliquez sur Certificats SSL dans le menu latéral gauche.
  4. Cliquez sur le bouton bleu Installer un certificat SSL et suivre la procédure.

Lien vers cette FAQ: https://faq.infomaniak.com/2522


Cette FAQ a été utile?

Ce guide explique comment accéder via un nom de domaine à une Sunrise Internet Box connectée à Internet avec une IP dynamique.

 

Prérequis

 

Lier une Sunrise Internet Box Ă  un nom de domaine

Il existe différents modÚles de Sunrise Internet Box. Voici un exemple:

  1. Connectez-vous Ă  l'interface d'administration de la Sunrise Box (http://192.168.1.1 par exemple).
  2. Activez le mode expert (bouton en haut Ă  droite).
  3. Allez sur DynDNS (en haut Ă  gauche):
  4. Cliquez sur l'onglet DynDNS.
  5. Activez le client Dynamic DNS.
  6. Choisissez le fournisseur “PersonnalisĂ©â€:
  7. Remplissez les champs suivants :
  8. En dessous, remplissez les champs suivants :
    • Serveur : infomaniak.com
    • Port : 443
    • RequĂȘte (Ă  copier-coller tel quel) : https://infomaniak.com/nic/update?hostname=[DOMAIN]&myip=[IP]&username=[USERNAME]&password=[PASSWORD]
    • Intervalle de mise Ă  jour (secondes) : 300
    • Intervalle pour rĂ©essayer (secondes) : 30
    • Tentatives max. : 3

 

L'interface peut ĂȘtre prĂ©sentĂ©e sous cette forme mais le principe reste le mĂȘme:

 

Autres routeurs

C'est le mĂȘme principe pour une solution Omada SDN de TP-Link ; l'Update-URL est https://infomaniak.com/nic/update?hostname=[DOMAIN]&myip=[IP]&username=[USERNAME]&password=[PASSWORD] :

 

Et pour d'autres modÚles (type Zyxel USG Flex ou ax7501-B1 par exemple) remplissez les champs en vous aidant des données ci-dessous :

  1. Enable DDNS Profile : activer
  2. DDNS Type : User custom
  3. HTTPS : activer
  4. Nom d'utilisateur : l'identifiant défini dans le Manager Infomaniak lors de l'ajout du Dynamic DNS (aide)
  5. Mot de passe : le mot de passe défini dans le Manager Infomaniak lors de l'ajout du Dynamic DNS (aide)
  6. Domain Name : nom d'hĂŽte avec le domaine
  7. Primary Binding Address > Interface : any
  8. Backup Binding Address > Interface : none
  9. DYNDNS Server : infomaniak.com
  10. URL (Ă  copier-coller tel quel) : /nic/update?password=password(point 5 ci-dessus)&username=username(point 4 ci-dessus)&hostname=DomainName
    • exemple /nic/update?password=abcd1234&username=admin&hostname=abc.domain.xyz

Lien vers cette FAQ: https://faq.infomaniak.com/2378


Cette FAQ a été utile?

Ce guide détaille les possibilités de personnalisation de l'Organisation Infomaniak, notamment les URL personnalisées (adresses Custom Brand) pour le Manager et les outils kSuite tels que kDrive ou Euria.

 

Custom Brand est un service déjà inclus avec kSuite Enterprise.

 

Création des URLs personnalisées

Pour obtenir Custom Brand:

  1. Cliquez ici afin d'accéder à Custom Brand sur le Manager Infomaniak (besoin d'aide ?).
  2. Cliquez sur le bouton bleu Tester Gratuitement (dans la partie Custom Brand)
  3. Indiquez le nom de domaine à utiliser dans votre adresse Web personnalisée:
    • Si vous ne disposez pas encore d'un nom de domaine, il vous sera possible d'en commander un Ă  cette Ă©tape.
    • Si votre nom de domaine est dĂ©jĂ  utilisĂ© pour un autre service, il vous sera possible d'en choisir un autre, ou d'utiliser un sous-domaine (exemple: my.domain.xyz).
  4. Au moment du choix du nom de domaine, l'interface vous présentera des exemples d'adresse Web personnalisée (exemple: manager.domain.xyz).
  5. Cliquez sur le bouton bleu “Cette adresse Web me convient” ou sĂ©lectionnez un autre nom de domaine ou sous-domaine jusqu'Ă  trouver une adresse Web personnalisĂ©e qui vous convienne.
  6. La préparation des adresses Web personnalisées peut prendre quelques minutes, un e-mail confirmant la création sera envoyé sur l'adresse mail du propriétaire du compte.

