Domaines personnalisés
Remplacez vos URL Kit par défaut par votre propre domaine personnalisé pour votre tableau de bord administrateur, votre portail carrière ou votre portail sécurité.
Pourquoi c’est important
Votre compte Kit est fourni avec des URL par défaut basées sur votre sous-domaine, mais partager startupkit.app/careers/your-company ou your-company.startupkit.app ne reflète pas votre marque. Les domaines personnalisés vous permettent de les remplacer par votre propre domaine (comme kit.yourcompany.com, careers.yourcompany.com ou security.yourcompany.com), offrant aux candidat·es, aux chercheur·euses et aux membres de votre équipe une expérience professionnelle à votre image.
Ce que vous pouvez personnaliser
Kit prend en charge trois types de domaines personnalisés en libre-service, chacun remplaçant une partie différente de votre compte :
| Type de domaine | Remplace | Exemple |
|---|---|---|
| Tableau de bord administrateur | your-company.startupkit.app |
kit.yourcompany.com |
| Portail carrière | startupkit.app/careers/your-company |
careers.yourcompany.com |
| Portail sécurité | startupkit.app/security/your-company |
security.yourcompany.com |
Vous pouvez configurer un domaine de chaque type sur le même compte. Le type Portail sécurité nécessite un abonnement actif au module complémentaire VDP — consultez Vulnerability Disclosure Program pour plus de détails.
Un domaine de suivi outreach personnalisé (pour que les URL de suivi correspondent à votre domaine d’envoi) n’est pas encore disponible en libre-service — contactez le support Kit si vous en avez besoin. Consultez Engagement Tracking pour plus de détails.
Prérequis
Avant d’ajouter un domaine personnalisé, assurez-vous de disposer de :
- Un abonnement payant actif sur votre compte
- Un rôle d’administrateur du compte (les non-administrateurs ne verront pas les paramètres des domaines personnalisés)
- Un domaine que vous contrôlez avec accès à ses paramètres DNS
- Pour les domaines Portail sécurité : un abonnement actif au module complémentaire VDP
Ajouter un domaine personnalisé
- Ouvrez Account Settings (Paramètres du compte) dans la barre latérale
- Cliquez sur Custom Domains (Domaines personnalisés)
- Cliquez sur Add Domain (Ajouter un domaine)
- Choisissez un type de domaine — Admin Dashboard (Tableau de bord administrateur), Career Portal (Portail carrière) ou Security Portal (Portail sécurité)
- Saisissez votre domaine (par exemple
kit.yourcompany.com) - Cliquez sur Add Domain pour enregistrer
Kit enregistre le domaine et vous redirige vers la page de détails du domaine avec les instructions de configuration DNS.
Nous vous recommandons d’utiliser un sous-domaine (comme kit.yourcompany.com) plutôt qu’un domaine racine (yourcompany.com). Les sous-domaines fonctionnent avec tous les fournisseurs DNS et sont plus simples à configurer.
Configuration DNS
Après avoir ajouté votre domaine, vous devez créer un enregistrement DNS chez votre fournisseur de domaine pointant vers Kit.
Pour les sous-domaines (recommandé)
| Type | Nom | Cible |
|---|---|---|
CNAME |
Votre sous-domaine (par exemple kit) |
startupkit.app |
Les enregistrements CNAME fonctionnent avec tous les fournisseurs DNS.
Pour les domaines racine/apex
| Type | Nom | Cible |
|---|---|---|
ALIAS ou ANAME
|
@ |
startupkit.app |
Les domaines racine ne peuvent pas utiliser d’enregistrements CNAME en raison des normes DNS. Vous aurez besoin d’un fournisseur prenant en charge les enregistrements ALIAS ou ANAME (comme Cloudflare, DNSimple ou DNS Made Easy). La plupart des registraires basiques ne prennent pas en charge cette fonctionnalité — si le vôtre ne le fait pas, utilisez un sous-domaine à la place.
Les modifications DNS peuvent prendre de quelques minutes à 48 heures pour se propager, selon votre fournisseur et les paramètres TTL existants.
