Base de connaissances

1 000 FAQ, 500 tutoriels et vidéos explicatives. Ici, il n'y a que des solutions !

Rechercher

Ce guide détaille les moyens mis en œuvre par Infomaniak pour sécuriser toutes vos données kDrive, qu'elles soient personnelles (données médicales, informations d'identification ou de connexion) ou même sensibles (informations financières, secrets commerciaux, informations de propriété intellectuelle, recherche et développement, etc.).

 

Sécurité et confidentialité des données

L'infrastructure kDrive est composée de plusieurs services et serveurs basés sur des technologies différentes. Le contenu et la structure du contenu de chaque client sont systématiquement chiffrés et sauvegardés en permanence sur au moins 3 emplacements dans plusieurs datacenters maîtrisés par Infomaniak. Les données sont stockées et traitées exclusivement dans des datacenters installés en Suisse. Les centres de données de type TIER III+ garantissant une grande disponibilité et une redondance de N+1 pour ses composants critiques.

Le stockage est effectué via Swift, une technologie de stockage de données cloud distribué et hautement disponible.

kDrive intègre plusieurs niveaux de protection pour protĂ©ger les fichiers: 

  1. Pour protéger les données en cours de transfert, l'utilisation du protocole de chiffrement SSL/TLS.
  2. Pour protéger les données sauvegardées, le chiffrement AES 128 bits (AES-128-CBC) avec une clé individuelle et unique par espace kDrive.

Infomaniak teste régulièrement les applications et l'infrastructure kDrive pour identifier d'éventuelles failles de sécurité qu'elles pourraient présenter, pour ainsi renforcer la sécurité et vous assurer une protection contre les attaques.

Mais aussi…

  • kDrive offre un journal d'accès aux donnĂ©es et un historique des actions peut ĂŞtre consultĂ© directement depuis le Manager ; il est possible d'accĂ©der Ă  un rapport d'activitĂ© pour surveiller l'historique des actions des utilisateurs de l'ensemble de votre kDrive ; vous pouvez Ă©galement suivre vos donnĂ©es et les modifications apportĂ©es Ă  chaque document, feuille de calcul ou prĂ©sentation.
  • Seules les personnes disposant d'un lien vers les fichiers publics peuvent les consulter.
  • La validation en deux Ă©tapes offre un niveau de sĂ©curitĂ© supplĂ©mentaire lors de la connexion ; si vous utilisez la validation en deux Ă©tapes, vous pouvez choisir par exemple une authentification par l'application kAuth.
  • Prenez connaissance de cet autre guide si vous recherchez des informations sur l'analyse de donnĂ©es.

Cette FAQ a été utile?

Ce guide explique comment résoudre d'éventuels problèmes pendant une réunion kMeet, la visioconférence sécurisée, illimitée et gratuite d'Infomaniak.

 

Pour un problème spécifique à la vidéo, prenez connaissance de cet autre guide ; pour l'audio, cet autre guide. Dans tous les cas, il est recommandé d'utiliser l'app desktop kMeet (application de bureau sur macOS / Windows / Linux) si un problème survient avec l'app Web kMeet Infomaniak (service en ligne kmeet.infomaniak.com) ou vice-versa.

 

Impossible de voir ou d'entendre le correspondant

Si la conférence est lancée, que votre correspondant a bien allumé la webcam et son micro, mais que malgré tout vous ne le voyez/entendez pas, demandez-lui de vérifier la présence d'un éventuel pare-feu sur sa machine ou son réseau d'entreprise.

Un pare-feu peut autoriser des solutions comme Google Meet ou Microsoft Teams sans pour autant autoriser les flux kMeet.

Dans les paramètres de votre pare-feu, voici ce qu'il faut autoriser:

  • Protocole UDP : 443.
  • Pour le turn server (recommandĂ©), ajoutez le port TCP 443.
  • Autorisez les adresses IP suivantes:
    • 185.125.24.0/24 (TCP)
    • 185.125.24.0/24 (UDP)

Vous pouvez également changer de connexion (de Wifi à 4G/5G par exemple) pour vérifier si c'est bien un pare-feu qui est à l'origine des désynchronisations.

 

Partage d'écran impossible

Lors de l'utilisation de la solution de visioconférence kMeet, si le bouton pour partager son écran n'est pas disponible et/ou reste grisé, vérifiez les paramètres de sécurité sur votre ordinateur/système d'exploitation concernant…

  • … l'application kMeet
  • … le navigateur (si vous utilisez kMeet directement en ligne sans passer par l'application):

Sous macOS par exemple, vérifiez puis activez les permissions requises:

  1. Rendez-vous dans Réglages du système sous Confidentialité et sécurité puis Enregistrement de l'écran:
  2. Ajoutez votre navigateur si nécessaire, voire même kMeet si vous possédez l'app desktop sur votre ordinateur:
  3. Puis prenez également connaissance des icônes présentes dans la barre d'adresse de votre navigateur et détectez un éventuel souci d'autorisation en cliquant sur les symboles:

Lien vers cette FAQ:


Cette FAQ a été utile?

Ce guide concerne les fonctionnalités de gestion de base de données disponibles avec les hébergements Infomaniak.

 

Découvrez également la solution de bases de données managées (DBaaS) haute disponibilité hébergée en Suisse, permettant de déployer facilement des clusters performants et sécurisés (MySQL, MariaDB, PostgreSQL) sans avoir à gérer l'infrastructure sous-jacente.

