Connexion fournisseurs
Branchez ce que vous avez déjà.
DomainVigil surveille n'importe quel domaine sans rien connecter. Brancher votre registrar, votre DNS ou votre serveur, c'est donner la main à l'IA pour régler à votre place — verrou de transfert, enregistrements DNS, SPF et DKIM, certificat. Voici les 37 fournisseurs que nous savons connecter, et ce que chacun débloque.
37 fournisseurs · 27 avec import du portefeuille
Registrars
Là où le domaine s'achète et se renouvelle : verrou de transfert, renouvellement automatique, et souvent le DNS avec.
- Import du portefeuille
OVHcloud
Registrar · DNS · Serveur
Ouvrir la page du jeton chez OVHcloudOù trouver le jeton
- Sur la page OVH qui s’ouvre, laissez le nom et la description tels quels.
- Droits : cochez GET, POST, PUT et DELETE, chacun sur le chemin « /* ».
- Validité : « Illimitée » — sinon la connexion cessera de fonctionner à l’échéance, sans prévenir.
- Validez : OVH affiche trois valeurs (clé d’application, secret, clé consommateur). Recopiez les trois, elles ne sont montrées qu’une fois.
- Import du portefeuille
Hostinger
Registrar · DNS
Ouvrir la page du jeton chez HostingerOù trouver le jeton
- Sur hPanel, cliquez sur votre icône de profil, puis « Informations du compte ».
- Dans le menu de gauche, ouvrez « API », puis « Générer un jeton ».
- Donnez-lui un nom et une date d’expiration — évitez une échéance très lointaine, mais notez-la : la connexion s’arrêtera ce jour-là.
- Copiez le jeton : il n’est plus accessible une fois le menu fermé.
- Import du portefeuille
Gandi
Registrar · DNS
Ouvrir la page du jeton chez GandiOù trouver le jeton
- Sur admin.gandi.net, allez dans « Organisations », puis choisissez l’organisation qui détient vos domaines.
- Ouvrez l’onglet « Partage », puis « Créer un jeton ».
- Nommez-le, choisissez une échéance (7 jours à un an — au plus long, sinon la connexion tombera), et cochez la permission sur les NOMS DE DOMAINE.
- Créez, puis copiez le jeton : il n’est affiché qu’une fois.
- Import du portefeuille
Infomaniak
Registrar · DNS
Ouvrir la page du jeton chez InfomaniakOù trouver le jeton
- Sur la page qui s’ouvre (profil → « Gestion des jetons »), cliquez sur « Créer un jeton ».
- Produit : « Domaine ». Validité : laissez « illimitée » — une échéance couperait la connexion sans prévenir.
- Infomaniak redemande le mot de passe de votre compte pour valider la création.
- Copiez le jeton : il n’est plus affiché ensuite, et il devient inactif après un an sans usage.
- Import du portefeuille
GoDaddy
Registrar · DNS
Ouvrir la page du jeton chez GoDaddyOù trouver le jeton
- Sur la page GoDaddy qui s’ouvre, cliquez sur « Create New API Key ».
- Environnement : « Production ». Une clé « OTE » ne parle qu’au bac à sable et ne verra aucun de vos domaines.
- GoDaddy affiche une clé (Key) et un secret (Secret) : recopiez les deux ici.
- Import du portefeuille
Porkbun
Registrar · DNS
Ouvrir la page du jeton chez PorkbunOù trouver le jeton
- Sur la page Porkbun qui s’ouvre, créez une clé d’API : vous obtenez une clé et un secret.
- Puis, dans votre liste de domaines, activez « API Access » sur CHAQUE domaine à surveiller — sans cela Porkbun refuse la clé pour ce domaine, et le message d’erreur ne le dit pas.
- Recopiez les deux valeurs ici.
- Import du portefeuille
Name.com
Registrar · DNS
Ouvrir la page du jeton chez Name.comOù trouver le jeton
- Sur name.com, cliquez sur l’icône utilisateur en haut à droite, « Settings », puis « API Tokens » sous Security.
