Pour un accès personnel, un VPN est une solution adaptée. Pour un accès public, utilisez HTTPS derrière un reverse proxy et activez l’authentification à deux facteurs.
Identifier le port réel
L’édition source a été vérifiée avec Home Assistant 2026.9. Les nouvelles installations OS, les conteneurs et les installations mises à jour peuvent écouter sur des ports différents. Vérifiez les paramètres réseau de votre installation au lieu de supposer 80 ou 8123.
Proxy et DNS
Configurez DNS et DDNS vers votre connexion accessible. Redirigez TCP 443 vers le proxy. Déclarez uniquement son adresse réelle comme proxy de confiance et configurez l’URL HTTPS externe.
Validation
Testez la connexion, l’application mobile, WebSockets et les automatisations hors du Wi-Fi. N’ajoutez pas SSH, la base de données ou d’autres interfaces d’administration à cette exposition publique.
Exemples de configuration
Adaptez valeurs, interfaces et ports. Les exemples peuvent correspondre à différentes versions : n’exécutez pas ensemble des variantes incompatibles. Ne publiez jamais de vrais jetons ou clés privées.
ukapp_ddns_token: "paste-your-64-character-ddns-token"rest_command:
ukapp_ddns:
url: "https://ddns.uk.app/nic/update?hostname=home.yourname.uk.app"
username: "yourname.uk.app"
password: !secret ukapp_ddns_token
timeout: 20alias: Update uk.app dynamic DNS
triggers:
- trigger: time_pattern
minutes: "/5"
- trigger: homeassistant
event: start
actions:
- action: rest_command.ukapp_ddns
mode: singleVérifications finales
Testez depuis une connexion mobile hors de votre Wi-Fi. Vérifiez séparément DNS, port attendu, certificat HTTPS valide et authentification. Gardez les interfaces administratives privées, appliquez les mises à jour et testez une restauration. Contrôlez les pare-feu IPv6 et IPv4. Un test de port réussi n’est pas un audit de sécurité.
Cette édition localisée résume le guide source. Les commandes conservent leur syntaxe originale. Consultez la documentation du fabricant pour votre version exacte.