Portail Captif — Tableau de bord MSP
Appareils connectés — en direct (interrogé sur les Pi à l'instant)
Cartographie des sites & boîtiers
Statut WireGuard et bornes, en direct
Top sites les plus actifs
Chargement…
Journal d'événements
Chargement…
🛡 Sécurité — attaques bloquées (fail2ban)
Tentatives d'intrusion sur le serveur (SSH…) bannies automatiquement
Chargement…
Tableau de bord — mes clients
Vue d'ensemble : connectivité des sites et alertes de coupure.
Ajouter un client
Chargement…
← Retour à la liste des clients
Client
Informations & localisation
Rapport mensuel
Bilan PDF d'une page : disponibilité du service, incidents, filtrage, usage. Il ne contient aucune donnée personnelle — ni nom d'occupant, ni adresse, ni identifiant d'appareil. Envoyé le 1er de chaque mois si la case est cochée.
Le téléchargement n'envoie rien : il sert à vérifier un rapport avant qu'il parte, ou à en refournir un.
Modules activés
Fonctions activées pour ce client. Décocher masque l'onglet correspondant et bloque son API côté serveur (403).
Connexion Yeastar (téléphonie hôtel)
Identifiants API du PBX P-Series du client. Le mot de passe est chiffré et n'est jamais réaffiché.
Paramètres téléphonie hôtel
Appliqués à chaque réservation d'une chambre de ce client (check-in / check-out automatiques).
Remontées du PBX (webhook)
Colle cette URL dans Yeastar → Intégrations → API → Push d'événement Webhook (méthode POST, événements de présence et d'appel). Le PBX enverra alors ses changements d'état (DND, appel en cours) à ton tableau des chambres.
Boîtiers sur site
| Nom | État | VPN | IP publique | Débit | |
|---|---|---|---|---|---|
| — | |||||
À placer dans /etc/portail-boitier.conf du Pi (voir guide).
Accès (comptes administrateurs de ce client)
| 2FA | ||
|---|---|---|
| — | ||
Parc de boîtiers
Tous les boîtiers de tous les clients. Cochez les éléments à mettre à jour (tout, ou un seul), sélectionnez les boîtiers, puis « Mettre à jour la sélection ». La MAJ part au prochain contact de chaque boîtier (≤ 5 min) et se déroule à distance.
| Client | Boîtier | État | VPN | Mise à jour | |
|---|---|---|---|---|---|
| — | |||||
Mon Wi-Fi — 30 derniers jours
Protection et fréquentation de votre réseau.
Fréquentation — connexions par jour
Ces chiffres proviennent du filtrage installé sur votre boîtier : chaque site demandé par un appareil est vérifié, et ceux qui sont dangereux, publicitaires ou réservés aux adultes sont bloqués avant d'être atteints.
Nouveau bien
La MAC de la borne se trouve dans l'appli Aruba Instant On : détail du point d'accès du logement. C'est elle qui relie une connexion Wi-Fi au bon logement.
| Référence | Nom | MAC borne | Réseau Wi-Fi | Portail — « Server URL » de la borne Aruba | Actions |
|---|
État des chambres
Occupation déduite des réservations. L'état ménage se pilote ici (utile si le code ménage n'a pas été saisi sur le téléphone). Au check-out, la chambre passe automatiquement « à nettoyer ».
Chargement…
Nouvelle réservation manuelle
Le nom permet d'identifier la personne derrière une connexion en cas d'abus ou de réquisition. Si vous renseignez l'email, il devient un second code exigé au portail : le locataire devra saisir ce même email pour se connecter (sinon accès refusé). Laissez l'email vide pour n'exiger que le code. Réservations iCal (Airbnb/Booking) : sans identité, complétez-les au besoin.
| Bien | Locataire | Arrivée | Départ | Code | Statut |
|---|
Mon compte
Connecté en tant que —. Votre email est votre identifiant de connexion ; le téléphone sert à réinitialiser l'accès si vous perdez votre téléphone d'authentification.