- Si vous avez la double authentification, activez d’abord « Name.com API Access » dans Account Settings → Security : sans cela le jeton est refusé.
- « Create API Token », acceptez l’accord, nommez le jeton, puis « Generate new token ».
- Prenez celui de la section PRODUCTION (pas Development), et saisissez ici votre identifiant name.com — pas votre adresse e-mail.
- Import du portefeuille
DNSimple
Registrar · DNS
Ouvrir la page du jeton chez DNSimpleOù trouver le jeton
- Sur dnsimple.com, ouvrez la page de votre compte, puis l’onglet « API & Access » dans la colonne de gauche.
- Cliquez « Add » : préférez un jeton de COMPTE (Account) à un jeton utilisateur — c’est ce que DNSimple recommande.
- Nommez-le. Sur l’offre Teams ou supérieure, donnez au moins la lecture sur Domains et Zones ; sur Solo, le jeton a tous les droits d’office.
- « Generate token », puis copiez-le : il n’est affiché qu’une fois.
- Import du portefeuille
NameSilo
Registrar · DNS
Ouvrir la page du jeton chez NameSiloOù trouver le jeton
- Sur la page API Manager qui s’ouvre, demandez la génération d’une nouvelle clé d’API et validez le formulaire.
- Laissez les champs d’adresses IP vides : une restriction empêcherait nos serveurs de s’en servir.
- Copiez la clé tout de suite : NameSilo ne la remontre jamais — perdue, il faut en générer une autre.
- Import du portefeuille
Dynadot
Registrar · DNS
Ouvrir la page du jeton chez DynadotOù trouver le jeton
- Sur dynadot.com, menu de gauche « Tools » → « API », puis déverrouillez le compte avec le lien proposé sur la page.
- Prenez la clé de PRODUCTION (Production Key) — pas la Sandbox, qui ne voit aucun de vos domaines.
- Adresses IP : laissez vide, sinon nos serveurs seraient refusés. Dynadot met jusqu’à dix minutes à appliquer un changement.
- Copiez la clé ici.
- Import du portefeuille
Namecheap
Registrar · DNS
Ouvrir la page du jeton chez NamecheapOù trouver le jeton
- Sur la page Namecheap qui s’ouvre (Profile → Tools → API Access), activez l’API puis générez la clé — elle n’est affichée qu’une fois.
- ⚠️ Sous « Whitelisted IPs », ajoutez notre adresse : 138.199.145.149. Namecheap n’accepte que les adresses listées ; sans cette ligne, la clé est valide mais nos serveurs sont refusés.
- Saisissez ici votre identifiant Namecheap (le nom d’utilisateur de connexion), pas votre adresse e-mail.
- Namecheap n’ouvre l’API qu’aux comptes ayant au moins 20 domaines, 50 $ de solde ou 50 $ dépensés dans l’année : c’est leur condition, pas la nôtre.
- Import du portefeuille
Amazon Route 53 Domains
Registrar
Ouvrir la page du jeton chez Amazon Route 53 DomainsOù trouver le jeton
- Sur la console IAM qui s’ouvre, cliquez votre nom en haut à droite, puis « Security credentials ».
- Section « Access keys » → « Create access key » ; cas d’usage : « Other », puis « Next », puis « Create access key ». Recopiez les deux valeurs — la secrète n’est visible qu’à cet instant.
- L’utilisateur IAM doit être autorisé sur les actions route53domains:ListDomains et route53domains:GetDomainDetail. Sans elles, la clé est valide mais AWS refuse de lister vos domaines.
- Ce service est le BUREAU D’ENREGISTREMENT d’AWS, différent de Route 53 (l’hébergement DNS) : si vos domaines sont achetés ailleurs, c’est l’autre entrée qu’il vous faut.
