[{"data":1,"prerenderedAt":938},["ShallowReactive",2],{"seo-verification":3,"support-category-fr-marketplace":6},{"google":4,"bing":5},"EycwPY2XMyTkVzas3n1ygeNJFGAH513qrMjfDljzsMQ","",{"items":7,"siblings":887,"self":937},[8,14,19,24,29,34,39,44,49,54,59,64,69,74,79,84,89,94,99,104,109,114,119,124,129,134,139,144,149,154,159,164,169,174,179,184,189,194,199,204,209,214,219,224,229,234,239,244,249,254,259,264,269,274,279,284,289,294,299,304,309,314,319,324,329,334,339,344,349,354,359,364,369,374,379,384,389,394,399,404,409,414,419,424,429,434,439,444,449,454,459,464,469,474,479,484,489,494,499,504,509,514,519,524,529,534,539,544,549,554,558,561,564,567,570,573,576,579,582,585,588,591,594,597,601,605,608,611,614,617,620,623,627,631,635,639,642,645,648,651,654,657,661,664,667,670,673,676,679,682,685,688,691,695,699,703,707,712,717,722,727,732,737,741,744,747,750,754,758,762,766,770,773,776,779,782,785,788,791,794,797,800,803,807,811,815,819,823,827,832,836,840,844,848,852,857,862,867,871,875,879,883],{"id":9,"category":10,"question":11,"answer":12,"weight":13},83,"marketplace","Comment déployer une application de la Marketplace ?","Choisissez un VPS Cloud puis sélectionnez le template souhaité : l'environnement est installé automatiquement et accessible depuis votre domaine.",910,{"id":15,"category":10,"question":16,"answer":17,"weight":18},81,"Qu'est-ce que la Marketplace ?","La Marketplace est un catalogue de templates VPS : des applications open source préconfigurées que vous déployez sur votre VPS en quelques clics.",375,{"id":20,"category":10,"question":21,"answer":22,"weight":23},82,"Les applications sont-elles vendues par ServOrbit ?","Non. Ce sont des logiciels open source que nous proposons sous forme de templates prêts à déployer. Vous payez le VPS qui les héberge, pas le logiciel.",374,{"id":25,"category":10,"question":26,"answer":27,"weight":28},84,"Les templates sont-ils gratuits ?","Les applications proposées sont open source et gratuites. Votre seul coût est celui du VPS Cloud sur lequel elles tournent.",372,{"id":30,"category":10,"question":31,"answer":32,"weight":33},85,"Quelles applications sont disponibles ?","Le catalogue couvre l'IA, l'automatisation, les bases de données, les CMS, le déploiement et plus encore (88 solutions à ce jour). Il s'enrichit régulièrement.",371,{"id":35,"category":10,"question":36,"answer":37,"weight":38},86,"Puis-je suggérer une application à ajouter ?","Oui. Via le formulaire de contact, choisissez « Suggérer une solution » et indiquez l'application open source souhaitée ainsi que votre cas d'usage.",370,{"id":40,"category":10,"question":41,"answer":42,"weight":43},139,"Pourquoi je ne peux pas installer une application alors que mon VPS respecte la configuration minimale ?","La configuration minimale d'une application s'entend sur un serveur libre. Or vos applications déjà installées consomment déjà une partie de la RAM, du CPU et du disque : nous vérifions donc la place réellement DISPONIBLE sur votre VPS (et non sa capacité totale) avant de lancer une nouvelle installation, pour éviter de saturer la machine. Si l'espace libre est insuffisant, augmentez les ressources depuis votre espace client (options vCPU \u002F RAM \u002F disque) puis relancez l'installation — ou désinstallez une application devenue inutile.",369,{"id":45,"category":10,"question":46,"answer":47,"weight":48},157,"Pourquoi une application est-elle indiquée « en conflit » ou « prérequis » sur mon VPS ?","Pour garantir une installation qui fonctionne du premier coup, nous vérifions la compatibilité avec ce qui est déjà installé sur votre serveur. Une application apparaît bloquée dans trois cas : (1) « conflit de port » — elle a besoin du même port réseau qu'une application déjà présente (deux services ne peuvent pas écouter sur le même port d'un serveur) ; (2) « conflit » — c'est un rôle qui ne peut exister qu'en un exemplaire, par exemple deux reverse-proxies comme Caddy et HAProxy qui veulent tous deux gérer les ports 80\u002F443 ; (3) « prérequis » — elle a besoin qu'une autre application soit installée d'abord. Dans chaque cas, le motif est affiché sous l'application. Pour la poser quand même : désinstallez l'application en conflit, installez d'abord le prérequis, ou utilisez un autre VPS.",368,{"id":50,"category":10,"question":51,"answer":52,"weight":53},107,"Qu'est-ce que Gitea et pourquoi l'auto-héberger ?","Gitea est une plateforme Git open source et légère écrite en Go. L'auto-hébergement vous offre des dépôts privés illimités, un CI\u002FCD intégré (Gitea Actions), un registre de paquets et des permissions d'équipe fines — le tout sur un VPS de 2 GB RAM, sans facturation au siège.",367,{"id":55,"category":10,"question":56,"answer":57,"weight":58},108,"Quel port Gitea utilise-t-il sur mon VPS ?","Gitea sert son interface web sur le port 3000 (relayé vers 80\u002F443 via Caddy ou Nginx). Git par SSH est exposé sur le port 2222 pour éviter tout conflit avec le SSH de l'hôte VPS sur le port 22.",366,{"id":60,"category":10,"question":61,"answer":62,"weight":63},109,"Puis-je utiliser Gitea Actions pour le CI\u002FCD ?","Oui. Activez Gitea Actions dans votre app.ini (`[actions] ENABLED = true`) et enregistrez un conteneur `act_runner` sur le même VPS. Gitea Actions est compatible avec la syntaxe YAML de GitHub Actions, de sorte que la plupart des workflows existants fonctionnent sans modification.",365,{"id":65,"category":10,"question":66,"answer":67,"weight":68},110,"Comment cloner un dépôt Gitea via SSH ?","Utilisez `git clone ssh:\u002F\u002Fgit@\u003Cyour-domain>:2222\u002F\u003Cuser>\u002F\u003Crepo>.git`. Vous pouvez aussi ajouter un bloc Host dans `~\u002F.ssh\u002Fconfig` pour définir Port 2222 de façon transparente, afin que les commandes Git standard fonctionnent sans préciser le port.",364,{"id":70,"category":10,"question":71,"answer":72,"weight":73},111,"Quelles sont les ressources VPS minimales pour Gitea ?","Gitea fonctionne confortablement sur un VPS doté de 1 vCPU et 2 GB RAM pour des équipes jusqu'à 20 utilisateurs. Ajoutez de la RAM si vous activez des runners Gitea Actions locaux qui compilent du code. Prévoyez au moins 20 GB de stockage SSD par volume de dépôt.",363,{"id":75,"category":10,"question":76,"answer":77,"weight":78},112,"Qu'est-ce que PocketBase ?","PocketBase est un backend-as-a-service (BaaS) open source écrit en Go. Il regroupe une base de données SQLite embarquée, une API REST et WebSocket en temps réel, une authentification intégrée (email\u002Fpassword, OAuth2, OTP) et un tableau de bord d'administration web dans un unique binaire — sans serveur de base de données externe ni fichiers de configuration.",362,{"id":80,"category":10,"question":81,"answer":82,"weight":83},113,"De combien de RAM PocketBase a-t-il besoin ?","PocketBase fonctionne avec 512 MB RAM pour des charges légères. Un VPS de 1–2 GB gère confortablement des milliers d'utilisateurs actifs par jour. N'augmentez les ressources que si vous traitez de très gros fichiers ou exécutez en parallèle des tâches de fond gourmandes en calcul.",361,{"id":85,"category":10,"question":86,"answer":87,"weight":88},114,"Comment PocketBase se compare-t-il à Firebase ou Supabase ?","PocketBase est bien plus léger (un seul binaire contre plus de 10 services Docker pour Supabase) et présente un coût VPS fixe, sans facturation à la lecture ou à l'écriture. Firebase et Supabase conviennent mieux à une montée en charge cloud infinie ; PocketBase convient mieux aux applications à coût prévisible, en dessous d'environ 1 M de requêtes par jour.",360,{"id":90,"category":10,"question":91,"answer":92,"weight":93},115,"Quels fournisseurs OAuth2 PocketBase prend-il en charge nativement ?","PocketBase prend en charge Google, GitHub, GitLab, Apple, Twitter\u002FX, Facebook, Microsoft, Spotify, Kakao, Twitch et d'autres. Activez-les dans le tableau de bord d'administration, sous Settings → Auth Providers, en collant votre client ID et votre secret OAuth2.",359,{"id":95,"category":10,"question":96,"answer":97,"weight":98},116,"Comment sauvegarder mes données PocketBase ?","Toutes les données résident dans le volume Docker `\u002Fpb\u002Fpb_data` — un fichier SQLite et les fichiers téléversés. Sauvegardez ce volume avec `docker run --rm -v pocketbase:\u002Fdata alpine tar -czf - \u002Fdata`. PocketBase expose aussi un endpoint de sauvegarde intégré, accessible depuis le tableau de bord d'administration.",358,{"id":100,"category":10,"question":101,"answer":102,"weight":103},117,"Puis-je ajouter une logique serveur personnalisée à PocketBase ?","Oui. PocketBase prend en charge les hooks JavaScript depuis la v0.17 : exécutez du code avant ou après les événements de création, de mise à jour, de suppression d'enregistrement ou d'authentification. Pour des cas d'usage avancés, intégrez PocketBase comme bibliothèque Go et ajoutez vos propres handlers HTTP ou tâches de fond.",357,{"id":105,"category":10,"question":106,"answer":107,"weight":108},123,"Qu'est-ce que Vaultwarden ?","Vaultwarden est une implémentation open source non officielle du serveur Bitwarden, écrite en Rust. Elle est 100 % compatible avec tous les clients Bitwarden officiels (extensions de navigateur, iOS, Android, bureau, CLI) et consomme moins de 50 MB RAM — ce qui la rend idéale pour l'auto-hébergement sur un petit VPS.",356,{"id":110,"category":10,"question":111,"answer":112,"weight":113},124,"Ai-je besoin de HTTPS pour exécuter Vaultwarden ?","Oui. Les clients Bitwarden officiels refusent de se connecter à un serveur dépourvu d'un certificat TLS valide. Il vous faut un nom de domaine et un reverse proxy (Caddy, Nginx ou Traefik) avec un certificat Let's Encrypt. Caddy réduit cela à une seule ligne — il provisionne et renouvelle le certificat automatiquement à partir de votre Caddyfile.",355,{"id":115,"category":10,"question":116,"answer":117,"weight":118},125,"De combien de RAM Vaultwarden a-t-il besoin ?","Vaultwarden consomme moins de 50 MB RAM au repos. Un VPS de 512 MB suffit pour un usage personnel ou une petite équipe ; 1 GB est confortable pour une organisation de 20–50 utilisateurs. Il s'exécute facilement aux côtés d'autres services sans impacter les performances.",354,{"id":120,"category":10,"question":121,"answer":122,"weight":123},126,"Puis-je importer mes mots de passe existants dans Vaultwarden ?","Oui. Exportez votre coffre depuis Bitwarden.com (Settings → Export Vault → JSON format) et importez-le dans le coffre web de Vaultwarden, sous Tools → Import Data. L'opération prend moins de deux minutes et conserve tous les mots de passe, dossiers, notes et identités.",353,{"id":125,"category":10,"question":126,"answer":127,"weight":128},127,"Comment empêcher des inconnus de créer des comptes sur mon instance Vaultwarden ?","Définissez la variable d'environnement `SIGNUPS_ALLOWED=false` sur le conteneur et redémarrez-le. Les nouvelles inscriptions seront rejetées. Vous pouvez toujours inviter des utilisateurs spécifiques via le panneau d'administration, que vous activez avec la variable d'environnement `ADMIN_TOKEN`.",352,{"id":130,"category":10,"question":131,"answer":132,"weight":133},128,"Comment sauvegarder mes données Vaultwarden ?","Toutes les données résident dans le volume Docker `\u002Fdata` : un fichier SQLite et les pièces jointes. Exécutez `docker run --rm -v vaultwarden:\u002Fdata -v \u002Fbackup:\u002Fout busybox tar czf \u002Fout\u002Fvaultwarden-backup.tar.gz \u002Fdata` pour créer un instantané. Planifiez cela dans cron pour des sauvegardes quotidiennes automatiques.",351,{"id":135,"category":10,"question":136,"answer":137,"weight":138},140,"Qu'est-ce que Beszel ?","Beszel est un hub de supervision de serveurs léger et open source (MIT). Vous déployez un seul hub et installez de petits agents sur chaque serveur à surveiller. Le hub agrège en temps réel les métriques de CPU, RAM, disque, bande passante et conteneurs Docker de tous vos serveurs dans un unique tableau de bord adossé à PocketBase.",350,{"id":140,"category":10,"question":141,"answer":142,"weight":143},141,"Combien de RAM Beszel nécessite-t-il ?","Au repos, le hub consomme moins de 50 MB de RAM et tient sans problème sur un VPS de 512 MB aux côtés d'autres services. Les agents sont encore plus légers — quelques MB chacun. Vous pouvez superviser plus de 20 serveurs sans que le hub ne dépasse ~100 MB de RAM.",349,{"id":145,"category":10,"question":146,"answer":147,"weight":148},142,"Dois-je ouvrir des ports du pare-feu sur les serveurs surveillés pour utiliser Beszel ?","Non. Les agents Beszel établissent des connexions sortantes vers le hub — les serveurs surveillés n'ont besoin d'aucun port entrant ouvert. Il vous suffit que le port 8090 (ou le port de votre proxy HTTPS) soit accessible sur le serveur du hub lui-même.",348,{"id":150,"category":10,"question":151,"answer":152,"weight":153},143,"Quelle est la différence entre Beszel et Uptime Kuma ?","Uptime Kuma est conçu pour les contrôles de disponibilité : une URL ou un port TCP est-il actif ou hors service ? Beszel est conçu pour la supervision des ressources : CPU, RAM, disque, bande passante et statistiques Docker par serveur. Ils sont complémentaires — utilisez Uptime Kuma pour les sondes externes en boîte noire et Beszel pour les métriques internes de tout votre parc.",347,{"id":155,"category":10,"question":156,"answer":157,"weight":158},144,"Beszel peut-il surveiller les conteneurs Docker ?","Oui. Montez `\u002Fvar\u002Frun\u002Fdocker.sock` au lancement du conteneur de l'agent et Beszel découvre et suit automatiquement tous les conteneurs