Changer mon mot de passe
Double authentification
Statut : —. Réinitialisez-la si vous changez de téléphone : un nouvel enrôlement sera demandé à votre prochaine connexion.
Clients (super-admin)
Choisissez le client que vous administrez : toute la console (biens, réservations, historique) s'applique au client sélectionné.
Ajouter un client
Collaborateurs Runsoft (super-admins)
Tes collègues d'équipe ayant accès à tous les clients. Chacun configure sa 2FA à sa première connexion.
| Téléphone | 2FA | ||
|---|---|---|---|
| Chargement… | |||
Ajouter un collaborateur
Gérants multi-structures
Un compte qui gère plusieurs clients (structures) depuis une seule interface, en basculant de l'un à l'autre. Chaque structure garde son propre portail, logo, réglages et modules.
| Structures gérées | ||
|---|---|---|
| Chargement… | ||
Ajouter un gérant
Utilisateurs
Comptes pouvant se connecter à cette interface. Chacun configure sa propre double authentification à sa première connexion.
| Rôle | Téléphone | 2FA | ||
|---|---|---|---|---|
| Chargement… | ||||
Ajouter un utilisateur
Supervision — adresse d'alerte Runsoft
Adresse interne qui reçoit toutes les alertes de panne, quel que soit le client concerné. Vérifiez que cette boîte existe réellement et qu'elle est relevée.
Réquisitions — identité de l'opérateur technique (Runsoft)
Ces mentions figurent sur l'attestation technique jointe à chaque dossier de réquisition. Cette attestation ne se signe pas à la main : elle constate des opérations machine (extraction, horodatage, empreintes). Seul l'établissement signe, et uniquement de ce qu'il maîtrise.
Réquisitions judiciaires — signataire de l'établissement
En cas de réquisition judiciaire, c'est l'établissement qui atteste avoir reçu la demande, en avoir vérifié les mentions et avoir choisi le périmètre extrait. Ces informations figurent sur le document de réponse. Laissées vides, elles sortent en pointillés à compléter à la main.
État du serveur (Runsoft)
Relevé automatique, en lecture seule. Les correctifs de sécurité Debian s'appliquent tout seuls ; cet encart sert à voir ce qui reste à faire à la main. Aucune action n'est déclenchable depuis cette page : donner à la console le droit d'exécuter des commandes système ferait de la moindre faille une prise de contrôle du serveur.
Déconnexion automatique (Runsoft)
Durée maximale d'une session de la console (client, gérant, super-admin) : passé ce délai, la reconnexion est obligatoire. Appliqué côté serveur (non contournable), pour tout le monde.
Envoi d'emails (SMTP) (Runsoft)
Configurez ici l'envoi des fiches de bienvenue par email. Exemples :
Gmail — serveur smtp.gmail.com, port 587, STARTTLS,
mot de passe = « mot de passe d'application ». OVH —
ssl0.ovh.net, port 587, STARTTLS. Office365 —
smtp.office365.com, port 587, STARTTLS.
Textes de la page portail
Personnalisez ce que voient vos visiteurs sur la page de connexion Wi-Fi — quel que soit le mode, code d'accès ou saisie d'email. Laissés vides, les textes par défaut s'affichent.
Mode de connexion du portail
Comment les visiteurs de cette structure se connectent au Wi-Fi.
Durée courte : à l'échéance, l'accès est coupé sans que le visiteur en soit averti — son Wi-Fi reste affiché comme connecté et il croira à une panne. À réserver aux lieux de passage.
En mode « code d'accès », le SSID est celui du logement. Ici il n'y a pas de logement : sans cette saisie, la colonne « Réseau Wi-Fi » des dossiers de réquisition reste vide.
Horaires d'ouverture du Wi-Fi
Hors de ces horaires, le portail affiche « Fermé » (avec l'image de fond de la structure) et coupe les accès en cours. Laisse désactivé pour un accès 24h/24.
Débit par appareil (Wi-Fi)
Limite la vitesse de téléchargement de chaque appareil connecté, pour que personne ne sature le Wi-Fi. Laisse désactivé pour aucune limite.