 

Pour désactiver l'accÚs via les URL personnalisés:

  1. Cliquez sur le bouton bleu Désactiver en haut à droite de la partie Custom Brand:
  2. Vous pouvez rĂ©activer les adresses ultĂ©rieurement par le mĂȘme bouton.
  3. Vous pouvez également retirer complÚtement ce service.

 

Personnalisation de l'interface

En complément de la personnalisation des adresses Web de vos produits Infomaniak, il est possible d'y ajouter un logo. Vous pourrez également personnaliser votre page de connexion via un diaporama de 3 images:

  1. Cliquez ici afin d'accéder à Custom Brand sur le Manager Infomaniak (besoin d'aide ?).
  2. Cliquez sur le bouton bleu Personnaliser (dans la partie Custom Brand):
  3. Déposer une image ou cliquez sur Sélectionner une image pour l'ajouter comme logo.
  4. Redimensionnez l'image avec l'outil si celle-ci dépasse la taille maximum de 270 x 70 pixels.
  5. L'outil permet d'avoir un aperçu du rendu de votre logo sur un thÚme sombre ou thÚme clair.
  6. Cliquez sur Valider.
  7. Pour personnaliser votre page de connexion, cliquez sur le bouton bleu Suivant tout Ă  droite.
  8. Depuis les deux champs de sélection des couleurs, choisissez la couleur du texte et des boutons de connexion.
  9. Déposer ou cliquez sur Sélectionner une image pour créer un diaporama de 3 images à droite de la page de connexion (les images doivent faire au minimum 865 x 1200 pixels).
  10. Cliquez sur Ajouter puis sur Terminer pour enregistrer les modifications.

Lien vers cette FAQ: https://faq.infomaniak.com/2467


Cette FAQ a été utile?

Ce guide explique comment obtenir un certificat SSL personnalisé que vous pourrez utiliser avec Jelastic Cloud auprÚs d'Infomaniak.

Les certificat SSL personnalisés sont uniquement disponibles avec un compte payant.

 

Documentation pour le SSL

Prenez connaissance de ces guides:

Lien vers cette FAQ: https://faq.infomaniak.com/169


Cette FAQ a été utile?

Ce guide explique comment mettre à jour un certificat SSL Let's Encrypt pour un site hébergé par Infomaniak.

 

Préambule

  • Il peut ĂȘtre nĂ©cessaire suite Ă  l'ajout ou suppression d'alias Ă  un site de regĂ©nĂ©rer un certificat afin d'inclure les nouveaux noms de domaines liĂ©s au site Web.
  • Le tableau de bord vous indiquera clairement qu'un des domaines liĂ©s au site n'est pas englobĂ© dans le certificat SSL en place:

 

Mettre Ă  jour un certificat Let's Encrypt

Pour accĂ©der Ă  la gestion des certificats :

  1. Cliquez ici afin d'accĂ©der Ă  la gestion de votre produit sur le Manager Infomaniak (❓: aide).
  2. Cliquez directement sur le nom attribuĂ© au produit concernĂ©:
  3. Cliquez sur le menu d'action ⋼.
  4. Cliquez sur Mettre Ă  jour le certificat:
  5. Vérifiez ou sélectionnez les domaines concernés.
  6. Cliquez sur le bouton Installer:
     

Lien vers cette FAQ: https://faq.infomaniak.com/2155


Cette FAQ a été utile?

Ce guide explique comment accéder via un nom de domaine à un NAS Synology connecté à Internet avec une adresse IP dynamique Infomaniak.

 

Prérequis

 

Lier un NAS Synology Ă  un nom de domaine

 

1. Ajouter Infomaniak en tant que fournisseur de service

  1. Ouvrez l'interface de gestion du NAS Synology (DSM).
  2. Allez dans le Panneau de configuration.
  3. Cliquez sur AccÚs externe (sous la rubrique Connectivité).
  4. Cliquez sur le bouton Personnaliser (sous l'onglet DDNS):
  • Fournisseur de service : Infomaniak
  • Query URL : https://infomaniak.com/nic/update?hostname=__HOSTNAME__&myip=__MYIP__
  • Cliquez sur Sauvegarder.

 

2. Ajouter le DNS dynamique au Synology

À prĂ©sent qu'Infomaniak a Ă©tĂ© ajoutĂ© en tant que fournisseur de service :

  1. Ouvrez l'interface de gestion du NAS Synology (DSM).
  2. Allez dans le Panneau de configuration.
  3. Cliquez sur AccÚs externe (sous la rubrique Connectivité).
  4. Cliquez sur le bouton Ajouter:


     

À partir de ce stade, l'adresse IP dynamique de votre NAS Synology sera automatiquement synchronisĂ©e avec votre nom de domaine.

