Autoriser l'accès à OncoIDE depuis un réseau hospitalier
En bref. Deux domaines sont indispensables, app.oncoide.fr et urirsoxmuhadrpjyhjlq.supabase.co, en HTTPS sur le port 443, en sortie. Rien à installer, aucun flux entrant, aucune interconnexion avec votre système d'information. Les trois autres flux (audience, erreurs, site public) ne conditionnent pas l'application. Et personne n'a besoin de contourner une règle de sécurité : il s'agit d'une demande d'autorisation.
Présentation
OncoIDE est une plateforme web de ressources et de formation en oncologie et en hématologie, destinée aux infirmiers et aux professionnels de santé qui interviennent dans ces spécialités. Elle est éditée par ONCOIDE SASU (Lyon). C'est un outil pédagogique : elle ne reçoit aucune donnée de patient depuis un système d'information et ne propose aucune conduite individualisée.
Du point de vue du réseau, c'est un site web ordinaire servi en HTTPS. Ce dossier dresse la liste complète des domaines que l'application contacte, établie à partir de la politique de sécurité de contenu de l'application et de ses fichiers servis en production, relevés le 1er octobre 2026. Aucun domaine n'y figure sans une fonction documentée.
Domaines à autoriser
Tous les flux sont des connexions sortantes en HTTPS, sur le port TCP 443. Aucun autre port n'est utilisé.
| Domaine | Fonction | Protocole | Port | Obligatoire |
|---|---|---|---|---|
app.oncoide.fr | Application OncoIDE : pages, scripts et fonctions serveur (/api) | HTTPS | 443 | Oui |
urirsoxmuhadrpjyhjlq.supabase.co | Authentification, base de données et fonctions serveur (Supabase). Sans lui, aucune connexion, aucune licence : l'application ne fonctionne pas | HTTPS | 443 | Oui |
www.oncoide.fr | Site public : présentation, centre d'aide, ce dossier, politique de confidentialité | HTTPS | 443 | Non, recommandé |
oncoide.fr | Redirige vers www.oncoide.fr | HTTPS | 443 | Non, recommandé |
o4511438605975552.ingest.de.sentry.io | Remontée des erreurs techniques (Sentry, Allemagne). Sans lui, les anomalies ne remontent plus à l'éditeur | HTTPS | 443 | Non |
va.vercel-scripts.com | Script de mesure d'audience, chargé seulement si l'utilisateur accepte les cookies | HTTPS | 443 | Non |
vitals.vercel-insights.com | Envoi des mesures d'audience, même condition | HTTPS | 443 | Non |
Domaines à autoriser pour OncoIDE (HTTPS, TCP 443, flux sortants uniquement) Indispensables : app.oncoide.fr urirsoxmuhadrpjyhjlq.supabase.co Recommandés (ne conditionnent pas l'application) : www.oncoide.fr oncoide.fr Facultatifs (l'application fonctionne sans) : o4511438605975552.ingest.de.sentry.io va.vercel-scripts.com vitals.vercel-insights.com
Les domaines va.vercel-scripts.com et vitals.vercel-insights.com ne sont sollicités qu'après l'acceptation des cookies par l'utilisateur. o4511438605975552.ingest.de.sentry.io reçoit les erreurs techniques ; l'application est configurée pour ne lui transmettre ni adresse IP ni identité de l'utilisateur. Les refuser sur votre réseau est sans conséquence sur l'usage : ces trois flux servent l'éditeur, pas l'utilisateur. Les désactiver à la source, côté éditeur, vaudrait pour tous les établissements : l'instance est partagée.
Ce qui n'est pas demandé
- Aucune installation : ni agent, ni paquet, ni extension, ni client lourd. L'application est une page web.
- Aucun flux entrant et aucun port autre que 443.
- Aucune interconnexion avec le dossier patient ni avec aucun système d'information de l'établissement.
- Aucun épinglage de certificat : un proxy d'inspection TLS dont l'autorité est installée sur le poste ne pose pas de difficulté à l'application.
- Aucune exception à votre politique de sécurité : une autorisation de domaines par la procédure habituelle suffit.
Côté poste : JavaScript activé, stockage local du navigateur autorisé pour le domaine (la session en dépend) et connexion réseau permanente. Navigateurs visés à la compilation : Chrome et Edge 109, Firefox 115, Safari 16 et versions ultérieures. Seul Chromium est testé automatiquement ; si votre parc est figé sur un autre navigateur, demandez-nous une recette sur votre socle.
Messagerie
Les invitations et les réinitialisations de mot de passe sont envoyées depuis l'adresse support@oncoide.fr. Les filtres antipourriel hospitaliers peuvent les bloquer : le produit prévoit ce cas en affichant au gestionnaire le mot de passe provisoire lorsque l'envoi échoue, mais l'autorisation du domaine expéditeur oncoide.fr reste la solution propre.
- Autorisez le domaine expéditeur et sa signature DKIM, pas des adresses IP : nous ne publions pas de liste d'adresses d'envoi.
- Les courriels sont authentifiés par SPF et DKIM sur le domaine
oncoide.fr, relevés dans le DNS public le 1er octobre 2026. - Les liens des courriels pointent vers
app.oncoide.fretwww.oncoide.fr.
Message prêt à envoyer au service informatique
Ce message est complet : il peut être envoyé tel quel après avoir renseigné la dernière ligne. Le texte ci-dessous est celui qui est copié, sans aucune différence.
