Notes importantes sur la whitelist (liste blanche) des URL
Veuillez trouver ci-dessous la liste des URL que votre équipe informatique devrait autoriser pour garantir le plein fonctionnement de notre plateforme SaaS.
Dans certains cas, nous avons inclus des entrées avec joker (par exemple, *.example.com). Cela est fait pour prendre en compte les sous-domaines dynamiques ou l'infrastructure évolutive (comme le chat de support en direct, le stylisme statique ou les microservices externes) qui peuvent utiliser des noms d'hôte variés sous un domaine commun. L'utilisation de jokers est une pratique courante et sûre dans les environnements SaaS, garantissant que vos utilisateurs peuvent accéder de manière cohérente à tous les services nécessaires sans interruption.
Chaque URL de la liste est accompagnée d'une brève justification pour expliquer son objectif et sa nécessité. Si vous avez des questions ou besoin de plus d'éclaircissements, n'hésitez pas à nous contacter via le chat ou par email à support@akur8.com.
Nous avons observé que certains clients peuvent rencontrer des problèmes d'accès à notre plateforme en raison des adblockers (bloqueurs de publicités de navigateur). Si vous rencontrez des difficultés, veuillez vous assurer que votre bloqueur de publicités est désactivé pour notre site.
De plus, si vous avez déjà confirmé que les URL nécessaires sont autorisées et que vous rencontrez toujours des problèmes, n'hésitez pas à nous contacter. Nous sommes là pour vous aider et serons heureux de vous assister davantage.
Liste des URL à autoriser
Pour l'environnement d'Akur8
https://client.akur8-tech.com/ (URL à adapter à l'environnement spécifique : assurez-vous de remplacer "client" par le nom de votre environnement client)
wss://client.akur8-tech.com/ (barre de progression en direct)
https://basemaps.cartocdn.com (cartes géographiques)
Analyse du comportement des utilisateurs
Assistance
wss://*.intercom.io (support par chat en direct), ou si vous souhaitez éviter le caractère générique, vous pouvez essayer ce qui suit :
https://static.intercomassets.eu (documentation produit)
Intercom est le fournisseur choisi par Akur8 pour le support de chat en direct et l'engagement des utilisateurs. C’est une plateforme largement reconnue et de confiance dans l’industrie, utilisée par des milliers d’organisations, y compris celles ayant des exigences strictes en matière de sécurité et de conformité. Intercom maintient des pratiques de sécurité rigoureuses et détient diverses certifications (telles que SOC 2 Type II et ISO 27001), garantissant que la protection des données et l’intégrité du service répondent à des standards élevés pour les entreprises.
Dans notre configuration, les ressources d’Intercom sont généralement servies à partir d’un petit ensemble bien défini de domaines. Bien qu'il soit techniquement possible d’énumérer chaque route individuellement, nous recommandons d’utiliser un caractère générique (*) dans les définitions de route (par exemple, *.intercom.io, static.intercomassets.eu) pour une simplicité opérationnelle et pour garantir la compatibilité avec toutes les sous-ressources requises maintenant et à l'avenir.
Cette approche est conforme à la documentation et aux meilleures pratiques d'Intercom, et elle évite les problèmes potentiels causés par des listes de routes incomplètes dues à des mises à jour ou à une expansion de leurs services. Les deux domaines mentionnés ci-dessus sont vérifiés et suffisants pour l'utilisation d'Intercom par Akur8, couvrant les scripts, le rendu des widgets et la livraison de contenu.
Nous encourageons la consultation de la documentation de sécurité d'Intercom et de cette page de référence technique pour des informations plus détaillées sur l'utilisation des domaines et les pratiques d'intégration sécurisées.
Authentification
Affichage
https://fonts.gstatic.com/ (polices)
https://i*.wp.com/cdn.auth0.com/avatars/ (avatars)
https://s.gravatar.com/avatar/ (avatars)
https://secure.gravatar.com/avatar/ (avatars)
https://basemaps.cartocdn.com (géographie)
https://tiles.basemaps.cartocdn.com (géographie)
https://tiles-b.basemaps.cartocdn.com (géographie)
https://tiles-c.basemaps.cartocdn.com (géographie)
Concernant (2.), du point de vue de la sécurité, cdn.auth0.com est un sous-domaine officiel détenu et exploité par Auth0 (désormais partie de Okta), un fournisseur bien établi de solutions d'identité sécurisées. Ce domaine sert du contenu d'image statique et non exécutable et est isolé de la logique des applications d'Auth0, minimisant ainsi le risque. Le proxy via wp.com est une opération en lecture seule et n'introduit pas de code exécutable dans votre environnement applicatif.
Concernant (5.), pour assurer le bon fonctionnement de nos fonctionnalités de cartographie géographique, veuillez vous assurer que les URLs suivantes sont autorisées. Ces ressources sont utilisées par Plotly pour rendre des cartes interactives et sont hébergées par Carto, un service de cartographie fiable qui aide à afficher des informations géographiques, telles que les rues, les villes et les étiquettes, sur les cartes interactives. Il fournit les cartes de fond (appelées basemaps) que nous utilisons dans nos tableaux de bord et visualisations.
Nous ne recommandons pas de mettre en liste blanche chacune des URLs suivantes, car elles sont sujettes à changement ; elles ne servent qu'à vous donner une idée de ce qui est chargé.
https://tiles.basemaps.cartocdn.com/vector/carto.streets/v1/tiles.json
Ceci est le point d'entrée pour récupérer le schéma des tuiles pour le fond de carte vectoriel de Carto. Il décrit comment les données de tuiles sont organisées et rendues dans les cartes Plotly.https://basemaps.cartocdn.com/gl/positron-gl-style/style.json
Fournit la définition du style (par exemple : couleurs, épaisseurs des lignes, règles d'étiquetage) pour le fond de carte Positron utilisé par Plotly. Ce fichier JSON assure une cohérence du style de la carte.https://tiles.basemaps.cartocdn.com/gl/positron-gl-style/sprite@2x.json
https://tiles.basemaps.cartocdn.com/gl/positron-gl-style/sprite@2x.png
Ceux-ci sont utilisés pour charger des icônes et des symboles de carte (sprites), à la fois au format métadonnées et image, nécessaires pour rendre des éléments visuels comme les routes ou les points d'intérêt.https://tiles-b.basemaps.cartocdn.com/vectortiles/carto.streets/v1/2/0/1.mvt
https://tiles-c.basemaps.cartocdn.com/vectortiles/carto.streets/v1/2/1/1.mvt
Ces URLs servent des tuiles vectorielles individuelles au format Mapbox Vector Tile (.mvt).https://tiles.basemaps.cartocdn.com/fonts/Montserrat%20Medium,Open%20Sans%20Bold,Noto%20Sans%20Regular,HanWangHeiLight%20Regular,NanumBarunGothic%20Regular/0-255.pbf
Cette URL fournit des glyphes de polices utilisés pour l’étiquetage des cartes. Elle assure que le texte est rendu clairement à travers plusieurs langues et jeux de caractères.
Toutes ces ressources sont essentielles pour visualiser une carte géographique précise dans AKUR8. Elles sont fournies par l'infrastructure officielle de diffusion de contenu de Carto et sont sûres à ajouter à la liste blanche dans les paramètres de votre pare-feu ou proxy.