Hébergeurs DNS
La zone DNS : c'est le palier qui ouvre le plus de réparations — enregistrements, SPF, DKIM, DMARC, certificat.
- Import du portefeuille
Cloudflare
DNS
Ouvrir la page du jeton chez CloudflareOù trouver le jeton
- Sur la page qui s’ouvre, choisissez « Créer un jeton personnalisé » (le premier bloc) — aucun des modèles proposés ne convient.
- Autorisations, trois lignes à ajouter : Zone · DNS · Modifier — Zone · Paramètres de zone · Modifier — Zone · Zone · Lire.
- Ressources de zone : « Inclure » · « Toutes les zones », ou seulement les domaines que vous nous confiez.
- Continuer, puis « Créer le jeton », et copiez-le : Cloudflare ne l’affiche qu’une seule fois.
- Import du portefeuille
Hetzner DNS
DNS
Ouvrir la page du jeton chez Hetzner DNSOù trouver le jeton
- Le DNS Hetzner vit désormais dans la console Hetzner (console.hetzner.com), avec le même jeton que Hetzner Cloud : entrez dans le projet qui contient vos zones DNS.
- Menu « Security » (Sécurité) → onglet « API tokens » → « Generate API token », droits « Read & Write ».
- Copiez le jeton : il n’est affiché qu’une fois.
- Une zone restée sur l’ancienne console dns.hetzner.com doit d’abord y être migrée : les anciens jetons ne fonctionnent plus depuis novembre 2025.
- Import du portefeuille
deSEC
DNS
Ouvrir la page du jeton chez deSECOù trouver le jeton
- Sur desec.io, connectez-vous et ouvrez l’onglet « Token Management ».
- Cliquez sur le bouton « + » pour créer un jeton, et donnez-lui un nom.
- Laissez les réglages avancés tels quels : les restrictions par adresse IP empêcheraient nos serveurs de s’en servir.
- Copiez le jeton : il n’est plus affiché ensuite.
- Import du portefeuille
Bunny.net
DNS
Ouvrir la page du jeton chez Bunny.netOù trouver le jeton
- La page qui s’ouvre affiche directement la clé d’API du compte : il n’y en a qu’une, et elle reste consultable.
- Copiez-la ici.
- Sur un sous-compte, la clé n’apparaît pas : demandez-la au titulaire du compte principal.
- Import du portefeuille
IONOS
DNS
Ouvrir la page du jeton chez IONOSOù trouver le jeton
- Sur la page IONOS qui s’ouvre, cliquez sur « Create new key » et donnez-lui un nom.
- IONOS affiche DEUX morceaux : un préfixe public et un secret.
- Collez ici les deux collés par un point, sous la forme prefixe.secret — c’est la clé complète attendue.
- Notez-les tout de suite : le secret n’est plus consultable après fermeture de la page.
- Import du portefeuille
Google Cloud DNS
DNS
Ouvrir la page du jeton chez Google Cloud DNSOù trouver le jeton
- Sur la page qui s’ouvre, choisissez le projet qui contient vos zones DNS, puis « Créer un compte de service » et donnez-lui un nom.
- Une fois créé, ouvrez-le, onglet « Clés » → « Ajouter une clé » → « Créer une clé » → format JSON. Un fichier se télécharge.
- Dans « IAM et administration » → « IAM », donnez à ce compte de service le rôle « Lecteur DNS » (roles/dns.reader) sur le projet.
- Ouvrez le fichier téléchargé avec un éditeur de texte et collez ici SON CONTENU ENTIER, de la première accolade à la dernière. Nous y lisons le projet, l’adresse du compte et la clé.
- Import du portefeuille
Azure DNS
DNS
Ouvrir la page du jeton chez Azure DNSOù trouver le jeton
- Sur la page qui s’ouvre (Microsoft Entra → Inscriptions d’applications), cliquez « Nouvelle inscription », donnez un nom (par exemple « DomainVigil »), et validez.
