OncoIDE
Essai gratuit 30 j →
Accueil OncoIDE

VOUS ÊTES

Cadre de santé Infirmier en oncologie Chef de projet et qualité RH et formation DAF et juridique Comité de relecture

VOS BESOINS

Évaluer dans votre établissement Simulateur de besoins Fonctionnalités de la plateforme Un logiciel pour les infirmiers ? Outil documentaire ou aide à la prescription ? Hématologie pour infirmiers Application d'oncologie et d'hématologie E-learning ou autoformation ? Former ses équipes Faire monter l'équipe en compétence Réussir une prise de poste Sécuriser l'administration Améliorer la prise en charge

ANALYSES

Baromètre OncoIDE 2026 Méthodologie de l'enquête Cinq leviers comparés Intégration : durée et coût Cadre de responsabilité

PRATIQUE

Tarif Centre d'aide Accès depuis un hôpital (DSI) 01 84 16 42 54 Demander l'essai gratuit 30 jours →

Autoriser l'accès à OncoIDE depuis un réseau hospitalier

Cette page s'adresse aux directions des systèmes d'information, aux RSSI, aux administrateurs réseau et aux services informatiques des établissements de santé. Elle dit ce qu'il faut autoriser pour que les infirmiers de votre établissement puissent ouvrir OncoIDE depuis le réseau hospitalier, et rien de plus.

En bref. Deux domaines sont indispensables, app.oncoide.fr et urirsoxmuhadrpjyhjlq.supabase.co, en HTTPS sur le port 443, en sortie. Rien à installer, aucun flux entrant, aucune interconnexion avec votre système d'information. Les trois autres flux (audience, erreurs, site public) ne conditionnent pas l'application. Et personne n'a besoin de contourner une règle de sécurité : il s'agit d'une demande d'autorisation.

Présentation

OncoIDE est une plateforme web de ressources et de formation en oncologie et en hématologie, destinée aux infirmiers et aux professionnels de santé qui interviennent dans ces spécialités. Elle est éditée par ONCOIDE SASU (Lyon). C'est un outil pédagogique : elle ne reçoit aucune donnée de patient depuis un système d'information et ne propose aucune conduite individualisée.

Du point de vue du réseau, c'est un site web ordinaire servi en HTTPS. Ce dossier dresse la liste complète des domaines que l'application contacte, établie à partir de la politique de sécurité de contenu de l'application et de ses fichiers servis en production, relevés le 1er octobre 2026. Aucun domaine n'y figure sans une fonction documentée.

Domaines à autoriser

Tous les flux sont des connexions sortantes en HTTPS, sur le port TCP 443. Aucun autre port n'est utilisé.

Domaines contactés par OncoIDE, leur fonction, le protocole, le port et le caractère obligatoire
DomaineFonctionProtocolePortObligatoire
app.oncoide.frApplication OncoIDE : pages, scripts et fonctions serveur (/api)HTTPS443Oui
urirsoxmuhadrpjyhjlq.supabase.coAuthentification, base de données et fonctions serveur (Supabase). Sans lui, aucune connexion, aucune licence : l'application ne fonctionne pasHTTPS443Oui
www.oncoide.frSite public : présentation, centre d'aide, ce dossier, politique de confidentialitéHTTPS443Non, recommandé
oncoide.frRedirige vers www.oncoide.frHTTPS443Non, recommandé
o4511438605975552.ingest.de.sentry.ioRemontée des erreurs techniques (Sentry, Allemagne). Sans lui, les anomalies ne remontent plus à l'éditeurHTTPS443Non
va.vercel-scripts.comScript de mesure d'audience, chargé seulement si l'utilisateur accepte les cookiesHTTPS443Non
vitals.vercel-insights.comEnvoi des mesures d'audience, même conditionHTTPS443Non
Domaines à autoriser pour OncoIDE (HTTPS, TCP 443, flux sortants uniquement)

Indispensables :
app.oncoide.fr
urirsoxmuhadrpjyhjlq.supabase.co

Recommandés (ne conditionnent pas l'application) :
www.oncoide.fr
oncoide.fr

Facultatifs (l'application fonctionne sans) :
o4511438605975552.ingest.de.sentry.io
va.vercel-scripts.com
vitals.vercel-insights.com

Les domaines va.vercel-scripts.com et vitals.vercel-insights.com ne sont sollicités qu'après l'acceptation des cookies par l'utilisateur. o4511438605975552.ingest.de.sentry.io reçoit les erreurs techniques ; l'application est configurée pour ne lui transmettre ni adresse IP ni identité de l'utilisateur. Les refuser sur votre réseau est sans conséquence sur l'usage : ces trois flux servent l'éditeur, pas l'utilisateur. Les désactiver à la source, côté éditeur, vaudrait pour tous les établissements : l'instance est partagée.

