Aller au contenu principal

Gouvernance des domaines & emails

Version : 1.0 Classification : Document officiel - Configuration production


Domaines racines officiels

DomaineFonction principalePerimetre
mytelevision.tvMarque, Communication, Utilisateurs, EmailsFront-office, Identite
mytelevision.appAPI, Backend, Services applicatifsBack-office, Technique
mytelevision.streamStreaming, Diffusion mediaInfrastructure media
Regle absolue

Aucun autre domaine ou TLD ne sera utilise. Ces trois domaines constituent la source de verite du projet.


Architecture des sous-domaines

Frontend public

Sous-domaineDomaine racineUsageExposition
www.mytelevision.tvmytelevision.tvSite web principal, landing pagesPublic
mytelevision.tvmytelevision.tvRedirection vers wwwPublic
app.mytelevision.tvmytelevision.tvApplication web (SPA)Public
m.mytelevision.tvmytelevision.tvVersion mobile webPublic
accounts.mytelevision.tvmytelevision.tvGestion compte utilisateurPublic/Securise

Backend / API

Sous-domaineDomaine racineUsageExposition
api.mytelevision.appmytelevision.appAPI REST v2 principalePublic
api-v2.mytelevision.appmytelevision.appAPI v2 versionnee explicitementPublic
graphql.mytelevision.appmytelevision.appAPI GraphQL (futur)Public
webhooks.mytelevision.appmytelevision.appReception webhooks partenairesPublic/Securise
ws.mytelevision.appmytelevision.appWebSocket temps reelPublic

Streaming & media

Sous-domaineDomaine racineUsageExposition
live.mytelevision.streammytelevision.streamFlux live HLS/DASHPublic
vod.mytelevision.streammytelevision.streamVideo a la demandePublic
cdn.mytelevision.streammytelevision.streamCDN assets mediaPublic
origin.mytelevision.streammytelevision.streamServeur origine streamingInterne
ingest.mytelevision.streammytelevision.streamIngestion flux liveSecurise
drm.mytelevision.streammytelevision.streamServeur de licences DRMSecurise

Infrastructure / DevOps

Sous-domaineDomaine racineUsageExposition
admin.mytelevision.appmytelevision.appPanel d'administrationInterne/VPN
monitoring.mytelevision.appmytelevision.appGrafana, dashboardsInterne/VPN
metrics.mytelevision.appmytelevision.appPrometheus metricsInterne
logs.mytelevision.appmytelevision.appLoki/ElasticsearchInterne
alerts.mytelevision.appmytelevision.appAlertmanagerInterne
ci.mytelevision.appmytelevision.appCI/CD dashboardsInterne/VPN
registry.mytelevision.appmytelevision.appContainer registry priveInterne

Securite

Sous-domaineDomaine racineUsageExposition
auth.mytelevision.appmytelevision.appService d'authentificationPublic/Securise
sso.mytelevision.appmytelevision.appSingle Sign-On entrepriseSecurise
vault.mytelevision.appmytelevision.appGestion secrets (HashiCorp Vault)Interne
security.mytelevision.appmytelevision.appSecurity headers, WAF configInterne

Documentation

Sous-domaineDomaine racineUsageExposition
docs.mytelevision.appmytelevision.appDocumentation technique publiquePublic
developer.mytelevision.appmytelevision.appPortail developpeurPublic
status.mytelevision.tvmytelevision.tvPage de statut servicesPublic
help.mytelevision.tvmytelevision.tvCentre d'aide utilisateurPublic

Environnements (non-production)

Sous-domaineDomaine racineUsageExposition
staging.mytelevision.appmytelevision.appEnvironnement pre-productionInterne/VPN
staging-api.mytelevision.appmytelevision.appAPI stagingInterne/VPN
staging.mytelevision.streammytelevision.streamStreaming stagingInterne/VPN
sandbox.mytelevision.appmytelevision.appEnvironnement sandbox partenairesSecurise
preview.mytelevision.tvmytelevision.tvPreviews PR/branchesInterne

Gouvernance des adresses email

Domaine email exclusif : @mytelevision.tv

Administration & Direction

AdresseUsageCriticiteSecurite
[email protected]Direction generaleCritiqueMFA obligatoire, acces restreint, audit logs
[email protected]Direction techniqueCritiqueMFA obligatoire, acces restreint
[email protected]Direction financiereCritiqueMFA obligatoire, acces restreint
[email protected]Administration generaleSensibleMFA obligatoire
[email protected]Ressources humainesSensibleMFA obligatoire, donnees personnelles
[email protected]Gestion bureau, logistiqueNormaleMFA recommande

Securite & Conformite

AdresseUsageCriticiteSecurite
[email protected]Signalement vulnerabilites, incidentsCritiqueMFA obligatoire, monitoring 24/7
[email protected]Signalement abus (RFC 2142)CritiqueMFA obligatoire
[email protected]Data Protection Officer (RGPD)CritiqueMFA obligatoire, audit logs
[email protected]Demandes RGPD utilisateursSensibleMFA obligatoire
[email protected]Conformite reglementaireSensibleMFA obligatoire
[email protected]Service juridiqueSensibleMFA obligatoire

