Sécurité et équipes
Donnez à chacun l’accès dont il a besoin, et rien de plus
Chaque serveur est sécurisé dès la première minute : clés SSH uniquement, un pare-feu qui refuse par défaut, fail2ban et des mises à jour de sécurité quotidiennes. Par-dessus, cinq rôles, des équipes qui limitent qui voit quels serveurs, et un journal d’audit de chaque modification.
Sécurité des serveurs
Sécurisé dès le provisionnement, sur chaque serveur
Clés SSH uniquement
Les connexions par mot de passe et keyboard-interactive sont désactivées, et root ne peut se connecter qu’avec une clé. Chaque serveur a sa propre paire de clés Ed25519 pour Vimonto Deploy.
Un pare-feu qui refuse par défaut
ufwbloque tout trafic entrant sauf SSH, ainsi que HTTP et HTTPS sur les serveurs avec Nginx. Les ports de base de données et de cache ne s’ouvrent qu’au réseau privé.fail2ban
Les adresses qui échouent à répétition à se connecter en SSH sont bloquées un moment. Il suit SSH quand vous le déplacez sur un autre port.
Mises à jour automatiques
Les mises à jour de sécurité sont installées chaque jour et les anciens paquets nettoyés chaque semaine, sans que vous ayez à vous connecter.
Clés d’hôte connues
La clé d’hôte SSH du serveur est enregistrée au premier contact. Si elle change un jour, Vimonto Deploy refuse de se connecter au lieu de faire confiance à la nouvelle.
Isolation des sites
Les sites de clients différents tournent sous leur propre utilisateur Linux avec leur propre pool PHP-FPM : un site ne peut pas lire les fichiers ni le
.envd’un autre.
Règles de pare-feu et clés SSH depuis le navigateur
La page Réseau ajoute des règles ufw pour un port ou une plage, en TCP, UDP ou les deux, depuis n’importe où ou depuis une adresse ou une plage CIDR. Les règles de refus passent avant les règles d’autorisation : bloquer une adresse sur le port 443 laisse passer tous les autres. La règle SSH ne peut pas être supprimée, vous ne coupez donc jamais l’accès à la plateforme.
Gérez les clés SSH à trois niveaux : les clés de votre propre compte, les clés de l’organisation, déployées sur chaque serveur pour l’utilisateur système et root, et les clés d’un seul serveur. Quand quelqu’un part, supprimer une clé de l’organisation la retire de tous les serveurs actifs.
- Clés Ed25519, ECDSA et RSA de 2048 bits ou plus, clés de sécurité comprises
- Changez le port SSH : le nouveau port est testé avant la fermeture de l’ancien
- Les mots de passe sudo et de base de données sont affichés une fois, puis supprimés définitivement
- Les secrets sont stockés chiffrés et jamais renvoyés par l’API
Rôles
Tout le monde voit, les rôles décident qui modifie
Chaque membre peut consulter l’organisation. Le rôle décide de ce qu’il peut modifier ; les membres sont illimités dans chaque forfait.
Propriétaire
Tout, y compris nommer des propriétaires et supprimer l’organisation. Une organisation en garde toujours au moins un.
Administrateur
Tout, sauf gérer les propriétaires et supprimer l’organisation : membres, intégrations et paramètres.
Manager
Crée, supprime et transfère des serveurs, gère les sites, les équipes et les clés SSH de l’organisation.
Développeur
Accès complet aux serveurs et sites existants, au terminal, aux recettes et aux sauvegardes, mais ne peut ni créer ni supprimer de serveurs.
Lecteur
Voit chaque serveur, site, déploiement et tâche et reçoit les notifications, mais ne peut rien modifier.
Des équipes pour vos clients et projets
Une équipe est un groupe de membres avec les serveurs sur lesquels ils travaillent, par exemple une par client. Réglez un membre sur Seulement les serveurs de leurs équipes et le reste de l’organisation disparaît pour lui : listes de serveurs et de sites, activité, journal d’audit, notifications, recettes et API n’affichent que ses serveurs, et les autres répondent « introuvable ».
