Services
Les démonstrations présentées sur ce site illustrent une sélection de services, assemblés et configurés de bout en bout. Cette page élargit le cadre : elle présente, de façon non exhaustive, les familles de solutions que je peux déployer et maintenir dans votre organisation. Chaque mise en place part de vos besoins et de vos usages — les configurations visibles en démonstration sont des points de départ, adaptables en périmètre, en fonctionnalités et en intégrations.
Vous n'avez pas besoin de tout comprendre
Les outils et les licences présentés ici reflètent mes critères de travail, pas des connaissances attendues de votre part. À partir de votre contexte et de vos usages, nous déterminons ensemble la solution la mieux adaptée : traduire vos besoins en choix techniques, puis vous les expliquer simplement, c'est précisément mon rôle.
Pourquoi le choix des licences compte
Derrière chaque solution libre se cache un texte de licence qui détermine ce qu'il est possible d'en faire : déployer, modifier, redistribuer, héberger pour des tiers. Ce n'est pas un détail : c'est ce qui garantit que l'outil choisi restera utilisable — juridiquement et économiquement — dans la durée.
| Licence | Famille | Concrètement, pour un déploiement chez un client |
|---|---|---|
| MIT, BSD | Permissives | Déployables telles quelles ; modifications libres, à condition de conserver les mentions de copyright. |
| Apache-2.0 | Permissive | Comme MIT, avec une garantie explicite contre les brevets — un confort appréciable en contexte professionnel. |
| MPL-2.0 | Copyleft faible | Les modifications des fichiers concernés sont partagées ; le reste du déploiement reste privé. |
| GPL-3.0 | Copyleft fort | Déployable sans redevance ; si le logiciel modifié est remis à un tiers, les sources accompagnent. Vos usages internes restent privés. |
| AGPL-3.0 | Copyleft fort, réseau | Comme la GPL, avec partage des modifications si le service est accessible par le réseau (Nextcloud, Grafana…). Un déploiement non modifié ne change rien pour vous. |
| BSL, SSPL, Elastic License | Source-available | Pas libres au sens OSI : certaines interdisent d'offrir le logiciel en service géré. À évaluer au cas par cas — écartées par défaut pour un hébergement mutualisé. |
À noter : la licence couvre le code, pas la marque. Les noms et logos (Nextcloud, GitLab…) restent la propriété de leurs éditeurs ; les services déployés sont présentés pour ce qu'ils sont, sans prétendre à un quelconque partenariat.
Le vrai filtre, ce n'est pas le copyleft
Les licences copyleft (GPL, AGPL) sont souvent craintes à tort : déployer un tel outil chez un client ne pose aucun problème. Les licences à surveiller sont plutôt les « source-available » récentes (BSL, SSPL, Elastic License), adoptées par des projets populaires (Terraform, MongoDB, Redis…) précisément pour interdire l'hébergement en service. Avant toute proposition, je vérifie systématiquement la licence, son ancienneté et la politique du projet. Pour les montages atypiques (revente, produit embarqué), je m'entoure d'un avis juridique spécialisé.
Ce que comprend un déploiement
Un outil déployé, ce n'est pas seulement un logiciel installé. Mes interventions couvrent :
- Cadrage : recueil des besoins, choix de l'outil et de son hébergement (chez vous, sur VPS…), licence retenue comme critère explicite ;
- Déploiement : installation, configuration, intégration avec l'existant (annuaire, sauvegardes, supervision) ;
- Sécurisation : HTTPS, authentification et droits d'accès, sauvegardes testées — pas seulement déclarées ;
- Transmission : documentation rédigée à votre niveau, pour reprendre la main sans dépendance ;
- Maintenance : mises à jour, supervision et support dans la durée.
Les familles de solutions
Voici les familles pour lesquelles je maintiens une pratique régulière. Chacune renvoie à une page dédiée qui compare les outils possibles : forces, limites, cas d'usage et critères de choix.
🔐 Authentification et SSO
Un compte unique pour accéder à tous les outils internes, avec des droits gérés de façon centralisée : Keycloak, Authentik, Authelia… → Comparer les solutions de SSO
🧭 Portails d'applications
Une page d'accueil qui rassemble tous vos services internes en un seul endroit : Homepage, Homarr, Dashy… → Comparer les portails
📁 Documents et fichiers
Partage interne, gestion documentaire et dématérialisation : Nextcloud, Seafile, Paperless-ngx… → Comparer les solutions documentaires
🗂️ Gestion de projets
Suivi de tâches, wikis et dépôts de code pour coordonner le travail : Gitea/Forgejo, OpenProject, Docmost… → Comparer les outils de gestion de projets
🗄️ Bases de données
Le socle discret mais critique de vos applications métier : PostgreSQL, MariaDB, Valkey… → Comparer les bases de données
💾 Sauvegarde et restauration
La condition de tout le reste — sans sauvegarde testée, il n'y a pas de déploiement sérieux : Restic, BorgBackup, Proxmox Backup… → Comparer les solutions de sauvegarde
📈 Supervision et alerting
Être averti avant que vos utilisateurs ne le signalent : Grafana, Prometheus, Uptime Kuma… → Comparer les outils de supervision
🌐 Réseau et accès distant
VPN et exposition maîtrisée des services, de l'intérieur comme de l'extérieur : WireGuard, Headscale, Caddy, Traefik… → Comparer les solutions réseau
Cette liste n'est pas exhaustive : d'autres besoins (automatisation de tâches, intégrations spécifiques…) se traitent au cas par cas. Un besoin qui ne rentre dans aucune case ? Le plus simple est d'en discuter : contact@valentinbiard.fr.