Vérification et SSL
Une fois votre enregistrement DNS en place, Kit gère automatiquement la vérification et la mise en place du certificat SSL. Le processus suit trois étapes :
- Domaine ajouté — Votre domaine est enregistré et en attente de la configuration DNS
- DNS configuré — Kit détecte votre enregistrement DNS et lance la mise en place du SSL
- SSL actif — Un certificat est émis et votre domaine est accessible en HTTPS
Cette opération se termine généralement en quelques minutes après l’ajout de l’enregistrement DNS. Vous pouvez vérifier la progression à tout moment en visitant la page de détails du domaine et en cliquant sur Check Status (Vérifier le statut).
Kit utilise des certificats DV (Domain Validated) automatiques qui se renouvellent tous les 90 jours — aucune gestion manuelle des certificats n’est requise.
Enregistrements d’autorité de certification (CAA)
Si votre domaine possède des enregistrements CAA — un enregistrement DNS qui contrôle quelles autorités de certification sont autorisées à émettre des certificats pour lui —, ceux-ci doivent autoriser les autorités utilisées par Kit. Sinon, l’émission du certificat est bloquée silencieusement et votre domaine n’est jamais mis en ligne, même lorsque votre DNS est correct.
Kit peut émettre via l’une de ces autorités :
| Autorité | Valeur CAA |
|---|---|
| SSL.com | ssl.com |
| Sectigo | sectigo.com |
| Google Trust Services | pki.goog |
| Let’s Encrypt | letsencrypt.org |
Pour chaque autorité, ajoutez un enregistrement CAA issue et un enregistrement CAA issuewild sur votre domaine racine — par exemple 0 issue "ssl.com" et 0 issuewild "ssl.com". Ou, si vous n’avez pas besoin de restrictions CAA, supprimez entièrement vos enregistrements CAA.
Warning
Les enregistrements CAA sont vérifiés sur votre domaine racine (par exemple yourcompany.com), même pour un sous-domaine comme careers.yourcompany.com. Autorisez toutes les autorités ci-dessus — Kit alterne entre elles, donc n’en autoriser qu’une seule peut faire échouer un renouvellement des mois plus tard. Si vous n’avez aucun enregistrement CAA, vous pouvez ignorer cette étape.
Surveillance de l’état des domaines
Une fois votre domaine en ligne, Kit le surveille pour vous. Nous revérifions régulièrement chaque domaine personnalisé actif.
- Si votre domaine tombe en panne — par exemple si son certificat cesse de se renouveler, ou si une modification DNS ou CAA le casse —, Kit envoie un e-mail à chaque administrateur du compte (et affiche une alerte dans l’application) expliquant ce qui s’est passé et ce qu’il faut corriger. La page de détails du domaine affiche des conseils spécifiques au problème exact.
- Lorsqu’il est rétabli, Kit envoie un e-mail de suivi pour que vous sachiez que le problème est résolu.
- Si l’enregistrement du domaine est perdu du côté de notre fournisseur de certificats (cas rare), la page de détails du domaine affiche un bouton Re-register — cliquez dessus pour recréer l’enregistrement. Aucune modification DNS n’est nécessaire de votre côté.
C’est automatique pour chaque domaine personnalisé actif ; il n’y a rien à activer.
Protection anti-bots (Cloudflare Turnstile)
Les formulaires publics de votre Portail carrière et de votre Portail sécurité — candidatures, inscriptions au vivier de talents et rapports de vulnérabilité — sont ouverts sur Internet, ce qui en fait une cible pour le spam et les bots. Chaque formulaire dispose déjà d’un contrôle anti-spam invisible intégré et d’une limitation du débit. Pour une protection renforcée, vous pouvez ajouter votre propre widget Cloudflare Turnstile — une alternative au CAPTCHA, gratuite et respectueuse de la vie privée — à un domaine personnalisé.
C’est facultatif et cela se configure par domaine. Si vous n’ajoutez pas de clés Turnstile, la protection anti-spam intégrée reste active.
Note
Turnstile est un produit autonome — vous n’avez pas besoin de migrer votre DNS vers Cloudflare ni de modifier quoi que ce soit à la configuration de votre domaine personnalisé. Un compte Cloudflare gratuit suffit.
Comment ajouter Turnstile à un domaine
- Créez un compte Cloudflare gratuit si vous n’en avez pas.
- Dans le tableau de bord Cloudflare, ouvrez Turnstile et cliquez sur Add widget.
- Donnez-lui un nom, ajoutez le nom d’hôte de votre domaine personnalisé (par exemple
careers.yourcompany.com) sous Hostnames, et choisissez le mode Managed. - Copiez la Site Key et la Secret Key générées par Cloudflare.
