Guide

Accéder à Home Assistant à distance en sécurité

Choisissez VPN ou reverse proxy HTTPS pour Home Assistant. Vérifiez port, URL externe, proxies de confiance et authentification à deux facteurs.

Source vérifiée:

Pour un accès personnel, un VPN est une solution adaptée. Pour un accès public, utilisez HTTPS derrière un reverse proxy et activez l’authentification à deux facteurs.

Identifier le port réel

L’édition source a été vérifiée avec Home Assistant 2026.9. Les nouvelles installations OS, les conteneurs et les installations mises à jour peuvent écouter sur des ports différents. Vérifiez les paramètres réseau de votre installation au lieu de supposer 80 ou 8123.

Proxy et DNS

Configurez DNS et DDNS vers votre connexion accessible. Redirigez TCP 443 vers le proxy. Déclarez uniquement son adresse réelle comme proxy de confiance et configurez l’URL HTTPS externe.

Validation

Testez la connexion, l’application mobile, WebSockets et les automatisations hors du Wi-Fi. N’ajoutez pas SSH, la base de données ou d’autres interfaces d’administration à cette exposition publique.

Exemples de configuration

Adaptez valeurs, interfaces et ports. Les exemples peuvent correspondre à différentes versions : n’exécutez pas ensemble des variantes incompatibles. Ne publiez jamais de vrais jetons ou clés privées.

ukapp_ddns_token: "paste-your-64-character-ddns-token"
rest_command:
  ukapp_ddns:
    url: "https://ddns.uk.app/nic/update?hostname=home.yourname.uk.app"
    username: "yourname.uk.app"
    password: !secret ukapp_ddns_token
    timeout: 20
alias: Update uk.app dynamic DNS
triggers:
  - trigger: time_pattern
    minutes: "/5"
  - trigger: homeassistant
    event: start
actions:
  - action: rest_command.ukapp_ddns
mode: single

Vérifications finales

Testez depuis une connexion mobile hors de votre Wi-Fi. Vérifiez séparément DNS, port attendu, certificat HTTPS valide et authentification. Gardez les interfaces administratives privées, appliquez les mises à jour et testez une restauration. Contrôlez les pare-feu IPv6 et IPv4. Un test de port réussi n’est pas un audit de sécurité.

Cette édition localisée résume le guide source. Les commandes conservent leur syntaxe originale. Consultez la documentation du fabricant pour votre version exacte.

Sources et documentation

Partenaires