Docker de cet hôte — CPU, RAM et réseau par conteneur, sans exporter supplémentaire.",346,{"id":160,"category":10,"question":161,"answer":162,"weight":163},145,"Comment recevoir des alertes dans Beszel ?","Beszel prend en charge email, Telegram, Slack, Discord, ntfy, PagerDuty et Pushover via ses paramètres de notification intégrés. Définissez un seuil sur n'importe quelle métrique (p. ex. disque > 80 %) et Beszel déclenche l'alerte lorsque le seuil est franchi, puis de nouveau lorsqu'il repasse en dessous.",345,{"id":165,"category":10,"question":166,"answer":167,"weight":168},146,"Qu'est-ce que Twenty ?","Twenty est un CRM open source (AGPL-3.0) conçu comme une alternative auto-hébergée à Salesforce et HubSpot. Il propose des objets et champs personnalisables, des vues kanban et liste, une API GraphQL + REST, des notes et tâches intégrées, et un worker en arrière-plan pour les automatisations et les webhooks. Depuis la v2.1.0, il est prêt pour la production dans les déploiements auto-hébergés mono-locataires.",344,{"id":170,"category":10,"question":171,"answer":172,"weight":173},147,"Combien de RAM Twenty nécessite-t-il ?","La pile Twenty complète (server + worker + PostgreSQL + Redis) consomme environ 1,2 GB de RAM au repos. Prévoyez 2 GB minimum et 4 GB recommandés pour laisser à PostgreSQL de la marge sous des requêtes concurrentes. Le server seul utilise à peu près 300–400 MB au repos.",343,{"id":175,"category":10,"question":176,"answer":177,"weight":178},148,"L'auto-hébergement de Twenty est-il gratuit ?","Oui — Twenty est entièrement open source sous AGPL-3.0. L'auto-hébergement sur votre propre VPS est gratuit. Aucun frais par utilisateur, aucune facturation à l'usage et aucune fonctionnalité verrouillée derrière un plan payant dans l'édition auto-hébergée. Vous ne payez que le VPS.",342,{"id":180,"category":10,"question":181,"answer":182,"weight":183},149,"Comment Twenty se compare-t-il à HubSpot ou Salesforce ?","HubSpot et Salesforce sont des produits SaaS cloud facturés par utilisateur, avec vos données stockées sur leur infrastructure. Twenty est auto-hébergé : toutes les données restent sur votre serveur, le coût est un forfait VPS fixe, et vous pouvez étendre le schéma, l'API et les automatisations sans approbation de l'éditeur ni restrictions de marketplace.",341,{"id":185,"category":10,"question":186,"answer":187,"weight":188},150,"Twenty dispose-t-il d'une API ?","Oui — chaque objet de Twenty (contacts, entreprises, affaires, et tout objet personnalisé que vous définissez) est accessible via une API GraphQL entièrement documentée et une API REST. Les webhooks se déclenchent sur tout événement d'enregistrement. L'API est la surface d'intégration principale, pas une réflexion après coup.",340,{"id":190,"category":10,"question":191,"answer":192,"weight":193},151,"Puis-je importer mes contacts depuis HubSpot ou Pipedrive dans Twenty ?","Oui. Twenty prend en charge l'import CSV depuis les paramètres de l'espace de travail → Import. Exportez vos contacts et entreprises au format CSV depuis HubSpot, Pipedrive ou tout ancien CRM, puis importez-les dans l'objet Twenty correspondant. Les migrations plus complexes (affaires avec historique d'activité) peuvent nécessiter un court script API.",339,{"id":195,"category":10,"question":196,"answer":197,"weight":198},158,"Qu'est-ce que Qdrant et pourquoi en ai-je besoin pour le RAG ?","Qdrant est une base de données vectorielle open source écrite en Rust. Elle stocke des fragments de documents sous forme de vecteurs d'embedding et récupère les plus similaires en quelques millisecondes. Le RAG (Retrieval-Augmented Generation) s'en sert pour injecter du contexte pertinent dans chaque appel au LLM — afin que votre IA réponde à partir de faits au lieu d'halluciner. Une base de données relationnelle ou un index plein texte ne peut égaler la vitesse ni la précision de Qdrant sur cette tâche.",338,{"id":200,"category":10,"question":201,"answer":202,"weight":203},159,"Combien de RAM Qdrant nécessite-t-il ?","Au repos, Qdrant consomme environ 100–200 MB de RAM. La limite pratique est la taille de votre index : 1 million de vecteurs float32 à 1536 dimensions occupent environ 6 GB sans quantification, ou ~1,5 GB avec une quantification scalaire (int8). Pour la plupart des projets RAG de petite à moyenne taille, un VPS de 4 GB constitue un point de départ confortable.",337,{"id":205,"category":10,"question":206,"answer":207,"weight":208},160,"Quels modèles d'embedding fonctionnent avec Qdrant ?","Tout modèle qui produit des vecteurs float de taille fixe. Choix auto-hébergés populaires via Ollama : mxbai-embed-large (1024 dims), nomic-embed-text (768 dims). Via API : OpenAI text-embedding-3-small (1536 dims), Cohere Embed. LangChain, LlamaIndex, Haystack et les SDK officiels de Qdrant (Python, TypeScript, Go, Rust) disposent tous de connecteurs natifs.",336,{"id":210,"category":10,"question":211,"answer":212,"weight":213},161,"Puis-je exécuter Qdrant et Ollama sur le même VPS ?","Oui. Les deux se déploient dans un seul conteneur, sans conflit de port (Ollama sur 11434, Qdrant sur 6333\u002F6334). Un VPS de 4 GB de RAM fait tourner les deux sans peine avec un modèle 7B Q4 chargé — vous offrant une pile RAG entièrement autonome et isolée du réseau : embedding avec Ollama, récupération avec Qdrant, génération avec Ollama, sans aucune API externe.",335,{"id":215,"category":10,"question":216,"answer":217,"weight":218},162,"Qdrant est-il une bonne alternative à Pinecone ?","Oui. Qdrant est la principale alternative auto-hébergée à Pinecone. Il égale ou dépasse Pinecone en latence et en rappel sur les benchmarks, prend en charge le même écosystème de modèles d'embedding, et coûte un forfait VPS fixe au lieu d'une facturation par vecteur et par requête. La contrepartie : vous gérez l'infrastructure vous-même.",334,{"id":220,"category":10,"question":221,"answer":222,"weight":223},163,"Comment sécuriser une instance Qdrant ?","Redémarrez le conteneur en définissant la variable d'environnement QDRANT__SERVICE__API_KEY sur une chaîne aléatoire robuste. Toutes les requêtes REST et gRPC doivent alors inclure l'en-tête `api-key`. Placez Qdrant derrière Caddy ou Nginx pour le HTTPS. N'exposez jamais le port 6333 à Internet sans authentification.",333,{"id":225,"category":10,"question":226,"answer":227,"weight":228},165,"Qu'est-ce qu'Infisical et pourquoi l'auto-héberger ?","Infisical est un gestionnaire de secrets open source (MIT, 27,6k étoiles) — une alternative auto-hébergée à Doppler et HashiCorp Vault. Il centralise les clés d'API, mots de passe de bases de données et certificats dans un seul coffre, synchronisés automatiquement vers vos applications et pipelines CI via des SDK et des intégrations natives. L'auto-hébergement garde vos identifiants les plus sensibles sur votre propre infrastructure avec des journaux d'audit complets, pour un coût VPS fixe au lieu d'une facturation SaaS par développeur.",332,{"id":230,"category":10,"question":231,"answer":232,"weight":233},166,"Combien de RAM Infisical nécessite-t-il ?","La pile Infisical (app + PostgreSQL 14 + Redis) consomme environ 600–800 MB de RAM au repos et dépasse 1 GB en pointe sous des requêtes API concurrentes provenant de plusieurs applications. Prévoyez un VPS avec au moins 2 GB de RAM (4 GB recommandés pour les équipes dont plusieurs services récupèrent des secrets simultanément).",331,{"id":235,"category":10,"question":236,"answer":237,"weight":238},167,"Infisical fonctionne-t-il avec GitHub Actions et GitLab CI ?","Oui. Infisical propose des intégrations CI\u002FCD de premier ordre : GitHub Actions (action officielle sur le marketplace), GitLab CI (synchronisation native des variables), CircleCI et Jenkins. Vous ajoutez un service token comme secret de CI, puis l'intégration injecte les secrets du bon environnement directement dans chaque exécution du pipeline — aucun fichier .env, aucune rotation manuelle.",330,{"id":240,"category":10,"question":241,"answer":242,"weight":243},168,"Infisical peut-il synchroniser les secrets vers mon application Node.js ou Python à l'exécution ?","Oui. Installez le SDK Infisical (`npm install @infisical\u002Fsdk` ou `pip install infisical-python`) et récupérez les secrets au démarrage. Vous pouvez aussi utiliser le wrapper CLI : `infisical run -- node server.js` injecte les secrets comme variables d'environnement, de sorte que votre application les lit via `process.env` — sans intégration du SDK, et sans qu'aucun secret ne touche jamais le système de fichiers.",329,{"id":245,"category":10,"question":246,"answer":247,"weight":248},169,"Infisical est-il sûr pour stocker les mots de passe des bases de données de production ?","Oui. Infisical chiffre au repos chaque valeur de secret avec AES-256-GCM au moyen d'une `ENCRYPTION_KEY` que vous générez et contrôlez. En transit, toutes les communications se font en HTTPS. L'accès est régi par des politiques basées sur les rôles, des service tokens et des identités machine appliquant le principe du moindre privilège. Chaque lecture et écriture est consignée dans le journal d'audit. Le cœur MIT inclut toutes ces fonctionnalités de sécurité — aucune offre payante n'est requise.",328,{"id":250,"category":10,"question":251,"answer":252,"weight":253},170,"Quelle est la différence entre Infisical et Vaultwarden ?","Ils répondent à des problèmes différents : Vaultwarden est un gestionnaire de mots de passe personnel et d'équipe (compatible Bitwarden — identifiants de connexion humains, extensions de navigateur, applications mobiles). Infisical est un gestionnaire de secrets pour les machines et le code (clés API, URI de bases de données, tokens — consommés par programme par les applications et les pipelines CI\u002FCD via des SDK ou la CLI). La plupart des équipes utilisent les deux : Vaultwarden pour les identifiants humains, Infisical pour les secrets applicatifs.",327,{"id":255,"category":10,"question":256,"answer":257,"weight":258},171,"Qu'est-ce que Dockge ?","Dockge est un gestionnaire visuel open source (MIT) de stacks Docker Compose, créé par Louis Lam — le développeur à l'origine d'Uptime Kuma. Il vous permet de créer, modifier, démarrer, arrêter et surveiller toutes vos applications multi-conteneurs depuis une interface web épurée sur le port 5001, sans SSH ni ligne de commande. Il stocke chaque stack sous forme de fichier `compose.yaml` standard dans `\u002Fopt\u002Fstacks` sur votre hôte.",326,{"id":260,"category":10,"question":261,"answer":262,"weight":263},172,"De combien de RAM Dockge a-t-il besoin ?","Dockge consomme au repos moins de 150 MB de RAM et tient sur n'importe quel VPS sans impacter les autres services qui y tournent. Il repose sur Node.js avec une base de données SQLite — aucune base de données ni cache externe à provisionner. Un VPS de 512 MB peut faire tourner Dockge confortablement aux côtés de plusieurs stacks gérées.",325,{"id":265,"category":10,"question":266,"answer":267,"weight":268},173,"Dockge peut-il gérer des stacks que j'ai créées manuellement avant de l'installer ?","Oui. Placez vos fichiers `compose.yaml` existants dans des sous-répertoires sous `\u002Fopt\u002Fstacks` (par ex. `\u002Fopt\u002Fstacks\u002Fn8n\u002Fcompose.yaml`) et Dockge les découvrira et les affichera automatiquement au prochain chargement. La convention de chemin est `\u003Cstacks-dir>\u002F\u003Cstack-name>\u002Fcompose.yaml` — toute stack respectant déjà cette disposition apparaît dans l'interface sans aucune étape d'import.",324,{"id":270,"category":10,"question":271,"answer":272,"weight":273},174,"Quelle est la différence entre Dockge, Coolify et Dokploy ?","Ils couvrent des périmètres différents : Dockge est un pur gestionnaire de Compose — il vous permet de créer et de gérer des stacks sur le serveur même où il tourne. Coolify et Dokploy sont des plateformes PaaS complètes avec intégration Git, SSL automatique, promotion d'environnement et déploiements multi-serveurs. Utilisez Dockge quand vous voulez une interface légère pour vos stacks faites main ; utilisez Coolify ou Dokploy quand vous voulez du déploiement par git-push et du SSL automatisé prêts à l'emploi.",323,{"id":275,"category":10,"question":276,"answer":277,"weight":278},175,"La console web de Dockge est-elle sûre à utiliser ?","La console terminal intégrée a été désactivée par défaut en v1.5.0 à la suite d'un avis de sécurité (GHSA-7vx4-hf96-mqq6). Le reste de Dockge — gestion des stacks, streaming des logs, tableau de bord de statut — est pleinement fonctionnel sans la console. Ne l'activez pas sur une instance exposée publiquement. Si vous avez besoin d'un accès shell aux conteneurs, utilisez plutôt une session SSH dédiée.",322,{"id":280,"category":10,"question":281,"answer":282,"weight":283},176,"Comment mettre à jour une stack gérée par Dockge ?","Ouvrez la stack dans l'interface de Dockge, cliquez sur Update, puis sur Start. En coulisses, Dockge exécute `docker compose pull` suivi de `docker compose up -d`. Pour mettre à jour Dockge lui-même, modifiez son propre `compose.yaml` (dans `\u002Fopt\u002Fdockge` ou là où vous l'avez installé), changez le tag de l'image si nécessaire, puis lancez `docker compose up -d` depuis le terminal — ou utilisez une autre instance de Dockge pour le gérer.",321,{"id":285,"category":10,"question":286,"answer":287,"weight":288},177,"Qu'est-ce qu'Authelia et quel problème résout-il ?","Authelia est une passerelle d'authentification et d'autorisation open source (Apache 2.0). Elle se place devant vos applications comme point de terminaison forward-auth