Technique & Documentation

AdresseUsageCriticiteSecurite
[email protected]Equipe technique generaleNormaleMFA recommande
[email protected]Equipe DevOps/SRESensibleMFA obligatoire
[email protected]Support API developpeursNormaleMFA recommande
[email protected]Communication developpeurs externesNormaleAlias vers api@
[email protected]Administration email (RFC 2142)SensibleMFA obligatoire
[email protected]Administration web (RFC 2142)NormaleMFA recommande
[email protected]Emails transactionnels sortantsNormaleEnvoi uniquement
[email protected]Notifications systemeNormaleEnvoi uniquement

Support client

AdresseUsageCriticiteSecurite
[email protected]Support utilisateur niveau 1NormaleMFA recommande
[email protected]Alias vers supportNormaleAlias
[email protected]Contact general publicNormaleMFA recommande
[email protected]Retours utilisateursNormaleMFA recommande
[email protected]Questions facturationSensibleMFA obligatoire
[email protected]Gestion abonnementsSensibleMFA obligatoire

Communication & Presse

AdresseUsageCriticiteSecurite
[email protected]Relations presseNormaleMFA recommande
[email protected]Demandes mediasNormaleAlias vers press@
[email protected]Equipe marketingNormaleMFA recommande
[email protected]Gestion newslettersNormaleEnvoi principalement
[email protected]Reseaux sociauxNormaleMFA recommande
[email protected]Community managementNormaleMFA recommande

B2B / Partenariats

AdresseUsageCriticiteSecurite
[email protected]Partenariats strategiquesSensibleMFA obligatoire
[email protected]Opportunites B2BNormaleMFA recommande
[email protected]Equipe commercialeNormaleMFA recommande
[email protected]Offres entrepriseNormaleMFA recommande
[email protected]Licences contenuSensibleMFA obligatoire
[email protected]Acquisition contenuSensibleMFA obligatoire
[email protected]Regie publicitaireNormaleMFA recommande
[email protected]Alias vers advertisingNormaleAlias
[email protected]Sponsoring, evenementsNormaleMFA recommande

Adresses systeme (automatiques)

AdresseUsageCriticiteSecurite
[email protected]Alertes monitoringSensibleDistribution interne uniquement
[email protected]Rapports taches planifieesNormaleInterne uniquement
[email protected]Notifications backupSensibleInterne uniquement
[email protected]Notifications deploiementNormaleInterne uniquement

Recommandations

DNS & Infrastructure

RecommandationPrioriteJustification
Utiliser Cloudflare pour les 3 domainesHauteProtection DDoS, CDN, SSL automatique, DNS rapide
Activer DNSSEC sur tous les domainesHauteProtection contre DNS spoofing
Configurer CAA recordsHauteRestreindre les CA autorisees
TTL bas (300s) pour sous-domaines critiquesMoyenneFlexibilite en cas d'incident
TTL eleve (3600s) pour domaines stablesMoyennePerformance DNS

Securite email

RecommandationPrioriteJustification
Configurer SPF strictCritiquePrevention usurpation
Activer DKIM signingCritiqueAuthentification emails
Politique DMARC p=rejectCritiqueRejet emails non conformes
MTA-STS pour transport securiseHauteForcer TLS
BIMI avec VMCMoyenneLogo verifie dans clients email

Enregistrements DNS email recommandes :

; SPF
mytelevision.tv. TXT "v=spf1 include:_spf.google.com include:sendgrid.net -all"

; DKIM
google._domainkey.mytelevision.tv. TXT "v=DKIM1; k=rsa; p=..."

; DMARC
_dmarc.mytelevision.tv. TXT "v=DMARC1; p=reject; rua=mailto:[email protected]; ruf=mailto:[email protected]; fo=1"

; MTA-STS
_mta-sts.mytelevision.tv. TXT "v=STSv1; id=20251218"

Architecture reseau

RecommandationPrioriteJustification
Sous-domaines internes uniquement via VPNHauteReduction surface d'attaque
WAF sur tous les points d'entree publicsHauteProtection applicative
Rate limiting differencie par sous-domaineHauteProtection DDoS applicatif
mTLS pour communication inter-servicesHauteZero-trust architecture
Certificats wildcard pour *.mytelevision.appMoyenneSimplification gestion SSL

Gouvernance

RecommandationPrioriteJustification
Audit trimestriel des acces emailHauteHygiene securite
Revue annuelle des sous-domainesMoyenneNettoyage dette technique
Procedure offboarding incluant revocation accesHauteSecurite RH
Documentation des alias dans un registre centralMoyenneTracabilite

Matrice de responsabilite (RACI)

ElementCTODevOpsSecurityAdmin IT
Decision sous-domainesARCI
Configuration DNSARCI
Creation emailsAICR
Politique securiteACRI
MonitoringARCI

A = Accountable, R = Responsible, C = Consulted, I = Informed


Contacts d'urgence

SituationContact principalContact backup
Incident securite[email protected][email protected]
Panne infrastructure[email protected][email protected]
Probleme DNS/Email[email protected][email protected]
Demande RGPD urgente[email protected][email protected]