Le nuage vous loue votre propre organisation.
++ Chaque mois, vous payez pour héberger vos courriels, vos documents, vos identités et + votre mémoire institutionnelle sur des serveurs qui ne vous appartiennent pas, sous des + lois qui ne sont pas les vôtres, à un prix que vous ne fixez pas. + Set‑OPS installe la même chose chez vous — avec du logiciel libre, sur votre + matériel — et vérifie par lui‑même qu'il tient parole. +
+ ++ + +
Vos chiffres, pas les nôtres.
++ Les hypothèses ci‑dessous sont des valeurs de départ, pas des promesses. + Remplacez‑les par votre réalité : l'addition se refait toute seule. +
+Votre situation
+Glissez les curseurs.
+ +Employé·es, membres et bénévoles ayant un compte.
+Suite bureautique, courriel, stockage, visioconférence, forge, sauvegarde — additionnés.
+Serveurs et réseau, amortis sur 5 ans.
+Installation, migration, formation. Zéro si vous la faites vous‑même.
+Infogérance, ou le temps de votre propre équipe.
+—
+—
+Abonnements · 5 ans
+—
+—
+-
+
- Licences et sièges— +
- Matériel0 $ +
- Vos donnéesailleurs +
- Si les prix montentvous payez +
Set-OPS · 5 ans
+—
+—
+-
+
- Licences logicielles0 $ +
- Matériel amorti— +
- Mise en place— +
- Exploitation— +
+ Ce que ce calcul ne dit pas. Il compare des dollars, et les dollars sont la + plus petite partie de la question. Une migration coûte du temps et de la patience. + Un serveur chez vous demande quelqu'un pour s'en occuper. En échange, vous cessez de + louer votre propre organisation, et vous pouvez partir quand vous voulez — tout est + libre, rien n'est captif. +
++ + +
Ligne pour ligne, ce qui sort de votre budget.
++ Set‑OPS n'est pas un logiciel de plus : c'est le moteur qui installe et tient à + jour une pile complète de logiciels libres, sur votre matériel. Voici ce que chaque + brique remplace — et son état réel, sans embellissement. +
+| Brique | +Ce que vous louez aujourd'hui | +Le libre qui le fait | +État | +
|---|---|---|---|
| Identité unique | +Entra ID, Google Workspace | +OpenLDAP + Keycloak | +Éprouvé | +
| Courriel | +Microsoft 365, Google Workspace | +Postfix + Dovecot + rspamd | +Éprouvé | +
| Fichiers et bureautique | +Dropbox, OneDrive, Google Docs | +Nextcloud + Collabora | +En chantier | +
| Forge et code | +GitHub, GitLab payant | +Forgejo | +Éprouvé | +
| Site et applications web | +Hébergeur, PaaS | +nginx + systemd (natif) | +Éprouvé | +
| Base de données | +RDS, bases infogérées | +PostgreSQL + Redis | +Éprouvé | +
| Certificats et chiffrement | +Certificats commerciaux | +step-ca (autorité interne) | +Éprouvé | +
| DNS | +DNS infogéré | +PowerDNS + Unbound | +Éprouvé | +
| Supervision et journaux | +Datadog, New Relic | +Prometheus + Grafana + Loki + Icinga | +Éprouvé | +
| Sauvegardes | +Sauvegarde infonuagique | +restic, hors‑nœud, chiffré | +Éprouvé | +
| Sécurité du parc | +Options de sécurité facturées | +nftables, fail2ban, AppArmor, auditd | +Éprouvé | +
+ « Éprouvé » signifie déployé et vérifié sur des machines réelles, pas seulement + écrit. « En chantier » signifie exactement cela. Nous distinguons les deux parce + que la confusion entre les deux est le mensonge le plus courant de notre industrie. +
++ + +
Ne nous croyez pas. Lancez la commande.