- Sur la fiche de l’application, relevez « ID d’application (client) » et « ID de l’annuaire (locataire) » : ce sont les deux premières valeurs à saisir ici.
- Menu « Certificats et secrets » → « Nouveau secret client » → créez-le, puis copiez la colonne « Valeur » (pas « ID secret ») : elle n’est lisible qu’à cet instant.
- Dernière étape, la plus oubliée : dans votre ABONNEMENT (Contrôle d’accès IAM → Ajouter une attribution de rôle), donnez à cette application le rôle « Lecteur » — ou « Contributeur de zone DNS » si vous voulez qu’on répare vos enregistrements. Sans rôle, les identifiants sont valides mais Azure ne montre rien.
ClouDNS
DNS
Ouvrir la page du jeton chez ClouDNSOù trouver le jeton
- Sur ClouDNS, ouvrez la section « API & Resellers » de votre panneau, puis « Add new user » pour créer un utilisateur d’API.
- ClouDNS affiche alors un identifiant numérique (auth-id) et un mot de passe : ce sont les deux valeurs attendues ici.
- Laissez la restriction par adresse IP vide : une restriction empêcherait nos serveurs de s’en servir.
- L’utilisateur d’API est distinct de votre compte : le désactiver coupe la connexion sans toucher à votre accès habituel.
- Import du portefeuille
Vercel
DNS
Ouvrir la page du jeton chez VercelOù trouver le jeton
- Sur la page qui s’ouvre (Account Settings → Tokens), cliquez sur « Create ».
- Nommez le jeton et choisissez sa portée : votre compte personnel, ou l’équipe (Team) qui détient vos domaines.
- « Create Token », puis copiez-le : Vercel ne le remontre pas.
- Import du portefeuille
Netlify
DNS
Ouvrir la page du jeton chez NetlifyOù trouver le jeton
- Sur la page qui s’ouvre (User settings → Applications → Personal access tokens), cliquez « New access token ».
- Nommez-le et choisissez l’expiration la plus lointaine : à l’échéance, la connexion s’arrête sans prévenir.
- « Generate token », puis copiez-le : il n’est plus visible une fois la page quittée.
- Un changement de mot de passe Netlify invalide tous les jetons : il faudra en refaire un.
- Import du portefeuille
Amazon Route 53
DNS
Ouvrir la page du jeton chez Amazon Route 53Où trouver le jeton
- Sur la console IAM qui s’ouvre, cliquez votre nom en haut à droite, puis « Security credentials ».
- Section « Access keys » → « Create access key » ; cas d’usage : « Other », puis « Next », puis « Create access key ».
- AWS affiche un identifiant (Access key ID) et une clé secrète (Secret access key) : recopiez les deux — la secrète n’est visible qu’à cet instant.
- L’utilisateur IAM doit porter la politique AmazonRoute53ReadOnlyAccess (ou davantage) : sans elle, la clé est valide mais Route 53 refuse de lister vos zones.
Serveurs et clouds
La machine qui sert le site : nom inverse, disponibilité, et le DNS quand le cloud l'héberge aussi.
Hetzner Cloud
Serveur
Ouvrir la page du jeton chez Hetzner CloudOù trouver le jeton
- Sur la console Hetzner Cloud, entrez dans le projet qui contient vos serveurs.
- Menu « Security » (Sécurité) → onglet « API tokens » → « Generate API token ».
- Droits : « Read & Write ». La lecture seule suffit à voir, pas à corriger.
- Copiez le jeton : il n’est affiché qu’une fois.
- Import du portefeuille
Scaleway
Serveur · DNS
Ouvrir la page du jeton chez ScalewayOù trouver le jeton
- Sur la console Scaleway, ouvrez le menu en haut à droite, puis « IAM & API keys » → onglet « API keys ».
- « Générer une clé d’API », portée : vous-même, et laissez l’expiration la plus longue possible.