 

3. Configuration NAT pour le DDNS Synology

Afin de rendre accessible votre NAS depuis l'extĂ©rieur il vous est nĂ©cessaire de configurer le NAT de celui-ci. Par dĂ©faut les NAS Synology utilise les port 5000 et 5001. 

Il vous est possible d'atteindre votre NAS en utilisant la syntaxe suivante : http://votre-domaine:5000 ou https://votre-domaine:5001.

Prenez connaissance de la documentation officielle Synology pour de plus amples informations.

 

4. Configuration d'un “Reverse Proxy”

Si vous ne souhaitez pas spécifier les ports :5000 ou :5001 dans vos URL, il est possible de configurer un Reverse Proxy depuis votre NAS Synology, et ainsi rediriger les URLs vers le port 443 pour le port 5001 et le port 80 pour le port 5000 (documentation officielle Synology pour cette configuration).

Lien vers cette FAQ: https://faq.infomaniak.com/2368


Cette FAQ a été utile?

Ce guide explique comment créer un enregistrement MX personnalisé (mx.domain.xyz en supposant que domain.xyz vous appartienne) à utiliser ensuite dans la configuration MX de votre NAS.

Un enregistrement MX ne peut pas ĂȘtre dĂ©clarĂ© directement sous la forme d'une adresse IP de type par exemple 178.123.456.789

 

Enregistrement MX personnalisé

Afin d'accĂ©der Ă  vos noms de domaine :

  1. Cliquez ici afin d'accĂ©der Ă  la gestion de votre domaine sur le Manager Infomaniak (besoin d'aide ?).
  2. Cliquez directement sur le nom attribuĂ© au domaine concernĂ©.
  3. Cliquez sur Zone DNS dans le menu latéral gauche.
  4. Cliquez sur le bouton bleu Ajouter un enregistrement:
  5. Sélectionnez MX comme type d'enregistrement.
  6. Cliquez sur Suivant:
  7. Renseignez l'enregistrement MX souhaité ("mx.domain.xyz" par exemple).
  8. Faites pointer l'enregistrement vers l'adresse IP souhaitée (cible).
  9. Cliquez sur le bouton Enregistrer:

Lien vers cette FAQ: https://faq.infomaniak.com/1896


Cette FAQ a été utile?

Ce guide explique comment publier une application créée avec Lovable, en utilisant un site de type Node.js sur Infomaniak.

 

Prérequis

  • Un projet Lovable sur offre Lovable payante, synchronisĂ©e avec un dĂ©pĂŽt GitHub.
  • Un site de type Node.js.
  • Un nom de domaine ou sous-domaine destinĂ© Ă  l'application.

 

1. Synchroniser le projet Lovable avec GitHub

Pour cela:

  1. Ouvrez le projet dans Lovable.
  2. Ouvrez les paramĂštres du projet.
  3. Accédez à la rubrique Git > GitHub:
  4. Connectez le projet Ă  un compte GitHub.
  5. Attendez que le dépÎt GitHub soit créé et que la synchronisation soit terminée.

 

2. Télécharger l'archive ZIP depuis GitHub

Pour cela:

  1. Ouvrez le dépÎt GitHub associé au projet Lovable.
  2. Dans GitHub, cliquez sur Code.
  3. Cliquez sur Download ZIP:
  4. Conservez l'archive ZIP téléchargée.

 

3. Créer le site Node.js chez Infomaniak

Pour cela:

  1. Accédez à l'Hébergement Web concerné dans le Manager Infomaniak.
  2. Cliquez sur le bouton permettant d'ajouter un site.
  3. Sélectionnez un projet avec technologies avancées.
  4. Choisissez Node.js.
  5. Associez le nom de domaine ou le sous-domaine destiné à l'application.
  6. Sélectionnez la méthode personnalisée:
  7. Choisissez l'importation par archive ZIP.
  8. Importez l'archive ZIP téléchargée depuis GitHub:

 Renseignez ensuite les valeurs suivantes:

  • Commande de construction:

    npm install && npm run build
  • Commande d'exĂ©cution:

    npm start

Enregistrez la configuration.

Votre site est publié.

Lien vers cette FAQ: https://faq.infomaniak.com/1568


Cette FAQ a été utile?

Ce guide vous aide Ă  mettre en place l'en-tĂȘte "Access-Control-Allow-Origin", un header HTTP qui spĂ©cifie quelle origine (domaine, protocole et port) peut accĂ©der aux ressources sur un serveur. Cet en-tĂȘte est utilisĂ© pour contrĂŽler l'accĂšs en cross-origin (CORS) Ă  partir d'une application Web.

 

Liste des domaines autorisés

Vous pouvez ajouter l'origine d'une requĂȘte Ă  la liste des domaines autorisĂ©s Ă  accĂ©der aux ressources du serveur en l'ajoutant aux valeurs de l'en-tĂȘte Access-Control-Allow-Origin.

