Portail captif — Administration

Guide d'utilisation

Tout ce qu'il faut savoir pour gérer votre Wi-Fi au quotidien.


Une question qui n'est pas ici ? Notre équipe vous répond : support@run-soft.fr  ·  0262 67 15 00. Précisez le nom de votre établissement.

Connexion

Mot de passe / authentificator oublié ?

Vérification en deux étapes

Saisissez le code à 6 chiffres de votre application Google Authenticator.

Activer la double authentification

Scannez ce QR code avec Google Authenticator (ou saisissez la clé manuellement), puis confirmez avec un code.

Clé :

Votre email de connexion + ce téléphone serviront à réinitialiser l'accès si vous changez de téléphone. Notez-le.

Réinitialiser l'accès

Saisissez votre email de connexion, puis demandez un code de vérification. Il vous sera envoyé à cette adresse et restera valable 15 minutes.

Rappel téléphone : —. Sans accès à cette boîte mail, contactez Runsoft : nous seuls pouvons réinitialiser votre compte.

← Retour à la connexion

Aucun client sélectionné
Vue globale
← Retour à la fiche du client
Structure gérée :
Commencez ici : aucun bien n'est encore configuré. Un « bien » = un lieu couvert par le Wi-Fi, avec sa borne : un logement, une boutique, une salle. C'est lui qui porte le portail et la référence de la borne dans le journal des connexions. En mode « code d'accès », c'est aussi là que se génèrent les codes (onglet Réservations).

Portail Captif — Tableau de bord MSP

État des Boîtiers (Pi)
— / —
—
Sessions Actives (Live) · voir qui →
—
—
Trafic Réseau (24h)
—
—
Conformité Légale (L34-1)
—
—

Appareils connectés — en direct (interrogé sur les Pi à l'instant)

Cartographie des sites & boîtiers

Statut WireGuard et bornes, en direct

● En ligne ● Warning ● Hors ligne

Top sites les plus actifs

Chargement…

Journal d'événements

Chargement…

🛡 Sécurité — attaques bloquées (fail2ban)

Tentatives d'intrusion sur le serveur (SSH…) bannies automatiquement

Chargement…

Tableau de bord — mes clients

Vue d'ensemble : connectivité des sites et alertes de coupure.


Ajouter un client

Chargement…

← Retour à la liste des clients

Client

AdGuard ↗ Terminal ↗

Informations & localisation

Rapport mensuel

Bilan PDF d'une page : disponibilité du service, incidents, filtrage, usage. Il ne contient aucune donnée personnelle — ni nom d'occupant, ni adresse, ni identifiant d'appareil. Envoyé le 1er de chaque mois si la case est cochée.

Le téléchargement n'envoie rien : il sert à vérifier un rapport avant qu'il parte, ou à en refournir un.

Modules activés

Fonctions activées pour ce client. Décocher masque l'onglet correspondant et bloque son API côté serveur (403).

—

Connexion Yeastar (téléphonie hôtel)

Identifiants API du PBX P-Series du client. Le mot de passe est chiffré et n'est jamais réaffiché.

Paramètres téléphonie hôtel

Appliqués à chaque réservation d'une chambre de ce client (check-in / check-out automatiques).

Remontées du PBX (webhook)

Colle cette URL dans Yeastar → Intégrations → API → Push d'événement Webhook (méthode POST, événements de présence et d'appel). Le PBX enverra alors ses changements d'état (DND, appel en cours) à ton tableau des chambres.

Boîtiers sur site

NomÉtatVPNIP publiqueDébit
—
Jeton du boîtier (à copier maintenant, il ne sera plus affiché) :

À placer dans /etc/portail-boitier.conf du Pi (voir guide).

Accès (comptes administrateurs de ce client)

Email2FA
—

Parc de boîtiers

Mettre à jour :

Tous les boîtiers de tous les clients. Cochez les éléments à mettre à jour (tout, ou un seul), sélectionnez les boîtiers, puis « Mettre à jour la sélection ». La MAJ part au prochain contact de chaque boîtier (≤ 5 min) et se déroule à distance.