++ N'importe quel fournisseur peut écrire une page comme celle‑ci. Presque aucun ne + vous donne le moyen de la contredire. Set‑OPS tient un registre de ses propres + affirmations — chaque phrase publique du projet y est reliée soit à une commande + qui la vérifie, soit à un aveu qu'elle n'est pas prouvée. +
+51
rôles d'installation, testés et documentés
16 / 16
preuves automatiques au vert
54
affirmations publiques tracées au registre
8 600
lignes de documentation en français
$ make prouver + +P01 Lint Ansible ................................ OK +P03 L'inventaire est bien généré depuis le plan . OK +P06 Les registres du plan sont valides .......... OK +P09 Flux réseau : schéma et matrice cohérents ... OK +P11 Syntaxe des 35 playbooks .................... OK +P13 Invariants : SSH par clé, pare-feu, licence . OK +P16 Inventaire complet déchiffré et lu .......... OK + +CONFORME : 16 OK, 0 échec, 0 sauté. +→ docs/audit/preuve-2026-07-20.md ++
Un rapport daté, à archiver
++ Chaque exécution produit une pièce justificative horodatée, versionnée avec le code. + Utilisable en conseil d'administration, en audit, en demande de subvention, ou + simplement pour dormir tranquille. +
+Le registre a le droit de perdre
++ Une affirmation qui échoue redescend au statut « non prouvée », publiquement, dans le + dépôt. C'est la seule façon qu'un tel registre ait la moindre valeur — et c'est + pourquoi le nôtre en a. +
++ + +
La valeur qui apparaît le jour où ça tourne mal.
+Vos données restent où vous êtes
+-
+
- Résidence réelle — les disques sont dans votre local, pas dans une région infonuagique. +
- Aucune loi étrangère ne s'applique à un serveur que personne d'autre ne détient. +
- Vos obligations en matière de vie privée deviennent vérifiables : vous pouvez montrer la machine. +
Vous pouvez partir
+-
+
- Zéro licence, zéro captivité — chaque composant est libre, remplaçable, documenté. +
- Aucune hausse de prix unilatérale : personne ne peut doubler votre facture par courriel. +
- Aucune fonction retirée parce qu'un fournisseur a changé de stratégie. +
L'infrastructure est du texte
+-
+
- Tout est décrit dans des fichiers lisibles, versionnés, relus comme du code. +
- Reconstructible : la même commande rebâtit la même chose sur du matériel neuf. +
- Auditable par un tiers — un consultant externe lit tout en une journée. +
Pensé pour des organisations réelles
+-
+
- En français, documentation et interface comprises. +
- À l'échelle d'un OBNL ou d'une coop — pas une machinerie d'entreprise du Fortune 500. +
- Exploitable par un humain seul, sans intelligence artificielle, sans l'auteur. +
+ + +
Ce que nous ne prétendons pas.
++ La règle du projet est écrite dans son dépôt : ne jamais affirmer plus que ce qu'on + prouve. Elle s'applique aussi à cette page. +
+Nos réserves, en clair
+-
+
- + Ce n'est pas rentable pour tout le monde. En dessous d'une certaine taille, le + calcul ci‑dessus ne bascule pas en votre faveur avant des années. À cette + échelle, on choisit Set‑OPS pour la souveraineté, pas pour l'économie — et nous + vous le dirons. + +
- + Il faut quelqu'un. Un serveur chez soi demande une personne responsable, à + l'interne ou sous contrat. Set‑OPS réduit énormément ce travail ; il ne le + supprime pas. + +
- + Le projet repose encore sur un seul mainteneur. C'est le risque principal, nous + le nommons. La documentation, les procédures et le registre de preuves existent + précisément pour que le savoir ne vive pas dans une seule tête. + +
- + Une épreuve est en cours. Un administrateur système indépendant, qui n'est pas + l'auteur, doit installer l'ensemble à partir de la seule documentation, sans aide et + sans IA. Le protocole est public, le résultat sera publié — y compris s'il + échoue. + +
Reprenez vos clés.
++ Parlons de votre organisation : ce que vous payez aujourd'hui, ce que vous hébergez, + et ce qu'il faudrait pour que tout cela vous appartienne à nouveau. +
+ +