sur votre reverse proxy (Nginx, Caddy, Traefik). Chaque requête est vérifiée par rapport à votre politique : les utilisateurs non authentifiés sont redirigés vers le portail de connexion Authelia, où vous pouvez imposer un mot de passe, du TOTP, des passkeys ou n'importe quelle combinaison. Les applications elles-mêmes n'ont besoin d'aucune modification — Authelia les protège au niveau de l'infrastructure.",320,{"id":290,"category":10,"question":291,"answer":292,"weight":293},178,"Ai-je besoin d'un nom de domaine pour faire tourner Authelia ?","Oui. Les cookies de session d'Authelia doivent être limités à un domaine (`Domain=.yourdomain.com`), et les callbacks OIDC ainsi que les certificats Let's Encrypt exigent un FQDN résoluble publiquement en HTTPS. Authelia ne peut pas fonctionner correctement derrière une simple adresse IP. Lorsque vous déployez via ServOrbit, faites pointer un enregistrement A vers votre VPS et saisissez le domaine lors de la configuration — le reverse proxy et le certificat TLS sont configurés automatiquement.",319,{"id":295,"category":10,"question":296,"answer":297,"weight":298},179,"De combien de RAM Authelia a-t-il besoin ?","Authelia lui-même consomme au repos moins de 30 MB de RAM. Ajoutez environ 20 MB pour le magasin de sessions Redis. Total : moins de 60 MB pour la pile d'authentification complète. Un VPS de 512 MB suffit pour un usage personnel ; 1 GB est confortable pour une équipe de 20 utilisateurs ou plus.",318,{"id":300,"category":10,"question":301,"answer":302,"weight":303},180,"Authelia peut-il fournir du SSO pour des applications comme Gitea ou Nextcloud ?","Oui. Authelia est un fournisseur OpenID Connect (OIDC) certifié. Enregistrez chaque application comme client OIDC dans `configuration.yml` — donnez-lui un client ID, un secret et une redirect URI. Configurez ensuite l'application pour utiliser Authelia comme fournisseur d'identité. Les utilisateurs s'authentifient une seule fois sur votre portail d'authentification et sont transférés silencieusement vers chaque application connectée sans avoir à ressaisir leurs identifiants.",317,{"id":305,"category":10,"question":306,"answer":307,"weight":308},181,"Quelles méthodes MFA Authelia prend-il en charge ?","Authelia prend en charge le TOTP (toute application d'authentification : Google Authenticator, Ente Auth, Aegis, Bitwarden Authenticator), WebAuthn\u002FPasskeys (Touch ID, Face ID, YubiKey, toute clé matérielle FIDO2) et les notifications push Duo. Les utilisateurs peuvent enregistrer plusieurs méthodes et choisir au moment de la connexion. Le MFA est imposé par domaine, par groupe ou globalement selon vos règles de contrôle d'accès.",316,{"id":310,"category":10,"question":311,"answer":312,"weight":313},190,"Qu'est-ce qu'Actual Budget ?","Actual Budget est une application de finances personnelles open source (MIT), local-first, fondée sur la budgétisation à base zéro (méthode des enveloppes). C'est une alternative auto-hébergée à YNAB — vous faites tourner un serveur Node.js léger sur votre propre VPS et synchronisez votre budget vers n'importe quel appareil grâce au chiffrement de bout en bout. Vos données financières ne quittent jamais votre infrastructure.",315,{"id":315,"category":10,"question":316,"answer":317,"weight":318},191,"Comment Actual Budget se compare-t-il à YNAB ?","La méthodologie de budgétisation est identique : affectez chaque dollar à une enveloppe (catégorie) nommée avant de le dépenser. Les différences : Actual est sous licence MIT sans frais d'abonnement, vos données restent sur votre propre serveur, et le code source est entièrement auditable sur GitHub. YNAB dispose d'une application mobile native plus soignée ; Actual propose une PWA rapide et une communauté open source active.",314,{"id":320,"category":10,"question":321,"answer":322,"weight":323},192,"De combien de RAM Actual Budget a-t-il besoin ?","Le serveur Node.js consomme au repos moins de 80 MB de RAM. Un VPS de 1 GB est largement suffisant pour plusieurs utilisateurs simultanés. Actual Budget est l'un des outils de finances auto-hébergés les plus économes en ressources qui soient.",313,{"id":325,"category":10,"question":326,"answer":327,"weight":328},193,"Actual Budget peut-il importer automatiquement les transactions depuis ma banque ?","Oui, via deux intégrations optionnelles : GoCardless pour les banques européennes (API d'open banking, sans partage d'identifiants) et SimpleFIN pour les banques nord-américaines. Si votre banque n'est pas prise en charge, vous pouvez importer des fichiers OFX, QFX, QIF ou CSV exportés depuis votre portail de banque en ligne. La saisie manuelle des transactions fonctionne aussi très bien pour garder l'œil sur votre trésorerie.",312,{"id":330,"category":10,"question":331,"answer":332,"weight":333},194,"Mes données financières sont-elles privées lorsque j'auto-héberge Actual Budget ?","Oui. Toutes les données sont stockées dans un fichier SQLite sur votre VPS et synchronisées entre les appareils au moyen du chiffrement de bout en bout — le serveur ne manipule que du texte chiffré et ne lit jamais vos transactions ni vos soldes. Aucun service tiers n'a accès à vos relevés financiers.",311,{"id":335,"category":10,"question":336,"answer":337,"weight":338},195,"Puis-je migrer de YNAB vers Actual Budget ?","Oui. Actual prend en charge l'import direct depuis YNAB 4 (export local) et nYNAB (export web). Vos catégories, comptes, montants budgétés et l'historique des transactions sont tous repris. La migration prend environ cinq minutes, directement depuis l'écran des paramètres d'Actual Budget.",310,{"id":340,"category":10,"question":341,"answer":342,"weight":343},202,"Qu'est-ce qu'Umami et en quoi diffère-t-il de Google Analytics ?","Umami est un outil d'analytics web open-source (licence MIT) auto-hébergé qui mesure votre audience sans cookies ni collecte de données personnelles. Contrairement à Google Analytics 4, Umami ne nécessite pas de bannière de consentement (pas de cookies → pas d'obligation RGPD), le script de suivi fait moins de 2 Ko et est servi depuis votre propre domaine. Vos données restent sur votre VPS et ne transitent jamais par un serveur tiers.",295,{"id":345,"category":10,"question":346,"answer":347,"weight":348},203,"Combien de sites web puis-je suivre avec une instance Umami ?","Il n'y a aucune limite. Une seule instance Umami peut suivre un nombre illimité de sites web. Chaque site reçoit son propre identifiant de suivi et ses propres clés API, ce qui permet de délimiter les accès par site (utile pour les agences qui gèrent plusieurs clients). La consommation de ressources augmente légèrement avec le volume d'événements, mais 1 à 2 Go de RAM suffisent pour des dizaines de sites à trafic modéré.",294,{"id":350,"category":10,"question":351,"answer":352,"weight":353},204,"Le script de suivi Umami est-il bloqué par les bloqueurs de publicités ?","Par défaut, le script est accessible à `\u002Fscript.js` sur votre domaine. La plupart des bloqueurs de publicités ne ciblent pas les noms de fichiers génériques sur des domaines first-party, donc Umami passe généralement là où Google Analytics et Plausible sont bloqués. Si vous avez besoin d'une protection supplémentaire, définissez la variable d'environnement `TRACKER_SCRIPT_NAME` dans votre fichier Docker Compose pour renommer le script en quelque chose de neutre (ex. `u`), ce qui le rend pratiquement invisible aux listes de filtres.",293,{"id":355,"category":10,"question":356,"answer":357,"weight":358},205,"Puis-je suivre des événements personnalisés avec Umami ?","Oui. Umami offre une API d'événements simple en JavaScript : appelez `umami.track(nomEvenement, données)` n'importe où dans votre code, par exemple `umami.track('clic_inscription', { plan: 'pro' })`. Les événements apparaissent dans le tableau de bord sous l'onglet Événements. Aucun gestionnaire de balises, aucun tag Google — juste un appel de fonction et vos propres données sur votre serveur.",292,{"id":360,"category":10,"question":361,"answer":362,"weight":363},206,"Umami est-il gratuit à auto-héberger ?","Oui. La version open-source d'Umami (licence MIT) est entièrement gratuite, sans aucune limitation de fonctionnalités. Umami propose également une offre Cloud gérée payante sur umami.is, mais sur ServOrbit vous ne payez que le VPS — Umami lui-même ne coûte rien.",291,{"id":365,"category":10,"question":366,"answer":367,"weight":368},207,"Qu'est-ce que DocuSeal ?","DocuSeal est une plateforme de signature électronique open-source (AGPL-3.0, 17 000+ étoiles GitHub, v3.1.4) qui permet de créer des modèles PDF, d'envoyer des demandes de signature à plusieurs parties et de collecter des signatures numériques juridiquement valables — le tout sur votre propre serveur. C'est une alternative auto-hébergée à DocuSign, Adobe Acrobat Sign et HelloSign.",290,{"id":370,"category":10,"question":371,"answer":372,"weight":373},208,"DocuSeal nécessite-t-il une base de données séparée ?","Non. DocuSeal utilise SQLite par défaut — la base de données est un fichier unique stocké dans `\u002Fdata\u002Fdb.sqlite3` à l'intérieur du conteneur. Aucun serveur PostgreSQL, MySQL ou Redis n'est nécessaire. Le volume monté dans `\u002Fdata` conserve tous les documents et la base de données à travers les redémarrages du conteneur.",289,{"id":375,"category":10,"question":376,"answer":377,"weight":378},209,"Combien de RAM DocuSeal nécessite-t-il sur un VPS ?","DocuSeal fonctionne avec moins de 256 Mo de RAM en veille. Un VPS 1 Go est confortable pour une équipe traitant quelques dizaines de documents par mois. Pour un volume élevé ou plusieurs sessions de signature simultanées, un plan 2 Go est recommandé.",288,{"id":380,"category":10,"question":381,"answer":382,"weight":383},210,"Les signataires ont-ils besoin d'un compte DocuSeal pour signer ?","Non. Chaque signataire reçoit un lien unique (par e-mail si SMTP est configuré, ou partagé manuellement). Il ouvre le lien dans n'importe quel navigateur, remplit ses champs et soumet — sans inscription ni téléchargement d'application.",287,{"id":385,"category":10,"question":386,"answer":387,"weight":388},211,"La signature électronique de DocuSeal est-elle juridiquement valable ?","DocuSeal génère une piste d'audit contenant l'adresse e-mail, l'adresse IP et l'horodatage du signataire pour chaque signature, ainsi qu'un certificat d'achèvement. Cela satisfait les exigences de preuve pour les signatures électroniques simples au sens d'eIDAS (UE) et des lois équivalentes dans de nombreux pays. Pour les NDAs, contrats et formulaires de consentement courants, la piste d'audit de DocuSeal est suffisante.",286,{"id":390,"category":10,"question":391,"answer":392,"weight":393},212,"Puis-je utiliser DocuSeal sans configurer SMTP ?","Oui. Sans SMTP configuré, DocuSeal fonctionne entièrement — il suffit de copier les liens de signature depuis la page Soumissions et de les partager manuellement (par Slack, WhatsApp ou e-mail). L'application reste pleinement opérationnelle ; SMTP est recommandé pour automatiser les invitations, les rappels et les notifications de signature complétée.",285,{"id":395,"category":10,"question":396,"answer":397,"weight":398},213,"Qu'est-ce que Changedetection.io ?","Changedetection.io est un outil open-source (Apache 2.0) qui surveille n'importe quel site web et vous alerte dès qu'une page change — prix, stocks, appels d'offres, publications officielles. Il tourne sur votre VPS, sans frais par vérification.",284,{"id":400,"category":10,"question":401,"answer":402,"weight":403},214,"Changedetection.io peut-il surveiller des pages JavaScript (React, Vue) ?","Oui, via un second conteneur Playwright\u002FChromium optionnel. Changedetection.io s'y connecte pour rendu navigateur complet — idéal pour les compteurs de stock dynamiques, les SPA et les pages de paiement.",283,{"id":405,"category":10,"question":406,"answer":407,"weight":408},215,"Quelles notifications Changedetection.io supporte-t-il ?","Plus de 80 canaux via la bibliothèque Apprise : email (SMTP), Telegram, Slack, Discord, ntfy, Gotify, Matrix, webhooks personnalisés et bien d'autres. Vous pouvez configurer plusieurs canaux par URL surveillée.",282,{"id":410,"category":10,"question":411,"answer":412,"weight":413},216,"Peut-on filtrer une partie précise d'une page avec Changedetection.io ?","Oui. Utilisez un sélecteur CSS (ex. `.price`), une expression XPath ou un déclencheur par mot-clé (alerte uniquement si la page contient ou cesse de contenir un texte donné). Les filtres éliminent le bruit des menus, des publicités et des horodatages qui changent à chaque chargement.",281,{"id":415,"category":10,"question":416,"answer":417,"weight":418},217,"Combien de RAM faut-il pour Changedetection.io ?","Le conteneur principal consomme moins de 256 Mo en veille. Un VPS 1 Go suffit pour surveiller des centaines d'URLs. Avec le sidecar Playwright\u002FChromium pour les pages JS, prévoyez 2 Go au total.",280,{"id":420,"category":10,"question":421,"answer":422,"weight":423},218,"Changedetection.io est-il gratuit ?","Oui. Changedetection.io est open-source sous licence Apache 2.0 — aucune limite d'URLs, aucun frais par vérification, aucun compte cloud obligatoire. Vous payez uniquement le VPS qui l'héberge.",279,{"id":425,"category":10,"question":426,"answer":427,"weight":428},220,"Qu'est-ce que Memos ?","Memos est une application de notes open-source (MIT) ultra-légère : capturez vos idées, tenez un journal de bord ou partagez des notes avec votre équipe depuis votre VPS. Image Docker ~20 Mo, moins de 128 Mo de RAM, SQLite