 

MySQL, SQLite, MariaDB, PostgreSQL…

Au niveau Système de Gestion de Base de Données, les hébergements supportent…

  1. … bases de données MySQL via accès PHP MySQL ou via Perl DBI+DBD::mysql
    • Vous pouvez utiliser MySQL comme système de gestion de base de donnĂ©es (SGBD) sur les serveurs Infomaniak.
    • Vous pouvez y accĂ©der soit via PHP en utilisant les fonctions de base de donnĂ©es MySQL intĂ©grĂ©es Ă  PHP, soit via Perl en utilisant les modules DBI et DBD::mysql
  2. … MySQLI, l'interface d'accès native au MySQL (PHP5)
    • MySQLI est une extension de PHP qui permet d'accĂ©der Ă  une base de donnĂ©es MySQL.
    • C'est une version amĂ©liorĂ©e et plus rĂ©cente de l'ancienne extension MySQL de PHP, offrant des fonctionnalitĂ©s et des performances amĂ©liorĂ©es.
  3. … SQLite 3.x
    • SQLite est un moteur de base de donnĂ©es SQL lĂ©ger, autonome et sans serveur.
    • Les serveurs Infomaniak prennent en charge SQLite version 3.x, ce qui signifie que vous pouvez utiliser SQLite pour stocker des donnĂ©es sur ces serveurs.
  4. … MariaDB
    • MariaDB est un fork de MySQL et est souvent utilisĂ© comme alternative Ă  MySQL
    • Vous pouvez donc utiliser MariaDB comme système de gestion de base de donnĂ©es sur les serveurs Infomaniak
  5. … le module PGSQL
    • PGSQL est un module PHP qui permet de se connecter Ă  une base de donnĂ©es PostgreSQL
    • Cette fonctionnalitĂ© spĂ©cifique vous permet de vous connecter Ă  une base de donnĂ©es PostgreSQL DISTANTE via PHP ; cela nĂ©cessite d'ouvrir le port appropriĂ© vers l'IP prĂ©cise de la base de donnĂ©es PostgreSQL depuis le manager Infomaniak.

Dba, dbm, db2, sqlite ne sont pas supportées, SQL Server non plus (il s'agit d'un serveur de base de données qui nécessite une architecture Microsoft).

Lien vers cette FAQ:


Cette FAQ a été utile?

Ce guide explique comment créer un relais de flux sur le Streaming radio Infomaniak.

 

Préambule

  • Premièrement, pour crĂ©er un flux standard, vous devez disposer d'un encodeur radio.
    • Les paramètres de configuration fournis Ă  la fin de la procĂ©dure de crĂ©ation du flux vous permettent de configurer votre encodeur.
    • Une fois cette opĂ©ration effectuĂ©e, le flux sera envoyĂ© depuis votre encodeur vers les serveurs d'Infomaniak.
  • Ensuite, vous avez la possibilitĂ© de spĂ©cifier le relais d'un flux quel qu'il soit (Webradio quelconque par exemple).
    • Dans ce cas, Infomaniak ne reçoit plus la radio via un encodeur qui se connecte sur le serveur master mais relaie le flux que diffuse un autre serveur.
    • Si vous crĂ©ez ce relais de flux, votre flux est dĂ©jĂ  disponible et accessible via une adresse hĂ´te (nom de domaine ou adresse IP).
    • Cette adresse devra ĂŞtre spĂ©cifiĂ©e sur le Manager afin que les serveurs d'Infomaniak puissent rĂ©cupĂ©rer votre flux.
  • Au mĂŞme endroit vous pouvez activer l'option de flux de secours.
    • Ainsi si votre flux principal devient indisponible, le flux de secours prendra automatiquement le relais.

 

Créer un relais de flux

Afin d'accĂ©der au service de Streaming radio :

  1. Cliquez ici afin d'accĂ©der Ă  la gestion de votre produit sur le Manager Infomaniak (besoin d'aide ?).
  2. Cliquez directement sur le nom attribuĂ© au produit concernĂ©:
  3. Cliquez ensuite sur le nom de la radio:
  4. Cliquez sur le bouton Configurer les flux:
  5. Cliquez sur le bouton Ajouter un flux:
  6. Sélectionnez Relais de flux.
  7. Cliquez sur le bouton Continuer:

La configuration demande 3 champs:

  1. nom de serveur
  2. port
  3. point de montage

Si le flux que vous devez relayer se compose ainsi: http://server.com:82/music.mp3 alors indiquez:

  1. server.com
  2. 82
  3. music.mp3

Cela dit, dans certains cas le champ point de montage peut être vide et l'extension pas forcément nécessaire. S'il n'y a pas de port dans l'URL avec http, il faut mettre simplement "80".

Cliquez sur le bouton bleu pour valider le flux puis cliquez sur Enregistrer en bas Ă  droite.

Vous pouvez également ajouter un relais de flux en tant que flux de secours si vous activez cette option lors de l'ajout d'un flux standard:


Cette FAQ a été utile?

Ce guide explique comment diffuser une vidéo en direct à la fois sur la plateforme de streaming d'Infomaniak et celle de YouTube Live.

 

Prérequis

 

Diffuser une vidéo sur Infomaniak et YouTube

Pour cela:

  1. Cliquez ici afin d'accĂ©der Ă  la gestion de votre produit sur le Manager Infomaniak (besoin d'aide ?).
  2. Cliquez directement sur le nom attribuĂ© au produit concernĂ©.
  3. Cliquez sur Paramètres dans le menu latéral gauche.
  4. Cliquez sur Options dans le menu latéral gauche.
  5. Cliquer sur Configurer dans l'encadré Simulcast.
  6. Cliquez sur Ajouter.
  7. Choisissez YouTube Live.
  8. Choisissez un nom pour le simulcast et connectez-vous au compte Google qui gère votre chaĂ®ne YouTube.
  9. Acceptez les conditions et cliquez sur Ajouter:
  10. Cliquez ici pour ouvrir la page de diffusion en direct sur YouTube.

