Vue d'ensemble
Dernière mise à jour —
DÉMO OPERATIONAL
État des domaines surveillés
domaines
Débit WAN — tendance

Journal du projet

État par domaine

Top consommation réseau 6 appareils

Utilisation des canaux Wi-Fi

Alertes actives

Règles configurées

Couverture manquante

    Accès distant sans VPN — Cloudflare Access

      Pourquoi cette approche

      Le tunnel cloudflared est sortant uniquement : aucun port à ouvrir sur la Livebox ni sur la Cloud Gateway Ultra, donc pas de surface d'attaque supplémentaire côté NAT. L'authentification SSO (Google, GitHub, ou OTP par email) se fait avant même d'atteindre nginx — si les identifiants ne correspondent pas à la policy définie, la requête n'arrive jamais au dashboard.

      Alternative plus simple si tu préfères rester dans un réseau privé plutôt qu'un proxy public : Tailscale, à poser sur le NAS et sur tes appareils — pas de SSO natif mais accès quasi immédiat et chiffré de bout en bout.