par défaut.",278,{"id":430,"category":10,"question":431,"answer":432,"weight":433},221,"Quelle quantité de RAM Memos nécessite-t-il ?","Memos consomme moins de 128 Mo de RAM au repos avec SQLite. Son image Docker de ~20 Mo est l'une des plus légères du catalogue — il peut cohabiter avec d'autres applications sur un VPS 1 Go sans impact perceptible.",277,{"id":435,"category":10,"question":436,"answer":437,"weight":438},222,"Memos supporte-t-il Markdown ?","Oui. Memos offre un rendu Markdown en temps réel dans la vue chronologique : gras, italique, blocs de code, cases à cocher, liens et images intégrées — tout est rendu à la frappe. Les captures d'écran collées directement sont également uploadées et intégrées.",276,{"id":440,"category":10,"question":441,"answer":442,"weight":443},223,"Peut-on partager des notes Memos publiquement ?","Oui. Chaque note peut être basculée en mode « public » via l'icône de partage — elle obtient alors un lien accessible sans connexion. Le reste de l'instance demeure privé. Il est aussi possible de rendre l'intégralité de l'instance publique pour un micro-blog personnel.",275,{"id":445,"category":10,"question":446,"answer":447,"weight":448},224,"Memos dispose-t-il d'une API pour poster des notes automatiquement ?","Oui. Memos expose une API RESTful sur \u002Fapi\u002Fv1\u002F avec authentification par jeton. Vous pouvez poster des notes depuis un script, un pipeline CI, un cron job ou un bot Telegram — utile pour les logs de standup automatiques ou les captures depuis d'autres outils.",274,{"id":450,"category":10,"question":451,"answer":452,"weight":453},225,"Memos est-il gratuit en auto-hébergement ?","Oui. Memos est sous licence MIT — gratuit à utiliser, modifier et auto-héberger. Aucun abonnement, aucune télémétrie, aucun compte cloud requis. Vous payez uniquement le VPS qui le fait tourner.",273,{"id":455,"category":10,"question":456,"answer":457,"weight":458},230,"Qu'est-ce que Chatwoot ?","Chatwoot est une plateforme de support client omnicanal open-source (MIT, 34 000+ étoiles GitHub, v4.16.0) qui centralise le livechat, les e-mails, WhatsApp, Telegram, Facebook Messenger et les DMs Twitter\u002FX dans une seule boîte de réception partagée. Auto-hébergée sur votre VPS, elle offre une alternative à Intercom et Zendesk sans frais par agent.",272,{"id":460,"category":10,"question":461,"answer":462,"weight":463},231,"Chatwoot supporte-t-il WhatsApp et Telegram ?","Oui. Chatwoot s'intègre avec l'API WhatsApp Business Cloud (Meta), Twilio WhatsApp et Telegram Bot API. Vous connectez chaque canal depuis le panneau Paramètres → Boîtes de réception. Les messages de ces canaux apparaissent dans la boîte de réception partagée aux côtés du livechat et des e-mails.",271,{"id":465,"category":10,"question":466,"answer":467,"weight":468},232,"Comment ajouter un widget de livechat sur mon site avec Chatwoot ?","Créez une boîte de réception de type Site web dans Paramètres → Boîtes de réception. Chatwoot génère un snippet JavaScript de deux lignes. Collez-le dans le \u003Chead> de votre site : une bulle de chat personnalisable apparaît instantanément pour vos visiteurs. La couleur, le message de bienvenue et le nom d'équipe sont configurables depuis le tableau de bord.",270,{"id":470,"category":10,"question":471,"answer":472,"weight":473},233,"Quelle configuration VPS est recommandée pour Chatwoot ?","Chatwoot tourne avec quatre conteneurs Docker (Rails + Sidekiq + PostgreSQL + Redis) qui consomment environ 1,2 Go de RAM au repos. Un VPS de 2 Go de RAM est le minimum pour la production ; 4 Go sont recommandés pour les équipes de plus de 10 agents ou avec un volume élevé de conversations.",269,{"id":475,"category":10,"question":476,"answer":477,"weight":478},234,"Un nom de domaine est-il obligatoire pour Chatwoot ?","Oui. Chatwoot exige un FRONTEND_URL valide (FQDN en HTTPS) pour que les redirections OAuth, les liens dans les e-mails et l'URL du script du widget livechat fonctionnent correctement. Sans domaine, ces fonctionnalités (intégrations e-mail, notifications, widget) ne fonctionneront pas de façon fiable.",268,{"id":480,"category":10,"question":481,"answer":482,"weight":483},235,"Chatwoot est-il gratuit pour l'auto-hébergement ?","Oui. Chatwoot Community Edition est un logiciel open-source sous licence MIT — gratuit à installer et à auto-héberger avec un nombre illimité d'agents. Vous payez uniquement le VPS qui l'héberge, pas la plateforme. Des fonctionnalités entreprise (SSO, journaux d'audit avancés, rôles personnalisés) sont disponibles dans les offres cloud payantes.",267,{"id":485,"category":10,"question":486,"answer":487,"weight":488},237,"Qu'est-ce que Vikunja ?","Vikunja est un gestionnaire de tâches et de projets open-source auto-hébergé (AGPL-3.0, 24 k+ étoiles, v2.4.0). Il propose des vues liste, Kanban et Gantt avec dépendances, des tâches récurrentes, une synchronisation CalDAV et une API REST complète — une alternative à Todoist, TickTick et Asana sans frais récurrents.",265,{"id":490,"category":10,"question":491,"answer":492,"weight":493},238,"De combien de RAM Vikunja a-t-il besoin ?","Vikunja consomme moins de 256 Mo de RAM au repos avec SQLite comme stockage par défaut. L'image Docker fait environ 80 Mo. Un VPS de 512 Mo peut faire tourner Vikunja avec un reverse proxy sans aucune surcharge — un plan de 1 Go offre une marge confortable.",264,{"id":495,"category":10,"question":496,"answer":497,"weight":498},239,"Vikunja supporte-t-il les vues Kanban et Gantt ?","Oui. Vikunja supporte la vue liste, les tableaux Kanban avec glisser-déposer et la vue Gantt avec dates de début\u002Ffin et dépendances entre tâches. Vous pouvez basculer entre les vues par projet sans migrer aucune donnée.",263,{"id":500,"category":10,"question":501,"answer":502,"weight":503},240,"Puis-je synchroniser les tâches Vikunja avec mon application de calendrier ?","Oui. Vikunja expose un endpoint CalDAV\u002FWebDAV sur `\u002Fdav\u002F`. N'importe quel client CalDAV compatible — Thunderbird, DAVx⁵, Apple Reminders — peut se connecter avec vos identifiants Vikunja et synchroniser vos tâches nativement.",262,{"id":505,"category":10,"question":506,"answer":507,"weight":508},241,"Vikunja dispose-t-il d'une API REST pour les scripts ou les pipelines CI ?","Oui. Vikunja embarque une API REST complète documentée avec une spec Swagger sur `\u002Fapi\u002Fv1\u002Fdocs`. Vous pouvez créer, mettre à jour et fermer des tâches via HTTP avec un token API — utile pour les pipelines CI qui ferment automatiquement les tâches au déploiement réussi.",261,{"id":510,"category":10,"question":511,"answer":512,"weight":513},242,"Vikunja est-il gratuit pour l'auto-hébergement ?","Oui. Vikunja est un logiciel open-source sous licence AGPL-3.0 — gratuit à utiliser et à auto-héberger. Il n'y a pas de frais par siège, pas de plans d'abonnement et pas de télémétrie. Vous payez uniquement le VPS qui l'héberge.",260,{"id":515,"category":10,"question":516,"answer":517,"weight":518},243,"Qu'est-ce que Paperless-ngx ?","Paperless-ngx est une application de gestion documentaire (GED) open-source auto-hébergée (AGPL-3.0, 43 k+ étoiles). Elle numérise vos documents, les OCRise automatiquement via Tesseract (français, anglais, arabe), les indexe en plein texte et les classe par correspondant, type et tags — le tout sur votre VPS, sans aucune donnée envoyée dans un cloud tiers.",259,{"id":520,"category":10,"question":521,"answer":522,"weight":523},244,"Paperless-ngx supporte-t-il l'OCR en arabe et en français ?","Oui. L'image Docker intègre Tesseract avec les packs de langue complets. La variable `PAPERLESS_OCR_LANGUAGE=fra+eng` — préconfigurée dans la recette ServOrbit — active simultanément l'OCR en français, anglais et arabe sur chaque document. Les documents mixtes sont correctement traités dans les deux langues.",258,{"id":525,"category":10,"question":526,"answer":527,"weight":528},245,"Combien de RAM Paperless-ngx consomme-t-il ?","La stack complète (serveur web Django + PostgreSQL 16 + Redis 7) consomme environ 400 à 512 Mo de RAM au repos. Un VPS à 2 Go est recommandé pour un usage normal ; 4 Go pour des archives volumineuses (100 k+ documents) ou des OCR simultanés intensifs.",257,{"id":530,"category":10,"question":531,"answer":532,"weight":533},246,"Quelle est la différence entre Paperless-ngx et Stirling-PDF ?","Ce sont deux outils complémentaires avec des usages différents. Stirling-PDF est une boîte à outils PDF (50+ opérations : fusionner, découper, compresser, convertir, signer…) — vous y traitez des fichiers PDF ponctuellement. Paperless-ngx est une GED archivistique : vous y versez vos documents une fois et elle les indexe, les classe et les rend cherchables à vie. Les deux fonctionnent très bien ensemble.",256,{"id":535,"category":10,"question":536,"answer":537,"weight":538},247,"Peut-on intégrer Paperless-ngx avec n8n ou d'autres outils ?","Oui. Paperless-ngx expose une REST API complète documentée sur `\u002Fapi\u002F` (Swagger). Vous pouvez lister, rechercher, télécharger, uploader et supprimer des documents via HTTP. Dans n8n, un nœud HTTP Request suffit pour déclencher l'ingestion d'une pièce jointe reçue par e-mail ou d'un PDF généré par un pipeline CI.",255,{"id":540,"category":10,"question":541,"answer":542,"weight":543},248,"Paperless-ngx est-il gratuit pour l'auto-hébergement ?","Oui. Paperless-ngx est un logiciel open-source sous licence AGPL-3.0 — gratuit à utiliser, modifier et auto-héberger. Aucun frais par document, aucune limite de stockage, aucun abonnement. Vous payez uniquement le VPS ServOrbit qui fait tourner la stack.",254,{"id":545,"category":10,"question":546,"answer":547,"weight":548},249,"Qu'est-ce que NocoBase et comment ça marche ?","NocoBase est une plateforme no-code\u002Flow-code open-source (Apache-2.0, 23 k+ étoiles) qui vous permet de créer des outils internes, des CRM, des workflows de validation et des portails client sans écrire de code frontend. Le principe : vous définissez des collections (entités avec champs, relations et permissions), puis vous composez une interface avec des blocs glisser-déposer (tableaux, formulaires, Kanban, graphiques). Chaque collection génère automatiquement une REST API. Sur ServOrbit, NocoBase s'installe en deux conteneurs Docker (app + PostgreSQL 16) sur un VPS 2 Go de RAM.",253,{"id":550,"category":10,"question":551,"answer":552,"weight":553},250,"Quelle est la différence entre NocoBase et NocoDB ?","NocoDB transforme n'importe quelle base de données en tableau collaboratif à la Airtable — l'accent est mis sur la visualisation de données existantes sous forme de grille, de galerie ou de Kanban simple. NocoBase est data-model-first : vous concevez des entités, des relations, des types de champs et des permissions, puis vous composez des interfaces complexes avec des blocs (formulaires multi-étapes, workflows, dashboards). NocoDB excelle pour explorer et modifier des données rapidement ; NocoBase est fait pour construire des applications métier structurées avec chaînes de validation, rôles granulaires et automatisations. Les deux sont au catalogue ServOrbit.",252,{"id":555,"category":10,"question":556,"answer":557,"weight":555},251,"Puis-je construire un CRM complet avec NocoBase ?","Oui. NocoBase est bien adapté à la construction d'un CRM sur mesure : créez des collections Contacts, Entreprises, Opportunités et Activités avec des relations entre elles. Ajoutez une vue Kanban pour le pipeline commercial, un formulaire de saisie de leads et des permissions différentes par équipe (commerciaux voient leurs propres opportunités, managers voient tout). Le moteur de workflow peut envoyer un e-mail automatique quand une opportunité change de statut ou programmer des relances. Tout reste sur votre VPS, exportable via CSV ou REST API à tout moment.",{"id":553,"category":10,"question":559,"answer":560,"weight":550},"NocoBase nécessite-t-il un nom de domaine pour fonctionner ?","Non. NocoBase fonctionne sans domaine sur `http:\u002F\u002Fip-de-votre-vps:13000` pour un usage interne ou en test. Si vous souhaitez exposer votre instance sur internet avec HTTPS, pointez un sous-domaine vers votre VPS et ServOrbit posera automatiquement le reverse-proxy nginx + le certificat Let's Encrypt lors du déploiement depuis la Marketplace. Pour un usage strictement interne (équipe connectée en VPN ou réseau local), le port 13000 sans domaine suffit.",{"id":548,"category":10,"question":562,"answer":563,"weight":545},"NocoBase supporte-t-il les plugins et les extensions ?","Oui. NocoBase dispose d'un gestionnaire de plugins intégré (accessible depuis Paramètres → Gestionnaire de plugins). Il offre plus de 80 plugins officiels : vues Kanban, Gantt, calendrier, graphiques, blocs carte, gestionnaire de fichiers, workflow visuels, import\u002Fexport Excel, intégrations LDAP\u002FSSO (Enterprise), audit logs, etc. Les plugins sont activables à la volée sans redémarrer le serveur. L'API de plugin est publique, ce qui permet à votre équipe de développer des extensions sur mesure si nécessaire.",{"id":543,"category":10,"question":565,"answer":566,"weight":540},"NocoBase est-il gratuit pour l'auto-hébergement ?","Oui. NocoBase est un logiciel open-source sous licence Apache-2.0 — gratuit à utiliser, modifier et auto-héberger sans frais par utilisateur, sans limite de collections et sans télémétrie. Un plan Enterprise payant existe pour les équipes qui ont besoin de plugins premium (SSO SAML, audit logs avancés, marque blanche), mais la version Community couvre l'essentiel pour la grande majorité des