Ce qui n'est pas demandé

Côté poste : JavaScript activé, stockage local du navigateur autorisé pour le domaine (la session en dépend) et connexion réseau permanente. Navigateurs visés à la compilation : Chrome et Edge 109, Firefox 115, Safari 16 et versions ultérieures. Seul Chromium est testé automatiquement ; si votre parc est figé sur un autre navigateur, demandez-nous une recette sur votre socle.

Messagerie

Les invitations et les réinitialisations de mot de passe sont envoyées depuis l'adresse support@oncoide.fr. Les filtres antipourriel hospitaliers peuvent les bloquer : le produit prévoit ce cas en affichant au gestionnaire le mot de passe provisoire lorsque l'envoi échoue, mais l'autorisation du domaine expéditeur oncoide.fr reste la solution propre.

Message prêt à envoyer au service informatique

Ce message est complet : il peut être envoyé tel quel après avoir renseigné la dernière ligne. Le texte ci-dessous est celui qui est copié, sans aucune différence.

Objet : Demande d'autorisation d'accès à la plateforme OncoIDE

Bonjour,

Je souhaite utiliser OncoIDE depuis le réseau de notre établissement. OncoIDE est une plateforme web de ressources et de formation en oncologie et en hématologie, destinée aux infirmiers et aux professionnels de santé. Elle ne traite aucune donnée de patient, ne se connecte à aucun système d'information de l'établissement et ne demande aucune installation sur les postes.

Adresse du service : https://app.oncoide.fr

Flux à autoriser, en HTTPS (TCP 443), sortants uniquement. Aucun flux entrant n'est nécessaire.
- Indispensables : app.oncoide.fr ; urirsoxmuhadrpjyhjlq.supabase.co
- Recommandés : www.oncoide.fr ; oncoide.fr
- Facultatifs, l'application fonctionne sans : o4511438605975552.ingest.de.sentry.io ; va.vercel-scripts.com ; vitals.vercel-insights.com

Il s'agit d'une demande d'autorisation, à instruire selon notre politique de sécurité : aucun contournement de nos règles n'est demandé ni nécessaire. Le dossier technique complet, avec la fonction de chaque domaine, est publié par l'éditeur : https://www.oncoide.fr/acces-hopital

Si votre messagerie filtre les expéditeurs, les courriels d'OncoIDE (invitations, réinitialisation de mot de passe) partent de l'adresse support@oncoide.fr : autoriser le domaine oncoide.fr évite qu'ils soient classés en courrier indésirable.

Test après autorisation, depuis un poste du réseau :
1. ouvrir https://app.oncoide.fr : l'écran de connexion doit s'afficher ;
2. ouvrir https://app.oncoide.fr/api/geo-check : la réponse doit indiquer le pays « FR » ;
3. ouvrir https://urirsoxmuhadrpjyhjlq.supabase.co/auth/v1/health : une réponse JSON « No API key found in request » (code 401) prouve que le flux est ouvert.

Contact de l'éditeur (ONCOIDE SASU, Lyon) : support@oncoide.fr, 01 84 16 42 54.

Cordialement,
[Prénom Nom, fonction, service]

Tester après autorisation

Depuis un poste du réseau de l'établissement, dans cet ordre :

  1. Ouvrir https://app.oncoide.fr. L'écran de connexion d'OncoIDE doit s'afficher. Si l'écran de connexion s'affiche mais que la connexion échoue avec un message d'erreur réseau, ou si un compte déjà connecté voit « Service temporairement indisponible », le flux vers urirsoxmuhadrpjyhjlq.supabase.co est probablement encore bloqué.
  2. Ouvrir https://app.oncoide.fr/api/geo-check. La réponse indique le pays vu par OncoIDE pour votre connexion, par exemple {"allowed":true,"country":"FR"}. C'est aussi le moyen de savoir, sans rien installer, comment votre sortie internet est géolocalisée.
  3. Ouvrir https://urirsoxmuhadrpjyhjlq.supabase.co/auth/v1/health. La réponse attendue est une erreur JSON, No API key found in request, avec le code 401 : elle prouve que le flux est ouvert jusqu'au serveur. Une page d'erreur de votre filtre, ou un échec de connexion, indique le contraire.
  4. Se connecter avec un compte d'essai ou de licence : les fiches doivent s'afficher.

En ligne de commande, curl -sS -o /dev/null -w "%{http_code}\n" https://app.oncoide.fr/ doit renvoyer 200.

Si l'écran de blocage géographique s'affiche

La consultation sans compte est réservée à la France métropolitaine et aux territoires français d'outre-mer, d'après l'adresse IP de sortie. Si la sortie internet de votre établissement, ou son VPN, est géolocalisée à l'étranger, l'écran de blocage s'affiche alors que l'utilisateur est en France. Les utilisateurs connectés ne sont pas concernés par cette restriction : un professionnel rattaché à un établissement sous licence garde son accès depuis n'importe quel réseau. Le test 2 ci-dessus indique le pays détecté pour votre sortie.