ClientBoîtierÉtatVPNMise à jour
—

Mon Wi-Fi — 30 derniers jours

Protection et fréquentation de votre réseau.

—
Requêtes internet analysées
— —
Publicités et traqueurs bloqués
—
Sites dangereux bloqués
—
Sites adultes bloqués
—
Appareils connectés à l'instant
—
Connexions au Wi-Fi (30 j)
—
État de votre installation

Fréquentation — connexions par jour

—
—
Connexions aujourd'hui
—
Visiteurs différents (30 j)
—
Moyenne par jour
—
Heure de pointe
—
Adresses email recueillies

Ces chiffres proviennent du filtrage installé sur votre boîtier : chaque site demandé par un appareil est vérifié, et ceux qui sont dangereux, publicitaires ou réservés aux adultes sont bloqués avant d'être atteints.

Nouveau bien

La MAC de la borne se trouve dans l'appli Aruba Instant On : détail du point d'accès du logement. C'est elle qui relie une connexion Wi-Fi au bon logement.

RéférenceNomMAC borneRéseau Wi-FiPortail — « Server URL » de la borne ArubaActions
Aucun bien configuré.

État des chambres

Occupation déduite des réservations. L'état ménage se pilote ici (utile si le code ménage n'a pas été saisi sur le téléphone). Au check-out, la chambre passe automatiquement « à nettoyer ».

Chargement…

Nouvelle réservation manuelle

Le nom permet d'identifier la personne derrière une connexion en cas d'abus ou de réquisition. Si vous renseignez l'email, il devient un second code exigé au portail : le locataire devra saisir ce même email pour se connecter (sinon accès refusé). Laissez l'email vide pour n'exiger que le code. Réservations iCal (Airbnb/Booking) : sans identité, complétez-les au besoin.

BienLocataireArrivéeDépart CodeStatut
Aucune réservation.
Aller directement à…

Mon compte

Connecté en tant que —. Votre email est votre identifiant de connexion ; le téléphone sert à réinitialiser l'accès si vous perdez votre téléphone d'authentification.


Changer mon mot de passe


Double authentification

Statut : —. Réinitialisez-la si vous changez de téléphone : un nouvel enrôlement sera demandé à votre prochaine connexion.

Clients (super-admin)

Choisissez le client que vous administrez : toute la console (biens, réservations, historique) s'applique au client sélectionné.


Ajouter un client

Collaborateurs Runsoft (super-admins)

Tes collègues d'équipe ayant accès à tous les clients. Chacun configure sa 2FA à sa première connexion.

EmailTéléphone2FA
Chargement…

Ajouter un collaborateur

Gérants multi-structures

Un compte qui gère plusieurs clients (structures) depuis une seule interface, en basculant de l'un à l'autre. Chaque structure garde son propre portail, logo, réglages et modules.

EmailStructures gérées
Chargement…

Ajouter un gérant

Utilisateurs

Comptes pouvant se connecter à cette interface. Chacun configure sa propre double authentification à sa première connexion.

EmailRôleTéléphone2FA
Chargement…

Ajouter un utilisateur

Supervision — adresse d'alerte Runsoft

Adresse interne qui reçoit toutes les alertes de panne, quel que soit le client concerné. Vérifiez que cette boîte existe réellement et qu'elle est relevée.

Réquisitions — identité de l'opérateur technique (Runsoft)

Ces mentions figurent sur l'attestation technique jointe à chaque dossier de réquisition. Cette attestation ne se signe pas à la main : elle constate des opérations machine (extraction, horodatage, empreintes). Seul l'établissement signe, et uniquement de ce qu'il maîtrise.

Réquisitions judiciaires — signataire de l'établissement

En cas de réquisition judiciaire, c'est l'établissement qui atteste avoir reçu la demande, en avoir vérifié les mentions et avoir choisi le périmètre extrait. Ces informations figurent sur le document de réponse. Laissées vides, elles sortent en pointillés à compléter à la main.