usages. Vous payez uniquement le VPS ServOrbit qui fait tourner la stack.",{"id":533,"category":10,"question":568,"answer":569,"weight":535},"Qu'est-ce que Glance ?","Glance est un tableau de bord self-hosted léger (AGPL-3.0, ~35 k ⭐, Go). Il regroupe actualités Hacker News, flux RSS, stats VPS en direct (CPU, RAM, disque) et statut de vos conteneurs Docker sur une seule page — un seul fichier de configuration YAML, aucune base de données, moins de 25 Mo RAM.",{"id":528,"category":10,"question":571,"answer":572,"weight":530},"Glance a-t-il besoin d'un nom de domaine pour fonctionner ?","Non. Glance est entièrement fonctionnel sur une adresse IP et un port (ex. http:\u002F\u002F95.x.x.x:8080). Un domaine et HTTPS ne sont pas obligatoires, mais recommandés pour la sécurité des cookies de session. Vous pouvez ajouter un reverse proxy Caddy devant Glance à tout moment.",{"id":523,"category":10,"question":574,"answer":575,"weight":525},"Comment ajouter des widgets au tableau de bord Glance ?","Éditez le fichier \u002Fdata\u002Fglance.yml dans le volume Docker de votre VPS. Chaque widget est un bloc YAML dans la section columns d'une page. Par exemple, ajoutez `- type: rss` avec une liste d'URLs pour des flux RSS, ou `- type: docker-containers` pour voir vos conteneurs. Redémarrez ensuite Glance (`docker compose restart glance`). La documentation officielle liste 30+ types de widgets.",{"id":518,"category":10,"question":577,"answer":578,"weight":520},"Mon tableau de bord Glance est-il accessible au public ?","Non. Glance est configuré avec une authentification intégrée (username\u002Fpassword). Tout visiteur est redirigé vers une page de connexion. Vous pouvez ajouter plusieurs utilisateurs dans la section auth.users du fichier glance.yml, ou placer Glance derrière un VPN pour une protection supplémentaire.",{"id":513,"category":10,"question":580,"answer":581,"weight":515},"Glance peut-il afficher l'état de mes conteneurs Docker ?","Oui. Ajoutez `- type: docker-containers` dans un column de votre glance.yml. Le playbook de provisioning ServOrbit monte déjà \u002Fvar\u002Frun\u002Fdocker.sock en lecture seule dans le conteneur Glance. Vous verrez le nom, l'image et le statut de chaque conteneur actif sur le VPS.",{"id":508,"category":10,"question":583,"answer":584,"weight":510},"Combien de RAM Glance consomme-t-il ?","Glance idle sous 25 Mo de RAM, même avec plusieurs widgets actifs. Il s'agit d'un binaire Go statique sans base de données ni processus externe. Vous pouvez le faire tourner sur un VPS de 512 Mo aux côtés d'autres services (Dozzle, Uptime Kuma) sans saturer la mémoire.",{"id":503,"category":10,"question":586,"answer":587,"weight":505},"Qu'est-ce que Komodo et à quoi sert-il ?","Komodo est une plateforme GitOps open-source (GPL-3.0) pour gérer des stacks Docker et des pipelines de déploiement sur plusieurs serveurs depuis un tableau de bord unique. Il utilise une architecture Core\u002FPeriphery : le Core centralise la gestion, et des agents Periphery légers s'installent sur chaque serveur à piloter.",{"id":498,"category":10,"question":589,"answer":590,"weight":500},"Quelle est la différence entre Komodo et Dockge ou Portainer ?","Dockge et Portainer sont des interfaces de gestion Docker mono-serveur. Komodo est conçu pour les flottes multi-serveurs : un Core unique gère un nombre illimité de serveurs via des agents Periphery. Il ajoute aussi des pipelines GitOps, des Procedures automatisées et un support Docker Swarm — des fonctionnalités absentes des deux autres.",{"id":493,"category":10,"question":592,"answer":593,"weight":495},"Komodo nécessite-t-il un nom de domaine ?","Oui, un nom de domaine (ou sous-domaine) est requis car KOMODO_HOST doit pointer vers l'URL HTTPS publique de votre Core. Cette URL est utilisée pour la validation des signatures HMAC des webhooks et les callbacks OAuth. Le playbook ServOrbit configure automatiquement le TLS via certbot lors du déploiement.",{"id":488,"category":10,"question":595,"answer":596,"weight":490},"Comment ajouter un serveur supplémentaire à Komodo après le déploiement ?","Installez l'agent Periphery sur chaque nouveau serveur avec la commande Docker fournie dans la documentation Komodo (`docker run -d --restart=unless-stopped --network host -v \u002Fvar\u002Frun\u002Fdocker.sock:\u002Fvar\u002Frun\u002Fdocker.sock ghcr.io\u002Fmoghtech\u002Fkomodo-periphery:2`), puis ajoutez-le dans l'interface Komodo via Servers → Add Server en renseignant son IP et le port 8120.",{"id":598,"category":10,"question":599,"answer":600,"weight":485},266,"Komodo peut-il déclencher des déploiements automatiquement depuis GitHub ?","Oui. Configurez un webhook dans votre dépôt GitHub pointant vers `https:\u002F\u002Fvotre-domaine.com\u002Fapi\u002Fwebhook\u002Fkomodo`. Dans Komodo, créez une Procedure avec les étapes de déploiement (pull image, restart stack, notification) et liez-la au webhook. Komodo vérifie la signature HMAC avant d'exécuter quoi que ce soit.",{"id":483,"category":10,"question":602,"answer":603,"weight":604},"Combien de RAM le serveur Komodo Core consomme-t-il ?","Le binaire Komodo Core (Rust) idle sous 256 Mo de RAM. La base FerretDB + PostgreSQL ajoute environ 200–300 Mo supplémentaires. Un VPS de 1 Go de RAM est suffisant pour le plan de contrôle seul. Les agents Periphery sont encore plus légers — moins de 50 Mo chacun.",236,{"id":478,"category":10,"question":606,"answer":607,"weight":480},"Quelle est la différence entre Authelia et Authentik ?","Authelia est un proxy forward-auth léger qui ajoute le MFA devant vos apps sans les modifier — il n'a pas de console de gestion d'utilisateurs. Authentik est un fournisseur d'identité (IdP) complet avec son propre annuaire, une console d'administration, le SSO via OIDC\u002FSAML\u002FLDAP et un éditeur de flux visuel. Utilisez Authelia pour protéger rapidement des apps existantes ; utilisez Authentik quand vous avez besoin d'un vrai IdP avec gestion du cycle de vie des comptes.",{"id":473,"category":10,"question":609,"answer":610,"weight":475},"Combien de RAM faut-il pour héberger Authentik ?","Les conteneurs server et worker consomment ensemble ~300-400 Mo au repos. PostgreSQL 16 ajoute ~150 Mo. Un VPS de 1 Go est le strict minimum ; 2 Go est recommandé pour une utilisation confortable. Authentik a supprimé sa dépendance Redis depuis la v2025.10, donc pas de couche cache supplémentaire à provisionner.",{"id":468,"category":10,"question":612,"answer":613,"weight":470},"Authentik nécessite-t-il un nom de domaine ?","Oui. Les callbacks OIDC, les assertions SAML et les cookies de session nécessitent HTTPS avec un FQDN valide et résolvable publiquement. ServOrbit provisionne automatiquement un certificat TLS via Let's Encrypt dès que l'enregistrement DNS A de votre domaine pointe vers le VPS.",{"id":463,"category":10,"question":615,"answer":616,"weight":465},"Quelles applications puis-je connecter à Authentik en SSO ?","Toute application supportant OIDC\u002FOAuth2 ou SAML 2.0. Exemples depuis le marketplace ServOrbit : Gitea, Nextcloud, Mattermost, Docmost, Grafana, Dockge et Metabase. Authentik fournit des intégrations pré-construites pour des dizaines d'applications populaires et permet de créer des providers OIDC\u002FSAML personnalisés pour n'importe quelle autre app.",{"id":458,"category":10,"question":618,"answer":619,"weight":460},"Peut-on importer des utilisateurs existants depuis LDAP ou un CSV ?","Oui. Authentik supporte la synchronisation depuis une source LDAP — importez les utilisateurs depuis Active Directory ou OpenLDAP avec une synchronisation planifiée. Pour les imports CSV, utilisez l'API REST ou l'outil d'import en masse de la console admin. Les utilisateurs peuvent aussi s'auto-enregistrer via des flux d'enrôlement personnalisables.",{"id":453,"category":10,"question":621,"answer":622,"weight":455},"Authentik convient-il pour une petite équipe ou un développeur seul ?","Absolument. Authentik est largement utilisé sur des homelabs et des équipes de 2 à 20 utilisateurs. L'édition Community (Apache 2.0) est complète pour ces cas d'usage. L'édition Enterprise ajoute RBAC avancé, un SLA de support et des fonctionnalités pour les grandes organisations, mais reste entièrement optionnelle.",{"id":448,"category":10,"question":624,"answer":625,"weight":626},"Quelle est la différence entre Penpot et Figma ?","Penpot est un outil de design collaboratif open-source (MPL-2.0) auto-hébergeable, tandis que Figma est un SaaS propriétaire. La différence technique fondamentale : Penpot utilise SVG standard comme format de fichier natif, alors que Figma utilise un format binaire propriétaire. Concrètement, vos fichiers Penpot sont lisibles par n'importe quel éditeur vectoriel, exportables et versionnables dans Git. Sur le plan fonctionnel, Penpot offre le design vectoriel, les composants, le prototypage et le handoff développeur — les mêmes fonctionnalités core que Figma.",229,{"id":443,"category":10,"question":628,"answer":629,"weight":630},"Quelle RAM et quel CPU sont nécessaires pour faire tourner Penpot ?","Le minimum absolu est 2 Go de RAM — la stack démarre, mais l'export de fichiers complexes (PDF, PNG haute résolution) peut saturer le conteneur `penpot-exporter`. La configuration recommandée pour une utilisation en production est 4 Go de RAM avec 2 vCPU. Sur un VPS ServOrbit 4 Go, la stack Penpot au repos consomme environ 800 Mo, laissant de la marge pour vos autres services. Pour une équipe de plus de 10 utilisateurs actifs simultanément, prévoyez 8 Go.",228,{"id":438,"category":10,"question":632,"answer":633,"weight":634},"Peut-on importer des fichiers Figma dans Penpot ?","Oui. Penpot importe nativement les fichiers `.fig` exportés depuis Figma. Dans un projet Penpot, utilisez Import → Figma file pour sélectionner votre export. Les frames, composants, styles et grilles sont convertis en éléments Penpot. Attendez des pertes mineures sur les fonctionnalités Figma spécifiques (certains plugins, effets avancés), mais la structure générale, les calques et les propriétés de style sont préservés. Penpot importe aussi le format `.penpot` natif et les fichiers SVG.",227,{"id":433,"category":10,"question":636,"answer":637,"weight":638},"L'accès à Penpot est-il gratuit pour toute l'équipe ?","Oui. Penpot est 100 % open-source (MPL-2.0) et la version auto-hébergée n'a aucune limitation sur le nombre d'utilisateurs, de projets ou de fichiers. Il n'y a pas de plan \"Team\" ou \"Enterprise\" payant pour l'auto-hébergement — vous payez uniquement l'infrastructure (votre VPS ServOrbit). Les fonctionnalités de collaboration en temps réel, les bibliothèques partagées et le handoff développeur sont toutes disponibles sans aucun coût de licence.",226,{"id":428,"category":10,"question":640,"answer":641,"weight":450},"Un domaine HTTPS est-il obligatoire pour Penpot ?","Oui, pour une utilisation en production avec plusieurs utilisateurs. Penpot requiert HTTPS pour les cookies de session sécurisés et les WebSockets qui alimentent la collaboration temps-réel. Sans domaine HTTPS, l'app tourne en mode `disable-secure-session-cookies`, ce qui est acceptable pour un test local mais pas pour une équipe. Lors du déploiement via le marketplace ServOrbit, le provisioner configure automatiquement le reverse proxy Nginx et le certificat Let's Encrypt à partir du domaine que vous avez fourni.",{"id":423,"category":10,"question":643,"answer":644,"weight":445},"Penpot supporte-t-il le SSO ou l'authentification externe ?","Oui. Penpot supporte l'authentification OIDC (OpenID Connect) et LDAP. Vous pouvez le brancher sur Authentik (disponible sur le marketplace ServOrbit) pour centraliser l'authentification de toute votre stack self-hosted. La configuration se fait via les variables d'environnement `PENPOT_FLAGS` (activer `enable-oidc`) et les paramètres de provider OIDC. Les utilisateurs se connectent alors via votre IdP central — SSO, MFA, passkeys — sans gérer des comptes séparés dans Penpot.",{"id":413,"category":10,"question":646,"answer":647,"weight":440},"Qu'est-ce que ntfy et pourquoi l'auto-héberger ?","ntfy est un serveur de notifications push open-source (Apache 2.0, ~32 k ⭐) : vous publiez un message sur un topic avec un simple appel HTTP (`curl -d \"Message\" http:\u002F\u002Fvotre-vps\u002Ftopic`), et n'importe quel abonné — application mobile, navigateur, script — le reçoit en temps réel. L'auto-hébergement sur ServOrbit vous donne des topics privés illimités, sans limites de taux, sans compte tiers, sans abonnement mensuel. Vous possédez entièrement votre canal de notifications.",{"id":408,"category":10,"question":649,"answer":650,"weight":435},"Ai-je besoin d'un nom de domaine pour utiliser ntfy ?","Non. ntfy fonctionne en HTTP simple sans domaine — vos scripts et outils de monitoring peuvent envoyer des notifications à l'adresse IP de votre VPS directement. Un domaine ajoute HTTPS (recommandé pour les notifications envoyées sur l'internet public) et le support du Web Push API natif des navigateurs, mais le cas d'usage principal — scripts et outils de monitoring qui envoient des notifications à l'app ntfy — fonctionne en HTTP.",{"id":403,"category":10,"question":652,"answer":653,"weight":430},"Comment envoyer une notification ntfy depuis un cron job ou un script shell ?","Une seule ligne : `curl -d \"Job terminé\" http:\u002F\u002Fvotre-vps:8080\u002Fvotre-topic`. Ajoutez un titre avec `-H \"Title: Backup nuit\"` et définissez la priorité avec `-H \"Priority: high\"`. Aucun SDK, aucune bibliothèque, aucune API key — fonctionne dans tout environnement