Pour autoriser par exemple le site https://domain.xyz Ă  accĂ©der aux ressources avec CORS, le header doit ĂȘtre comme suit:

Access-Control-Allow-Origin: https://domain.xyz

Vous pouvez le régler via la fonction header() de PHP en vous inspirant de ce guide notamment.

Si vous avez besoin que cet en-tĂȘte soit appliquĂ© partout, vous pouvez passer par un auto-prepend.

Lien vers cette FAQ: https://faq.infomaniak.com/256


Cette FAQ a été utile?

Ce guide explique comment mettre en place une politique DMARC pour votre messagerie hébergée par Infomaniak, élément devenu indispensable pour prévenir d'éventuels dysfonctionnements d'acheminement.

 

Préambule

  • Le protocole DMARC (Domain-based Message Authentication, Reporting, and Conformance) renforce la sĂ©curitĂ© de votre domaine en s'appuyant sur les vĂ©rifications SPF et DKIM.
  • Il indique aux serveurs destinataires comment traiter les e-mails qui Ă©chouent Ă  ces tests d'authenticitĂ©, avec trois politiques de protection (Aucune, Quarantaine, Reject) dĂ©taillĂ©es ci-dessous.
  • En cas d'Ă©chec d'authentification, le destinataire peut vous renvoyer un rapport DMARC ; ces donnĂ©es sont essentielles pour identifier des erreurs de configuration ou stopper des tentatives de phishing utilisant votre nom de domaine.

 

Politique DMARC et pourcentage d'acceptation

Pour les ordres qu'il est possible de donner aux serveurs destinataires lorsqu'un message suspect est dĂ©tectĂ©, 3 politiques (p = policy) existent et peuvent ĂȘtre affinĂ©es avec un pourcentage (pct):

Aucune (none) : L'e-mail est délivré normalement (mode observation)

Avec "p=none", aucun e-mail n'est rejetĂ© ou placĂ© en quarantaine en fonction de la vĂ©rification DMARC. Cependant, le pourcentage de rĂ©ception peut ĂȘtre utilisĂ© pour collecter des donnĂ©es sur les e-mail non authentifiĂ©s, en indiquant combien de ces e-mail doivent ĂȘtre soumis Ă  la politique DMARC. Par exemple "p=none; pct=10" signifie que 10% des e-mails non authentifiĂ©s seront soumis Ă  la politique DMARC, tandis que les 90% restants seront acceptĂ©s.

Quarantaine (quarantine) : L'e-mail est envoyé dans les envois indésirables

Avec "p=quarantine", les e-mails non authentifiĂ©s peuvent ĂȘtre placĂ©s en quarantaine, mais le pourcentage de rĂ©ception dĂ©termine la proportion rĂ©ellement soumise Ă  cette politique. Par exemple "p=quarantine; pct=50" signifie que 50% des e-mails non authentifiĂ©s seront placĂ©s en quarantaine, tandis que les 50% restants seront acceptĂ©s.

Rejet (reject) : L'e-mail est purement et simplement bloqué/effacé

Avec "p=reject", les e-mails non authentifiés sont rejetés. Le pourcentage de réception détermine la proportion des e-mails non authentifiés qui seront effectivement rejetés. Par exemple "p=reject; pct=20" signifie que 20% des e-mails non authentifiés seront rejetés, tandis que les 80% restants seront acceptés.

 

Créer un enregistrement DMARC

Il y a 2 façons de gérer le DMARC.

Si vous possédez un Service Mail auprÚs d'Infomaniak, le plus simple est de vous rendre sur l'outil de Sécurité globale afin de gérer votre politique de sécurité DMARC et les rapports:

Mais l'enregistrement DMARC étant un type d'enregistrement DNS, généralement de type TXT, vous pouvez également le gérer depuis la zone DNS du nom de domaine:

  1. Cliquez ici afin d'accĂ©der Ă  la gestion de votre domaine sur le Manager Infomaniak (besoin d'aide ?).
  2. Cliquez directement sur le nom attribuĂ© au domaine concernĂ©.
  3. Cliquez sur Zone DNS dans le menu latéral gauche.
  4. Cliquez le bouton pour ajouter un enregistrement:
  5. Cliquez sur le bouton radio DMARC pour ajouter un enregistrement.
  6. Cliquez sur le bouton Suivant:
  7. Laissez (ou ajoutez si nécessaire) la valeur _dmarc dans le champ Source.
  8. Le champ Cible doit contenir les paramÚtres que vous souhaitez utiliser, séparés par des ; :