 

En cas de problème / Planification

  • Attention, le flux sera directement envoyĂ© auprès de YouTube au moment de l'ajout.
  • Si vous souhaitez planifier le simulcast:
    • DĂ©sactivez l'option Activer ce simulcast au moment de l'ajout d'un simulcast.
    • Utilisez l'outil de planification pour dĂ©finir les horaires de votre choix:
  • Votre flux source doit avoir un framerate dĂ©fini (il arrive que cela ne soit pas le cas avec certaines camĂ©ras IP).
  • Le simulcast est coupĂ© automatiquement Ă  la fin de la diffusion ; deux options s'offrent Ă  vous pour relancer le simulcast :
    • Activer le simulcast depuis la configuration de cette option (prenez connaissance de la procĂ©dure expliquĂ©e ci-dessus).
    • Programmer un autre Ă©vènement depuis l'outil de planification.

Cette FAQ a été utile?

Ce guide explique comment déployer Node.js avec un Serveur Cloud afin de disposer en permanence de l'environnement nécessaire pour compiler ou builder des frontends modernes (React, Vue, etc.). Il est toutefois recommandé d'utiliser la solution node.js “intégrée”.

 

Préambule

  • Node.js est une plateforme logicielle libre en JavaScript orientĂ©e vers les applications rĂ©seau qui doivent pouvoir monter en charge, une solution simple et efficace pour intĂ©grer les outils frontend dans n'importe quel stack serveur.
    • Node.js = nom officiel du langage/environnement.
    • NodeJS = nom "technique" ou simplifiĂ© dans certains contextes (souvent pour des raisons pratiques, pas de vraie diffĂ©rence technique).

 

Installer Node.js

Prérequis

 

Installer la version stable de Node.js

nvm install stable

Installer la dernière version en date

nvm install node

Installer une version antérieure (non recommandé)

nvm install 17

Lister les versions disponibles

nvm ls-remote

Installer une version spécifique

nvm install <version>

Changer de version de Node.js et définir la version 6.3.1 (ou une autre version) par défaut

nvm alias default 6.3.1

Utiliser une version spécifique de Node.js dans le shell actuel

nvm use <version>

Vérifier la version de Node.js actuellement utilisée

node -v

 

Source

Pour mettre en place NVM, rendez-vous sur la console WebSSH de votre Serveur Cloud.

Sourcer le fichier .profile

source ~/.profile

Exécuter la commande suivante pour vérifier l'installation de NVM

nvm

 

Configurer Node en tant que service

Afin de configurer Node en tant que service, l'utilisation d'un "service systemd-user" est recommandé.

 

Rediriger le trafic vers un port spécifique

Prenez connaissance de cet autre guide au sujet des redirections de trafic vers un port spécifique et des IP dédiées.


Cette FAQ a été utile?

Ce guide explique comment sauvegarder ou exporter une base de données MySQL/MariaDB via le Manager Infomaniak ou par SSH.

 

Exporter une base de données via le Manager

Afin d'exporter une base de données Infomaniak:

  1. Cliquez ici afin d'accĂ©der Ă  la gestion de votre site sur le Manager Infomaniak (besoin d'aide ?).
  2. Cliquez directement sur le nom attribuĂ© au site concernĂ©:
  3. Cliquez sur le chevron ‍ à droite de Bases de données dans le menu latéral gauche.
  4. Cliquez sur Bases de données dans le menu latéral gauche.
  5. Cliquez sur le menu d'action ⋮ à droite de l'objet concerné dans le tableau qui s'affiche.
  6. Cliquez sur Exporter (ou sur Télécharger une sauvegarde):
  7. Cliquez sur la méthode d'exportation et choisissez la base de données à télécharger dans le menu déroulant.
  8. Cliquez sur le bouton Suivant:
  9. Cliquez sur les éventuelles instructions désirées:
    1. Compression Gzip
    2. Drop Table
    3. Create Table if not exists
    4. Insert ignore into
  10. Cliquez sur le bouton Exporter.

 

Exporter une base de données via SSH

Si vous ne parvenez pas à exporter la base de données via la console ou que la base de données est volumineuse :

  1. Si nécessaire, créez un compte FTP SSH.
  2. Connectez-vous sur le serveur en SSH (besoin d'aide ?).
  3. Adaptez et exécutez la commande SSH suivante :

    # Usage: mysqldump --host=[hostname] -u [username] --password=[password] [database_name] --no-tablespaces > [output_file.sql]
    mysqldump --host=db_host -u db_user --password=db_password db_name --no-tablespaces > backup.sql
  4. Patientez pendant l'exécution de la commande SSH (le terminal peut se bloquer quelques secondes).
  5. Connectez-vous au serveur via un logiciel/client FTP.
  6. Téléchargez le fichier SQL généré.

 

Aide supplémentaire

  • Exemple de commande Ă  exĂ©cuter Ă  l'Ă©tape 3 de la deuxième procĂ©dure :

    # Example with standard credentials
    mysqldump --host=abcd.xyz.infomaniak.com -u abcd_test --password=your_secret_password abcd_test --no-tablespaces > backup.sql
  • Prenez connaissance de cet autre guide si vous recherchez des informations liĂ©es au serveur MySQL, au nom d'utilisateur et au mot de passe de la base de donnĂ©es.

Cette FAQ a été utile?

Ce guide explique comment activer ou désactiver le pistage (tracking) dans votre prochaine Newsletter Infomaniak.