shell qui dispose de curl : cron, GitHub Actions, GitLab CI, AWX, entrypoints Docker, scripts Python.",{"id":398,"category":10,"question":655,"answer":656,"weight":425},"L'app mobile ntfy fonctionne-t-elle avec un serveur auto-hébergé ?","Oui. Les apps officielles ntfy pour Android (F-Droid \u002F Play Store) et iOS (App Store) vous permettent d'ajouter n'importe quel serveur ntfy auto-hébergé comme source de notifications. Entrez l'URL de votre serveur (ex. `http:\u002F\u002Fvotre-vps:8080`) et souscrivez à un topic. Les notifications arrivent en push même lorsque l'app est en arrière-plan — Android utilise UnifiedPush (F-Droid) ou FCM (Play), iOS utilise APNs.",{"id":393,"category":10,"question":658,"answer":659,"weight":660},"Comment protéger mon instance ntfy avec un contrôle d'accès ?","Pour un VPS privé accessible uniquement à vos scripts, aucune authentification n'est nécessaire. Pour plus de sécurité, exécutez `docker exec \u003Ccontainer> ntfy user add admin` pour créer un utilisateur admin, puis définissez `NTFY_AUTH_DEFAULT_ACCESS=deny-all` dans les variables d'environnement pour que seuls les utilisateurs authentifiés puissent publier\u002Fsouscrire. Chaque script ou outil de monitoring obtient son propre token d'accès via `ntfy token add`.",219,{"id":388,"category":10,"question":662,"answer":663,"weight":420},"Quelle RAM et quel espace disque ntfy nécessite-t-il ?","ntfy consomme moins de 30 Mo de RAM avec le cache SQLite par défaut. L'utilisation disque dépend des paramètres de rétention — par défaut les messages expirent après 12 heures et les pièces jointes ne sont pas stockées côté serveur (elles sont référencées en externe). Un VPS avec 512 Mo de RAM est plus que suffisant pour une instance ntfy personnelle ou d'équipe gérant des milliers de notifications par jour.",{"id":383,"category":10,"question":665,"answer":666,"weight":415},"Qu'est-ce que Backrest et en quoi diffère-t-il de restic ?","restic est le moteur de sauvegarde : chiffré, dédupliqué, incrémental, et piloté entièrement en ligne de commande. Backrest est une interface web et un planificateur posés par-dessus : même moteur, même format de dépôt, mais les dépôts, plans, planifications, rétentions, restaurations et opérations de maintenance se gèrent dans le navigateur au lieu de fichiers cron et de scripts shell. Vos sauvegardes restent des dépôts restic standards, ouvrables à tout moment avec l'outil restic — Backrest n'introduit aucun verrouillage.",{"id":378,"category":10,"question":668,"answer":669,"weight":410},"Où Backrest stocke-t-il les sauvegardes de mon VPS ?","Partout où restic sait écrire, ce qui inclut toutes les destinations rclone : Amazon S3, Backblaze B2, Wasabi, MinIO, Azure Blob, Google Cloud Storage, SFTP\u002FSSH, ou un disque local ou monté en réseau. Backblaze B2 est le choix habituel pour un VPS — peu coûteux, compatible S3 et surtout situé en dehors du domaine de panne de votre serveur, ce qui est tout l'intérêt d'une sauvegarde hors site.",{"id":373,"category":10,"question":671,"answer":672,"weight":405},"Mes sauvegardes Backrest sont-elles chiffrées, et qui détient la clé ?","Oui, et c'est vous. restic chiffre chaque instantané localement, sur le VPS, avant le moindre envoi : la destination ne reçoit que des blocs opaques. Le mot de passe du dépôt est la clé de chiffrement. Rangez-le dans un gestionnaire de mots de passe : si vous le perdez, les sauvegardes deviennent mathématiquement irrécupérables, et ni ServOrbit ni le fournisseur de stockage ne peuvent en rétablir l'accès.",{"id":368,"category":10,"question":674,"answer":675,"weight":400},"Quelle RAM et quel espace disque Backrest nécessite-t-il ?","Le conteneur lui-même est léger : moins de 100 Mo de RAM au repos et quelques centaines de mégaoctets d'image et de cache — un VPS à 1 Go convient largement. Le coût réel se situe à la destination, et la déduplication le rend modeste : après le premier instantané complet, les exécutions suivantes n'envoient que les blocs modifiés, si bien qu'un serveur de 20 Go avec plusieurs mois de rétention quotidienne tient souvent dans quelques dizaines de gigaoctets.",{"id":363,"category":10,"question":677,"answer":678,"weight":395},"Backrest peut-il sauvegarder des fichiers situés hors de son conteneur ?","Il sauvegarde ce qui lui est monté. La recette ServOrbit monte `\u002Fhome`, `\u002Froot` et `\u002Fetc` de l'hôte en lecture seule sous `\u002Fhost`, ce qui couvre les données utilisateurs et la configuration système d'un VPS classique. Pour protéger d'autres chemins — un répertoire de données applicatif, un volume Docker — ajoutez le montage correspondant en lecture seule dans le fichier compose : il apparaîtra ensuite dans le sélecteur de chemins du plan.",{"id":358,"category":10,"question":680,"answer":681,"weight":390},"Comment savoir qu'une sauvegarde Backrest s'est réellement exécutée ?","Backrest affiche l'état et l'historique de chaque plan dans son interface, et exécute des opérations `check` planifiées qui vérifient l'intégrité du dépôt plutôt que de se contenter de signaler que la tâche a démarré. Pour une alerte active, configurez un hook sur échec pointant vers un webhook : un topic ntfy auto-hébergé convient parfaitement et pousse l'échec sur votre téléphone la nuit même. C'est ainsi qu'on évite le scénario classique — découvrir une sauvegarde cassée depuis trois mois au moment précis où on en a besoin.",{"id":353,"category":10,"question":683,"answer":684,"weight":385},"Qu'est-ce que Meilisearch et pourquoi l'utiliser à la place d'une recherche SQL ?","Meilisearch est un moteur de recherche full-text open source (MIT, 57 k+ étoiles GitHub) conçu pour la recherche utilisateur : tolérance aux fautes de frappe, résultats en moins de 50 ms, support natif de l'arabe, du français et de l'anglais. Une recherche SQL ILIKE scanne toute la table et ignore les fautes de frappe — au-delà de quelques milliers de lignes, elle devient trop lente pour une barre de recherche en temps réel. Meilisearch pré-indexe vos données et répond en quelques millisecondes même sur des millions de documents, sans modifier votre base de données principale.",{"id":348,"category":10,"question":686,"answer":687,"weight":380},"Quelle RAM et quel espace disque Meilisearch nécessite-t-il sur un VPS ServOrbit ?","Le binaire Meilisearch lui-même tourne sous 50 Mo de RAM au repos. La consommation réelle dépend de la taille de vos index : un index de 100 000 produits avec plusieurs attributs textuels occupe environ 200–500 Mo de RAM et autant sur le disque (Meilisearch pré-construit ses index inversés pour la rapidité). Un VPS à 1 Go de RAM convient pour démarrer ; passez à 2–4 Go si votre dataset dépasse le million de documents ou si vous servez un trafic de recherche soutenu.",{"id":343,"category":10,"question":689,"answer":690,"weight":375},"Est-ce que Meilisearch supporte la recherche en arabe et en français sans configuration supplémentaire ?","Oui. Le tokeniseur multilingue de Meilisearch détecte automatiquement la langue de chaque attribut et applique le traitement approprié : segmentation n-gram pour l'arabe (qui gère l'absence de séparateurs de mots standards et la direction RTL), normalisation des diacritiques et liste de mots vides pour le français. Un index qui mélange des champs en arabe et en français répond correctement aux requêtes dans les deux langues sans aucune configuration — idéal pour les projets Maroc\u002FMENA bilingues.",{"id":692,"category":10,"question":693,"answer":694,"weight":370},296,"Comment est sécurisée mon instance Meilisearch sur ServOrbit ? Qu'est-ce que le MEILI_MASTER_KEY ?","Le provisioner ServOrbit génère automatiquement un `MEILI_MASTER_KEY` fort et aléatoire et démarre Meilisearch en mode `production`. En mode production, chaque appel API doit inclure soit le master key (en en-tête `Authorization: Bearer \u003CKEY>`), soit une clé API dérivée à portée réduite — l'instance rejette toute requête non authentifiée. Le master key est affiché une fois dans votre espace client ServOrbit après le déploiement : conservez-le dans un gestionnaire de mots de passe, car il ne peut pas être récupéré depuis le container en cas de perte (seul un redémarrage avec une nouvelle clé est possible, ce qui invalide les clés dérivées existantes).",{"id":696,"category":10,"question":697,"answer":698,"weight":365},297,"Puis-je créer des clés d'API avec des permissions restreintes pour mes applications front-end ?","Oui, et c'est la pratique recommandée. À partir du master key, vous générez des clés API à portée réduite via l'endpoint `\u002Fkeys` : lecture seule sur un index spécifique, recherche seulement sans possibilité d'écrire ou de supprimer, accès limité à un sous-ensemble d'attributs, ou contraintes de filtre (l'utilisateur ne peut chercher que dans ses propres données). La clé de recherche peut être intégrée en clair dans votre bundle JavaScript sans risque — elle ne peut ni modifier ni supprimer de données. Le master key, lui, ne doit jamais quitter votre backend.",{"id":700,"category":10,"question":701,"answer":702,"weight":360},298,"Meilisearch remplace-t-il ma base de données principale (PostgreSQL, MySQL) ?","Non. Meilisearch est un index de recherche, pas une base de données transactionnelle. Le schéma classique : votre application écrit les données dans PostgreSQL (ou toute autre base), puis les synchronise dans Meilisearch (via un webhook, un job Sidekiq\u002FHorizon, ou une tâche planifiée) pour l'indexation. Les requêtes de recherche vont vers Meilisearch ; les lectures de données complètes (fiche produit, commande, profil) restent dans votre base principale. Les deux sont complémentaires : PostgreSQL garantit la cohérence transactionnelle, Meilisearch offre la vitesse et la pertinence de la recherche.",{"id":704,"category":10,"question":705,"answer":706,"weight":340},302,"Qu'est-ce que Monica CRM et en quoi diffère-t-il d'un CRM d'entreprise comme Twenty ?","Monica CRM (AGPL-3.0, 22 k+ étoiles) est un gestionnaire de relations personnelles, pas un outil de vente. Là où les CRM d'entreprise comme Twenty ou HubSpot suivent des pipelines, des leads et du chiffre d'affaires, Monica suit le côté humain : anniversaires, notes personnelles, idées de cadeaux, événements de vie et rappels de suivi. Il est conçu pour gérer votre réseau personnel et professionnel — amis, famille, mentors, clients — et non un entonnoir de vente structuré.",{"id":708,"category":10,"question":709,"answer":710,"weight":711},303,"Monica CRM nécessite-t-il un serveur SMTP pour créer un compte ?","Non. L'inscription et la connexion à Monica fonctionnent sans aucune configuration mail. Le premier utilisateur qui s'inscrit sur une instance vierge devient automatiquement l'administrateur — aucun e-mail de vérification n'est envoyé. Le SMTP n'est utile que si vous souhaitez que Monica vous envoie des rappels par e-mail ou des liens de réinitialisation de mot de passe : ces fonctions restent disponibles via le tableau de bord sans SMTP.",201,{"id":713,"category":10,"question":714,"answer":715,"weight":716},304,"Quelle base de données Monica CRM utilise-t-il ? Prend-il en charge PostgreSQL ?","Monica v4 prend en charge officiellement MySQL et MariaDB uniquement. La recette ServOrbit utilise MariaDB 11, la base de données open-source compatible MySQL recommandée. PostgreSQL n'est pas pris en charge dans Monica v4 : l'application repose sur des fonctionnalités spécifiques à MySQL et son ORM cible exclusivement MySQL\u002FMariaDB.",200,{"id":718,"category":10,"question":719,"answer":720,"weight":721},305,"Quelle RAM Monica CRM nécessite-t-il sur un VPS ServOrbit ?","Monica lui-même consomme généralement moins de 256 Mo de RAM au repos. MariaDB ajoute 150–300 Mo selon la concurrence des requêtes. Redis ajoute moins de 50 Mo. Au total, un VPS à 1 Go convient confortablement pour un usage personnel (jusqu'à ~5 utilisateurs et des dizaines de milliers de contacts). Passez à 2 Go si vous prévoyez d'héberger une petite équipe ou d'effectuer régulièrement des imports volumineux.",199,{"id":723,"category":10,"question":724,"answer":725,"weight":726},306,"Puis-je importer mes contacts téléphoniques ou Google dans Monica CRM ?","Oui. Monica importe les fichiers vCard (.vcf), qui est le format d'export standard d'iPhone (via iCloud), Android (via Google Contacts) et des outils de bureau (Apple Contacts, Outlook, Thunderbird). Exportez vos contacts depuis votre téléphone ou service cloud, chargez le fichier .vcf dans Paramètres → Importer, et Monica mappe les champs automatiquement. L'import CSV avec mappage de champs personnalisé est également pris en charge.",198,{"id":728,"category":10,"question":729,"answer":730,"weight":731},307,"Existe-t-il une application mobile pour Monica CRM auto-hébergé ?","Monica est une Progressive Web App (PWA) — vous pouvez l'ajouter à l'écran d'accueil de votre téléphone depuis le navigateur (Partager → Sur l'écran d'accueil sur iOS ; Ajouter à l'écran d'accueil sur Chrome Android) et elle se comporte comme une application native avec mise en cache hors ligne. Il n'existe pas d'application iOS ou Android native officielle, mais la PWA fonctionne bien sur mobile.",197,{"id":733,"category":10,"question":734,"answer":735,"weight":736},308,"Qu'est-ce que SearXNG et pourquoi l'auto-héberger ?","SearXNG est un moteur de méta-recherche open source qui agrège les résultats de Google, Bing, DuckDuckGo et 280+ sources en une seule requête, sans vous tracer ni conserver votre historique. L'auto-héberger sur votre VPS vous donne une URL de