- Scaleway affiche une clé d’accès ET une clé secrète. Collez ici la clé SECRÈTE — c’est elle qui authentifie ; la clé d’accès n’est qu’un identifiant.
- La clé secrète n’est montrée qu’une fois.
- Import du portefeuille
DigitalOcean
Serveur · DNS
Ouvrir la page du jeton chez DigitalOceanOù trouver le jeton
- Sur la page DigitalOcean qui s’ouvre (Account → API → onglet Tokens), cliquez « Generate New Token ».
- Nommez le jeton et choisissez l’expiration la plus longue : à l’échéance il cesse de fonctionner et disparaît du compte.
- Portées : donnez la LECTURE et l’ÉCRITURE sur les domaines (Domains). Sans l’écriture nous voyons sans pouvoir corriger, et la portée ne se modifie plus après création.
- Copiez le jeton : il n’est affiché qu’une fois.
- Import du portefeuille
Vultr
Serveur · DNS
Ouvrir la page du jeton chez VultrOù trouver le jeton
- Sur la page Vultr qui s’ouvre (Account → API), cliquez « Enable API » si l’API n’est pas déjà active.
- Copiez la « Personal Access Token » affichée.
- ⚠️ Sous « Access Control », ajoutez notre adresse : 138.199.145.149 avec le masque 32. Vultr n’autorise que les adresses listées — sans cette ligne, la clé est valide mais nos serveurs sont refusés.
- Vultr n’autorise d’office que l’adresse depuis laquelle vous venez d’activer l’API : la nôtre doit être ajoutée à la main.
- Import du portefeuille
Akamai / Linode
Serveur · DNS
Ouvrir la page du jeton chez Akamai / LinodeOù trouver le jeton
- Sur le Cloud Manager (Akamai/Linode), ouvrez votre profil en haut à droite, puis « API Tokens ».
- « Create a Personal Access Token », donnez un libellé et l’expiration la plus longue.
- Portées : mettez « No Access » partout, puis « Read/Write » sur Domains uniquement. C’est le strict nécessaire.
- Créez, puis copiez le jeton : il n’est jamais réaffiché.
UpCloud
Serveur
Ouvrir la page du jeton chez UpCloudOù trouver le jeton
- Sur le Hub UpCloud (hub.upcloud.com), ouvrez les réglages d’accès API du compte et créez un jeton (API token).
- Nommez-le, choisissez l’expiration la plus longue (un an au maximum) et aucune restriction d’adresse IP.
- Copiez le jeton — il commence par ucat_ — : il n’est affiché qu’une fois.
- Si UpCloud refuse la connexion, autorisez d’abord l’API : page « Account » → « Allow API connections » (ou, pour un sous-compte, People → Permissions).
AWS Lightsail
Serveur
Ouvrir la page du jeton chez AWS LightsailOù trouver le jeton
- Sur la console IAM qui s’ouvre, cliquez votre nom en haut à droite, puis « Security credentials ».
- Section « Access keys » → « Create access key » ; cas d’usage : « Other », puis « Next », puis « Create access key ». Recopiez les deux valeurs — la secrète n’est visible qu’à cet instant.
- La région : elle est écrite en haut à droite de la console Lightsail, sous la forme eu-west-3, us-east-1, eu-central-1… Vos serveurs d’une autre région ne seront pas vus — ajoutez une seconde connexion si vous en avez ailleurs.
- L’utilisateur IAM doit être autorisé sur l’action lightsail:GetInstances (la politique AmazonLightsailReadOnlyAccess suffit). Sans elle, la clé est valide mais AWS refuse de lister vos serveurs.
- Import du portefeuille
cPanel (o2switch, mutualisés)
Serveur · DNS
Ouvrir la page du jeton chez cPanel (o2switch, mutualisés)Où trouver le jeton
- Dans votre cPanel, section « Sécurité » → « Gérer les jetons d’API » → « Créer ». Nommez-le et copiez-le tout de suite : il n’est plus affiché ensuite.
