Skip to content

Services ​

Les démonstrations présentées sur ce site illustrent une sélection de services, assemblés et configurés de bout en bout. Cette page élargit le cadre : elle présente, de façon non exhaustive, les familles de solutions que je peux déployer et maintenir dans votre organisation. Chaque mise en place part de vos besoins et de vos usages — les configurations visibles en démonstration sont des points de départ, adaptables en périmètre, en fonctionnalités et en intégrations.

Vous n'avez pas besoin de tout comprendre

Les outils et les licences présentés ici reflètent mes critères de travail, pas des connaissances attendues de votre part. À partir de votre contexte et de vos usages, nous déterminons ensemble la solution la mieux adaptée : traduire vos besoins en choix techniques, puis vous les expliquer simplement, c'est précisément mon rôle.

Pourquoi le choix des licences compte ​

Derrière chaque solution libre se cache un texte de licence qui détermine ce qu'il est possible d'en faire : déployer, modifier, redistribuer, héberger pour des tiers. Ce n'est pas un détail : c'est ce qui garantit que l'outil choisi restera utilisable — juridiquement et économiquement — dans la durée.

LicenceFamilleConcrètement, pour un déploiement chez un client
MIT, BSDPermissivesDéployables telles quelles ; modifications libres, à condition de conserver les mentions de copyright.
Apache-2.0PermissiveComme MIT, avec une garantie explicite contre les brevets — un confort appréciable en contexte professionnel.
MPL-2.0Copyleft faibleLes modifications des fichiers concernés sont partagées ; le reste du déploiement reste privé.
GPL-3.0Copyleft fortDéployable sans redevance ; si le logiciel modifié est remis à un tiers, les sources accompagnent. Vos usages internes restent privés.
AGPL-3.0Copyleft fort, réseauComme la GPL, avec partage des modifications si le service est accessible par le réseau (Nextcloud, Grafana…). Un déploiement non modifié ne change rien pour vous.
BSL, SSPL, Elastic LicenseSource-availablePas libres au sens OSI : certaines interdisent d'offrir le logiciel en service géré. À évaluer au cas par cas — écartées par défaut pour un hébergement mutualisé.

À noter : la licence couvre le code, pas la marque. Les noms et logos (Nextcloud, GitLab…) restent la propriété de leurs éditeurs ; les services déployés sont présentés pour ce qu'ils sont, sans prétendre à un quelconque partenariat.

Le vrai filtre, ce n'est pas le copyleft

Les licences copyleft (GPL, AGPL) sont souvent craintes à tort : déployer un tel outil chez un client ne pose aucun problème. Les licences à surveiller sont plutôt les « source-available » récentes (BSL, SSPL, Elastic License), adoptées par des projets populaires (Terraform, MongoDB, Redis…) précisément pour interdire l'hébergement en service. Avant toute proposition, je vérifie systématiquement la licence, son ancienneté et la politique du projet. Pour les montages atypiques (revente, produit embarqué), je m'entoure d'un avis juridique spécialisé.

Ce que comprend un déploiement ​

Un outil déployé, ce n'est pas seulement un logiciel installé. Mes interventions couvrent :

  • Cadrage : recueil des besoins, choix de l'outil et de son hébergement (chez vous, sur VPS…), licence retenue comme critère explicite ;
  • Déploiement : installation, configuration, intégration avec l'existant (annuaire, sauvegardes, supervision) ;
  • Sécurisation : HTTPS, authentification et droits d'accès, sauvegardes testées — pas seulement déclarées ;
  • Transmission : documentation rédigée à votre niveau, pour reprendre la main sans dépendance ;
  • Maintenance : mises à jour, supervision et support dans la durée.

Les familles de solutions ​

Voici les familles pour lesquelles je maintiens une pratique régulière. Chacune renvoie à une page dédiée qui compare les outils possibles : forces, limites, cas d'usage et critères de choix.

🔐 Authentification et SSO ​

Un compte unique pour accéder à tous les outils internes, avec des droits gérés de façon centralisée : Keycloak, Authentik, Authelia… → Comparer les solutions de SSO

🧭 Portails d'applications ​

Une page d'accueil qui rassemble tous vos services internes en un seul endroit : Homepage, Homarr, Dashy… → Comparer les portails

📁 Documents et fichiers ​

Partage interne, gestion documentaire et dématérialisation : Nextcloud, Seafile, Paperless-ngx… → Comparer les solutions documentaires

🗂️ Gestion de projets ​

Suivi de tâches, wikis et dépôts de code pour coordonner le travail : Gitea/Forgejo, OpenProject, Docmost… → Comparer les outils de gestion de projets

🗄️ Bases de données ​

Le socle discret mais critique de vos applications métier : PostgreSQL, MariaDB, Valkey… → Comparer les bases de données

💾 Sauvegarde et restauration ​

La condition de tout le reste — sans sauvegarde testée, il n'y a pas de déploiement sérieux : Restic, BorgBackup, Proxmox Backup… → Comparer les solutions de sauvegarde

📈 Supervision et alerting ​

Être averti avant que vos utilisateurs ne le signalent : Grafana, Prometheus, Uptime Kuma… → Comparer les outils de supervision

🌐 Réseau et accès distant ​

VPN et exposition maîtrisée des services, de l'intérieur comme de l'extérieur : WireGuard, Headscale, Caddy, Traefik… → Comparer les solutions réseau


Cette liste n'est pas exhaustive : d'autres besoins (automatisation de tâches, intégrations spécifiques…) se traitent au cas par cas. Un besoin qui ne rentre dans aucune case ? Le plus simple est d'en discuter : contact@valentinbiard.fr.