recherche privée pour vos équipes et vos agents IA — sans coût par requête, sans limite de débit et sans données envoyées à des tiers.",196,{"id":738,"category":10,"question":739,"answer":740,"weight":335},309,"SearXNG peut-il servir de backend de recherche pour mes agents IA (Open WebUI, n8n, Flowise) ?","Oui. Activez le format JSON dans le fichier `settings.yml` de SearXNG (option `formats: [html, json]`), puis pointez vos outils IA vers `https:\u002F\u002Fvotre-domaine.com\u002Fsearch?q=\u003Crequête>&format=json`. Open WebUI, n8n, Flowise, LangChain et CrewAI supportent tous SearXNG nativement comme backend de recherche web.",{"id":338,"category":10,"question":742,"answer":743,"weight":330},"Quelle est la configuration minimale recommandée pour SearXNG ?","SearXNG (conteneur Python) consomme moins de 256 Mo de RAM, Redis ajoute ~30 Mo. Un VPS ServOrbit à 1 Go de RAM suffit pour un usage personnel ou une petite équipe. Pour un usage avec plusieurs agents IA ou des utilisateurs simultanés, un VPS à 2 Go offre plus de confort.",{"id":333,"category":10,"question":745,"answer":746,"weight":325},"Comment restreindre l'accès à mon instance SearXNG ?","La méthode la plus simple est l'authentification HTTP Basic Auth configurée dans Nginx — seuls les utilisateurs avec identifiants peuvent accéder à l'interface. Pour un usage API uniquement (agents IA), désactivez l'interface HTML dans `settings.yml` et limitez les plages IP autorisées dans Nginx. Vous pouvez aussi activer `limiter: true` dans les paramètres pour protéger une instance publique des abus (Redis requis pour le limiteur).",{"id":328,"category":10,"question":748,"answer":749,"weight":320},"SearXNG respecte-t-il les conditions d'utilisation de Google et Bing ?","SearXNG utilise des techniques d'agrégation similaires à celles de tout moteur de méta-recherche. Pour un usage personnel ou équipe interne, le risque est minimal. Pour un usage public intensif (millions de requêtes\u002Fjour), certains moteurs peuvent bloquer votre IP. Activez la rotation de sources dans `settings.yml` et utilisez Redis pour mettre en cache les résultats fréquents — cela réduit considérablement la pression sur chaque moteur individuel.",{"id":303,"category":10,"question":751,"answer":752,"weight":753},"Karakeep a-t-il besoin d'une clé API IA pour fonctionner ?","Non. La fonction de tague automatique par IA est entièrement optionnelle. Karakeep fonctionne comme gestionnaire de marque-pages complet — sauvegarde, crawl, captures d'écran et indexation plein-texte — sans aucune clé IA. Quand vous ajoutez `OPENAI_API_KEY` ou `OLLAMA_BASE_URL`, la génération automatique de tags et de résumés s'active sur les nouveaux enregistrements.",187,{"id":298,"category":10,"question":755,"answer":756,"weight":757},"Quelle RAM est nécessaire pour Karakeep sur un VPS ServOrbit ?","Les trois conteneurs (application Karakeep, Meilisearch et Chrome headless) consomment environ 800 Mo–1,2 Go au repos. Un VPS ServOrbit à 2 Go de RAM est le minimum recommandé. Si vous exécutez également Ollama sur le même VPS pour le tague IA local, un VPS à 4 Go est plus confortable (Ollama nécessite au moins 4 Go pour un petit modèle comme `phi3:mini`).",186,{"id":293,"category":10,"question":759,"answer":760,"weight":761},"Puis-je importer mes marque-pages depuis Pocket, Raindrop.io ou un navigateur ?","Oui. Karakeep supporte l'importation depuis Pocket (export JSON), les fichiers de marque-pages Netscape (exportés par tous les navigateurs principaux, Raindrop.io et Pinboard) et son propre format de sauvegarde. Allez dans Settings → Import de votre instance pour téléverser le fichier. Les grandes importations (milliers de marque-pages) sont traitées en arrière-plan — l'importation elle-même est rapide, l'indexation plein-texte se fait de manière asynchrone.",185,{"id":288,"category":10,"question":763,"answer":764,"weight":765},"Karakeep fonctionne-t-il avec Ollama déjà installé sur le même VPS ?","Oui. Si Ollama tourne sur le même VPS (depuis le marketplace ServOrbit ou installé manuellement), ajoutez `OLLAMA_BASE_URL=http:\u002F\u002Flocalhost:11434` dans l'environnement Karakeep de votre `docker-compose.yml`. Dans l'interface web, allez dans Settings → AI et sélectionnez votre modèle Ollama préféré. Karakeep l'utilisera pour le tague et la synthèse sans aucun coût d'API ni données quittant votre serveur.",184,{"id":283,"category":10,"question":767,"answer":768,"weight":769},"Karakeep est-il accessible depuis un smartphone ?","Oui. Karakeep embarque une Progressive Web App (PWA) : ouvrez l'URL de votre instance dans un navigateur mobile, appuyez sur « Ajouter à l'écran d'accueil » et elle s'installe comme une application native. L'intégration avec la feuille de partage du mobile (iOS et Android) vous permet d'envoyer n'importe quel lien depuis n'importe quelle application directement dans votre instance Karakeep en un tap.",183,{"id":213,"category":10,"question":771,"answer":772,"weight":245},"Qu'est-ce que Gatus et en quoi diffère-t-il d'Uptime Kuma ?","Gatus est un outil de monitoring de santé et de page de statut config-as-code (~11.7 k ⭐, Apache 2.0) : vous définissez vos endpoints et leurs conditions de santé dans un fichier YAML versionnable. Uptime Kuma est un moniteur d'uptime à interface graphique — idéal pour ajouter des monitors sans toucher de fichier de config. Gatus propose des conditions plus riches (temps de réponse, expiration TLS, regex du body, résolution DNS) et génère une page de statut publique adaptée au partage avec vos utilisateurs finaux.",{"id":208,"category":10,"question":774,"answer":775,"weight":240},"Ai-je besoin d'un nom de domaine pour utiliser Gatus ?","Non. Gatus fonctionne directement sur l'adresse IP de votre VPS — la page de statut est accessible à `http:\u002F\u002Fip-vps:8080` dès le déploiement. Un nom de domaine est recommandé pour une page de statut destinée à vos clients (pour proxifier Gatus derrière nginx avec HTTPS et un sous-domaine comme `status.votre-domaine.com`), mais le monitoring interne et les alertes fonctionnent immédiatement sans domaine.",{"id":203,"category":10,"question":777,"answer":778,"weight":235},"Comment ajouter un nouveau endpoint à surveiller dans Gatus ?","Connectez-vous en SSH à votre VPS et éditez `\u002Fopt\u002Fstacks\u002Fgatus\u002Fconfig\u002Fconfig.yaml`. Ajoutez un nouveau bloc sous `endpoints:` avec l'URL, l'intervalle et les conditions. Relancez avec `cd \u002Fopt\u002Fstacks\u002Fgatus && docker compose restart gatus`. Le nouvel endpoint apparaît sur la page de statut en quelques secondes. Pas de navigateur, pas d'interface : uniquement un fichier texte que vous pouvez versionner dans un dépôt git.",{"id":198,"category":10,"question":780,"answer":781,"weight":230},"Quels canaux d'alerte Gatus supporte-t-il ?","Gatus intègre plus de 40 canaux d'alerte : Slack, PagerDuty, OpsGenie, Discord, Microsoft Teams, Telegram, Pushover, ntfy, GitHub Issues, e-mail, webhook personnalisé, Mattermost, Gotify et bien d'autres. Configurez le canal une fois dans le bloc `alerting:` de votre config, puis référencez-le par type depuis chaque endpoint. Chaque endpoint supporte des seuils de déclenchement (ex. `failure-threshold: 2` pour n'alerter qu'après 2 échecs consécutifs) et des seuils de rétablissement.",{"id":193,"category":10,"question":783,"answer":784,"weight":225},"Comment surveiller un port TCP, une résolution DNS ou l'expiration d'un certificat TLS avec Gatus ?","Changez simplement le préfixe de `url:` dans votre endpoint. Pour TCP : `url: \"tcp:\u002F\u002Fdb.internal:5432\"` avec la condition `[CONNECTED] == true`. Pour DNS : `url: \"dns:\u002F\u002Fns1.example.com\"` avec `[DNS_RCODE] == NOERROR`. Pour l'expiration TLS : conservez `url: \"https:\u002F\u002Fvotre-domaine.com\"` et ajoutez `[CERTIFICATE_EXPIRATION] > 14d` — Gatus alertera quand il restera moins de 14 jours avant l'échéance. Pour ICMP : `url: \"icmp:\u002F\u002F192.168.1.1\"`. Tous les types d'endpoints partagent la même syntaxe de conditions et les mêmes canaux d'alerte.",{"id":118,"category":10,"question":786,"answer":787,"weight":185},"Qu'est-ce que Grist et en quoi diffère-t-il d'un tableur classique ?","Grist est un tableur-base de données open-source auto-hébergeable (Apache-2.0, ~11 k ⭐ GitHub). Contrairement à Google Sheets ou Excel, Grist stocke les données dans des tables relationnelles typées avec des références explicites entre tables, des formules Python exécutées côté serveur (accès complet aux bibliothèques Python) et une API REST générée automatiquement sur chaque document. C'est l'alternative open-source à Airtable, sans abonnement ni vendor lock-in. Retrouvez-le dans le \u003Ca href=\"\u002Fmarketplace\u002Fdeveloppement\u002Fgrist\">catalogue ServOrbit\u003C\u002Fa> ou contactez-nous via support@servorbit.com.",{"id":113,"category":10,"question":789,"answer":790,"weight":180},"Grist nécessite-t-il une base de données externe comme PostgreSQL ?","Non. Grist stocke chaque document comme un fichier SQLite dans le volume `\u002Fpersist\u002Fdocs\u002F`. Aucun service externe n'est requis : ni PostgreSQL, ni Redis, ni Celery. SQLite gère confortablement des milliers de lignes par table. Pour les très grandes instances multi-utilisateurs, Grist peut utiliser PostgreSQL comme base principale — mais le déploiement standard en un seul conteneur utilise SQLite pour tout. Un seul VPS 1 Go RAM suffit pour un usage personnel ou en petite équipe.",{"id":108,"category":10,"question":792,"answer":793,"weight":175},"Comment accéder à l'API REST d'un document Grist ?","Chaque document Grist expose automatiquement une API REST sur `http:\u002F\u002Fip-vps:8484\u002Fapi\u002Fdocs\u002F\u003CdocId>\u002Ftables\u002F\u003CtableName>\u002Frecords`. Vous pouvez lister les enregistrements (GET), en créer (POST), modifier (PATCH) ou supprimer (DELETE) sans configurer quoi que ce soit. Récupérez le `docId` depuis l'URL du document dans l'interface web. Utilisez cette API avec n8n, Make, ou tout client HTTP pour intégrer vos données Grist dans vos workflows d'automatisation. L'authentification par clé API est disponible dans les préférences du compte.",{"id":103,"category":10,"question":795,"answer":796,"weight":170},"Peut-on partager un document Grist avec d'autres utilisateurs ?","Oui. Grist supporte la collaboration temps réel : plusieurs utilisateurs peuvent éditer le même document simultanément, avec propagation des changements en moins d'une seconde et un historique d'audit complet. Le partage se fait document par document via le menu Share, avec trois rôles : lecteur (view-only), éditeur, propriétaire. Pour un système multi-utilisateurs avec authentification par e-mail réelle (pas le `GRIST_DEFAULT_EMAIL` du déploiement initial), configurez un provider OIDC comme Google Workspace, Authentik ou Keycloak via les variables `GRIST_OIDC_*`.",{"id":98,"category":10,"question":798,"answer":799,"weight":165},"Comment sauvegarder mes documents Grist ?","Les documents Grist sont des fichiers SQLite dans le volume `\u002Fpersist\u002Fdocs\u002F` — un fichier `.grist` par document. Copiez-les comme n'importe quel fichier. Pour une sauvegarde automatisée et versionée, utilisez Backrest (aussi dans le catalogue ServOrbit) : il snapshote le volume via restic et envoie les incréments chiffrés vers S3, Backblaze B2, ou SFTP sans arrêter Grist. Grist conserve aussi un historique de snapshots par document dans l'interface (menu Document → History) — pratique pour restaurer une version précédente sans accès SSH.",{"id":73,"category":10,"question":801,"answer":802,"weight":140},"Qui applique les mises à jour de sécurité des applications que j'installe depuis la Marketplace ?","Cet entretien est à votre charge. Nos templates installent une application open source sur votre VPS puis vous en remettent les clés : les nouvelles versions et les correctifs de sécurité relèvent de vous, comme tout ce qui tourne sur un serveur non managé — l'espace client propose l'installation et la désinstallation, pas la montée de version. Suivez le canal de publication de l'éditeur et prenez un instantané depuis votre espace client avant chaque mise à jour, pour pouvoir revenir en arrière si elle se passe mal. Si vous préférez déléguer, la prestation d'administration VPS est disponible en option — écrivez à sales@servorbit.com.",{"id":58,"category":10,"question":804,"answer":805,"weight":806},"Comment ajouter une authentification utilisateur à mon application avec Logto ?","Logto est une plateforme OIDC\u002FOAuth 2.0 self-hosted que vous déployez sur un VPS via la Marketplace ServOrbit. Une fois déployé, créez votre application dans la console d'administration (port 3002 via tunnel SSH), récupérez le Client ID et l'URL de l'endpoint OIDC, puis installez le SDK officiel pour votre framework (`@logto\u002Freact`, `logto-python`, etc.). En 15 lignes de configuration, vos utilisateurs peuvent s'inscrire, se connecter avec des identifiants classiques ou des fournisseurs sociaux (Google, GitHub…), et récupérer un JWT signé que votre API vérifie en une ligne de middleware.",137,{"id":53,"category":10,"question":808,"answer":809,"weight":810},"Logto nécessite-t-il un nom de domaine dès l'installation ?","Oui. L'URL ENDPOINT de Logto est l'émetteur OIDC : elle est inscrite dans chaque jeton JWT émis par votre instance. Ce paramètre est fixé au premier démarrage et ne peut pas être modifié sans réinitialiser toute la base de données. Choisissez votre domaine définitif avant le déploiement. Si vous devez changer de domaine ultérieurement, supprimez