 

Préambule

  • Un pisteur, ou tracker, est un petit Ă©lĂ©ment (une image d'1 pixel ou un lien spĂ©cial) insĂ©rĂ© dans la Newsletter.
  • Lorsque le destinataire ouvre l'e-mail, l'image est tĂ©lĂ©chargĂ©e depuis le serveur de l'expĂ©diteur, ce qui enregistre l'ouverture.
    • Tous les logiciels/clients de messagerie ne chargent pas systĂ©matiquement les images, et certains utilisateurs choisissent de les dĂ©sactiver ; cela signifie qu'une personne ayant lu l'e-mail peut ĂŞtre comptabilisĂ©e comme ne l'ayant jamais ouvert.
  • Les liens dans la Newsletter sont transformĂ©s en liens de redirection via le serveur de suivi, enregistrant ainsi les clics.
    • Certains outils de messagerie, comme Outlook, explorent automatiquement les liens contenus dans l'e-mail, enregistrant ainsi une ouverture mĂŞme si l'utilisateur ne l'a jamais consultĂ©.
  • Les pisteurs sont utilisĂ©s pour collecter diverses donnĂ©es utiles pour les marketeurs, telles que :
    • Taux d'ouverture pour savoir combien de personnes ont ouvert la Newsletter
    • Heure d'ouverture pour dĂ©terminer Ă  quel moment la newsletter est ouverte
    • Emplacement gĂ©ographique basĂ© sur l'adresse IP du destinataire
    • Type d'appareil et logiciel pour connaĂ®tre le dispositif (ordinateur, smartphone, tablette) et le logiciel (navigateur, logiciel/client de messagerie) utilisĂ© pour lire la Newsletter
    • Taux de clics pour mesurer combien de personnes cliquent sur les liens dans la Newsletter
    • Conversions pour suivre si les destinataires effectuent des actions spĂ©cifiques après avoir ouvert la Newsletter (achats, inscriptions, etc.)

 

Activer la récolte de statistiques

Activez cette option à la toute première étape de la création de votre Newsletter:

  1. Cliquez ici afin d'accĂ©der Ă  la gestion de votre produit sur le Manager Infomaniak (besoin d'aide ?).
  2. Cliquez sur le nom du domaine concerné dans le tableau qui s'affiche:
  3. Cliquez sur Campagnes dans le menu latéral gauche.
  4. Cliquez sur Créer une campagne:
  5. Passez les paramètres de stats sur ON à l'aide des boutons à bascule (toggle switch):

 

En désactivant les statistiques, les URL des liens que vous insérerez à l'intérieur du corps de votre Newsletter ne seront plus transformées et vous n'aurez pas de retour statistique de l'usage qui est fait de votre Newsletter par vos destinataires.

Prenez connaissance de cet autre guide au sujet de la dernière option de la page.


Cette FAQ a été utile?

Ce guide détaille la procédure pour établir votre première connexion SSH sur un VPS Cloud ou VPS Lite Infomaniak.

 

Connexion via Windows (PuTTY)

Sur Windows, l'outil de référence est PuTTY.

Votre clé privée doit être convertie au format .ppk pour fonctionner.

Étape A : Conversion avec PuTTYgen

  1. Lancez PuTTYgen.
  2. Cliquez sur Load pour charger votre clé privée actuelle.
  3. Cliquez sur Save private key pour générer votre fichier .ppk.

Étape B : Configuration de PuTTY

  1. Dans Session entrez l'adresse IP du serveur dans "Host Name".
  2. Dans Connection > SSH > Auth cliquez sur Browse pour charger votre fichier .ppk.
  3. Cliquez sur Open.
  4. Une fenĂŞtre s'ouvre : saisissez votre nom d'utilisateur.

 

Connexion via un terminal Unix (macOS et Linux)

Utilisez le client SSH natif de votre système en ouvrant un terminal. 

La syntaxe est la suivante :

ssh -i [key_path] [user]@[server]

Détails des paramètres

  • [key_path] : Chemin vers votre fichier de clĂ© privĂ©e (gĂ©nĂ©rĂ© ou importĂ© lors de la commande).
  • [user] : Nom d'utilisateur (voir le tableau des distributions ci-dessous).
  • [server] : Adresse IPv4 de votre VPS, disponible dans le Manager.

Note sur les permissions : Si vous obtenez une erreur de type "UNPROTECTED PRIVATE KEY FILE", sĂ©curisez votre clĂ© avec la commande suivante : 
chmod 400 [key_path]

Liste des utilisateurs par défaut

Utilisez l'identifiant correspondant à la distribution Linux installée sur votre serveur :

Distribution LinuxUtilisateur par défaut
Ubuntuubuntu
Debian 8 et versions supérieuresdebian
Debian 7 et versions antérieuresroot
AlmaLinuxalmalinux
Arch Linuxarch
CentOScloud-user
Fedorafedora
FreeBSDfreebsd
OpenBSDopenbsd
openSUSE Leap 15opensuse
openSUSE 42 / SLESroot
RancherOSrancher

Note : l'utilisateur est toujours celui défini par défaut par l'éditeur de la distribution.

 

Passage en mode Administrateur (Root)

Par sécurité, la connexion initiale ne se fait pas directement en root.

Pour obtenir les pleins pouvoirs sur le système, exécutez :

sudo -i

Cette commande charge l'environnement complet de l'utilisateur root (variables système et répertoire personnel).


Cette FAQ a été utile?

Ce guide explique comment interdire l'accès aux flux de Streaming vidéo Infomaniak grâce à une clé unique (hash).

 

Préambule

  • Cette mĂ©thode offre le meilleur niveau de protection et permet par exemple de restreindre vos diffusions Ă  un espace membre nĂ©cessitant une authentification.
  • La manière de gĂ©nĂ©rer ce code Ă©tant propre Ă  chaque site, il sera nĂ©cessaire d'implĂ©menter les fonctions PHP requises et d'adapter le code d'intĂ©gration de votre lecteur en consĂ©quence.

 

Restreindre l'accès aux diffusions par clé unique (hash)

Pour cela:

  1. Cliquez ici afin d'accĂ©der Ă  la gestion de votre produit sur le Manager Infomaniak (besoin d'aide ?).
  2. Cliquez directement sur le nom attribuĂ© au produit concernĂ©.
  3. Cliquez sur Paramètres dans le menu latĂ©ral gauche.
  4. Cliquez sur Restrictions dans le menu latĂ©ral gauche.
  5. Cliquez sur l'onglet (ou l'élément du menu dérouant) Restriction par hash unique:

 

Fonctionnement des restrictions

Cette méthode nécessite de récupérer des informations liées à la configuration de votre flux et à l'internaute qui se connecte.

