Watchflare docs
Sur cette page

Notifications e-mail (SMTP)

Réglez le SMTP dans Watchflare Settings pour envoyer les alertes par e-mail. Chiffrement, auth, stockage AES-256-GCM, message de test.

Watchflare envoie les alertes par e-mail. Le SMTP se règle dans Settings, pas dans les variables d’environnement — sauf NOTIFICATION_ENCRYPTION_KEY, à poser avant de démarrer le Hub.

Pour Discord, Slack, Telegram, Matrix, Ntfy, Gotify, HTTP et le reste via Shoutrrr : Canaux de notification.


Prérequis

Il vous faut un serveur ou un relais SMTP. En pratique :

  • le relais de votre hébergeur
  • un service d’e-mail transactionnel (Postmark, Mailgun, Resend, SendGrid)
  • un serveur mail chez vous
  • Gmail SMTP avec un mot de passe d’application (obligatoire si la validation en deux étapes est activée)

Vérifiez que NOTIFICATION_ENCRYPTION_KEY est dans le .env. Le mot de passe saisi dans Settings est chiffré avec cette clé avant d’être stocké :

.env bash
NOTIFICATION_ENCRYPTION_KEY=$(openssl rand -base64 32)

Configuration

Settings → Notifications, puis :

ChampDescription
HostNom d’hôte SMTP (ex. smtp.example.com)
PortPort SMTP (voir le tableau de chiffrement)
UsernameIdentifiant SMTP
PasswordMot de passe SMTP. Stocké chiffré en AES-256-GCM.
From addressExpéditeur (ex. watchflare@example.com)
From nameNom affiché (ex. Watchflare)
Encryptionstarttls, tls ou none
Auth typeplain ou login, selon le fournisseur
HELO nameNom envoyé dans HELO/EHLO. Vide = défaut du système.
CategoriesCe que cet expéditeur envoie : Alerts, Transactional, ou les deux. Défaut : Alerts.

Catégories

Les cases décident ce que le SMTP a le droit d’envoyer :

  • Alerts : alertes de supervision et leurs résolutions.
  • Transactional : compte et sécurité (connexion, mot de passe, 2FA, changement d’e-mail).

Aucune case cochée : le SMTP reste configuré mais n’envoie rien. Même logique pour tous les canaux ; voir Catégories de notification.

Chiffrement

ModePort typiqueDescription
starttls587Connexion en clair, puis STARTTLS. C’est le défaut à prendre.
tls465TLS dès la connexion.
none25Pas de chiffrement. Uniquement sur un réseau interne de confiance.

Auth

TypeQuand
plainLe plus courant. Identifiant et mot de passe sur la connexion déjà chiffrée.
loginAUTH LOGIN, plus ancien. Certains serveurs d’entreprise n’ont que ça.

Tester

Avant d’activer les alertes, cliquez Send test email dans Settings. Un message part vers l’e-mail de votre compte : connexion et identifiants sont bons.

Astuce

Si le test échoue, alignez le port sur le mode de chiffrement, et vérifiez que le SMTP accepte l’IP du Hub. Certains fournisseurs demandent une allowlist.


Stockage du mot de passe

Chiffrement au repos : AES-256-GCM, clé NOTIFICATION_ENCRYPTION_KEY du .env. L’API ne renvoie jamais le mot de passe. Le tableau de bord dit seulement s’il y en a un de stocké.

Attention

Si vous changez NOTIFICATION_ENCRYPTION_KEY et redémarrez, le mot de passe stocké n’est plus lisible. Il faudra le resaisir dans Settings.


Ensuite

SMTP en place : activez les alertes sur vos machines. Voir Alertes.