État du serveur (Runsoft)

Relevé automatique, en lecture seule. Les correctifs de sécurité Debian s'appliquent tout seuls ; cet encart sert à voir ce qui reste à faire à la main. Aucune action n'est déclenchable depuis cette page : donner à la console le droit d'exécuter des commandes système ferait de la moindre faille une prise de contrôle du serveur.

Chargement…

Qui a redémarré le serveur — 60 derniers jours

Déconnexion automatique (Runsoft)

Durée maximale d'une session de la console (client, gérant, super-admin) : passé ce délai, la reconnexion est obligatoire. Appliqué côté serveur (non contournable), pour tout le monde.

Envoi d'emails (SMTP) (Runsoft)

Configurez ici l'envoi des fiches de bienvenue par email. Exemples : Gmail — serveur smtp.gmail.com, port 587, STARTTLS, mot de passe = « mot de passe d'application ». OVH — ssl0.ovh.net, port 587, STARTTLS. Office365 — smtp.office365.com, port 587, STARTTLS.

Textes de la page portail

Personnalisez ce que voient vos visiteurs sur la page de connexion Wi-Fi — quel que soit le mode, code d'accès ou saisie d'email. Laissés vides, les textes par défaut s'affichent.


Messages de refus — en mode « code d'accès » uniquement. Le premier s'affiche dès l'ouverture du portail quand l'appareil est reconnu, sans que le visiteur ait à saisir quoi que ce soit.

Mode de connexion du portail

Comment les visiteurs de cette structure se connectent au Wi-Fi.

Durée courte : à l'échéance, l'accès est coupé sans que le visiteur en soit averti — son Wi-Fi reste affiché comme connecté et il croira à une panne. À réserver aux lieux de passage.

En mode « code d'accès », le SSID est celui du logement. Ici il n'y a pas de logement : sans cette saisie, la colonne « Réseau Wi-Fi » des dossiers de réquisition reste vide.

Horaires d'ouverture du Wi-Fi

Hors de ces horaires, le portail affiche « Fermé » (avec l'image de fond de la structure) et coupe les accès en cours. Laisse désactivé pour un accès 24h/24.

Débit par appareil (Wi-Fi)

Limite la vitesse de téléchargement de chaque appareil connecté, pour que personne ne sature le Wi-Fi. Laisse désactivé pour aucune limite.

Redirection après connexion

Une fois connecté, l'invité est renvoyé vers la page de votre choix (avis Google, page Facebook, votre site…) au lieu de sa page d'origine. Idéal pour récolter des avis ou des abonnements. Laisse désactivé pour un comportement normal.

Astuce : pour votre avis Google, utilisez le lien « demander des avis » de votre fiche Google Business. Une seule page à la fois (le navigateur ne peut en ouvrir qu'une) — pour plusieurs actions, pointez vers une page qui les regroupe.

Page de fidélisation (hub)

Une page à votre marque (elle réutilise votre logo et votre image de fond) affichée après connexion, avec vos boutons : avis Google, réseaux, site. Activez-la et elle devient automatiquement la page de redirection. Ne remplissez que les liens que vous voulez ; les champs vides ne s'affichent pas.

Vos boutons (glissez l'ordre avec ↑ ↓ ; « ★ » met un bouton en avant). Le sous-titre s'affiche en petit sous le libellé :

Forcer l'affichage du hub (rétention)

Par défaut, la fenêtre Wi-Fi du téléphone se ferme dès qu'il y a internet — le client ne voit pas toujours le hub. Avec la rétention, on garde le client sur le hub jusqu'à ce qu'il appuie sur « Continuer » (ou automatiquement après un délai). C'est ce qui l'oblige à voir votre message et votre bouton avis Google. Nécessite le hub activé ci-dessus.

Carte / Menu (PDF)

Téléversez votre carte ou catalogue en PDF (fait sous Canva, Word…). Vos clients l'ouvrent depuis le hub, comme un livret. Un seul fichier à remplacer quand vous changez votre carte — simple et léger.