- Repérez l’adresse de votre serveur : elle est dans cPanel, encadré « Informations générales » (par exemple chabot.o2switch.net), et dans le courriel de bienvenue de votre hébergeur. Ce n’est pas l’adresse de votre site.
- Saisissez ici votre identifiant cPanel, un arobase, puis cette adresse — par exemple : moncompte@chabot.o2switch.net
- Un jeton d’API se révoque depuis cPanel sans changer votre mot de passe : couper l’accès ne vous coûte rien.
Plesk
Serveur
Ouvrir la page du jeton chez PleskOù trouver le jeton
- Dans votre Plesk, allez dans « Outils et paramètres » → « API distante (REST) », puis ouvrez « API Reference and Playground » (il vous redemandera votre mot de passe administrateur — il reste chez Plesk).
- Dans cette référence, exécutez l’appel « POST /api/v2/auth/keys » avec un corps vide { } : Plesk répond une clé, du type 5c6f1a8a-1263-7444-24e5-fcfd7b4dcdc6. C’est elle qu’on vous demande, jamais votre mot de passe.
- L’adresse du serveur est celle de votre panneau Plesk, sans le https:// ni le :8443 — par exemple serveur.monhebergeur.fr. Ce n’est pas l’adresse de votre site.
- La clé se révoque depuis la même référence (« DELETE /api/v2/auth/keys ») sans toucher à votre mot de passe : couper l’accès ne vous coûte rien.
Fly.io
Serveur
Ouvrir la page du jeton chez Fly.ioOù trouver le jeton
- Sur la page qui s’ouvre (fly.io → Tokens), créez un jeton d’accès PERSONNEL.
- Prenez bien le jeton personnel et non un jeton de déploiement : un jeton limité à une application ne voit pas le reste du compte.
- Copiez-le : Fly ne le remontre pas.
Render
Serveur
Ouvrir la page du jeton chez RenderOù trouver le jeton
- Sur la page qui s’ouvre (Account Settings), ouvrez « API Keys » puis « Create API Key ».
- Nommez la clé et créez-la.
- Copiez-la : Render ne l’affiche qu’une seule fois.
Railway
Serveur
Ouvrir la page du jeton chez RailwayOù trouver le jeton
- Sur la page qui s’ouvre (Account → Tokens), cliquez « Create Token » et nommez-le.
- Ne choisissez PAS d’équipe ni de projet dans la liste : un jeton limité à un périmètre est refusé sur la requête qui identifie le compte.
- Créez, puis copiez le jeton : il n’est affiché qu’une fois.
Heroku
Serveur
Ouvrir la page du jeton chez HerokuOù trouver le jeton
- Sur la page qui s’ouvre (Account Settings), descendez jusqu’à « API Key » et cliquez « Reveal ».
- Copiez la clé affichée.
- Évitez « Regenerate API Key » : la clé précédente cesse aussitôt de fonctionner, ici comme partout ailleurs.
Scalingo
Serveur
Ouvrir la page du jeton chez ScalingoOù trouver le jeton
- Sur la page qui s’ouvre (mon profil → « API tokens »), cliquez « Generate new token » et nommez-le.
- Copiez-le tout de suite : Scalingo ne le remontre jamais.
- Les deux régions (osc-fr1 et osc-secnum-fr1) sont essayées automatiquement : vous n’avez rien à choisir.
Chaque jeton est essayé contre l'API du fournisseur avant d'être accepté, puis chiffré. Une lecture, jamais une écriture, pour vérifier.
Votre fournisseur n'est pas dans la liste ?
Vos domaines sont surveillés exactement pareil : les six vigies n'ont besoin d'aucun accès. Pour une réparation, DomainVigil vous montre l'enregistrement exact à copier et ouvre la page de votre fournisseur. Et dites-nous lequel il vous faut : c'est comme ça que la liste s'allonge.
Proposer un fournisseur