Il est dans un premier temps nécessaire de créer un mot de passe (une clé) au niveau du Manager Infomaniak. Dès l'ajout de cette clé, les spectateurs connectés et ceux qui tentent de visionner votre flux seront instantanément bloqués (prenez connaissance de cet autre guide pour personnaliser l'image de remplacement proposée aux spectateurs bloqués).

Voici le principe à suivre pour autoriser l'accès à votre flux :

  • Conception d'un système d'authentification par vos soins (par exemple un espace membre).
  • Prendre le mot de passe configurĂ© ci-dessus sur le Manager.
  • RĂ©cupĂ©rer l'IP des internautes via $_SERVER["REMOTE_ADDR"] par exemple.
  • Prendre l'identifiant du flux Ă  cibler.
  • RĂ©cupĂ©rer la date ainsi que l'heure courante (sans les minutes et les secondes).

Ces éléments seront ensuite hashés par le code fourni dans le Manager afin de générer un token unique et propre à chaque utilisateur qui sera transmis au flux au moment de son chargement. La plateforme de streaming vérifiera ensuite la validité du hash afin d'autoriser ou de rejeter la connexion.

Remarques importantes

  • Afin de garantir la sĂ©curitĂ© de l'accès au flux, la validitĂ© de chaque token est limitĂ©e dans le temps.
  • Il est important de dĂ©sactiver le cache sur les pages qui permettent d'accĂ©der au flux ; en effet, si la gĂ©nĂ©ration du token est mis en cache, d'autres utilisateurs tenteront de s'authentifier avec le hash de quelqu'un d'autre, ce qui provoquera leur rejet mĂŞme s'ils ont l'autorisation de consommer le flux.

Cette FAQ a été utile?

Ce guide détaille les mesures de sécurité mise en place dans le cadre des offres de messagerie Infomaniak afin de détecter les utilisations abusives et anormales d'une adresse mail. Ces mesures vous protègent d'une utilisation malveillante de votre ordinateur ou de votre compte.

 

Nombre de destinataires par e-mail

Indépendamment de l'offre de messagerie choisie, qu'elle soit gratuite ou payante, le nombre total de destinataires par message est limité à 100.

Cette restriction s'applique quel que soit le champ utilisé pour insérer les adresses e-mail des destinataires (A, CC, ou CCi).

Pour des envois d'e-mails à un grand nombre de destinataires, il est vivement recommandé d'utiliser un outil de Newsletter comme celui qu'Infomaniak propose.

 

Autres limites de messagerie

Lien vers cette FAQ:


Cette FAQ a été utile?

Ce guide détaille les ports ouverts disponibles pour les sites Node.js (uniquement) hébergés chez Infomaniak.

 

Ports ouverts en sortie

Web

  • HTTP (tcp/80)
  • HTTP alternatif (tcp/8080)
  • HTTPS (tcp/443)
  • FTP Data (tcp/20)
  • FTP Control (tcp/21)

Mail

  • POP3 (tcp/110)
  • IMAP (tcp/143)
  • SMTP submission (+ STARTTLS) (tcp/587)
  • SMTPS (tcp/465)
  • IMAPS (tcp/993)
  • POP3S (tcp/995)

DB

  • MySQL (tcp/3306)
  • MongoDB (tcp/27017)
  • PostgreSQL (tcp/5432)
  • Redis (tcp/6379)
  • Redis TLS (tcp/6380)
  • ElasticSearch (tcp/9200)

Misc

  • SSH (tcp/22)
  • Git pack transfer (tcp/9418)

 

Ports ouverts en entrée

  • HTTP (tcp/80)
  • HTTPS (tcp/443)
  • SSH (tcp/22)

Cette FAQ a été utile?

Ce guide explique quels sont les protocoles et ports qui peuvent être utilisés avec les services de messagerie Infomaniak (Service Mail notamment).

 

Ports et paramètres recommandés pour la configuration client

Lorsque cela vous est demandé lors d'une configuration de logiciel/client de messagerie (Outlook, Thunderbird, mobile, etc.), privilégiez les paramètres suivants:

 IMAPs - Trafic Entrant (RecommandĂ©)SMTP - Trafic Sortant (Option 1 : standard IETF)SMTPs - Trafic Sortant (Option 2 : Chiffrement implicite)
Ports993587465
Mécanisme de SécuritéSSL / TLS (implicite)STARTTLS (explicite)SSL / TLS (implicite)
Nom de Serveurmail.infomaniak.com
AuthentificationObligatoire (nom d'utilisateur = adresse mail complète)

Note technique : Le port 587 avec STARTTLS est la pratique standard IETF pour la soumission de courriel sécurisée. Le port 465 est une alternative sécurisée utilisant un chiffrement implicite.

Si vous spécifiez d'autres indications ou désactivez le chiffrement, des erreurs de messagerie peuvent survenir.

 

Autres ports supportés (non chiffrés ou rétrocompatibilité)

  • port 143 (Port standard pour la rĂ©ception IMAP - non chiffrĂ©, utiliser 993)
  • port 110 (Port standard pour la rĂ©ception POP3 - non chiffrĂ©, utiliser 995)‍
  • port 995 (Port sĂ©curisĂ© pour la rĂ©ception POP3s - option sĂ©curisĂ©e POP3)
  • port 25 (Port standard pour le transfert de serveur Ă  serveur - peut supporter STARTTLS pour la soumission, mais le 587 est la norme pour les clients).
  • authentification STARTTLS est supportĂ©e sur les ports non chiffrĂ©s (143, 110, 25) pour activer le chiffrement TLS.
  • authentification SMTP supportĂ©e (mĂ©thodes LOGIN ou PLAIN).

 

Utilisation de l'API et Sécurité des Transferts

L'API Infomaniak ne propose aucune connexion Ă  la messagerie car IMAP et SMTP sont les "API". Utilisez une librairie (comme Python : email.examples et imaplib) qui utilise IMAP et SMTP.

