Facturation et paiement
Plans d’abonnement
NexDNS propose des plans d’abonnement par paliers. Chaque plan définit des limites sur le nombre de zones DNS, d’enregistrements par zone et l’accès aux fonctionnalités telles que l’accès API, DNSSEC et les serveurs de noms en marque blanche.
Les plans prennent en charge deux cycles de facturation : mensuel et annuel. La facturation annuelle offre une réduction par rapport au paiement mensuel.
Consultez les plans, tarifs et limites actuels sur la page des tarifs.
Souscrire à un plan
Accédez à Facturation → Abonnement dans le panneau pour voir les plans disponibles et votre statut d’abonnement actuel. Depuis cette page, vous pouvez :
- Souscrire à un plan payant – sélectionnez un cycle de facturation (mensuel ou annuel), puis complétez le paiement via la passerelle de paiement.
- Changer de plan – passez à une offre supérieure ou inférieure à tout moment. Un passage à une offre supérieure prend effet immédiatement, avec un montant calculé au prorata pour la différence sur le reste de la période en cours ; un passage à une offre inférieure prend effet au début de la prochaine période de facturation.
Profil de facturation requis : avant de procéder au paiement d’un plan payant, vous devez avoir un profil de facturation enregistré. S’il n’en existe pas, vous serez redirigé pour en créer un puis ramené pour compléter le paiement.
Moyens de paiement
Les paiements sont traités de manière sécurisée via Stripe. Toutes les principales cartes bancaires sont acceptées. Devise : EUR.
De plus, les paiements par virement bancaire sont disponibles – contactez l’assistance pour en organiser un. Une facture proforma est générée en tant que document PDF pour les paiements par virement bancaire.
Factures et paiements
Toute l’activité financière est suivie dans trois sections :
- Facturation → Factures – liste toutes les factures générées pour votre compte. Chaque facture a un numéro unique et peut être filtrée par statut. Vous pouvez consulter les détails de la facture ou la télécharger en PDF.
- Facturation → Paiements – affiche toutes les transactions de paiement. Chaque enregistrement de paiement inclut le montant, la devise, le statut et le moyen de paiement. Vous pouvez filtrer par statut et trier par date.
- Facturation → Règlements – affiche l’historique des périodes d’abonnement, montrant le montant facturé pour chaque période de facturation.
Des factures PDF sont générées pour chaque transaction complétée. Pour les paiements par virement bancaire, un PDF proforma/facture est également disponible au téléchargement avant la confirmation du paiement.
Profil de facturation
Votre profil de facturation contient les informations légales et de contact utilisées sur les factures. Vous avez un profil de facturation par compte, géré sous Facturation → Profil de facturation.
Votre profil de facturation comprend : nom, pays, adresse, ville, code postal, e-mail, téléphone, et optionnellement un numéro de TVA (qui peut être validé automatiquement).
Après avoir créé un profil de facturation, vous pouvez mettre à jour les coordonnées (e-mail et numéro de téléphone) à tout moment. Les autres champs sont définis à la création ; contactez l’assistance si des modifications sont nécessaires.
Sécurité (2FA)
Authentification à deux facteurs
NexDNS prend en charge l’authentification à deux facteurs par mot de passe à usage unique basé sur le temps (TOTP), ajoutant une couche de sécurité supplémentaire à votre compte. Lorsqu’elle est activée, un code à 6 chiffres de votre application d’authentification vous sera demandé à chaque connexion.
NexDNS utilise le standard TOTP, compatible avec toute application d’authentification telle que Google Authenticator, Authy ou 1Password. Le nom de l’émetteur affiché dans votre application d’authentification est NexDNS.
Applications d’authentification compatibles
Toute application d’authentification compatible TOTP fonctionnera. Les choix courants incluent :
- Application Google Authenticator (iOS, Android)
- Authy (iOS, Android, Bureau)
- Application Microsoft Authenticator (iOS, Android)
- 1Password, Bitwarden, ou tout gestionnaire de mots de passe avec support TOTP
Activer la 2FA
Accédez à Paramètres → Sécurité pour gérer l’authentification à deux facteurs.
- Cliquez sur le bouton pour commencer la configuration de la 2FA. Une clé secrète est générée et stockée dans votre session.