Redirection après connexion
Une fois connecté, l'invité est renvoyé vers la page de votre choix (avis Google, page Facebook, votre site…) au lieu de sa page d'origine. Idéal pour récolter des avis ou des abonnements. Laisse désactivé pour un comportement normal.
Astuce : pour votre avis Google, utilisez le lien « demander des avis » de votre fiche Google Business. Une seule page à la fois (le navigateur ne peut en ouvrir qu'une) — pour plusieurs actions, pointez vers une page qui les regroupe.
Page de fidélisation (hub)
Une page à votre marque (elle réutilise votre logo et votre image de fond) affichée après connexion, avec vos boutons : avis Google, réseaux, site. Activez-la et elle devient automatiquement la page de redirection. Ne remplissez que les liens que vous voulez ; les champs vides ne s'affichent pas.
Forcer l'affichage du hub (rétention)
Par défaut, la fenêtre Wi-Fi du téléphone se ferme dès qu'il y a internet — le client ne voit pas toujours le hub. Avec la rétention, on garde le client sur le hub jusqu'à ce qu'il appuie sur « Continuer » (ou automatiquement après un délai). C'est ce qui l'oblige à voir votre message et votre bouton avis Google. Nécessite le hub activé ci-dessus.
Carte / Menu (PDF)
Téléversez votre carte ou catalogue en PDF (fait sous Canva, Word…). Vos clients l'ouvrent depuis le hub, comme un livret. Un seul fichier à remplacer quand vous changez votre carte — simple et léger.
Serveur d'envoi des emails
Par défaut, vos emails (codes d'accès, fiches de bienvenue) partent du serveur Runsoft. En renseignant votre propre serveur, ils partent de votre domaine : les messageries les acceptent mieux et ils finissent beaucoup moins souvent dans les indésirables. Laissez le serveur vide pour revenir au serveur Runsoft.
Gmail et Microsoft 365 exigent un mot de passe d'application (le mot de passe habituel du compte est refusé). Votre hébergeur vous fournit ces réglages.
Smoobu — codes Wi-Fi automatiques
Reliez votre compte Smoobu : à chaque réservation, le code Wi-Fi est créé automatiquement aux bonnes dates, avec sa fiche de bienvenue. Plus aucun code à générer ni à dater à la main.
L'envoi par email n'est possible que si Smoobu transmet l'adresse du voyageur. Les réservations passées par une agence ou certaines plateformes arrivent souvent sans adresse : leur code est bien créé, mais doit être remis autrement — fiche imprimée, QR sur place, ou saisie de l'adresse au moment de l'envoi. Les réservations concernées sont signalées dans la liste.
Texte de l'email de rappel
Message envoyé quelques jours avant l'arrivée. Laissez vide pour réutiliser le message principal — mais un texte différent évite au voyageur l'impression de recevoir deux fois le même email.
Variables disponibles : {civilite} {nom}
{bien} {reseau} {code}
{debut} {fin} {duree_jours}
{signature}
Vos identifiants se trouvent dans Smoobu : Paramètres → Advanced → API Keys (abonnement Professional requis). Le secret est conservé chiffré.
Accès permanents (personnel, direction, résidents)
Ces appareils accèdent au Wi-Fi en permanence, sans jamais passer par la page de connexion. Idéal pour vos employés, la direction, ou des résidents à l'année. Chaque appareil est nominatif : vous savez à qui il appartient.
Important : pour que l'accès dure, désactivez « Adresse Wi-Fi privée » (iPhone) ou « MAC aléatoire » (Android) pour ce réseau ; sinon l'appareil changera d'adresse et perdra son accès.
| Appartient à | Catégorie | Appareil | Depuis | |
|---|---|---|---|---|
| Aucun accès permanent. | ||||
Alerte en cas de panne
Si le boîtier cesse de répondre, un email est envoyé automatiquement — vous êtes prévenu avant vos clients. Un second message annonce le rétablissement. Une seule alerte par panne, jamais de répétition.
À noter : si c'est l'accès internet du site qui est coupé, l'email arrivera sur les téléphones (via leur réseau mobile), pas sur place.
