Self-hosting6 min de lecture

RustDesk : remplacer TeamViewer par un serveur self-hosted

TeamViewer et ses équivalents commerciaux facturent des abonnements annuels élevés tout en faisant transiter vos sessions par leurs infrastructures. RustDesk, open source sous licence AGPL-3.0, propose une alternative complète : un serveur léger à héberger sur votre VPS, un chiffrement bout-en-bout garanti, et des clients disponibles sur toutes les plateformes.

Pourquoi héberger son propre serveur de bureau à distance

Avec une solution commerciale comme TeamViewer, chaque session transite par les serveurs du fournisseur — vos données ne vous appartiennent plus entièrement. RustDesk self-hosted inverse ce rapport : le trafic est chiffré de bout en bout avec Ed25519 et ChaCha20, et ne sort jamais de votre infrastructure. Pour les agences, les équipes IT internes ou les prestataires qui accèdent à des machines sensibles, c'est une question de conformité autant que d'économie. Un VPS ServOrbit à partir de 99 DH/mois/mois suffit à héberger le serveur de signalisation.

Ce que RustDesk self-hosted vous apporte

  • Souveraineté des données — vos sessions ne transitent que par votre propre serveur ; aucun tiers ne peut les intercepter ni les enregistrer
  • Chiffrement bout-en-bout garanti — courbe Ed25519 pour l'échange de clés, ChaCha20 pour le flux : la vérification cryptographique est structurelle, pas déclarative
  • Multi-plateforme sans friction — clients disponibles sur Windows, macOS, Linux, Android, iOS et navigateur web, depuis un seul serveur central
  • Accès terminal intégré — en plus de la prise en main graphique, RustDesk expose un terminal direct sur la machine distante, utile pour la télémaintenance de serveurs
  • Zéro abonnement SaaS — une fois le serveur déployé, le coût se réduit à votre VPS ; pas de licence par siège, pas de renouvellement annuel

Prérequis VPS

Un VPS avec 1 Go de RAM suffit pour faire tourner les deux binaires du serveur RustDesk : hbbs (serveur d'identification) et hbbr (relay). Vous aurez besoin de Docker et Docker Compose installés, d'une IP publique dédiée — incluse dans toutes les offres VPS ServOrbit — et des ports TCP 21115, 21116, 21117 ainsi qu'UDP 21116 ouverts dans les règles pare-feu de votre instance.

Déployer RustDesk Server en quatre étapes

01

Créer le fichier docker-compose.yml

Créez un répertoire dédié, par exemple /opt/rustdesk, puis placez-y un fichier docker-compose.yml contenant deux services : hbbs (image rustdesk/rustdesk-server, commande hbbs, ports 21115-21117 TCP et 21116 UDP) et hbbr (même image, commande hbbr, port 21117 TCP). Montez un volume commun /data pour que les deux services partagent la même paire de clés générée au premier démarrage.

02

Ouvrir les ports dans le pare-feu VPS

Depuis le panneau ServOrbit ou via ufw, autorisez les ports TCP 21115, 21116, 21117 et UDP 21116 en entrée. Si votre VPS est derrière un groupe de sécurité cloud, appliquez les mêmes règles au niveau réseau. Vérifiez ensuite avec ss -tlnup que les deux processus écoutent sur les bons ports après le démarrage des conteneurs.

03

Récupérer la clé publique du serveur

Au premier lancement, hbbs génère une paire de clés Ed25519. Relevez la clé publique en consultant les logs du conteneur : docker logs <nom_conteneur_hbbs> et cherchez la ligne commençant par Key:. Cette clé est indispensable pour que les clients vérifient l'authenticité de votre serveur — conservez-la dans un gestionnaire de secrets ou un fichier sécurisé avant d'inviter vos utilisateurs.

04

Configurer le client RustDesk

Sur chaque poste client, ouvrez les paramètres réseau de RustDesk et renseignez l'adresse IP publique de votre VPS dans les champs « Serveur ID » et « Serveur Relay ». Collez la clé publique récupérée à l'étape précédente dans le champ « Clé ». Le client refusera la connexion si la clé ne correspond pas — c'est la protection contre les serveurs non autorisés. Après validation, chaque session reste intégralement sur votre infrastructure.

Pour retrouver la clé publique après le premier démarrage, exécutez docker logs <nom_conteneur_hbbs> et repérez la ligne Key: ... dans les premières lignes de sortie. Sans cette clé, les clients RustDesk refusent d'établir la connexion — c'est le mécanisme qui garantit que vos utilisateurs se connectent bien à votre serveur et non à un intermédiaire. Notez-la dès le déploiement initial et stockez-la dans un emplacement sécurisé avant d'inviter vos premiers utilisateurs.

Prêt à déployer votre serveur RustDesk ?

Les VPS ServOrbit incluent une IP publique dédiée, un pare-feu configurable et Docker pré-disponible — tout ce qu'il faut pour héberger votre infrastructure de bureau à distance en quelques minutes.

Besoin d'aide ?

Parcourez notre centre d'aide et notre FAQ, ou écrivez à notre équipe — support en français, anglais et arabe.