Pour afficher les e-mails Ă  partir de PHP:
imap_open("{mail.infomaniak.com:993/imap/ssl}", $email, $password);

Le mécanisme MTA-STS n'est pas mis en place ni vérifié, Infomaniak utilisant plutôt DANE (DNS-based Authentication of Named Entities) pour garantir une connexion chiffrée entre serveurs lorsque les conditions suivantes sont remplies :

  • Le client envoie un e-mail Ă  un domaine qui a configurĂ© DANE.
  • Le client reçoit un e-mail de la part d'un serveur SMTP qui utilise DANE.
  • Dans tous les autres cas (en l'absence de DANE), la connexion chiffrĂ©e reste opportuniste.

Lien vers cette FAQ:


Cette FAQ a été utile?

Ce guide dĂ©taille comment sauvegarder un NAS Synology Ă  l'aide de l'application Hyper Backup via le protocole OpenStack Swift sur Swiss Backup la solution de sauvegarde dans un cloud suisse indĂ©pendant.

 

Préambule

 

Configurer Hyper Backup pour NAS Synology

Prérequis

Pour configurer une nouvelle sauvegarde :

  1. Connectez-vous Ă  l'interface d'administration de votre NAS Synology (DSM).
  2. Si nécessaire, installez l'application Hyper Backup depuis le Centre de paquets:
  3. Ouvrez l'application Hyper Backup.
  4. Cliquez sur le ‍ pour ajouter un nouveau fournisseur de Cloud.
  5. Choisissez OpenStack Swift dans la liste des fournisseurs:
  6. Renseignez les champs selon les informations propres Ă  votre appareil (prenez connaissance de cet autre guide) et en modifiant si nĂ©cessaire les menus dĂ©roulants comme ci-dessous: 
    • Attention: spĂ©cifiez bien “name” sur les menu dĂ©roulants visibles ci-dessus, car ceux-ci indiquent en principe “id” par dĂ©faut…

  7. Choisissez les volumes et les applications Ă  sauvegarder:
  8. Définissez la fréquence de la sauvegarde et cochez la case pour activer le chiffrement (conservez précieusement la clé de chiffrement afin de pouvoir utiliser votre sauvegarde en cas de nécessité):
  9. La rotation des sauvegardes permet de ne pas surcharger votre emplacement de sauvegarde en limitant le nombre maximum de sauvegardes Ă  conserver :

En cas de quota de sauvegarde insuffisant sur Hyper Backup ou pour supprimer les versions historiques des données de sauvegarde, prenez connaissance de cet autre guide.

 

Restaurer / voir les sauvegardes

Pour restaurer / consulter vos sauvegardes:

  • Il est possible d'utiliser n'importe quel client Swift compatible Keystone V3, par exemple Cyberduck.
  • Si vos sauvegardes sont dans un format .hbk (format propriĂ©taire Synology)…
    • … et que vous n’avez plus de NAS, tĂ©lĂ©chargez le fichier .hbk et utilisez leur logiciel Hyper Backup Explorer.
    • Prenez connaissance de leur guide officiel pour restaurer sur un autre NAS Synology.

Cette FAQ a été utile?

Ce guide concerne le module Drupal "Infomaniak_Connect" qui permet aux utilisateurs de se connecter à votre site Drupal (qu'il soit hébergé par Infomaniak ou pas) en utilisant leurs identifiants Infomaniak.

 

Préambule

  • Autoriser la connexion via un compte Infomaniak sur votre site Drupal permet Ă  vos visiteurs de commenter, de s'inscrire Ă  des cours ou d'accĂ©der Ă  tout contenu rĂ©servĂ© aux membres en un seul clic, sans avoir Ă  crĂ©er un nouveau compte.
  • C'est un gain de temps pour eux et une mĂ©thode plus sĂ»re pour vous, car vous n'avez pas Ă  gĂ©rer de mots de passe supplĂ©mentaires.
  • Le fonctionnement de ce module externe est identique aux options "Se connecter avec Google", "Se connecter avec Facebook" ou “Se connecter avec Apple” ; il utilise les protocoles standard OAuth2 et OpenID Connect pour permettre une authentification unique (SSO).

 

A. Créer une application avec Auth Infomaniak

Pour cela:

  1. Cliquez ici afin d'accĂ©der Ă  la gestion de votre produit Auth sur le Manager Infomaniak (besoin d'aide ?).
  2. Cliquez sur le bouton pour Créer une nouvelle application:
  3. Choisissez le type “Web Front-End”.
  4. Donnez un nom Ă  votre application.
  5. Dans le champ URL, indiquez le nom de domaine correspondant à votre site Drupal après lequel vous ajoutez /openid-connect-authorize (prenez connaissance de la documentation github si nécessaire).
  6. Cliquez sur le bouton pour terminer la création de l'app:
  7. Notez précieusement les 2 informations obtenues lors de la finalisation de votre application OAuth2:

 

B. Configurer l'extension Drupal

En SSH, déployez si nécessaire Composer pour pouvoir rapatrier les extensions openid_connect et infomaniak_connect. Pour cela:

Ensuite, sur Drupal:

  1. Recherchez le module Infomaniak parmi vos modules préinstallés.
  2. Sélectionnez-le.
  3. Cliquez sur le bouton Installer:
  4. L'installation des dépendances va se faire:
  5. Sous Configuration, cliquez pour paramétrer la connexion OpenID:
  6. Cliquez sur le bouton d'édition:
  7. Les seuls champs Ă  remplir sont Client ID et Client Secret et proviennent des informations obtenues au point A ci-dessus:
     
  8. N'oubliez pas d'enregistrer les modifications apportées aux réglages de l'extension.
  9. Dans l'onglet Paramètres, vous pouvez choisir le type d'affichage pour votre page de connexion ; n'oubliez pas de sauvegarder:
  10. Un bouton supplémentaire, pour une connexion par identifiant Infomaniak, est désormais visible sur votre page de connexion destinée aux utilisateurs:
     

Cette FAQ a été utile?