le volume `logto_db`, redéployez avec le nouveau domaine, puis reconfigurez vos applications.",136,{"id":48,"category":10,"question":812,"answer":813,"weight":814},"Quelle est la différence entre Logto, Authelia et Authentik dans la Marketplace ?","Ce sont trois outils d'authentification aux rôles distincts. Authelia est un proxy d'authentification (forward auth) : il ajoute MFA et SSO devant vos applications existantes sans modifier leur code, idéal pour protéger un Grafana ou un Nextcloud. Authentik est un fournisseur d'identité complet (OIDC, SAML, LDAP) pour centraliser le SSO de votre infrastructure self-hosted. Logto est une plateforme SDK d'authentification : vous l'intégrez dans le code de votre propre produit pour y ajouter l'inscription utilisateur, la connexion sociale, le MFA et les jetons OIDC, à la manière d'Auth0 ou Clerk.",135,{"id":43,"category":10,"question":816,"answer":817,"weight":818},"Comment accéder à la console d'administration Logto une fois déployée ?","La console d'administration Logto est liée sur le port 3002 en localhost uniquement pour des raisons de sécurité. Ouvrez un tunnel SSH depuis votre machine locale : `ssh -L 3002:127.0.0.1:3002 root@\u003Cip-de-votre-vps>`, puis accédez à `http:\u002F\u002Flocalhost:3002\u002Fconsole` dans votre navigateur. Cette approche garantit que l'accès à la gestion des utilisateurs et des applications n'est possible que depuis une machine ayant les droits SSH sur le VPS.",134,{"id":38,"category":10,"question":820,"answer":821,"weight":822},"Logto peut-il gérer l'authentification pour plusieurs applications distinctes ?","Oui. Dans la console Logto, vous pouvez créer autant d'Applications que vous le souhaitez (SPA, Native, Backend, Machine-to-Machine). Chaque application obtient un Client ID unique et ses propres URIs de redirection. Un seul VPS Logto peut ainsi centraliser l'authentification de plusieurs projets : un front-end React, une API FastAPI, une app mobile Flutter, chacun avec ses propres rôles et politiques d'accès configurés indépendamment.",133,{"id":28,"category":10,"question":824,"answer":825,"weight":826},"Quelle est la différence entre Cal.com et Calendly ?","Cal.com est l'équivalent open-source de Calendly, auto-hébergé sur votre VPS. Les fonctionnalités sont très proches : types d'événements, synchronisation calendrier, vidéoconférence automatique, webhooks. La différence principale : avec Cal.com vos données de rendez-vous restent sur votre serveur, il n'y a pas de limite de plan (tous les types d'événements sont gratuits) et vous pouvez brancher vos propres clés API Google\u002FZoom. Calendly convient si vous ne voulez pas gérer de serveur ; Cal.com si vous voulez la maîtrise totale.",132,{"id":828,"category":10,"question":829,"answer":830,"weight":831},373,"Puis-je changer le domaine Cal.com après le premier déploiement ?","Non, pas sans réinitialiser l'instance. `NEXT_PUBLIC_WEBAPP_URL` est ancré dans chaque lien de réservation, le callback OAuth et les cookies NextAuth dès le premier démarrage. Changer le domaine après coup brise l'authentification de tous les utilisateurs existants. Choisissez votre domaine définitif avant de déployer. Si vous devez impérativement le changer, supprimez le volume `calcom_db`, redéployez avec le nouveau domaine, puis reconfigurez les intégrations Google Calendar et les webhooks.",131,{"id":23,"category":10,"question":833,"answer":834,"weight":835},"Le SMTP est-il obligatoire pour utiliser Cal.com ?","Le SMTP est optionnel pour créer le compte admin (le wizard first-run ne le demande pas). Mais il est indispensable pour envoyer les confirmations de rendez-vous et les invitations calendrier aux invités — sans SMTP, Cal.com fonctionne mais les participants ne reçoivent aucune notification. Configurez-le dans Paramètres → E-mail après le premier démarrage. Un mzodeur SMTP transactionnel (Gmail App Password, Mailgun, Brevo) avec 100–300 envois\u002Fjour suffit pour la plupart des usages.",130,{"id":18,"category":10,"question":837,"answer":838,"weight":839},"Comment connecter Google Calendar à Cal.com ?","Dans Cal.com, allez dans Paramètres → Calendriers → Connecter Google Calendar. Vous serez redirigé vers la page d'autorisation Google — acceptez les permissions (lecture et écriture de calendrier). Cal.com lit vos événements existants pour bloquer les créneaux occupés et écrit automatiquement chaque nouveau rendez-vous dans votre Google Calendar. Pour que cela fonctionne, vous devez avoir configuré des identifiants OAuth Google dans vos variables d'environnement (`GOOGLE_API_CREDENTIALS`). Alternativement, Cal.com supporte CalDAV pour se connecter à Nextcloud Calendar, Fastmail ou tout serveur CalDAV.",129,{"id":841,"category":10,"question":842,"answer":843,"weight":130},376,"Quelle configuration VPS est recommandée pour Cal.com ?","Cal.com (Next.js) + PostgreSQL 16 tournent sur un VPS 2 Go RAM pour un usage individuel ou équipe de moins de 10 personnes, jusqu'à 300–500 rendez-vous\u002Fjour. Pour une équipe plus grande (> 10 utilisateurs, centaines de types d'événements) ou si vous hébergez d'autres apps sur le même VPS, préférez 4 Go RAM. Le disque est peu consommé : une instance active avec 10 000 réservations n'occupe que 500 Mo de base de données.",{"id":845,"category":10,"question":846,"answer":847,"weight":110},380,"Un serveur SMTP est-il obligatoire pour utiliser Reactive Resume ?","Non. Sans SMTP, vous pouvez quand même créer un compte et vérifier votre adresse e-mail : le lien de vérification s'affiche dans les journaux Docker. Exécutez `docker compose logs reactive-resume | grep verify` et cliquez sur l'URL affichée pour activer votre compte. Le SMTP reste optionnel et ne s'applique qu'aux fonctionnalités futures de notification par e-mail.",{"id":849,"category":10,"question":850,"answer":851,"weight":105},381,"Est-il possible de désactiver les inscriptions pour réserver l'accès à certains utilisateurs ?","Oui. Dans la console Docker, définissez la variable d'environnement `DISABLE_SIGNUPS=true` et redémarrez le conteneur (`docker compose restart reactive-resume`). Les nouveaux visiteurs ne pourront plus créer de compte — seuls les comptes déjà créés pourront se connecter. Pour gérer les utilisateurs existants ou inviter de nouvelles personnes, passez par l'API REST ou les paramètres d'administration.",{"id":853,"category":10,"question":854,"answer":855,"weight":856},382,"Puis-je changer le domaine de mon instance Reactive Resume après le déploiement ?","Non, sans une procédure de réinitialisation complète. Reactive Resume inscrit `APP_URL` dans les jetons JWT et les redirections OAuth au premier démarrage : changer l'URL casse toutes les sessions actives et toutes les URLs publiques de CV. Si vous devez absolument migrer vers un nouveau domaine, sauvegardez vos données (`docker exec db pg_dump -U postgres postgres > backup.sql`), supprimez les volumes Docker, redéployez avec le nouveau domaine et restaurez la sauvegarde — puis reconfigurez `APP_URL`. Planifiez votre domaine définitif avant le premier déploiement.",122,{"id":858,"category":10,"question":859,"answer":860,"weight":861},383,"Comment fonctionne la génération de PDF — faut-il Chrome ou Puppeteer sur le serveur ?","Non, depuis la version 5.1.0. La génération de PDF est entièrement côté navigateur via la bibliothèque `@react-pdf\u002Frenderer` : le PDF est produit directement dans votre navigateur, sans aucun processus Chrome, Puppeteer ou Browserless sur le serveur. Cela réduit l'empreinte mémoire du serveur d'environ 700 Mo et élimine une dépendance d'infrastructure. Si votre instance tourne encore sur une version antérieure à 5.1.0, mettez à jour l'image Docker (`docker pull amruthpillai\u002Freactive-resume:latest && docker compose up -d`).",121,{"id":863,"category":10,"question":864,"answer":865,"weight":866},384,"Comment sauvegarder et restaurer mon instance Reactive Resume ?","Deux volumes Docker portent toutes les données de l'instance. Pour une sauvegarde complète : `docker run --rm -v reactive_resume_db:\u002Fdata -v $(pwd):\u002Fbackup alpine tar czf \u002Fbackup\u002Frr-db.tar.gz \u002Fdata` et `docker run --rm -v reactive_resume_data:\u002Fdata -v $(pwd):\u002Fbackup alpine tar czf \u002Fbackup\u002Frr-data.tar.gz \u002Fdata`. Pour un dump SQL direct : `docker exec db pg_dump -U postgres postgres > backup.sql`. Restaurez en montant les archives sur des volumes vierges (`docker volume create reactive_resume_db && docker run --rm -v reactive_resume_db:\u002Fdata -v $(pwd):\u002Fbackup alpine tar xzf \u002Fbackup\u002Frr-db.tar.gz -C \u002F`), puis redémarrez avec `docker compose up -d`. Assurez-vous que `APP_URL` est identique entre la source et la destination — sinon les jetons JWT seront invalides.",120,{"id":868,"category":10,"question":869,"answer":870,"weight":90},389,"Quelle taille de VPS faut-il pour héberger ClickHouse ?","Comptez 4 Go de RAM au minimum et 8 Go pour être à l'aise : ClickHouse garde en mémoire ses index et ses marques, et une agrégation qui dépasse la mémoire disponible est interrompue plutôt que basculée sur le disque. Deux vCPU suffisent à paralléliser les requêtes, quatre sont confortables. C'est le disque qui décide vraiment : prévoyez 50 à 100 Go de SSD NVMe selon votre durée de rétention, sachant que la compression divise typiquement le volume brut par cinq à dix. Au repos, avant la moindre requête, l'installation occupe environ 270 Mo de RAM.",{"id":872,"category":10,"question":873,"answer":874,"weight":85},390,"ClickHouse peut-il remplacer PostgreSQL ou MySQL pour mon application ?","Non, et ce n'est pas son rôle. ClickHouse est une base analytique (OLAP) : elle est faite pour balayer et agréger de très grandes tables, pas pour servir les petites lectures et écritures transactionnelles d'une application web. Elle n'offre pas de vraies transactions, ses mises à jour et suppressions sont des mutations asynchrones plutôt que des opérations immédiates, et la lecture d'une ligne unique y est plus lente que dans PostgreSQL. Le schéma qui marche consiste à avoir les deux sur le même VPS : PostgreSQL ou MySQL pour l'application, ClickHouse pour les journaux, les métriques et le reporting.",{"id":876,"category":10,"question":877,"answer":878,"weight":80},391,"Comment se connecter à ClickHouse après l'avoir installé depuis le Marketplace ?","L'installation crée un compte `admin` avec un mot de passe généré pour votre serveur, que vous relevez sur la fiche de l'application dans votre espace client ; le compte `default` livré sans mot de passe par l'image d'origine est retiré au démarrage. ClickHouse embarque sa propre console SQL de navigateur, sur le chemin `\u002Fplay` : si vous avez attaché un domaine, elle répond sur `https:\u002F\u002F\u003Cvotre-domaine>\u002Fplay` ; sinon, ouvrez un tunnel avec `ssh -L 8123:127.0.0.1:8123 root@\u003Cip-du-vps>` puis rendez-vous sur `http:\u002F\u002Flocalhost:8123\u002Fplay`. Le serveur n'est jamais joignable directement sur l'adresse IP publique.",{"id":880,"category":10,"question":881,"answer":882,"weight":75},392,"Comment sauvegarder une base ClickHouse hébergée sur un VPS ?","Deux niveaux, complémentaires. Au niveau de la machine, l'option de sauvegarde de votre VPS prend un instantané du disque entier, volumes Docker compris : c'est la reprise après sinistre, et c'est le filet à activer en premier. Au niveau de la base, ClickHouse dispose d'une commande `BACKUP TABLE … TO Disk(…)` qui produit une sauvegarde cohérente, exportable ensuite hors du serveur : c'est ce qu'il faut pour restaurer une seule table sans revenir en arrière sur tout le serveur. Évitez de copier `\u002Fvar\u002Flib\u002Fclickhouse` à chaud sans arrêter le service — les fusions de partitions en cours rendraient la copie incohérente.",{"id":884,"category":10,"question":885,"answer":886,"weight":70},393,"Comment empêcher ClickHouse de saturer le disque de mon VPS ?","Posez la rétention dans le schéma, pas dans un script de ménage. Déclarez un TTL au moment de créer la table — par exemple `TTL event_date + INTERVAL 90 DAY` — et partitionnez par mois avec `PARTITION BY toYYYYMM(event_date)` : ClickHouse fait alors tomber en arrière-plan les partitions entièrement expirées, ce qui ne coûte presque rien, au lieu d'effacer les lignes une à une. Insérez également par lots de plusieurs milliers de lignes plutôt que ligne à ligne, car les insertions unitaires créent une nuée de petites partitions et déclenchent des fusions coûteuses. Si les requêtes commencent à ralentir, regardez `system.parts` et `system.merges`.",[888,892,896,900,904,908,911,915,918,921,925,928,930,933],{"slug":889,"label":890,"count":891},"domaines","Domaines",18,{"slug":893,"label":894,"count":895},"hebergement","Hébergement Web",21,{"slug":897,"label":898,"count":899},"emails","Emails pro",11,{"slug":901,"label":902,"count":903},"revendeur","Revendeur",9,{"slug":905,"label":906,"count":907},"vps","VPS Cloud",34,{"slug":909,"label":910,"count":899},"dedicated","Serveurs dédiés",{"slug":912,"label":913,"count":914},"ssl-securite","SSL & Sécurité",12,{"slug":916,"label":917,"count":903},"sauvegardes","Sauvegardes",{"slug":919,"label":920,"count":903},"migration","Migration",{"slug":922,"label":923,"count":924},"paiement","Paiement & Facturation",10,{"slug":926,"label":927,"count":895},"compte","Compte & Espace client",{"slug":10,"label":929,"count":340},"Marketplace",{"slug":931,"label":932,"count":903},"support","Support",{"slug":934,"label":935,"count":936},"general","Général",14,{"slug":10,"label":929,"count":340},1786187252861]