Watchflare docs
Sur cette page

Configuration des notifications e-mail (SMTP)

Configurez le SMTP dans Watchflare Settings pour envoyer les e-mails d'alerte. Couvre les modes de chiffrement, les types d'authentification, le stockage du mot de passe en AES-256-GCM et l'envoi d'e-mails de test.

Watchflare envoie les notifications d’alerte par e-mail. Le SMTP se configure depuis la page Settings du tableau de bord. Aucune variable d’environnement n’est requise au-delà de NOTIFICATION_ENCRYPTION_KEY, qui doit être définie avant le démarrage du Hub.

Pour les autres canaux de notification (Discord, Slack, Telegram, Matrix, Ntfy, Gotify, HTTP générique, et d’autres via Shoutrrr), voir Canaux de notification.


Prérequis

Vous avez besoin d’un serveur ou d’un relais SMTP. Options courantes :

  • Le relais SMTP de votre hébergeur
  • Un service d’e-mail transactionnel (Postmark, Mailgun, Resend, SendGrid)
  • Un serveur mail auto-hébergé
  • Gmail SMTP avec un App Password (obligatoire si 2-Step Verification est activée)

Assurez-vous que NOTIFICATION_ENCRYPTION_KEY est définie dans votre .env avant de continuer. Le mot de passe que vous saisissez dans Settings est chiffré avec cette clé avant d’être stocké :

.env bash
NOTIFICATION_ENCRYPTION_KEY=$(openssl rand -base64 32)

Configuration

Allez dans Settings → Notifications et renseignez les champs suivants :

ChampDescription
HostNom d’hôte du serveur SMTP (ex. smtp.example.com)
PortPort SMTP (voir le tableau de chiffrement ci-dessous)
UsernameIdentifiant SMTP pour l’authentification
PasswordMot de passe SMTP. Stocké chiffré avec AES-256-GCM.
From addressE-mail de l’expéditeur (ex. watchflare@example.com)
From nameNom affiché de l’expéditeur (ex. Watchflare)
Encryptionstarttls, tls ou none
Auth typeplain ou login, selon votre fournisseur SMTP
HELO nameNom d’hôte envoyé dans la commande SMTP HELO/EHLO. Laissez vide pour utiliser la valeur par défaut du système.
CategoriesQuels types de notification cet expéditeur envoie : Alerts, Transactional, ou les deux. Par défaut : Alerts.

Catégories

Les cases à cocher de catégorie décident ce que l’expéditeur SMTP est autorisé à envoyer par e-mail :

  • Alerts : alertes de supervision et leurs résolutions.
  • Transactional : événements de compte et de sécurité (connexion, changement de mot de passe, modifications du 2FA, changements d’e-mail).

Si aucune n’est sélectionnée, l’expéditeur SMTP reste configuré mais n’envoie rien. Le même modèle de catégories s’applique à chaque canal de notification ; voir Catégories de notification.

Modes de chiffrement

ModePort typiqueDescription
starttls587Se connecte en clair, puis passe en TLS via STARTTLS. Défaut recommandé.
tls465Se connecte directement en SSL/TLS.
none25Pas de chiffrement. Uniquement pour les réseaux internes de confiance.

Types d’authentification

TypeQuand l’utiliser
plainStandard. L’identifiant et le mot de passe sont envoyés tels quels sur la connexion chiffrée. Fonctionne avec la plupart des fournisseurs.
loginMécanisme AUTH LOGIN historique. Requis par certains serveurs de messagerie plus anciens ou d’entreprise.

Tester

Utilisez le bouton Send test email dans Settings avant d’activer les alertes. Un message de test sera envoyé à l’adresse e-mail de votre compte pour confirmer que la connexion et les identifiants fonctionnent.

Astuce

Si le test échoue, vérifiez que le port correspond au mode de chiffrement et que votre serveur SMTP autorise les connexions depuis l’adresse IP de votre Hub. Certains fournisseurs exigent une liste d’IP autorisées.


Stockage du mot de passe

Les mots de passe SMTP sont chiffrés au repos avec AES-256-GCM. La clé est NOTIFICATION_ENCRYPTION_KEY dans votre .env. Le mot de passe n’est jamais renvoyé via l’API. Le tableau de bord indique seulement si un mot de passe est actuellement stocké.

Attention

Si vous changez NOTIFICATION_ENCRYPTION_KEY et redémarrez le Hub, le mot de passe stocké ne peut plus être déchiffré. Vous devrez le resaisir dans Settings.


Étape suivante

Une fois le SMTP configuré, activez les alertes sur vos hôtes. Voir Alertes.