Serveur d'envoi des emails

Par défaut, vos emails (codes d'accès, fiches de bienvenue) partent du serveur Runsoft. En renseignant votre propre serveur, ils partent de votre domaine : les messageries les acceptent mieux et ils finissent beaucoup moins souvent dans les indésirables. Laissez le serveur vide pour revenir au serveur Runsoft.

Gmail et Microsoft 365 exigent un mot de passe d'application (le mot de passe habituel du compte est refusé). Votre hébergeur vous fournit ces réglages.

Smoobu — codes Wi-Fi automatiques

Reliez votre compte Smoobu : à chaque réservation, le code Wi-Fi est créé automatiquement aux bonnes dates, avec sa fiche de bienvenue. Plus aucun code à générer ni à dater à la main.

L'envoi par email n'est possible que si Smoobu transmet l'adresse du voyageur. Les réservations passées par une agence ou certaines plateformes arrivent souvent sans adresse : leur code est bien créé, mais doit être remis autrement — fiche imprimée, QR sur place, ou saisie de l'adresse au moment de l'envoi. Les réservations concernées sont signalées dans la liste.

Texte de l'email de rappel

Message envoyé quelques jours avant l'arrivée. Laissez vide pour réutiliser le message principal — mais un texte différent évite au voyageur l'impression de recevoir deux fois le même email.

Variables disponibles : {civilite} {nom} {bien} {reseau} {code} {debut} {fin} {duree_jours} {signature}

Vos identifiants se trouvent dans Smoobu : Paramètres → Advanced → API Keys (abonnement Professional requis). Le secret est conservé chiffré.

Accès permanents (personnel, direction, résidents)

Ces appareils accèdent au Wi-Fi en permanence, sans jamais passer par la page de connexion. Idéal pour vos employés, la direction, ou des résidents à l'année. Chaque appareil est nominatif : vous savez à qui il appartient.

Méthode recommandée : demandez à la personne de se connecter au Wi-Fi, puis cliquez Détecter : son appareil apparaîtra dans la liste. C'est bien plus fiable que de recopier l'adresse depuis ses réglages — les téléphones présentent souvent une adresse différente de celle qu'ils affichent.
Important : pour que l'accès dure, désactivez « Adresse Wi-Fi privée » (iPhone) ou « MAC aléatoire » (Android) pour ce réseau ; sinon l'appareil changera d'adresse et perdra son accès.
Appartient àCatégorieAppareilDepuis
Aucun accès permanent.

Alerte en cas de panne

Si le boîtier cesse de répondre, un email est envoyé automatiquement — vous êtes prévenu avant vos clients. Un second message annonce le rétablissement. Une seule alerte par panne, jamais de répétition.

À noter : si c'est l'accès internet du site qui est coupé, l'email arrivera sur les téléphones (via leur réseau mobile), pas sur place.

Nettoyage automatique

Les réservations terminées sont supprimées automatiquement après le délai choisi, pour garder une liste lisible. 0 = ne jamais supprimer.

L'historique des connexions n'est pas concerné : il conserve le nom, l'email, le téléphone et le code de chaque connexion, indépendamment des réservations. Votre traçabilité reste donc intacte.

Logo affiché sur le portail Wi-Fi

Image affichée en haut de la page de connexion des locataires (PNG, JPG, GIF, WebP ou SVG, max 3 Mo).

Image de fond du portail Wi-Fi

Photo affichée en plein écran derrière la page de connexion des locataires (JPG, PNG, WebP, max 6 Mo). Laissez vide pour le fond par défaut.

En-tête de la fiche PDF (papier à en-tête)

Image affichée en haut de la fiche de bienvenue envoyée aux locataires (bandeau pleine largeur : logo, nom, coordonnées…). PNG, JPG, WebP, max 4 Mo. Format conseillé large et peu haut (ex. 1400×250 px). Laissez vide pour aucun en-tête.

