Configuration des notifications e-mail (SMTP)
Configurez le SMTP dans Watchflare Settings pour envoyer les e-mails d'alerte. Couvre les modes de chiffrement, les types d'authentification, le stockage du mot de passe en AES-256-GCM et l'envoi d'e-mails de test.
Watchflare envoie les notifications d’alerte par e-mail. Le SMTP se configure depuis la page Settings du tableau de bord. Aucune variable d’environnement n’est requise au-delà de NOTIFICATION_ENCRYPTION_KEY, qui doit être définie avant le démarrage du Hub.
Pour les autres canaux de notification (Discord, Slack, Telegram, Matrix, Ntfy, Gotify, HTTP générique, et d’autres via Shoutrrr), voir Canaux de notification.
Prérequis
Vous avez besoin d’un serveur ou d’un relais SMTP. Options courantes :
- Le relais SMTP de votre hébergeur
- Un service d’e-mail transactionnel (Postmark, Mailgun, Resend, SendGrid)
- Un serveur mail auto-hébergé
- Gmail SMTP avec un App Password (obligatoire si 2-Step Verification est activée)
Assurez-vous que NOTIFICATION_ENCRYPTION_KEY est définie dans votre .env avant de continuer. Le mot de passe que vous saisissez dans Settings est chiffré avec cette clé avant d’être stocké :
NOTIFICATION_ENCRYPTION_KEY=$(openssl rand -base64 32) Configuration
Allez dans Settings → Notifications et renseignez les champs suivants :
| Champ | Description |
|---|---|
| Host | Nom d’hôte du serveur SMTP (ex. smtp.example.com) |
| Port | Port SMTP (voir le tableau de chiffrement ci-dessous) |
| Username | Identifiant SMTP pour l’authentification |
| Password | Mot de passe SMTP. Stocké chiffré avec AES-256-GCM. |
| From address | E-mail de l’expéditeur (ex. watchflare@example.com) |
| From name | Nom affiché de l’expéditeur (ex. Watchflare) |
| Encryption | starttls, tls ou none |
| Auth type | plain ou login, selon votre fournisseur SMTP |
| HELO name | Nom d’hôte envoyé dans la commande SMTP HELO/EHLO. Laissez vide pour utiliser la valeur par défaut du système. |
| Categories | Quels types de notification cet expéditeur envoie : Alerts, Transactional, ou les deux. Par défaut : Alerts. |
Catégories
Les cases à cocher de catégorie décident ce que l’expéditeur SMTP est autorisé à envoyer par e-mail :
- Alerts : alertes de supervision et leurs résolutions.
- Transactional : événements de compte et de sécurité (connexion, changement de mot de passe, modifications du 2FA, changements d’e-mail).
Si aucune n’est sélectionnée, l’expéditeur SMTP reste configuré mais n’envoie rien. Le même modèle de catégories s’applique à chaque canal de notification ; voir Catégories de notification.
Modes de chiffrement
| Mode | Port typique | Description |
|---|---|---|
starttls | 587 | Se connecte en clair, puis passe en TLS via STARTTLS. Défaut recommandé. |
tls | 465 | Se connecte directement en SSL/TLS. |
none | 25 | Pas de chiffrement. Uniquement pour les réseaux internes de confiance. |
Types d’authentification
| Type | Quand l’utiliser |
|---|---|
plain | Standard. L’identifiant et le mot de passe sont envoyés tels quels sur la connexion chiffrée. Fonctionne avec la plupart des fournisseurs. |
login | Mécanisme AUTH LOGIN historique. Requis par certains serveurs de messagerie plus anciens ou d’entreprise. |
Tester
Utilisez le bouton Send test email dans Settings avant d’activer les alertes. Un message de test sera envoyé à l’adresse e-mail de votre compte pour confirmer que la connexion et les identifiants fonctionnent.
Astuce
Si le test échoue, vérifiez que le port correspond au mode de chiffrement et que votre serveur SMTP autorise les connexions depuis l’adresse IP de votre Hub. Certains fournisseurs exigent une liste d’IP autorisées.
Stockage du mot de passe
Les mots de passe SMTP sont chiffrés au repos avec AES-256-GCM. La clé est NOTIFICATION_ENCRYPTION_KEY dans votre .env. Le mot de passe n’est jamais renvoyé via l’API. Le tableau de bord indique seulement si un mot de passe est actuellement stocké.
Attention
Si vous changez NOTIFICATION_ENCRYPTION_KEY et redémarrez le Hub, le mot de passe stocké ne peut plus être déchiffré. Vous devrez le resaisir dans Settings.
Étape suivante
Une fois le SMTP configuré, activez les alertes sur vos hôtes. Voir Alertes.