    Nom du TagButExemple
    vVersion du protocolev=DMARC1
    pctPourcentage de messages soumis au filtragepct=20
    rufURI de rapport pour les rapports forensiquesruf=mailto:authfail@domain.xyz
    ruaURI de rapport pour les rapports agrégésrua=mailto:aggrep@domain.xyz
    pPolitique pour le domaine organisationnelp=quarantine
    spPolitique pour les sous-domaines du domaine organisationnelsp=reject
    adkimMode d'alignement pour DKIMadkim=s
    aspfMode d'alignement pour SPFaspf=r

    ce qui peut donner par exemple v=DMARC1;p=reject;pct=100;rua=mailto:postmaster@dmarcdomain.com (source)

  9. Laissez la valeur par défaut au niveau du TTL.
  10. Cliquez sur le bouton Enregistrer:

Tout ajout / modification DNS peut prendre jusqu'Ă  48 heures pour se propager.

Lien vers cette FAQ: https://faq.infomaniak.com/1552


Cette FAQ a été utile?

Ce guide explique comment ajouter ou modifier un ou plusieurs enregistrements de type CAA dans la zone DNS (d'un nom de domaine) gérée sur le Manager Infomaniak.

 

Préambule

  • Un enregistrement CAA permet de spĂ©cifier une autoritĂ© de certification autorisĂ©e Ă  dĂ©livrer des certificats pour un domaine.

 

Ajouter un CAA

Afin de gérer ce type d'enregistrement dans une zone DNS:

  1. Cliquez ici afin d'accĂ©der Ă  la gestion de votre domaine sur le Manager Infomaniak (besoin d'aide ?).
  2. Cliquez directement sur le nom attribuĂ© au domaine concernĂ©.
  3. Cliquez sur Zone DNS dans le menu latéral gauche.
  4. Cliquez le bouton pour ajouter un enregistrement:
  5. Cliquez sur le bouton radio CAA pour ajouter un enregistrement.
  6. Cliquez sur le bouton Suivant:
  7. Entrez les valeurs du CAA nécessaire à votre zone DNS: s'il s'agit de faire valider un certificat SSL, prenez connaissance des informations ci-dessous.
  8. Enregistrez vos informations en cliquant sur le bouton en bas de page.

 

Ajout de CAA pour valider un certificat SSL



 Sectigo

Dans le cas d'une validation de certificat SSL Sectigo, suivez le guide générique mais entrez spécifiquement les données suivantes:

  • Choisissez “Issue pour autoritĂ© de certification”.
  • Entrez le drapeau/flag: 0.
  • SpĂ©cifiez sectigo.com.


 Let's Encrypt

Dans le cas d'une validation de certificat SSL Let's Encrypt, suivez le guide générique mais entrez spécifiquement les données suivantes:

  • Choisissez “Issue pour autoritĂ© de certification”.
  • Entrez le drapeau/flag: 0.
  • SpĂ©cifiez letsencrypt.org.

Lien vers cette FAQ: https://faq.infomaniak.com/1394


Cette FAQ a été utile?

Ce guide explique comment utiliser l'en-tĂȘte HTTP X-Frame-Options afin de limiter l'affichage de vos pages dans des cadres (<frame> et <iframe>) et de contribuer Ă  la protection contre les attaques de clickjacking (dĂ©tournement de clic).

La valeur ALLOW-FROM n'est plus prise en charge par les navigateurs modernes. Si vous souhaitez autoriser un ou plusieurs domaines spĂ©cifiques, utilisez plutĂŽt l'en-tĂȘte Content-Security-Policy (CSP) avec la directive frame-ancestors.

 

Valeurs de l'en-tĂȘte X-Frame-Options

L'en-tĂȘte HTTP X-Frame-Options indique au navigateur si une page peut ĂȘtre affichĂ©e dans une balise <frame> ou <iframe>.

  • DENY : interdit totalement l'affichage de la page dans un cadre, y compris depuis votre propre site.
  • SAMEORIGIN : autorise l'affichage uniquement lorsque la page est intĂ©grĂ©e depuis le mĂȘme domaine.

 

Mettre en place l'en-tĂȘte

Pour appliquer cette protection Ă  l'ensemble de votre site, ajoutez la directive suivante dans le fichier .htaccess :

Header set X-Frame-Options "SAMEORIGIN"

Vous pouvez Ă©galement envoyer cet en-tĂȘte depuis un script PHP :

<?php
header('X-Frame-Options: SAMEORIGIN');
?>

 

Autoriser un domaine spécifique avec Content-Security-Policy

Pour autoriser un domaine externe Ă  intĂ©grer votre contenu dans une iframe, utilisez l'en-tĂȘte Content-Security-Policy avec la directive frame-ancestors.

