Vaks-PM
Plateforme, sécurité & déploiementPlatform, security & deployment

Haute disponibilité, sur votre cluster High availability, on your cluster

TypeScript de bout en bout, services sans état et scalables — et la sécurité & conformité attendue par les DSI exigeantes. 100 % auto-hébergé. TypeScript end to end, stateless and scalable services — plus the security & compliance demanding IT departments expect. 100% self-hosted.

Architecture
Architecture

Haute disponibilité, sur votre clusterHigh availability, on your cluster

Orchestration Docker Swarm ou Kubernetes, base PostgreSQL en HA, cache Redis et stockage objet S3 — le tout chez vous, sans dépendance SaaS obligatoire.Docker Swarm or Kubernetes orchestration, HA PostgreSQL, Redis cache and S3 object storage — all on your side, with no mandatory SaaS dependency.

Accès
Edge
Traefik v3

Reverse proxy · TLS · ACME · ports 80/443 uniquement

Reverse proxy · TLS · ACME · ports 80/443 only

Application (sans état, scalable)
Application (stateless, scalable)
Web — React 18

Vite · Tailwind · Radix

Vite · Tailwind · Radix

API — NestJS

REST + WebSocket · RBAC

REST + WebSocket · RBAC

Worker — BullMQ

Emails · webhooks · crons

Emails · webhooks · crons

MCP

Streamable-HTTP · agents IA

Streamable-HTTP · AI agents

Données (HA)
Data (HA)
PostgreSQL 17

Patroni + etcd · HAProxy · Primary + 2 réplicas

Patroni + etcd · HAProxy · Primary + 2 replicas

Redis 7

Cache · pub/sub · files BullMQ

Cache · pub/sub · BullMQ queues

Garage S3

Stockage objet on-premise · pièces jointes

On-premise object store · attachments

Orchestration
Orchestration
Docker Swarm

3 hôtes · rolling updates zéro downtime

3 hosts · zero-downtime rolling updates

Kubernetes

Helm chart · S3 + Postgres portables

Helm chart · portable S3 + Postgres

100 % on-premise100% on-premise

Aucune dépendance SaaS obligatoire. Seules connexions externes optionnelles : identité (Entra ID) et SMTP.

No mandatory SaaS dependency. Only optional external connections: identity (Entra ID) and SMTP.

Zéro downtimeZero downtime

Rolling updates via Docker Swarm, bascule automatique de la base (Patroni), services répliqués sur 3 hôtes.

Rolling updates via Docker Swarm, automatic database failover (Patroni), services replicated across 3 hosts.

Sauvegarde & DORABackup & DORA

Paliers RPO, chiffrement au repos (LUKS + enveloppe), TLS interne. Conçu pour la résilience opérationnelle.

RPO tiers, at-rest encryption (LUKS + envelope), internal TLS. Built for operational resilience.

Sécurité & conformité
Security & compliance

Conçu pour les DSI exigeantesBuilt for demanding IT departments

RBAC appliqué côté serveur sur chaque route et chaque événement temps réel. Vos données ne quittent jamais votre infrastructure.Server-side RBAC on every route and every real-time event. Your data never leaves your infrastructure.

SSO · OIDC · SAML · SCIM 2.0

Entra ID, provisioning JIT, mapping des rôles par groupe, break-glass local. Authentification par certificat (private_key_jwt) sans secret partagé. Comptes locaux + 2FA TOTP.

Entra ID, JIT provisioning, group-to-role mapping, local break-glass. Certificate-based authentication (private_key_jwt) with no shared secret. Local accounts + TOTP 2FA.

Journal d'audit & SIEMAudit log & SIEM

Log append-only, ancre d'intégrité chaînée quotidienne, export JSON Lines / CEF, forwarder syslog RFC 5424 en mTLS.

Append-only log, daily chained integrity anchor, JSON Lines / CEF export, RFC 5424 syslog forwarder over mTLS.

RGPD — anonymisation & portabilitéGDPR — anonymization & portability

Pseudonymiser plutôt que supprimer (Art. 17), export des données personnelles (Art. 20), intégrité de l'audit préservée.

Pseudonymize rather than delete (Art. 17), personal-data export (Art. 20), audit integrity preserved.

Chiffrement DORADORA encryption

Chiffrement enveloppe (DEK par tenant, rotation KEK/DEK), chiffrement au repos LUKS, TLS interne PG/etcd, overlay chiffré.

Envelope encryption (per-tenant DEK, KEK/DEK rotation), LUKS at-rest, internal PG/etcd TLS, encrypted overlay.

RBAC & jetons APIRBAC & API tokens

Rôles + scopes granulaires, PAT utilisateur (RBAC ∩ scopes) et clés organisation, rate-limit distribué, expiration obligatoire.

Roles + granular scopes, user PATs (RBAC ∩ scopes) and org keys, distributed rate-limiting, mandatory expiry.

Sauvegarde & restaurationBackup & restore

Paliers RPO, scripts PostgreSQL natifs, alerte backup.failed, archivage froid chiffré vers stockage objet.

RPO tiers, native PostgreSQL scripts, backup.failed alerting, encrypted cold archival to object storage.

Déployez Vaks-PM sur votre infrastructureDeploy Vaks-PM on your infrastructure

Docker Swarm ou Kubernetes, haute disponibilité, vos données chez vous. Parlons de votre environnement cible.

Docker Swarm or Kubernetes, high availability, your data on your side. Let's talk about your target environment.