Pourquoi reconsidérer Figma en 2025
La rupture avec Adobe n'a pas rendu Figma moins ambitieux sur les prix. En 2025, le plan Professionnel est passé à 15 $ par siège et par mois, et le plan Organisation à 45 $ par siège. Pour une équipe de cinq designers, cela représente respectivement 900 $ et 2 700 $ par an — avant même de compter les licences FigJam ou les plugins payants. Pour une agence dont les marges sont sous pression et qui doit parfois offrir l'accès en lecture à des dizaines de clients, la structure tarifaire à l'espace de travail devient un frein réel. Penpot ne résout pas tous les problèmes de Figma, mais il résout précisément celui-là : le coût de la collaboration multi-clients.
- Zéro coût par siège : invitez autant de designers, développeurs ou clients en lecture que vous le souhaitez, sans palier de facturation.
- Données hébergées chez vous : vos maquettes et les assets clients ne transitent pas par des serveurs tiers — un argument fort lors des discussions RGPD.
- Workspaces séparés par client : chaque projet client vit dans son propre espace, avec ses propres membres et ses propres permissions.
- Standard ouvert : Penpot génère du SVG natif, ce qui rend les fichiers lisibles et portables sans dépendre d'un format propriétaire.
- Export CSS et design tokens : les développeurs récupèrent directement les valeurs de style sans plugin tiers, ce qui accélère le handoff.
- Contrôle total des mises à jour : vous décidez quand mettre à jour, sans migration forcée ni changement d'interface du jour au lendemain.
- Conformité souveraine : pour les agences travaillant avec des clients publics ou sensibles, stocker les données sur votre infrastructure simplifie les audits de conformité.
Penpot v2 face à Figma — parité et limites honnêtes
Penpot couvre l'essentiel du travail quotidien d'une agence : édition vectorielle, composants, prototypage, et handoff développeur. Là où l'honnêteté s'impose, c'est sur deux points : l'écosystème de plugins tiers est encore modeste comparé à la bibliothèque Figma Community, et l'import de fichiers .fig reste partiel — les contraintes complexes, certains effets avancés et les bibliothèques partagées ne se traduisent pas toujours fidèlement. Si vous avez cinq ans de fichiers Figma, prévoyez une migration progressive.
Faites défiler le tableau
| Fonctionnalité | Penpot v2 | Figma Pro |
|---|---|---|
| Édition vectorielle | ✓ | ✓ |
| Composants et variantes | ✓ | ✓ |
| Prototypage interactif | ✓ | ✓ |
| Dev handoff / Inspect | ✓ | ✓ |
| Collaboration temps réel | ✓ | ✓ |
| Import fichiers .fig | Partiel | ✓ |
| Plugins tiers | Limité | ✓ (bibliothèque étendue) |
| Export SVG / CSS | ✓ | ✓ |
| Design tokens | ✓ | ✓ (via plugins) |
| Accès invités sans surcoût | ✓ | Payant par siège |
| Auto-hébergement | ✓ | ✗ |
Prérequis techniques avant l'installation
Penpot v2 tourne dans Docker et nécessite un VPS avec les caractéristiques suivantes : au minimum 2 vCPU, 4 Go de RAM (8 Go recommandés pour une équipe de plus de cinq personnes), et 40 Go de stockage SSD pour les assets et la base de données PostgreSQL. Vous aurez besoin de Docker Engine 24+ et de Docker Compose v2, d'un nom de domaine pointant vers votre VPS (par exemple votre-domaine.com), et d'un accès SSH root ou sudo. Un VPS ServOrbit à partir de 99 DH/mois couvre ces exigences : rapporté à l'année, c'est une fraction des 900 $ à 2 700 $ que coûterait Figma pour la même équipe de cinq designers.
Installation de Penpot via Docker Compose
Penpot v2 s'installe via Docker Compose. Le guide ci-dessous déploie le serveur Penpot, un proxy Nginx avec SSL, et configure la messagerie SMTP pour les invitations.
Préparer le serveur
Connectez-vous en SSH à votre VPS, puis mettez à jour le système et installez Docker et Docker Compose :
apt update && apt upgrade -y && apt install -y docker.io docker-compose-plugin. Vérifiez les versions avecdocker --versionetdocker compose versionpour confirmer Docker 24+ et Compose v2.Cloner la configuration officielle Penpot
Récupérez la configuration Docker officielle depuis le dépôt Penpot :
git clone https://github.com/penpot/penpot.git /opt/penpot && cd /opt/penpot. Le dossierdocker/images/contient le fichierdocker-compose.yamlde référence pour la production.Configurer les variables d'environnement
Copiez le fichier d'exemple et éditez-le :
cp docker/images/.env.example docker/images/.env. Renseignez au minimumPENPOT_FLAGS(activezenable-smtpetenable-registration),PENPOT_PUBLIC_URI(votre domaine :https://penpot.votre-domaine.com), et générez un secret robuste pourPENPOT_SECRET_KEYavecopenssl rand -hex 32.Démarrer les conteneurs
Depuis le dossier
docker/images/, lancez :docker compose -p penpot -f docker-compose.yaml up -d. Docker télécharge les images (penpot-frontend, penpot-backend, penpot-exporter, penpot-pgsql, penpot-redis) et démarre les services. Vérifiez que tous les conteneurs sont en étatrunningavecdocker compose -p penpot ps.Configurer Nginx en reverse proxy avec SSL
Installez Nginx et Certbot :
apt install -y nginx certbot python3-certbot-nginx. Créez un vhost dans/etc/nginx/sites-available/penpotpointant verslocalhost:3449(le port frontend Penpot par défaut), puis obtenez un certificat Let's Encrypt :certbot --nginx -d penpot.votre-domaine.com. Certbot modifie automatiquement la configuration pour rediriger HTTP vers HTTPS.Créer le premier compte administrateur
Accédez à
https://penpot.votre-domaine.comdans votre navigateur. La page d'inscription est accessible sienable-registrationest actif dans les flags. Créez votre compte administrateur, puis désactivez l'inscription publique dans le fichier.env(disable-registration) et redémarrez les conteneurs si vous ne souhaitez pas que n'importe qui puisse créer un compte.Configurer SMTP pour les invitations (optionnel)
Pour inviter des collaborateurs par email, renseignez dans
.envles variablesPENPOT_SMTP_HOST,PENPOT_SMTP_PORT,PENPOT_SMTP_USER,PENPOT_SMTP_PASSWORDetPENPOT_SMTP_FROM. Redémarrez les conteneurs après modification :docker compose -p penpot restart.Vérifier l'installation
Ouvrez un projet de test, invitez un second compte, et vérifiez que la collaboration temps réel fonctionne (curseurs visibles, modifications synchronisées). Consultez les logs en cas d'anomalie :
docker compose -p penpot logs backend --tail=50.