Exemple :

Header set Content-Security-Policy "frame-ancestors 'self' https://domain.xyz"

Cette rÚgle autorise votre propre site ('self') ainsi que https://domain.xyz à intégrer vos pages dans une iframe.

Lien vers cette FAQ: https://faq.infomaniak.com/360


Cette FAQ a été utile?

Ce guide vous aide à choisir la messagerie Infomaniak la mieux adaptée à vos besoins, que vous cherchiez une simple adresse gratuite ou une solution professionnelle.

 

1. Je souhaite une adresse mail gratuite

Exemple : jean.dupont@ik.me ou plomberie-du-lac@etik.com

  • Optez pour l'offre My kSuite.
  • Elle vous permet de crĂ©er 1 adresse mail gratuitement en choisissant parmi trois extensions : @ik.me, @etik.com ou @ikmail.com.
  • Cliquez ici pour vous inscrire (prenez connaissance de cet autre guide pour obtenir de l'aide sur la crĂ©ation de votre compte).

 

2. Je souhaite une adresse mail professionnelle (personnalisée)

Pour obtenir une adresse terminant par le nom de votre entreprise ou votre nom de famille (ex: @plomberie-du-lac.ch), vous devez posséder ce que l'on appelle un nom de domaine.

Si vous n'avez besoin que d'UNE seule adresse

  • Exemple : contact@plomberie-du-lac.ch
  • Optez pour l'offre Starter.
  • Elle inclut 1 adresse mail gratuite Ă  l'achat de votre nom de domaine.

Si vous avez besoin de PLUSIEURS adresses

 

Bon Ă  savoir: selon l'offre que vous choisissez ci-dessus, certaines limites techniques peuvent varier (nombre d'envois d'e-mails journaliers, de redirections mail, d'alias ou de destinataires par message).

Lien vers cette FAQ: https://faq.infomaniak.com/2920


Cette FAQ a été utile?

Ce guide est au sujet de la politique DMARC et des éventuels rapports de sécurité envoyés par mail qu'il est possible d'activer ou désactiver à la demande.

 

Rapport DMARC facultatifs

Les rapports DMARC sont facultatifs et fournissent les informations suivantes :

  1. Les expéditeurs tiers ou les serveurs qui envoient des e-mails au nom de votre domaine.
  2. Le pourcentage de messages provenant de votre domaine qui réussissent le processus de vérification DMARC.
  3. Les serveurs ou services qui envoient des e-mails échouant aux vérifications DMARC.
  4. Les actions DMARC effectuées par le serveur de réception pour les messages non authentifiés provenant de votre domaine (none, quarantine ou reject).

Lorsque les rapports indiquent que la plupart des e-mails passent les vérifications DMARC avec succÚs, il est recommandé de renforcer vos paramÚtres DMARC en imposant des mesures plus strictes. Cela renforcera la protection de votre domaine contre le spoofing.

Le rapport écrit est livré sous forme d'archive ZIP contenant le rapport au format XML. Il est envoyé par mail à l'adresse que vous mentionnez dans la configuration, et proviendra de dmarc@infomaniak.com ou d'autres fournisseurs tels que Microsoft, Google, Yahoo, etc.:

Il est également possible de recevoir des copies des e-mails problématiques.

 

Analyser un rapport DMARC

Infomaniak n'est ni en mesure d'analyser vos éventuels rapports et enregistrements DMARC, ni en mesure de se prononcer sur la validité ou la conformité de ceux-ci, car ceci relÚve entiÚrement de votre responsabilité.

Il est recommandé d'utiliser un service externe pour analyser un rapports DMARC, comme par exemple https://dmarcadvisor.com/dmarc-analyzer/.

 

Désactiver un rapport DMARC


 


 depuis un Service Mail

Pour désactiver l'envoi d'un rapport DMARC si vous avez encore un Service Mail (sinon lire plus bas):

  1. Cliquez ici afin d'accĂ©der Ă  la gestion de votre produit sur le Manager Infomaniak (besoin d'aide ?).
  2. Cliquez directement sur le nom attribuĂ© au produit concernĂ©.
  3. Cliquez sur Sécurité globale dans le menu latéral gauche.
  4. Cliquez sur Éditer (dans la partie DMARC).
  5. Retirez les adresses enregistrées et validez en bas de page pour Appliquer les changements:

 


 depuis la zone DNS d'un domaine

Si le Service Mail n'est plus en fonction mais que vous continuez à recevoir des rapports par mail, il faut agir sur le nom de domaine directement et supprimer l'enregistrement dmarc de sa zone DNS (ou simplement l'éditer pour enlever entiÚrement les 2 balises rua et ruf*):

La différence entre RUA et RUF

Il est important de comprendre ce que vous désactivez en enlevant ruf :

  • RUA (Aggregate) : un rĂ©sumĂ© quotidien (expliquĂ© ci-dessus) ; il donne des statistiques : "Hier, 50 e-mails ont rĂ©ussi, 10 ont Ă©chouĂ©."
  • RUF (Forensic/Failure) : un e-mail envoyĂ© instantanĂ©ment dĂšs qu'un seul message Ă©choue aux tests DMARC ; Il contient souvent le contenu original de l'e-mail (objet, corps du message).