Vous êtes utilisateur : comment savoir si le blocage vient du réseau de votre hôpital ?

  1. Testez OncoIDE depuis le réseau de l'hôpital : ouvrez https://app.oncoide.fr.
  2. Testez la même adresse depuis votre téléphone en connexion mobile 4G ou 5G, Wi-Fi de l'hôpital désactivé.
  3. Si OncoIDE fonctionne en 4G ou en 5G mais pas depuis le réseau hospitalier, c'est un indice que le réseau de l'établissement peut être à l'origine du problème. Ce n'est pas une preuve : un compte expiré, un mot de passe erroné ou un navigateur trop ancien donnent des symptômes proches.
  4. Transmettez cette page à votre service informatique, avec le message prêt à envoyer ci-dessus.
  5. Si le problème persiste après leur intervention, écrivez à support@oncoide.fr en précisant votre établissement.

Ne cherchez jamais à contourner les règles de sécurité de votre établissement : ni VPN personnel, ni proxy extérieur, ni transfert de données vers un appareil personnel. Les conséquences retomberaient sur vous, et la demande à votre service informatique est plus rapide qu'on ne le croit.

Ce que ce dossier ne dit pas

Une question de votre DSI ou de votre RSSI ? Écrivez-nous ou appelez-nous : nous répondons directement à votre service informatique, et nous adaptons ce dossier si votre filtrage demande une information qui n'y figure pas.

Écrire au support → ou au 01 84 16 42 54, du lundi au vendredi. Voir aussi le centre d'aide.

Questions fréquentes

OncoIDE est-il accessible depuis un hôpital ?
Oui, à condition que le réseau de l'établissement autorise les domaines d'OncoIDE. OncoIDE est une application web : elle s'ouvre dans un navigateur, sans installation, par des connexions HTTPS sortantes sur le port 443, et n'ouvre aucun flux entrant. Certains établissements filtrent toutefois les domaines accessibles, par pare-feu, proxy, filtrage DNS ou liste blanche. Dans ce cas, le service informatique doit autoriser les deux domaines indispensables listés sur cette page. Aucune recette n'a été conduite sur un parc hospitalier réel : ce dossier décrit ce que le code et la configuration de production demandent, pas une compatibilité constatée chez vous.
Pourquoi OncoIDE peut-il être bloqué sur le réseau de mon établissement ?
Un établissement de santé protège son réseau par des pare-feux, des proxys, un filtrage DNS ou des listes blanches de domaines. Ces dispositifs peuvent refuser un site qui n'a pas été instruit, ou une partie des domaines dont il dépend. Pour OncoIDE, les deux domaines indispensables sont app.oncoide.fr, qui sert l'application, et urirsoxmuhadrpjyhjlq.supabase.co, qui sert l'authentification et la base de données : si l'un des deux est refusé, l'application ne s'ouvre pas ou la connexion échoue. Le blocage vient alors de la politique de sécurité de l'établissement, pas d'une panne d'OncoIDE, et il ne se contourne pas : il se règle par une demande d'autorisation au service informatique.
Que doit faire le service informatique ?
Autoriser en HTTPS sortant, sur le port 443, les deux domaines indispensables, app.oncoide.fr et urirsoxmuhadrpjyhjlq.supabase.co, puis tester depuis un poste du réseau avec la procédure de cette page. Les autres domaines sont recommandés ou facultatifs : l'application fonctionne sans eux. Rien n'est à installer, aucun flux entrant n'est à ouvrir et aucune interconnexion avec un système d'information de l'établissement n'est nécessaire. Si la messagerie filtre les expéditeurs, autoriser aussi le domaine oncoide.fr évite que les invitations et les réinitialisations de mot de passe soient classées en courrier indésirable.
Quels domaines doivent être autorisés ?
Deux sont indispensables : app.oncoide.fr (l'application) et urirsoxmuhadrpjyhjlq.supabase.co (authentification, base de données, fonctions serveur). Deux sont recommandés mais ne conditionnent pas l'application : www.oncoide.fr (site public, centre d'aide, ce dossier) et oncoide.fr (qui redirige vers www.oncoide.fr). Trois sont facultatifs : o4511438605975552.ingest.de.sentry.io (erreurs techniques), va.vercel-scripts.com et vitals.vercel-insights.com (mesure d'audience, chargée seulement après acceptation des cookies). Tous en HTTPS, sur le port 443, en sortie.
ONCOIDE SASU — 6 avenue Jean-François Raclet, 69007 Lyon, France
01 84 16 42 54 · support@oncoide.fr · SIREN 105 285 456