Ce guide décrit la signification du TTL, abréviation pour «Time To Live» ainsi que le principe des délais de propagation DNS, concepts importants dans le fonctionnement des services liés aux noms de domaine.

 

Préambule

  • Le TTL dĂ©termine combien de temps les informations DNS sont mises en cache avant d'ĂŞtre mises Ă  jour.
  • Cela influence directement la vitesse de propagation des modifications DNS Ă  travers les serveurs du monde entier.
  • Bien que la rĂ©duction du TTL puisse accĂ©lĂ©rer la propagation, les comportements des FAI et leurs caches peuvent introduire des dĂ©lais supplĂ©mentaires.

 

Le TTL (Time to Live)

Le TTL (Time to Live) est un paramètre clé dans la gestion des enregistrements DNS. Il représente la durée, exprimée en secondes, pendant laquelle les informations DNS peuvent être stockées en cache avant d’être actualisées. Quand un serveur DNS ou un Fournisseur d'accès à Internet (FAI) interroge une zone DNS, il garde temporairement les réponses obtenues afin de réduire la charge sur les serveurs et d'accélérer la navigation pour les utilisateurs.

Par exemple si le TTL est fixé à 24 heures (86400 secondes), les informations DNS relatives à un domaine seront mises en cache et ne seront pas actualisées pendant toute cette durée, même si vous avez modifié des paramètres comme l’adresse IP du domaine. Cela signifie que les modifications DNS ne prendront effet qu'une fois ce délai écoulé.

Il est possible d’accélérer l’application des changements en réduisant le TTL avant de procéder à des mises à jour. Par exemple abaisser le TTL à une heure (3600 secondes) permet aux serveurs DNS de vérifier plus rapidement les nouvelles informations après une modification.

 

La propagation DNS

Le TTL est directement lié au processus de propagation DNS. La propagation DNS désigne le temps nécessaire pour que les modifications apportées à une zone DNS soient diffusées sur tous les serveurs DNS dans le monde. Ce délai dépend non seulement du TTL qui est configuré, mais aussi de la manière dont les FAI et d’autres serveurs DNS gèrent leurs caches.

Lorsque vous modifiez des enregistrements DNS, les serveurs DNS et FAI doivent attendre que le délai TTL expire avant de récupérer les nouvelles informations. Ainsi, plus le TTL est court, plus vite les modifications se propagent à travers le réseau. Cependant, certains FAI ignorent parfois la durée du TTL et conservent les informations en cache pendant une période plus longue (par exemple 24 heures ou plus), ce qui peut ralentir la propagation des changements DNS, même si vous avez configuré un TTL réduit.


Cette FAQ a été utile?

Ce guide prĂ©sente le HLS qui segmente votre audio pour une diffusion HTTP fiable, compatible et hautement distribuable, idĂ©ale pour des audiences mobiles et importantes. 

 

Qu'est-ce que HLS ?

HLS (HTTP Live Streaming) est un protocole de diffusion en continu qui découpe l'audio en petits segments de quelques secondes et publie un manifeste .m3u8 listant ces segments. Le Player télécharge ces segments via HTTP/HTTPS (ports 80/443), ce qui facilite la mise en cache, la reprise après coupure et la distribution à grande échelle.

Sur votre service de Streaming Radio, l'activation de HLS ajoute un flux supplémentaire dédié. Il dispose de sa propre URL d'écoute (manifeste HLS) et peut être sélectionné et priorisé dans le Player infomaniak. Le flux HLS coexiste avec vos flux historiques (ex. MP3/AAC), sans rupture de service.

 

Avantages pour un flux de radio

  • CompatibilitĂ© Ă©tendue : support natif sur iOS/iPadOS (Safari) et prise en charge large via lecteurs HTML5 modernes et applications tierces.
  • ScalabilitĂ© et performance : diffusion via HTTP(S) facilement distribuable par CDN et caches ; meilleur passage Ă  l'Ă©chelle qu'un flux continu unique.
  • Robustesse : en cas de micro‑coupures, le lecteur peut rĂ©cupĂ©rer les segments suivants et reprendre rapidement ; moins sensible aux pertes momentanĂ©es.
  • TraversĂ©e des rĂ©seaux : fonctionne sur 80/443, gĂ©nĂ©ralement mieux acceptĂ© par pare‑feu et proxys d'entreprise que certains flux “ICY”.
  • HTTPS simplifiĂ© : livraison sĂ©curisĂ©e sans plugin ni protocole exotique.
  • Adaptation de dĂ©bit (ABR) : quand plusieurs variantes sont proposĂ©es, le lecteur peut basculer automatiquement selon la qualitĂ© rĂ©seau pour limiter les coupures en mobilitĂ©.
  • Souplesse d'intĂ©gration : un point d'Ă©coute distinct permet d'exposer HLS comme flux principal, secondaire ou de secours dans votre Player.

 

Spécificités et points d'attention

  • Latence : HLS ajoute une latence gĂ©nĂ©ralement de l'ordre de quelques dizaines de secondes (liĂ©e Ă  la taille des segments et au buffering). C'est normal pour ce protocole.
  • Lecteur compatible requis : utilisez le player infomaniak ou un lecteur/web SDK prenant en charge les manifestes .m3u8.
  • Parc hĂ©tĂ©rogène : certains rĂ©cepteurs matĂ©riels anciens (webradios, autoradios IP) n'acceptent que des flux MP3/Icecast ; conservez leurs URLs historiques en parallèle.
  • ABR conditionnel : l'adaptation de dĂ©bit n'est effective que si plusieurs profils sont publiĂ©s ; Ă  dĂ©faut, le flux HLS reste fonctionnel en qualitĂ© unique.

Cette FAQ a été utile?