Lien vers cette FAQ: https://faq.infomaniak.com/1498


Cette FAQ a été utile?

Ce guide explique comment lier votre site Shopify au Service Mail géré par Infomaniak.

 

Si votre nom de domaine est géré chez Infomaniak, vous pouvez le configurer pour qu'uniquement le trafic Web pointe sur Shopify (prenez connaissance de cet autre guide à ce sujet).

 

⚠ Important

Il est vivement déconseillé d'utiliser Shopify comme gestionnaire de noms de domaine si vous souhaitez utiliser le Service Mail Infomaniak.

  • Shopify impose une limite technique de 255 caractĂšres sur les enregistrements DNS.
    • Cela empĂȘche d'ajouter correctement la clĂ© DKIM Infomaniak, indispensable pour garantir la dĂ©livrabilitĂ© et la sĂ©curitĂ© de vos e-mails.
  • Shopify ne permet pas de modifier les serveurs de noms (NS).
    • Vous ne pouvez donc pas dĂ©lĂ©guer la gestion de la zone DNS Ă  Infomaniak, ce qui bloque la mise en place complĂšte et conforme de votre service mail.
    • ConcrĂštement, cela signifie que vous risquez des problĂšmes d'envoi ou de rĂ©ception d'e-mails, ainsi qu'une dĂ©gradation de la rĂ©putation de votre domaine (e-mails marquĂ©s comme spam, non authentifiĂ©s, etc.).

Pour toutes ces raisons, l'utilisation d'un domaine Shopify n'est pas recommandée avec le service mail Infomaniak.

 

La meilleure solution consiste à transférer votre nom de domaine chez Infomaniak. Vous bénéficierez ainsi d'une gestion DNS complÚte et optimisée, parfaitement compatible avec les services de messagerie Infomaniak.

 

En cas de besoin, appelez le service technique du fournisseur en question afin qu'il vous aide à mettre en place les informations précisées ci-dessous ; Infomaniak ne pourra pas vous aider davantage:

  1. Collez le MX Infomaniak:
    • Afin que la messagerie puisse fonctionner et que le trafic mail soit bien orientĂ©, le MX Infomaniak doit figurer dans votre compte Shopify:
    • Prenez connaissance de cet autre guide pour la marche Ă  suivre.
    • Validez les changements.
    • Tout ajout / modification DNS peut prendre jusqu'Ă  48 heures pour se propager.
  2. Collez le SPF Infomaniak Ă  l'aide d'un TXT:
    • Le SPF est une mĂ©thode de vĂ©rification qui permet de s'assurer qu'un e-mail est bien envoyĂ© par l'expĂ©diteur qu'il prĂ©tend ĂȘtre, ce qui aide Ă  lutter contre le spam et les e-mails frauduleux.
    • Il est impĂ©ratif, sur votre interface Shopify, d'ajouter le SPF Infomaniak v=spf1 include:spf.infomaniak.ch -all.
    • Pour cela, effectuez la marche Ă  suivre dĂ©taillĂ©e dans cet autre guide.
    • Tout ajout / modification DNS peut prendre jusqu'Ă  48 heures pour se propager.
  3. Vérifiez également la présence d'un DKIM si des soucis d'envoi persistent.
    • Malheureusement, il semble que Shopify ne se mette pas Ă  jour par rapport aux normes actuelles concernant les entrĂ©es DKIM ce qui vous empĂȘche de configurer l'entrĂ©e fournie par Infomaniak. D'aprĂšs ces messages, le service client de Shopify est au courant de ce problĂšme depuis plusieurs mois. Si votre nom de domaine ou sa zone DNS se trouvent chez eux, il est recommandĂ© de les transfĂ©rer auprĂšs d'Infomaniak comme indiquĂ© ci-dessus.

Lien vers cette FAQ: https://faq.infomaniak.com/1777


Cette FAQ a été utile?

Ce guide détaille comment travailler sur un site WordPress avec un environnement de développement.