- Dans Kit, allez dans Account Settings > Custom Domains, ouvrez votre domaine Carrière ou Sécurité, et trouvez la section Bot protection (Cloudflare Turnstile).
- Collez les deux clés et cliquez sur Save keys.
Le widget apparaît immédiatement sur les formulaires de ce domaine. Les visiteurs résolvent un défi rapide avant que leur soumission ne soit acceptée ; les défis échoués sont rejetés.
Remarques
- Le nom d’hôte que vous ajoutez dans Cloudflare doit correspondre exactement à votre domaine personnalisé — sinon le widget ne se chargera pas et les soumissions seront bloquées.
- Votre Secret Key est stockée chiffrée et n’est plus jamais affichée. Pour la remplacer, collez-en une nouvelle ; pour désactiver la protection, cliquez sur Remove.
- Turnstile ne s’applique qu’à votre domaine personnalisé. Les formulaires sur l’URL Kit par défaut utilisent la protection intégrée de Kit.
Dépannage
| Problème | Solution |
|---|---|
| Statut bloqué sur “DNS Required” | Les modifications DNS ne se sont peut-être pas encore propagées — attendez jusqu’à 48 heures, puis cliquez sur Check Status |
| Le domaine racine ne se vérifie pas | Confirmez que votre fournisseur DNS prend en charge les enregistrements ALIAS ou ANAME ; sinon, passez à un sous-domaine |
| Erreur SSL après une configuration DNS correcte | Cliquez sur Check Status pour réessayer. La cause la plus fréquente est un enregistrement CAA qui bloque l’émission — consultez Enregistrements d’autorité de certification (CAA) ci-dessus |
| Le certificat ne s’émet pas / erreur CAA | Vos enregistrements CAA n’autorisent pas les autorités de certification de Kit — ajoutez-les (consultez Enregistrements d’autorité de certification (CAA)) ou supprimez vos enregistrements CAA, puis cliquez sur Check Status |
| La page du domaine affiche un bouton “Re-register” | L’enregistrement du domaine a été perdu du côté de notre fournisseur — cliquez sur Re-register pour le recréer ; aucune modification DNS nécessaire |
| Erreur “Domain is reserved” | Les domaines système de Kit (par exemple startupkit.app, www.startupkit.app) ne peuvent pas être utilisés comme domaines personnalisés |
| Erreur “Requires VDP addon” | Les domaines Portail sécurité nécessitent un abonnement actif au module complémentaire VDP — activez-le dans vos paramètres de facturation |
| Le domaine s’affiche comme “Error” | Consultez les détails de l’erreur sur la page du domaine — les causes courantes incluent des enregistrements DNS en conflit ou des blocages au niveau du fournisseur |
| Le widget Turnstile ne se charge pas / toutes les soumissions sont bloquées | Le nom d’hôte de votre widget Cloudflare Turnstile doit correspondre exactement à votre domaine personnalisé. Vérifiez-le sous Hostnames du widget, puis revérifiez |
Supprimer un domaine
Pour supprimer un domaine personnalisé :
- Allez dans Account Settings > Custom Domains
- Cliquez sur le domaine que vous souhaitez supprimer
- Cliquez sur Remove Domain (Supprimer le domaine) et confirmez
La suppression d’un domaine nettoie le certificat SSL et la configuration DNS du côté de Kit. Votre compte revient immédiatement à l’URL Kit par défaut. Vous devriez également supprimer l’enregistrement DNS chez votre fournisseur pour maintenir votre configuration DNS en ordre.
En bref
- Vous disposez d’un abonnement payant actif
- Vous êtes administrateur du compte
- Vous avez choisi un type de domaine (Admin Dashboard, Career Portal ou Security Portal)
- Vous avez saisi votre domaine dans Account Settings > Custom Domains
- Vous avez ajouté l’enregistrement DNS correct (CNAME pour les sous-domaines, ALIAS/ANAME pour les domaines racine)
- Le DNS s’est propagé et Kit affiche le domaine comme “Active”
- Vous avez vérifié que votre site se charge correctement sur le nouveau domaine en HTTPS
- (Facultatif) Vous avez ajouté des clés Cloudflare Turnstile pour protéger les formulaires de votre Portail carrière ou de votre Portail sécurité