Nettoyage automatique
Les réservations terminées sont supprimées automatiquement après le délai choisi, pour garder une liste lisible. 0 = ne jamais supprimer.
L'historique des connexions n'est pas concerné : il conserve le nom, l'email, le téléphone et le code de chaque connexion, indépendamment des réservations. Votre traçabilité reste donc intacte.
Logo affiché sur le portail Wi-Fi
Image affichée en haut de la page de connexion des locataires (PNG, JPG, GIF, WebP ou SVG, max 3 Mo).
Image de fond du portail Wi-Fi
Photo affichée en plein écran derrière la page de connexion des locataires (JPG, PNG, WebP, max 6 Mo). Laissez vide pour le fond par défaut.
En-tête de la fiche PDF (papier à en-tête)
Image affichée en haut de la fiche de bienvenue envoyée aux locataires (bandeau pleine largeur : logo, nom, coordonnées…). PNG, JPG, WebP, max 4 Mo. Format conseillé large et peu haut (ex. 1400×250 px). Laissez vide pour aucun en-tête.
Pied de la fiche PDF
Image affichée en bas de la fiche de bienvenue (bandeau pleine largeur : coordonnées, mentions…). PNG, JPG, WebP, max 4 Mo. Format conseillé large et peu haut (ex. 1400×180 px). Laissez vide pour le texte par défaut.
Image de fond de cette interface (admin) (Runsoft)
Personnalise le fond de l'interface d'administration (JPG, PNG, WebP, max 6 Mo). Laissez vide pour le fond par défaut.
Mot de passe de l'interface AdGuard (Runsoft)
Change l'identifiant et le mot de passe de connexion à AdGuard Home. Le fichier de configuration est sauvegardé avant modification, puis AdGuard est redémarré. Action sensible : votre mot de passe du portail est redemandé.
Réglages avancés (chemin du fichier, nom du service)
Prérequis serveur : une règle sudo autorisant le redémarrage sans mot de passe. Voir le guide d'installation.
Email envoyé au locataire
Variables disponibles :
{civilite} {nom} {bien}
{reseau} {code} {debut}
{fin} {duree_jours}. La signature est ajoutée à la fin.
Email d'accès client (super-admin)
Message envoyé automatiquement à
un nouvel administrateur client avec ses accès. Variables :
{email} {mot_de_passe} {url_console}.
Votre signature est ajoutée à la fin.
IP publique du site (réquisitions)
L'IP publique (WAN) est détectée automatiquement et enregistrée avec chaque connexion — rien à faire. Ne remplissez ce champ que si vous voulez forcer une valeur précise (abonnement à IP fixe) ; laissez-le vide pour la détection auto. Le bouton ci-dessous affiche l'IP détectée à titre indicatif.
Conditions d'utilisation (CGU / CGV)
Texte affiché quand le locataire clique sur « conditions d'utilisation » au portail. Laissez vide pour la page par défaut. À faire valider par un professionnel du droit.
| Date/heure | Bien | Locataire | Code | Réseau | MAC | IP | Borne (AP) | CGU | Catégorie |
|---|
Répondre à une réquisition judiciaire
Produit une archive complète : le document de réponse à signer par l'établissement, l'attestation technique de l'opérateur (non signée — elle constate des opérations machine), les pièces CSV et le relevé d'empreintes SHA-256.
Vous pouvez consulter ci-dessous le registre des extractions réalisées sur vos données. Pour répondre vous-même à une réquisition judiciaire, demandez l'activation à Runsoft : support@run-soft.fr — 0262 67 15 00.
Au moins une période ou un identifiant est nécessaire. Le signataire se règle dans Paramètres → Réquisitions judiciaires — signataire de l'établissement. Votre mot de passe et votre code 2FA vous seront redemandés : l'extraction est inscrite au registre à votre nom.
Registre des extractions
Toute extraction de données d'identification y figure, y compris les exports directs faits depuis les boutons ci-dessus. Ce registre n'est pas modifiable depuis la console.
| Date | Établissement | Référence | Service | Auteur | Période | Connexions | Flux | Empreinte |
|---|