[{"data":1,"prerenderedAt":122},["ShallowReactive",2],{"seo-verification":3,"blog-self-host-infisical-vps-fr":6},{"google":4,"bing":5},"EycwPY2XMyTkVzas3n1ygeNJFGAH513qrMjfDljzsMQ","",{"id":7,"slug":8,"slugs":9,"title":13,"excerpt":14,"readTime":15,"views":16,"isPinned":17,"publishedAt":18,"category":19,"categories":25,"featuredImage":27,"bgImage":28,"posterImage":29,"relatedSolution":30,"intro":33,"sections":34,"ctaTitle":78,"ctaBody":79,"ctaButton":80,"ctaUrl":81,"relatedPosts":82},160,"self-host-infisical-vps",{"fr":8,"en":10,"ar":11,"es":12},"how-to-self-host-infisical-on-a-vps","كيفية-استضافة-infisical-ذاتيا-على-خادم-vps","como-autoalojar-infisical-en-un-vps","Comment auto-héberger Infisical sur un VPS","Déployez Infisical sur votre VPS : un gestionnaire de secrets open source qui centralise clés d'API, variables d'environnement et certificats, avec journaux d'audit.",4,0,false,"2026-07-02T00:00:00+00:00",{"id":20,"name":21,"slug":22,"color":23,"icon":24},7,"Self-hosting","self-hosting","bg-indigo-500\u002F10 text-indigo-400","cloud",[26],{"id":20,"name":21,"slug":22,"color":23,"icon":24},null,"\u002Fblog\u002Fcovers\u002Fbg.svg","\u002Fblog\u002Fcovers\u002Fself-host-infisical-vps-poster.svg",{"categorySlug":31,"appSlug":32},"cybersecurity","infisical","Coder en dur des secrets dans des fichiers .env et en assurer la rotation manuellement d'un environnement à l'autre, c'est un incident de sécurité en puissance. Infisical est un gestionnaire de secrets open source (licence MIT, 27,6 k étoiles) qui centralise chaque clé d'API, mot de passe de base de données et certificat dans un unique coffre-fort auto-hébergé — synchronisé automatiquement vers vos applications, vos pipelines CI et votre équipe. Voici comment le déployer sur un VPS en moins de 20 minutes.",[35,39,49,52,74],{"type":36,"title":37,"body":38},"h2","Pourquoi auto-héberger votre gestionnaire de secrets","Stocker ses secrets dans un coffre-fort SaaS, c'est faire transiter ses identifiants les plus sensibles par le serveur d'un tiers. Auto-héberger Infisical maintient chaque secret sur votre propre infrastructure, sous vos propres contrôles d'accès et journaux d'audit. Cela supprime aussi un abonnement SaaS récurrent : Infisical est sous licence MIT, gratuit à auto-héberger, et remplace directement des outils payants comme Doppler (6 $\u002Fdéveloppeur\u002Fmois) ou la complexité de HashiCorp Vault. Avec un seul VPS et un nom de domaine, toute votre équipe et chacun de vos pipelines CI peuvent récupérer les secrets par programmation — fini les fichiers .env committés par accident.",{"type":40,"title":41,"items":42},"ul","Ce que vous apporte Infisical auto-hébergé",[43,44,45,46,47,48],"Un coffre-fort centralisé pour chaque environnement (dev, staging, prod) avec des politiques d'accès par environnement.","Des SDK natifs pour Node.js, Python, Go, Java, Ruby et d'autres — injectez les secrets à l'exécution, plutôt que via des fichiers .env.","Des intégrations GitHub Actions, GitLab CI, CircleCI et Jenkins : les secrets sont synchronisés automatiquement vers vos pipelines.","Un contrôle d'accès basé sur les rôles, des jetons de service et des identités machine — sans identifiants root partagés.","Un journal d'audit complet : chaque lecture, écriture et rotation est enregistrée avec l'utilisateur, l'IP et l'horodatage.","Rotation et versionnement des secrets — revenez à une version antérieure d'un secret en un clic si un identifiant est compromis.",{"type":36,"title":50,"body":51},"Prérequis","Un VPS doté d'au moins 2 vCPU et 4 Go de RAM sous Ubuntu 22.04 (PostgreSQL et Node.js sont gourmands en mémoire lorsqu'ils traitent des requêtes concurrentes). Docker et Docker Compose installés. Un nom de domaine pointant vers votre VPS — Infisical exige une URL publique pour les redirections OAuth, les liens d'invitation par e-mail et le modèle de sécurité du navigateur (SITE_URL n'est pas optionnel).",{"type":53,"title":54,"steps":55},"steps","Déployer Infisical avec Docker Compose",[56,59,62,65,68,71],{"title":57,"body":58},"Générer les secrets","Infisical a besoin de deux secrets indépendants : une `ENCRYPTION_KEY` (hex de 16 octets : `openssl rand -hex 16`) pour chiffrer au repos les données du coffre-fort, et un `AUTH_SECRET` (chaîne aléatoire : `openssl rand -base64 32`) pour signer les jetons JWT. Stockez les deux dans un fichier `.env` à côté de votre fichier Compose — ne committez jamais ce fichier dans le gestionnaire de versions.",{"title":60,"body":61},"Rédiger le fichier Compose","La stack comporte trois services : `postgres:14-alpine` (le magasin de secrets), `redis:alpine` (tâches de fond et cache de session) et `infisical\u002Finfisical:latest` (l'application, port 8080). Renseignez `DB_CONNECTION_URI`, `REDIS_URL`, `SITE_URL` (votre domaine, `https:\u002F\u002Fsecrets.votre-domaine.com`) et les deux secrets. Démarrez la stack avec `docker compose up -d`.",{"title":63,"body":64},"Configurer un reverse proxy","Infisical exige du HTTPS — sans certificat TLS valide, le navigateur bloque les flux OAuth. Faites pointer Caddy sur le port 8080 : `secrets.votre-domaine.com { reverse_proxy localhost:8080 }`. Caddy provisionne automatiquement un certificat Let's Encrypt. Redémarrez Caddy et vérifiez que `https:\u002F\u002Fsecrets.votre-domaine.com` affiche la page d'inscription.",{"title":66,"body":67},"Créer le premier compte administrateur","Ouvrez votre domaine dans un navigateur et enregistrez le premier utilisateur — ce compte obtient automatiquement les privilèges d'administrateur. Créez ensuite votre premier projet (un espace de noms logique pour des secrets liés), ajoutez des environnements (`dev`, `staging`, `prod`) et invitez les membres de votre équipe.",{"title":69,"body":70},"Intégrer à vos applications et à votre CI","Installez la CLI Infisical (`npm install -g @infisical\u002Fcli`) ou un SDK dans votre projet. Exécutez `infisical run -- node server.js` pour injecter les secrets à l'exécution — votre application lit `process.env.MY_SECRET` comme s'il provenait d'un .env local, mais la valeur vient du coffre-fort. Pour GitHub Actions, installez l'action officielle Infisical et ajoutez un jeton de service comme secret de dépôt.",{"title":72,"body":73},"Se connecter la première fois","Ouvrez l'adresse \u002Fadmin\u002Fsignup de votre instance tout de suite : c'est l'assistant à usage unique qui crée le compte Super Admin puis votre organisation. Le premier arrivé sur cet écran devient administrateur de l'instance.",{"type":75,"title":76,"body":77},"tip","Verrouillez votre instance Infisical immédiatement après l'installation","Avant d'inviter votre équipe, désactivez la page d'inscription publique dans Settings → Authentication → Allow signups. Infisical n'accepte alors que les utilisateurs invités par un administrateur. Activez également la vérification par e-mail et, si votre équipe utilise l'OAuth GitHub ou Google, configurez ces fournisseurs dans Settings → SSO — ils sont plus sûrs qu'une connexion par mot de passe seul.","Déployez Infisical sur votre VPS en un clic","Ne laissez plus fuir vos secrets via des fichiers .env et des messages Slack. ServOrbit provisionne une instance Infisical prête à l'emploi sur un VPS — PostgreSQL, Redis et HTTPS inclus.","Déployer Infisical","\u002Fvps-cloud?template=infisical",[83,105],{"id":84,"slug":85,"slugs":86,"title":90,"excerpt":91,"readTime":92,"views":16,"isPinned":17,"publishedAt":93,"category":94,"categories":100,"featuredImage":27,"bgImage":28,"posterImage":102,"relatedSolution":103},131,"deploy-vaultwarden-vps",{"fr":85,"en":87,"ar":88,"es":89},"self-host-your-password-manager-deploy-vaultwarden-on-vps","استضف-مدير-كلمات-المرور-بنفسك-انشر-vaultwarden-على-vps","desplegar-vaultwarden-en-un-vps","Déployer Vaultwarden sur un VPS : mots de passe auto-hébergés","Auto-hébergez Vaultwarden sur un VPS : mots de passe illimités, compatibilité Bitwarden, coffres d'équipe et TOTP, à coût mensuel fixe et moins de 50 Mo de RAM.",6,"2026-06-24T00:00:00+00:00",{"id":95,"name":96,"slug":97,"color":98,"icon":99},8,"Sécurité & Monitoring","securite-monitoring","bg-rose-500\u002F10 text-rose-400","security",[101],{"id":95,"name":96,"slug":97,"color":98,"icon":99},"\u002Fblog\u002Fcovers\u002Fdeploy-vaultwarden-vps-poster.svg",{"categorySlug":99,"appSlug":104},"vaultwarden",{"id":106,"slug":107,"slugs":108,"title":112,"excerpt":113,"readTime":95,"views":16,"isPinned":17,"publishedAt":114,"category":115,"categories":116,"featuredImage":27,"bgImage":28,"posterImage":118,"relatedSolution":119},74,"heberger-gitea",{"fr":107,"en":109,"ar":110,"es":111},"host-gitea-on-your-own-vps","استضافة-gitea-على-خادم-vps-الخاص-بك","alojar-gitea-en-un-vps","Héberger Gitea sur votre propre VPS en 2026","Déployez Gitea sur un VPS avec Docker et SSL. Guide complet : installation, migration vers Forgejo v16 et comparatif gouvernance.","2026-04-07T00:00:00+00:00",{"id":20,"name":21,"slug":22,"color":23,"icon":24},[117],{"id":20,"name":21,"slug":22,"color":23,"icon":24},"\u002Fblog\u002Fcovers\u002Fheberger-gitea-poster.svg",{"categorySlug":120,"appSlug":121},"developpement","gitea",1788035235776]