Home Assistant Cloud — готовий варіант віддаленого доступу. Якщо ви обираєте власну інфраструктуру, для приватного користування розгляньте VPN; для публічного HTTPS — reverse proxy, домен і чинний сертифікат.
Перевірте фактичний порт
У редакції для Home Assistant 2026.9 налаштування HTTP розміщені в Settings → System → Network. Нові інсталяції HA OS можуть використовувати 80, Container — 8123, а оновлені системи зберігати попередній порт. Орієнтуйтеся на поле Server port саме вашої інсталяції.
Reverse proxy
Створіть адресу ha.yourname.uk.app, спрямуйте її на домашній сервер і налаштуйте Caddy або Nginx Proxy Manager на фактичну LAN-адресу та порт HA. Дозвольте forwarded-заголовки від конкретного довіреного проксі, а не від усіх адрес. Якщо після оновлення залишився старий блок http:, перевірте повідомлення Repairs і перенесення налаштувань.
Порт і зовнішня адреса
Перенаправляйте TCP 443 на проксі, а не відкривайте HTTP-порт HA напряму. Для HTTP-перевірки ACME може знадобитися 80. За CGNAT звичайне перенаправлення не працює. Укажіть зовнішню адресу https://ha.yourname.uk.app у мережевих налаштуваннях HA.
DDNS
Один клієнт удома оновлює home.yourname.uk.app, а ha може бути CNAME на нього. Автоматизація HA або інший постійно ввімкнений пристрій використовує DDNS-токен. Секрет не має потрапляти в публічну конфігурацію чи журнал.
Облікові записи й перевірка
Увімкніть MFA, оновлюйте HA і проксі, створіть окремі акаунти для членів родини та резервну копію. Перевірте вхід через мобільну мережу, роботу застосунку й WebSocket. Помилка 400 після проксі часто потребує перевірки trusted proxies; помилка сертифіката — імені, DNS і ланцюжка довіри.
Приклади конфігурації
Замініть умовні значення, інтерфейси й порти на власні. Приклади можуть стосуватися різних версій — не виконуйте несумісні варіанти разом. Не публікуйте справжні токени або приватні ключі.
ukapp_ddns_token: "paste-your-64-character-ddns-token"rest_command:
ukapp_ddns:
url: "https://ddns.uk.app/nic/update?hostname=home.yourname.uk.app"
username: "yourname.uk.app"
password: !secret ukapp_ddns_token
timeout: 20alias: Update uk.app dynamic DNS
triggers:
- trigger: time_pattern
minutes: "/5"
- trigger: homeassistant
event: start
actions:
- action: rest_command.ukapp_ddns
mode: singleПідсумкова перевірка
Тестуйте через мобільну мережу поза домашнім Wi-Fi. Окремо перевірте DNS, потрібний порт, чинний HTTPS-сертифікат та вхід у застосунок. Залишайте адмінпанелі приватними, встановлюйте оновлення й перевіряйте відновлення резервних копій. Контролюйте firewall IPv6 разом з IPv4. Успішний тест порту не є аудитом безпеки.
Ця локалізована редакція стисло викладає вихідну інструкцію. Команди зберігають оригінальний синтаксис. Для своєї версії звіряйтеся з документацією виробника за посиланнями.