Aller au contenu
Vimonto Deploy

Sécurité et équipes

Donnez à chacun l’accès dont il a besoin, et rien de plus

Chaque serveur est sécurisé dès la première minute : clés SSH uniquement, un pare-feu qui refuse par défaut, fail2ban et des mises à jour de sécurité quotidiennes. Par-dessus, cinq rôles, des équipes qui limitent qui voit quels serveurs, et un journal d’audit de chaque modification.

Sécurité des serveurs

Sécurisé dès le provisionnement, sur chaque serveur

  • Clés SSH uniquement

    Les connexions par mot de passe et keyboard-interactive sont désactivées, et root ne peut se connecter qu’avec une clé. Chaque serveur a sa propre paire de clés Ed25519 pour Vimonto Deploy.

  • Un pare-feu qui refuse par défaut

    ufw bloque tout trafic entrant sauf SSH, ainsi que HTTP et HTTPS sur les serveurs avec Nginx. Les ports de base de données et de cache ne s’ouvrent qu’au réseau privé.

  • fail2ban

    Les adresses qui échouent à répétition à se connecter en SSH sont bloquées un moment. Il suit SSH quand vous le déplacez sur un autre port.

  • Mises à jour automatiques

    Les mises à jour de sécurité sont installées chaque jour et les anciens paquets nettoyés chaque semaine, sans que vous ayez à vous connecter.

  • Clés d’hôte connues

    La clé d’hôte SSH du serveur est enregistrée au premier contact. Si elle change un jour, Vimonto Deploy refuse de se connecter au lieu de faire confiance à la nouvelle.

  • Isolation des sites

    Les sites de clients différents tournent sous leur propre utilisateur Linux avec leur propre pool PHP-FPM : un site ne peut pas lire les fichiers ni le .env d’un autre.

Règles de pare-feu et clés SSH depuis le navigateur

La page Réseau ajoute des règles ufw pour un port ou une plage, en TCP, UDP ou les deux, depuis n’importe où ou depuis une adresse ou une plage CIDR. Les règles de refus passent avant les règles d’autorisation : bloquer une adresse sur le port 443 laisse passer tous les autres. La règle SSH ne peut pas être supprimée, vous ne coupez donc jamais l’accès à la plateforme.

Gérez les clés SSH à trois niveaux : les clés de votre propre compte, les clés de l’organisation, déployées sur chaque serveur pour l’utilisateur système et root, et les clés d’un seul serveur. Quand quelqu’un part, supprimer une clé de l’organisation la retire de tous les serveurs actifs.

  • Clés Ed25519, ECDSA et RSA de 2048 bits ou plus, clés de sécurité comprises
  • Changez le port SSH : le nouveau port est testé avant la fermeture de l’ancien
  • Les mots de passe sudo et de base de données sont affichés une fois, puis supprimés définitivement
  • Les secrets sont stockés chiffrés et jamais renvoyés par l’API

Réseau et pare-feu dans la documentation

Rôles

Tout le monde voit, les rôles décident qui modifie

Chaque membre peut consulter l’organisation. Le rôle décide de ce qu’il peut modifier ; les membres sont illimités dans chaque forfait.

  • Propriétaire

    Tout, y compris nommer des propriétaires et supprimer l’organisation. Une organisation en garde toujours au moins un.

  • Administrateur

    Tout, sauf gérer les propriétaires et supprimer l’organisation : membres, intégrations et paramètres.

  • Manager

    Crée, supprime et transfère des serveurs, gère les sites, les équipes et les clés SSH de l’organisation.

  • Développeur

    Accès complet aux serveurs et sites existants, au terminal, aux recettes et aux sauvegardes, mais ne peut ni créer ni supprimer de serveurs.

  • Lecteur

    Voit chaque serveur, site, déploiement et tâche et reçoit les notifications, mais ne peut rien modifier.

Des équipes pour vos clients et projets

Une équipe est un groupe de membres avec les serveurs sur lesquels ils travaillent, par exemple une par client. Réglez un membre sur Seulement les serveurs de leurs équipes et le reste de l’organisation disparaît pour lui : listes de serveurs et de sites, activité, journal d’audit, notifications, recettes et API n’affichent que ses serveurs, et les autres répondent « introuvable ».

Personne ne peut élargir ses propres accès, et les propriétaires et administrateurs voient toujours tous les serveurs. Un serveur créé par un membre limité rejoint ses équipes : il ne le perd jamais de vue.

Les équipes dans la documentation

Traçabilité

Une trace de qui a fait quoi

  • Journal d’audit

    Chaque modification et action effectuée par une personne, dans le navigateur ou via l’API, avec les anciennes et nouvelles valeurs. Conservé 365 jours et exportable en CSV.

  • Terminal dans le navigateur

    Un shell via un ticket à usage unique valable 30 secondes, avec une double vérification des permissions. Qui, avec quel utilisateur et combien de temps est journalisé ; les frappes au clavier jamais.

  • Activité

    Chaque tâche d’arrière-plan avec ses étapes et sa sortie, visible par l’équipe pendant son exécution et conservée 90 jours.

  • Connexion en deux étapes

    Une application d’authentification, des passkeys ou des codes par e-mail après votre mot de passe, avec des codes de récupération si vous perdez votre téléphone. Une passkey peut aussi vous connecter sans mot de passe.

  • Obligatoire pour tous

    Les propriétaires et administrateurs peuvent exiger une application d’authentification ou une passkey pour chaque membre de l’organisation.

  • Connexions SSH

    Chaque connexion SSH réussie sur vos serveurs, avec l’utilisateur, l’adresse IP et la clé, conservée 90 jours.

Confidentialité

Conçu et hébergé dans l’UE

Vimonto Deploy est conçu et hébergé dans l’UE. Vos serveurs tournent là où vous les créez : vous choisissez le fournisseur et la région, y compris des régions en Allemagne, en Finlande et aux Pays-Bas.

Sous Paramètres du compte → Confidentialité, vous téléchargez tout ce que Vimonto Deploy conserve sur vous dans un seul fichier JSON, et supprimez vous-même votre compte. Mots de passe, jetons et clés privées ne figurent jamais dans l’export. Après suppression, les entrées d’audit restent pour vos organisations mais affichent Utilisateur supprimé, et leurs adresses IP disparaissent après 365 jours.

Vos données dans la documentation

Questions sur la sécurité et les équipes

Puis-je donner à quelqu’un un accès en lecture seule ?

Oui. Invitez-le en tant que Lecteur. Il voit chaque serveur, site, déploiement et tâche, mais ne peut rien modifier ni ouvrir de terminal.

Puis-je limiter un freelance aux serveurs d’un seul client ?

Oui. Placez-le dans une équipe avec ces serveurs et réglez son accès aux serveurs sur Seulement les serveurs de leurs équipes. Son rôle décide toujours de ce qu’il peut y modifier.

Les membres ou équipes supplémentaires coûtent-ils plus cher ?

Non. Le forfait est par organisation, avec membres et équipes illimités. Voir les tarifs.

Le journal d’audit enregistre-t-il ce que je tape dans le terminal ?

Non. L’ouverture d’un terminal est enregistrée, avec le serveur et l’utilisateur de connexion, mais les frappes et la sortie ne sont jamais stockées.

Quelqu’un peut-il modifier ou supprimer des entrées du journal d’audit ?

Non. Les entrées ne peuvent être ni modifiées ni supprimées dans l’app. Elles sont effacées après 365 jours, ou avec l’organisation.

Votre prochain déploiement pourrait être en ligne avant que votre café ne refroidisse.

Créez une organisation, connectez un serveur et poussez. C'est tout.