Gestion multi-clients : workspaces et permissions
Penpot organise le travail en équipes (teams), qui correspondent exactement au besoin d'une agence multi-clients. Chaque client dispose de sa propre équipe, avec ses propres projets, ses propres membres et son propre espace de bibliothèques. L'équipe "Acme Corp" ne voit jamais les maquettes de l'équipe "Dupont Industries". En tant qu'administrateur de l'instance, vous pouvez être membre de toutes les équipes simultanément, ce qui vous permet de passer d'un client à l'autre sans changer de compte.
Les niveaux de permissions sont granulaires : un client peut être invité en lecture seule sur ses propres projets (il voit, commente, mais ne modifie pas), tandis que vos designers ont l'accès en édition complète. Les développeurs d'intégration peuvent accéder au mode Inspect sans toucher aux fichiers source. Cette architecture répond directement à la limitation de Figma, où chaque accès en édition coûte un siège supplémentaire.
Sécurité et maintenance : activez l'authentification à deux facteurs (2FA) pour tous les comptes administrateurs. Configurez des sauvegardes automatiques de la base PostgreSQL avec pg_dump vers un stockage distant (par exemple un bucket S3 ou un autre VPS) — une fois par jour suffit pour la plupart des agences. Suivez les sorties de Penpot sur GitHub et mettez à jour en lançant docker compose -p penpot pull && docker compose -p penpot up -d depuis le dossier d'installation. Avant chaque mise à jour, effectuez un dump complet de la base : docker exec penpot-pgsql pg_dump -U penpot penpot > backup_$(date +%F).sql.
Résolution des problèmes courants
Voici les quatre erreurs les plus fréquentes lors d'une installation Penpot et leurs remèdes.
- Erreur « 502 Bad Gateway » dans Nginx : le conteneur frontend n'est pas encore prêt ou n'écoute pas sur le bon port. Vérifiez que le port 3449 est bien celui que Nginx proxifie, et que le conteneur est en état
running(docker compose -p penpot ps). Si le conteneur redémarre en boucle, consultezdocker compose -p penpot logs frontend. - Erreur « PENPOT_SECRET_KEY is not set » au démarrage du backend : la variable
PENPOT_SECRET_KEYest absente ou vide dans votre fichier.env. Générez une valeur avecopenssl rand -hex 32et relancez les conteneurs. - Les emails d'invitation ne sont pas reçus : vérifiez que
enable-smtpfigure bien dansPENPOT_FLAGSet que vos credentials SMTP sont corrects. Testez l'envoi depuis le conteneur backend :docker exec -it penpot-backend ./manage.sh send-test-email [email protected]. - L'export vers SVG ou PDF échoue silencieusement : le conteneur
penpot-exporter(service Chromium headless) a besoin de ressources suffisantes. Augmentez la mémoire allouée à Docker, et vérifiez que le conteneur exporter est bien démarré et accessible depuis le backend via le réseau Docker interne.
Migrer depuis Figma : export, SVG et design tokens
La migration depuis Figma se fait en trois temps. D'abord, exportez vos fichiers Figma au format SVG (par page ou par composant) depuis Figma Desktop — c'est le format que Penpot importe le mieux. L'import .fig est disponible dans Penpot v2 mais reste partiel : les contraintes avancées, les modes de fusion complexes et les bibliothèques partagées ne sont pas toujours préservés fidèlement. Pour les projets actifs, privilégiez une migration composant par composant plutôt qu'un import massif.
Ensuite, extrayez vos design tokens depuis Figma avec un outil comme Token Studio ou Style Dictionary, puis réimportez-les dans Penpot via son interface de gestion de tokens. Cela préserve votre système de couleurs, typographies et espacements sans ressaisie manuelle. Enfin, communiquez à vos développeurs que le mode Inspect de Penpot leur donne directement les valeurs CSS, les espacements en pixels et les spécifications de composants — sans plugin tiers. La transition est d'autant plus fluide que Penpot parle nativement les mêmes standards que le navigateur.
Penpot auto-hébergé : souveraineté et maîtrise des coûts pour votre agence
Penpot v2 n'est pas un clone de Figma et ne prétend pas l'être. L'écosystème de plugins reste plus modeste, et la migration de fichiers complexes demande de la patience. Mais pour une agence qui gère plusieurs clients, la combinaison d'un espace de design collaboratif souverain, d'accès sans palier de facturation et d'une infrastructure à coût fixe représente un avantage structurel réel. Déployer Penpot sur un VPS ServOrbit à partir de 99 DH/mois, c'est reprendre le contrôle de votre chaîne de design — sans dépendre d'une décision tarifaire que vous n'avez pas prise.