 

Préambule

  • Le procĂ©dĂ© peut servir au dĂ©but d'un processus de staging c'est Ă  dire la crĂ©ation d'une nouvelle version de votre site Web en direct, sur un environnement de dĂ©veloppement ou de test:
    • Cela permet aux propriĂ©taires de sites Web de tester des fonctionnalitĂ©s, des mises Ă  jour de sĂ©curitĂ©, des plugins, des thĂšmes, des mises Ă  jour de WordPress et des changements de contenu, sans risque de causer des interruptions ou des problĂšmes sur le site en direct.
    • Une fois que les tests ont Ă©tĂ© effectuĂ©s et que les modifications ont Ă©tĂ© validĂ©es sur la copie de staging, il est possible de les dĂ©ployer en production (sur le site en direct) en utilisant des outils de dĂ©ploiement automatisĂ©s ou en effectuant les modifications manuellement.

 

Méthode simple

Pour installer et préparer un nouveau site WordPress avec l'installateur Infomaniak sans écraser votre site Web actuel:

1. Installer WordPress sur un second emplacement

Prenez connaissance de cet autre guide afin de crĂ©er le nouveau site (en parallĂšle de l'ancien site domain.xyz) en lui attribuant un nom de domaine de la forme new.domain.xyz par exemple et en y installant WordPress via les Applications Web (installateur WordPress Infomaniak).

À ce stade, le site principal (domain.xyz) reste intouchĂ© et vous pouvez tranquillement travailler sur le nouveau site new.domain.xyz. Les deux fonctionnent en parallĂšle.

2. Remplacer l'ancien site par le nouveau

Une fois le nouveau site terminé, vous pouvez supprimer le premier site afin de réutiliser son nom de domaine sur le nouveau:

  1. Supprimez l'ancien site pour ainsi rendre disponible le nom de domaine et pouvoir le rĂ©utiliser.
  2. Ajoutez domain.xyz en alias de new.domain.xyz.
  3. Inversez l'alias avec le domaine principal.
  4. Retirez (délier/supprimer) new.domain.xyz devenu alias.
  5. Par précaution vérifiez l'URL principale du site WordPress via le tableau de bord des Applications Web sur le Manager Infomaniak, afin qu'elle corresponde bien au nouveau nom, et non plus au sous-domaine que vous aviez choisi.

 

Méthode avancée

Pour travailler sur un site WordPress existant sans modifier sa version publique, il est recommandé de procéder en 3 étapes:

  1. Dupliquer le site existant
  2. Travailler ensuite sur sa copie
  3. Modifier le répertoire cible du site en production vers le répertoire de l'environnement de production et modifier les URLs du site de pré-production en fonction du nom de domaine du site en production grùce à une extension WordPress ou via phpMyAdmin.

1. Dupliquer le site sur un second emplacement

  1. Prenez connaissance de cet autre guide afin de crĂ©er le nouveau site (en parallĂšle de l'ancien site domain.xyz) en lui attribuant un nom de domaine de la forme new.domain.xyz par exemple et en y installant WordPress via les Applications Web (installateur WordPress Infomaniak).
  2. Copiez votre site existant et collez-le sur le second site WordPress nouvellement créé, à l'aide d'une extension WordPress.

2. Editer le site dupliqué

  1. À ce stade, le site principal (domain.xyz) reste intouchĂ© et vous pouvez tranquillement travailler sur le nouveau site new.domain.xyz. Les deux fonctionnent en parallĂšle.
  2. Il est recommandé d'installer une extension WordPress (il en existe des dizaines) dédiée à la mise en maintenance du second site.
  3. Si vous modifiez la structure de votre site et que les URLs de vos articles/pages changeront, vous pouvez utiliser une extension gratuite comme Redirection pour crĂ©er automatiquement des redirections. Cela Ă©vitera Ă  vos visiteurs de tomber sur des pages 404 le temps que les moteurs rĂ©indexent votre site ou si des sites externes font des liens sur votre site.

3. Remplacer la cible

  1. Lorsque vous avez terminé la refonte de votre site, tout ce que vous avez à faire est de modifier le répertoire cible du site en production vers le répertoire de l'environnement de production et de modifier les URLs du site de pré-production en fonction du nom de domaine du site en production grùce à une extension.
  2. Si vous utilisez une extension de cache comme WP-Rocket, W3 Total Cache ou encore WP Super Cache, il sera nécessaire de vider complÚtement tout le cache voire de désactiver puis réactiver le plugin.
  3. Si vous avez continué à modifier votre site en production pendant la refonte de votre site, il sera nécessaire de récupérer vos modifications (articles, médias, pages, etc.).
  4. AprÚs les vérifications d'usage (images manquantes, liens erronés, etc.), il ne vous reste plus qu'à désactiver le mode maintenance de votre site et d'admirer le résultat.

Lien vers cette FAQ: https://faq.infomaniak.com/1907


Cette FAQ a été utile?