Liste d’autorisation d’adresses IP

Adresses IP de sortie statiques pour les services ElevenLabs.

Vue d’ensemble

Si votre infrastructure requiert des contrôles d’accès basés sur les adresses IP, vous pouvez ajouter les adresses IP de sortie statiques d’ElevenLabs à la liste d’autorisation de votre pare-feu. Toutes les requêtes sortantes des services ElevenLabs, y compris les webhooks, les connexions WebSocket et les requêtes aux serveurs MCP, proviennent de ces adresses.

Adresses IP de sortie statiques

Les adresses IP suivantes sont utilisées pour tous les services ElevenLabs :

RégionAdresse IP
États-Unis (par défaut)34.67.146.145
États-Unis (par défaut)34.59.11.47
UE35.204.38.71
UE34.147.113.54
Asie35.185.187.110
Asie35.247.157.189

Adresses IP de résidence des données

Si vous utilisez une région de résidence des données, les requêtes sortantes utilisent les adresses IP suivantes :

RégionAdresse IP
Résidence UE34.77.234.246
Résidence UE34.140.184.144
Résidence Inde34.93.26.174
Résidence Inde34.93.252.69
Résidence Singapour34.87.23.17
Résidence Singapour34.126.179.103

Ces adresses IP statiques sont utilisées par tous les services ElevenLabs et resteront inchangées. Si ElevenLabs ajoute de nouvelles adresses IP, nous vous informerons des changements à l’avance dans le journal des modifications.

Quand utiliser la liste d’autorisation d’adresses IP

La liste d’autorisation d’adresses IP est utile lorsque :

  • Vos points de terminaison de webhook sont protégés par un pare-feu qui limite le trafic entrant
  • Votre serveur Speech Engine n’accepte que les connexions provenant de sources connues
  • Votre intégration de serveur MCP requiert des contrôles d’accès basés sur les adresses IP
  • Votre fournisseur de trunk SIP exige une liste d’autorisation d’adresses IP pour l’authentification

Services utilisant ces adresses IP

Les adresses IP de sortie statiques s’appliquent à toutes les requêtes sortantes d’ElevenLabs, notamment :

  • Webhooks post-appel : notifications envoyées une fois les appels ElevenAgents terminés. Consultez les webhooks post-appel.
  • Speech Engine : connexions WebSocket d’ElevenLabs à votre serveur. Consultez Speech Engine.
  • Requêtes aux serveurs MCP : requêtes vers vos serveurs Model Context Protocol. Consultez la sécurité MCP.
  • Outils de webhook : appels sortants depuis les outils de webhook de l’agent.

Recommandations de sécurité

Associez la liste d’autorisation d’adresses IP à d’autres mécanismes d’authentification afin de renforcer votre sécurité.

Pour les points de terminaison de webhook, utilisez la liste d’autorisation d’adresses IP avec la validation des signatures HMAC afin de vérifier que les requêtes proviennent d’ElevenLabs.

Pour les serveurs Speech Engine, la liste d’autorisation d’adresses IP peut remplacer ou compléter la vérification JWT. Si votre serveur se trouve derrière une infrastructure qui limite le trafic aux adresses IP de sortie d’ElevenLabs, vous pouvez désactiver la vérification JWT en définissant disableAuth: true (TypeScript) ou disable_auth=True (Python). Consultez le guide du SDK JavaScript ou le guide du SDK Python pour en savoir plus.

Désactivez l’authentification uniquement si vous disposez d’une liste d’autorisation d’adresses IP ou de restrictions réseau équivalentes. Sans cela, toute personne sur Internet peut ouvrir une session et consommer vos ressources.

Restrictions d’adresses IP pour les clés API

Vous pouvez également limiter l’utilisation de vos clés API ElevenLabs à des adresses IP spécifiques. Cette fonctionnalité est distincte de la liste d’autorisation des adresses IP de sortie et contrôle les adresses IP autorisées à envoyer des requêtes à l’API ElevenLabs.

Consultez la liste d’autorisation d’adresses IP pour les clés API pour en savoir plus.