RiskPilot SiteGitHubDémo

Messagerie #

Réservé aux administrateurs

Fournisseurs #

Paramètres → Messagerie configure SMTP personnalisé/SMTP2GO, Google Workspace via Gmail API ou Microsoft 365 via Graph. Les champs incluent expéditeur, réponse, serveur, port, chiffrement, identifiant et paramètres OAuth.

Configuration #

Pour OAuth, saisissez Client ID et secret, déclarez l’URI de callback affichée puis connectez le compte. APP_URL doit être l’origine HTTPS exacte. Activez la configuration pour les notifications et utilisez le formulaire de test.

Sécurité et dépannage #

Mots de passe, secrets et jetons sont chiffrés avec libsodium et ne reviennent pas dans l’API. En cas d’échec, contrôlez le worker Messenger, les droits gmail.send ou Mail.Send, et Mailpit en local.

Choisir et configurer #

FournisseurChamps principaux
SMTPserveur, port, chiffrement, identifiant, mot de passe, expéditeur
Google WorkspaceClient ID, secret OAuth, expéditeur et compte connecté
Microsoft 365Client ID, tenant, secret OAuth, expéditeur et compte connecté

Pour SMTP, préférez STARTTLS/TLS et un compte dédié. Pour OAuth, créez une application Web, limitez les permissions à l’envoi, recopiez exactement l’URI de callback, enregistrez puis connectez le compte.

Tester et diagnostiquer #

Activez la configuration seulement après un test réussi vers une adresse contrôlée. En cas d’échec, vérifiez configuration active, worker, logs, permissions du fournisseur, expiration du jeton et dossier indésirable. En développement, contrôlez Mailpit sur 8025.

Rotation #

Une valeur secrète n’est pas réaffichée. Après suspicion de fuite, révoquez-la chez le fournisseur, remplacez-la dans RiskPilot et exécutez un nouveau test.