Objet : Demande d'autorisation d'accès à la plateforme OncoIDE Bonjour, Je souhaite utiliser OncoIDE depuis le réseau de notre établissement. OncoIDE est une plateforme web de ressources et de formation en oncologie et en hématologie, destinée aux infirmiers et aux professionnels de santé. Elle ne traite aucune donnée de patient, ne se connecte à aucun système d'information de l'établissement et ne demande aucune installation sur les postes. Adresse du service : https://app.oncoide.fr Flux à autoriser, en HTTPS (TCP 443), sortants uniquement. Aucun flux entrant n'est nécessaire. - Indispensables : app.oncoide.fr ; urirsoxmuhadrpjyhjlq.supabase.co - Recommandés : www.oncoide.fr ; oncoide.fr - Facultatifs, l'application fonctionne sans : o4511438605975552.ingest.de.sentry.io ; va.vercel-scripts.com ; vitals.vercel-insights.com Il s'agit d'une demande d'autorisation, à instruire selon notre politique de sécurité : aucun contournement de nos règles n'est demandé ni nécessaire. Le dossier technique complet, avec la fonction de chaque domaine, est publié par l'éditeur : https://www.oncoide.fr/acces-hopital Si votre messagerie filtre les expéditeurs, les courriels d'OncoIDE (invitations, réinitialisation de mot de passe) partent de l'adresse support@oncoide.fr : autoriser le domaine oncoide.fr évite qu'ils soient classés en courrier indésirable. Test après autorisation, depuis un poste du réseau : 1. ouvrir https://app.oncoide.fr : l'écran de connexion doit s'afficher ; 2. ouvrir https://app.oncoide.fr/api/geo-check : la réponse doit indiquer le pays « FR » ; 3. ouvrir https://urirsoxmuhadrpjyhjlq.supabase.co/auth/v1/health : une réponse JSON « No API key found in request » (code 401) prouve que le flux est ouvert. Contact de l'éditeur (ONCOIDE SASU, Lyon) : support@oncoide.fr, 01 84 16 42 54. Cordialement, [Prénom Nom, fonction, service]
Tester après autorisation
Depuis un poste du réseau de l'établissement, dans cet ordre :
- Ouvrir
https://app.oncoide.fr. L'écran de connexion d'OncoIDE doit s'afficher. Si l'écran de connexion s'affiche mais que la connexion échoue avec un message d'erreur réseau, ou si un compte déjà connecté voit « Service temporairement indisponible », le flux versurirsoxmuhadrpjyhjlq.supabase.coest probablement encore bloqué. - Ouvrir
https://app.oncoide.fr/api/geo-check. La réponse indique le pays vu par OncoIDE pour votre connexion, par exemple{"allowed":true,"country":"FR"}. C'est aussi le moyen de savoir, sans rien installer, comment votre sortie internet est géolocalisée. - Ouvrir
https://urirsoxmuhadrpjyhjlq.supabase.co/auth/v1/health. La réponse attendue est une erreur JSON,No API key found in request, avec le code 401 : elle prouve que le flux est ouvert jusqu'au serveur. Une page d'erreur de votre filtre, ou un échec de connexion, indique le contraire. - Se connecter avec un compte d'essai ou de licence : les fiches doivent s'afficher.
En ligne de commande, curl -sS -o /dev/null -w "%{http_code}\n" https://app.oncoide.fr/ doit renvoyer 200.
Si l'écran de blocage géographique s'affiche
La consultation sans compte est réservée à la France métropolitaine et aux territoires français d'outre-mer, d'après l'adresse IP de sortie. Si la sortie internet de votre établissement, ou son VPN, est géolocalisée à l'étranger, l'écran de blocage s'affiche alors que l'utilisateur est en France. Les utilisateurs connectés ne sont pas concernés par cette restriction : un professionnel rattaché à un établissement sous licence garde son accès depuis n'importe quel réseau. Le test 2 ci-dessus indique le pays détecté pour votre sortie.
Vous êtes utilisateur : comment savoir si le blocage vient du réseau de votre hôpital ?
- Testez OncoIDE depuis le réseau de l'hôpital : ouvrez
https://app.oncoide.fr. - Testez la même adresse depuis votre téléphone en connexion mobile 4G ou 5G, Wi-Fi de l'hôpital désactivé.
- Si OncoIDE fonctionne en 4G ou en 5G mais pas depuis le réseau hospitalier, c'est un indice que le réseau de l'établissement peut être à l'origine du problème. Ce n'est pas une preuve : un compte expiré, un mot de passe erroné ou un navigateur trop ancien donnent des symptômes proches.
- Transmettez cette page à votre service informatique, avec le message prêt à envoyer ci-dessus.
- Si le problème persiste après leur intervention, écrivez à support@oncoide.fr en précisant votre établissement.
Ne cherchez jamais à contourner les règles de sécurité de votre établissement : ni VPN personnel, ni proxy extérieur, ni transfert de données vers un appareil personnel. Les conséquences retomberaient sur vous, et la demande à votre service informatique est plus rapide qu'on ne le croit.
Ce que ce dossier ne dit pas
- Il a été établi par lecture du code, de la configuration de production, des réponses des serveurs et du DNS public. Aucune recette n'a été conduite sur un parc hospitalier réel, et le comportement derrière un proxy d'inspection n'a pas été observé.
- Il ne dit rien du fonctionnement interne de votre réseau : la catégorisation de nos domaines par votre filtre dépend de votre éditeur de filtrage.
- Il ne remplace pas le dossier d'achat : pour la sécurité, les données personnelles et les pièces administratives, voir Évaluer OncoIDE dans votre établissement.
Une question de votre DSI ou de votre RSSI ? Écrivez-nous ou appelez-nous : nous répondons directement à votre service informatique, et nous adaptons ce dossier si votre filtrage demande une information qui n'y figure pas.
Écrire au support →