Personne ne peut élargir ses propres accès, et les propriétaires et administrateurs voient toujours tous les serveurs. Un serveur créé par un membre limité rejoint ses équipes : il ne le perd jamais de vue.
Traçabilité
Une trace de qui a fait quoi
Journal d’audit
Chaque modification et action effectuée par une personne, dans le navigateur ou via l’API, avec les anciennes et nouvelles valeurs. Conservé 365 jours et exportable en CSV.
Terminal dans le navigateur
Un shell via un ticket à usage unique valable 30 secondes, avec une double vérification des permissions. Qui, avec quel utilisateur et combien de temps est journalisé ; les frappes au clavier jamais.
Activité
Chaque tâche d’arrière-plan avec ses étapes et sa sortie, visible par l’équipe pendant son exécution et conservée 90 jours.
Connexion en deux étapes
Une application d’authentification, des passkeys ou des codes par e-mail après votre mot de passe, avec des codes de récupération si vous perdez votre téléphone. Une passkey peut aussi vous connecter sans mot de passe.
Obligatoire pour tous
Les propriétaires et administrateurs peuvent exiger une application d’authentification ou une passkey pour chaque membre de l’organisation.
Connexions SSH
Chaque connexion SSH réussie sur vos serveurs, avec l’utilisateur, l’adresse IP et la clé, conservée 90 jours.
Confidentialité
Conçu et hébergé dans l’UE
Vimonto Deploy est conçu et hébergé dans l’UE. Vos serveurs tournent là où vous les créez : vous choisissez le fournisseur et la région, y compris des régions en Allemagne, en Finlande et aux Pays-Bas.
Sous Paramètres du compte → Confidentialité, vous téléchargez tout ce que Vimonto Deploy conserve sur vous dans un seul fichier JSON, et supprimez vous-même votre compte. Mots de passe, jetons et clés privées ne figurent jamais dans l’export. Après suppression, les entrées d’audit restent pour vos organisations mais affichent Utilisateur supprimé, et leurs adresses IP disparaissent après 365 jours.
Questions sur la sécurité et les équipes
Puis-je donner à quelqu’un un accès en lecture seule ?
Oui. Invitez-le en tant que Lecteur. Il voit chaque serveur, site, déploiement et tâche, mais ne peut rien modifier ni ouvrir de terminal.
Puis-je limiter un freelance aux serveurs d’un seul client ?
Oui. Placez-le dans une équipe avec ces serveurs et réglez son accès aux serveurs sur Seulement les serveurs de leurs équipes. Son rôle décide toujours de ce qu’il peut y modifier.
Les membres ou équipes supplémentaires coûtent-ils plus cher ?
Non. Le forfait est par organisation, avec membres et équipes illimités. Voir les tarifs.
Le journal d’audit enregistre-t-il ce que je tape dans le terminal ?
Non. L’ouverture d’un terminal est enregistrée, avec le serveur et l’utilisateur de connexion, mais les frappes et la sortie ne sont jamais stockées.
Quelqu’un peut-il modifier ou supprimer des entrées du journal d’audit ?
Non. Les entrées ne peuvent être ni modifiées ni supprimées dans l’app. Elles sont effacées après 365 jours, ou avec l’organisation.
Pages associées
- ServeursProvisionnement pour chaque rôle : serveurs d’application, web, worker, base de données, cache, recherche et load balancer.
- MonitoringMétriques serveur chaque minute, contrôles de disponibilité, alertes par e-mail et heartbeats pour les tâches planifiées.
- TarifsGratuit pour un serveur et trois sites ; Premium par organisation, sans limites.
Votre prochain déploiement pourrait être en ligne avant que votre café ne refroidisse.
Créez une organisation, connectez un serveur et poussez. C'est tout.