Ce guide concerne le service Infomaniak chk.me, une plateforme disponible avec kSuite, conçue pour simplifier la crĂ©ation et le partage de liens courts et de codes QR. 

 

Préambule

  • Chk.me s'avère particulièrement utile pour les professionnels du marketing, les organisateurs d'Ă©vĂ©nements ou toute personne cherchant Ă  diffuser efficacement des informations via des liens simplifiĂ©s.
  • Ce service permet non seulement de raccourcir des URL pour les rendre plus maniables mais offre aussi la possibilitĂ© de gĂ©nĂ©rer des codes QR associĂ©s, facilitant ainsi l'accès Ă  des sites Web, des promotions, ou des documents en ligne depuis des supports physiques.
  • Pour utiliser Infomaniak Chk, la crĂ©ation d'un compte Infomaniak est indispensable.

 

Liens raccourcis et codes QR

âš   Nombre de crĂ©ation de nouveaux Ă©lĂ©ments par mois :

kSuitegratuit50
 Standard100
 Business200
 Enterprise500
 my kSuite50
 my kSuite+50

Quelle que soit l'offre souscrite, la durée de validité d'un lien créé peut être défini entre 7 jours, 30 jours, 6 mois, 1 an, et à vie.


Cette FAQ a été utile?

Ce guide explique comment fonctionne le système de gestion des invitations de l'outil de Gestionnaire d'invités Infomaniak.

 

Préambule

  • Le quota d'invitations du gestionnaire d'invitĂ©s est indĂ©pendant des volumes d'envois d'autres produits comme la Newsletter !
  • Infomaniak applique un tarif dĂ©gressif selon le volume achetĂ©.
  • Pour consulter la liste actuelle des tarifs, rendez-vous sur la page des tarifs du gestionnaire d'invitĂ©s.

 

Volume d'envois et gestion des invités

  • Vous dĂ©marrez avec 200 invitations offertes ; le dĂ©compte est simple : 1 unitĂ© = 1 invitĂ© ou 1 accompagnant.
  • Par exemple, si vous envoyez 100 invitations et que vous autorisez 1 accompagnant par invitĂ©, un total de 200 unitĂ©s sera dĂ©duit de votre solde.
  • La durĂ©e de validitĂ© de vos invitations achetĂ©es est illimitĂ©e.
  • Les relances automatiques sont gratuites et ne sont pas dĂ©comptĂ©es de votre solde.

 

Visualiser le solde d'invitations

Pour accéder à la page de gestion de votre solde :

  1. Cliquez ici afin d'accéder à la gestion de votre produit sur le Manager Infomaniak (besoin d'aide ?).
  2. Le nombre d'invitations encore disponibles s'affiche dans le menu de gauche :
  3. Cliquez sur Ajouter des invitations pour consulter les tarifs et l'historique de vos rechargements :

Cette FAQ a été utile?

Ce guide explique comment remplacer le nom de domaine principal associĂ© Ă  un Site Web (hors hĂ©bergement Starter) hĂ©bergĂ© sur Infomaniak dans le cas oĂą vous souhaitez par exemple changer le nom de votre activitĂ© ou modifier l'orthographe.

 

Préambule

  • Il n'est pas possible de simplement modifier l'orthographe du nom de domaine concernĂ©.
  • Il faut possĂ©der le nouveau nom de domaine et venir l'installer Ă  la place de l'actuel en procĂ©dant Ă  une inversion (lire ci-dessous).
  • Après avoir agi sur le nom de domaine, il sera peut-ĂŞtre nĂ©cessaire d’adapter le contenu du site.
  • Vous pouvez Ă©galement renommer votre produit HĂ©bergement Web dans le Manager Infomaniak mais changer le nom d'un hĂ©bergement n'a strictement aucune incidence sur les URL des sites.
  • Lors de cette opĂ©ration, les statistiques sont rĂ©initialisĂ©es.

 

Changer le nom de domaine du site Web

Prérequis

  • PrĂ©parez le nouveau nom de domaine (si nĂ©cessaire il faut l'acheter).
  • Installez un certificat SSL valide sinon l'inversion ne sera pas proposĂ©e.
  • Si la modification recherchĂ©e est plutĂ´t de type "sous-domaine" vers "domaine principal" (dev.domain.xyz → domain.xyz par exemple) alors prenez connaissance de cet autre guide.

Ensuite, pour remplacer le nom de domaine attribué au site, par un autre nom de domaine:

  1. Cliquez ici afin d'accĂ©der Ă  la gestion de votre site sur le Manager Infomaniak (besoin d'aide ?).
  2. Cliquez directement sur le nom attribuĂ© au site concernĂ©:
  3. Cliquez ensuite sur le chevron ‍ pour développer la partie Domaines de ce site:
  4. Prenez connaissance de cet autre guide (particulièrement ses Prérequis) pour lier le nouveau nom de domaine à votre site:
    • C'est ce nouveau domaine liĂ© qui remplacera le nom de domaine principal actuel après l'inversion que vous allez effectuer ci-dessous.
  5. Une fois le nouveau nom de domaine lié à votre site, cliquez sur le menu d'action ⋮ à droite de celui-ci.
  6. Choisissez DĂ©finir comme domaine principal:
  7. Si nécessaire, supprimez l'ancien nom de domaine et ses variantes qui sont devenus des domaines alias (et non plus des domaines principaux).

 

Si vous utilisez un certificat SSL, il faudra le mettre à jour afin qu'il inclue les alias ajoutés.

Si vous utilisez l'option d'IP dédiée, il faut la désinstaller, et la réinstaller après l'inversion que vous allez effectuer.

 

Adapter le contenu du site au nouveau nom

Dans certains cas, l'application Web qui sert au développement du site doit subir quelques ajustements pour fonctionner avec le nouveau nom de domaine. Cliquez sur le lien correspondant au développement de votre site afin d'adapter le contenu:


Cette FAQ a été utile?