Source
Cloudflare Tunnel — connexion et déchiffrement TLS
Un tiers voit le contenu des échanges avec la Box ; incompatible avec le secret professionnel sans chiffrement applicatif supplémentaire (estimation).
Confirmée#reseau#securite#secret-professionnelPublié le 16 sept. 2026Mis à jour le 16 sept. 2026Vérifié le 16 sept. 2026À revérifier le 15 déc. 2026
- Organisation
- Cloudflare (et analyse Pluggie)
- Type
- Documentation officielle
- Fiabilité
- Fiabilité haute
- Publié
- lu le 16/09/2026
- Consulté le
- 16 septembre 2026
- Sujets
- reseau, securite, secret-professionnel
Citée par 2 page(s)
Reverse proxy, TLS et accès distantIdentité · Comment exposer l'interface de la Box aux postes du cabinet et aux collaborateurs distants : reverse proxy (Caddy, Traefik, Nginx Proxy Manager), TLS interne (CA privée ou Let's Encrypt), VPN (WireGuard, Tailscale, Headscale, NetBird), et pourquoi éviter Cloudflare Tunnel.Réseau : scénarios et recommandationsRéseau · Six scénarios de raccordement de la Box (LAN seul, Wi-Fi, VLAN, télétravail VPN, accès externe via reverse proxy et IdP, multi-sites), leurs risques, les recommandations réseau et le tableau des ports.
Ce que dit la source : cloudflared établit une connexion sortante, aucun port entrant ; la doc Cloudflare One décrit le « TLS decryption » ; analyse tierce : TLS terminé chez Cloudflare, trafic en clair à l'edge.
Ce qu'on en retient : un tiers voit le contenu des échanges avec la Box ; incompatible avec le secret professionnel sans chiffrement applicatif supplémentaire (estimation).
Limites : plan Zero Trust Free (50 utilisateurs) non trouvé dans la page consultée.