Pied de la fiche PDF

Image affichée en bas de la fiche de bienvenue (bandeau pleine largeur : coordonnées, mentions…). PNG, JPG, WebP, max 4 Mo. Format conseillé large et peu haut (ex. 1400×180 px). Laissez vide pour le texte par défaut.

Image de fond de cette interface (admin) (Runsoft)

Personnalise le fond de l'interface d'administration (JPG, PNG, WebP, max 6 Mo). Laissez vide pour le fond par défaut.

Mot de passe de l'interface AdGuard (Runsoft)

Change l'identifiant et le mot de passe de connexion à AdGuard Home. Le fichier de configuration est sauvegardé avant modification, puis AdGuard est redémarré. Action sensible : votre mot de passe du portail est redemandé.

Réglages avancés (chemin du fichier, nom du service)

Prérequis serveur : une règle sudo autorisant le redémarrage sans mot de passe. Voir le guide d'installation.

Email envoyé au locataire

Variables disponibles : {civilite} {nom} {bien} {reseau} {code} {debut} {fin} {duree_jours}. La signature est ajoutée à la fin.

Email d'accès client (super-admin)

Message envoyé automatiquement à un nouvel administrateur client avec ses accès. Variables : {email} {mot_de_passe} {url_console}. Votre signature est ajoutée à la fin.

IP publique du site (réquisitions)

L'IP publique (WAN) est détectée automatiquement et enregistrée avec chaque connexion — rien à faire. Ne remplissez ce champ que si vous voulez forcer une valeur précise (abonnement à IP fixe) ; laissez-le vide pour la détection auto. Le bouton ci-dessous affiche l'IP détectée à titre indicatif.

Conditions d'utilisation (CGU / CGV)

Texte affiché quand le locataire clique sur « conditions d'utilisation » au portail. Laissez vide pour la page par défaut. À faire valider par un professionnel du droit.

Date/heureBienLocataireCodeRéseauMAC IPEmailBorne (AP)CGUCatégorie
Aucune connexion enregistrée.

Répondre à une réquisition judiciaire

Produit une archive complète : le document de réponse à signer par l'établissement, l'attestation technique de l'opérateur (non signée — elle constate des opérations machine), les pièces CSV et le relevé d'empreintes SHA-256.

Avant toute extraction, vérifiez que la réquisition est authentique. Elle arrive par écrit, sur papier à en-tête, avec un numéro de procédure et un signataire identifié. Un appel téléphonique n'est pas une réquisition. Au moindre doute, rappelez le service au numéro que vous trouvez vous-même — jamais celui inscrit sur la demande. N'extrayez que le périmètre demandé.
Production de dossiers non activée pour votre établissement.
Vous pouvez consulter ci-dessous le registre des extractions réalisées sur vos données. Pour répondre vous-même à une réquisition judiciaire, demandez l'activation à Runsoft : support@run-soft.fr — 0262 67 15 00.
Établissement concerné
—

Au moins une période ou un identifiant est nécessaire. Le signataire se règle dans Paramètres → Réquisitions judiciaires — signataire de l'établissement. Votre mot de passe et votre code 2FA vous seront redemandés : l'extraction est inscrite au registre à votre nom.

Registre des extractions

Toute extraction de données d'identification y figure, y compris les exports directs faits depuis les boutons ci-dessus. Ce registre n'est pas modifiable depuis la console.

DateÉtablissementRéférenceService AuteurPériodeConnexionsFluxEmpreinte
Aucune extraction enregistrée.

Modifier la réservation

—

Cette réservation vient de Smoobu. Vous pouvez corriger le nom, l'adresse email, le téléphone et le code : ces éléments ne sont jamais réécrits. En revanche les dates seront réalignées sur Smoobu à la prochaine synchronisation — modifiez-les dans Smoobu pour qu'elles tiennent.

Confirmez votre identité

Vous vous apprêtez à extraire des données d'identification de personnes. Cette opération sera inscrite au registre à votre nom.

Ajouter du temps d'accès

—

Nouvelle échéance : —