- Scannez le code QR avec votre application d’authentification, ou saisissez manuellement la clé secrète affichée à l’écran. Le secret peut être copié dans le presse-papiers.
- Saisissez le code de vérification à 6 chiffres de votre application pour confirmer la configuration. Le code doit être numérique et comporter exactement 6 chiffres.
- Après vérification réussie, la 2FA est activée et 8 codes de récupération sont générés et affichés. Vous recevrez également une notification de sécurité.
Codes de récupération
Lorsque la 2FA est activée, le système génère 8 codes de récupération à usage unique. Chaque code est une chaîne hexadécimale de 12 caractères au format xxxxxx-xxxxxx. Les codes de récupération sont stockés sous forme hachée, ils ne peuvent donc pas être récupérés après l’affichage initial.
Important : sauvegardez vos codes de récupération dans un endroit sûr immédiatement après la configuration. Ce sont le seul moyen de retrouver l’accès si vous perdez votre appareil d’authentification.
Points importants concernant les codes de récupération :
- Chaque code ne peut être utilisé qu'une seule fois. Après utilisation, il est marqué comme consommé.
- Lorsqu’un code de récupération est utilisé pour se connecter, vous recevez une notification de sécurité vous alertant de l’événement.
- Le nombre de codes de récupération inutilisés restants est affiché sur la page des paramètres de sécurité.
- Vous pouvez régénérer tous les codes de récupération à tout moment depuis les paramètres de sécurité. Cela invalide tous les codes précédents et génère un nouveau jeu de 8. La régénération est enregistrée dans le journal d’audit.
Désactiver la 2FA
Pour désactiver l’authentification à deux facteurs, accédez à Paramètres → Sécurité et cliquez sur le bouton de désactivation. Cela supprime votre secret TOTP et efface tous les codes de récupération. Une notification de sécurité est envoyée pour confirmer le changement. L’action est également enregistrée dans votre journal d’activité.
Gestion des clés API
Présentation
Les clés API permettent l’accès programmatique à l’API REST NexDNS. Vous pouvez gérer vos clés sous Paramètres → Clés API.
Exigence du plan : la création de clés API nécessite un abonnement actif avec la fonctionnalité api_access activée. Cela est disponible sur les plans Pro et supérieurs.
Créer une clé API
Lors de la création d’une nouvelle clé API, vous fournissez :
- Nom – un libellé descriptif pour la clé (jusqu’à 255 caractères).
-
Permissions – une ou plusieurs des portées suivantes :
Portée Description de la permission zones.readLister et voir les zones zones.writeCréer, mettre à jour, supprimer les zones records.readLister et voir les enregistrements DNS records.writeCréer, mettre à jour, supprimer les enregistrements webhooks.readLister et voir les webhooks webhooks.writeCréer, mettre à jour, supprimer les webhooks - Date d’expiration (optionnel) – définissez une date future après laquelle la clé devient invalide. Si laissé vide, la clé n’expire pas.
Format de clé et sécurité
Les clés API générées suivent le format nxd_ suivi de 40 caractères alphanumériques aléatoires (ex. : nxd_aBcDeFgHiJkLmNoPqRsTuVwXyZ0123456789Ab).
La clé complète n’est affichée qu’une seule fois, immédiatement après sa création. Elle est stockée sous forme hachée et ne peut pas être récupérée ultérieurement. Copiez-la et stockez-la en lieu sûr.
Sur la page des clés API, chaque clé est identifiée par ses 8 premiers caractères (le préfixe de clé), accompagnés de son nom, ses permissions, sa date de création et son statut d’expiration.
Utiliser les clés API
Incluez votre clé API dans les requêtes vers l’API REST NexDNS. Les clés sont utilisées pour l’authentification et autorisent les opérations selon les portées de permission assignées.
curl -H "Authorization: Bearer nxd_yourKeyHere" \
https://api.nexdns.tech/v1/zones
Révoquer une clé API
Pour révoquer une clé, cliquez sur le bouton de révocation à côté de celle-ci sur la page Paramètres → Clés API. La révocation est immédiate et permanente – la clé est définitivement supprimée et ne peut plus être utilisée pour l’authentification.
La création et la révocation de clés API génèrent une notification de sécurité et sont enregistrées dans le journal d’audit.