Haute disponibilité, sur votre cluster High availability, on your cluster
TypeScript de bout en bout, services sans état et scalables — et la sécurité & conformité attendue par les DSI exigeantes. 100 % auto-hébergé. TypeScript end to end, stateless and scalable services — plus the security & compliance demanding IT departments expect. 100% self-hosted.
Haute disponibilité, sur votre clusterHigh availability, on your cluster
Orchestration Docker Swarm ou Kubernetes, base PostgreSQL en HA, cache Redis et stockage objet S3 — le tout chez vous, sans dépendance SaaS obligatoire.Docker Swarm or Kubernetes orchestration, HA PostgreSQL, Redis cache and S3 object storage — all on your side, with no mandatory SaaS dependency.
Traefik v3
Reverse proxy · TLS · ACME · ports 80/443 uniquement
Reverse proxy · TLS · ACME · ports 80/443 only
Web — React 18
Vite · Tailwind · Radix
Vite · Tailwind · Radix
API — NestJS
REST + WebSocket · RBAC
REST + WebSocket · RBAC
Worker — BullMQ
Emails · webhooks · crons
Emails · webhooks · crons
MCP
Streamable-HTTP · agents IA
Streamable-HTTP · AI agents
PostgreSQL 17
Patroni + etcd · HAProxy · Primary + 2 réplicas
Patroni + etcd · HAProxy · Primary + 2 replicas
Redis 7
Cache · pub/sub · files BullMQ
Cache · pub/sub · BullMQ queues
Garage S3
Stockage objet on-premise · pièces jointes
On-premise object store · attachments
Docker Swarm
3 hôtes · rolling updates zéro downtime
3 hosts · zero-downtime rolling updates
Kubernetes
Helm chart · S3 + Postgres portables
Helm chart · portable S3 + Postgres
100 % on-premise100% on-premise
Aucune dépendance SaaS obligatoire. Seules connexions externes optionnelles : identité (Entra ID) et SMTP.
No mandatory SaaS dependency. Only optional external connections: identity (Entra ID) and SMTP.
Zéro downtimeZero downtime
Rolling updates via Docker Swarm, bascule automatique de la base (Patroni), services répliqués sur 3 hôtes.
Rolling updates via Docker Swarm, automatic database failover (Patroni), services replicated across 3 hosts.
Sauvegarde & DORABackup & DORA
Paliers RPO, chiffrement au repos (LUKS + enveloppe), TLS interne. Conçu pour la résilience opérationnelle.
RPO tiers, at-rest encryption (LUKS + envelope), internal TLS. Built for operational resilience.
Conçu pour les DSI exigeantesBuilt for demanding IT departments
RBAC appliqué côté serveur sur chaque route et chaque événement temps réel. Vos données ne quittent jamais votre infrastructure.Server-side RBAC on every route and every real-time event. Your data never leaves your infrastructure.
SSO · OIDC · SAML · SCIM 2.0
Entra ID, provisioning JIT, mapping des rôles par groupe, break-glass local. Authentification par certificat (private_key_jwt) sans secret partagé. Comptes locaux + 2FA TOTP.
Entra ID, JIT provisioning, group-to-role mapping, local break-glass. Certificate-based authentication (private_key_jwt) with no shared secret. Local accounts + TOTP 2FA.
Journal d'audit & SIEMAudit log & SIEM
Log append-only, ancre d'intégrité chaînée quotidienne, export JSON Lines / CEF, forwarder syslog RFC 5424 en mTLS.
Append-only log, daily chained integrity anchor, JSON Lines / CEF export, RFC 5424 syslog forwarder over mTLS.
RGPD — anonymisation & portabilitéGDPR — anonymization & portability
Pseudonymiser plutôt que supprimer (Art. 17), export des données personnelles (Art. 20), intégrité de l'audit préservée.
Pseudonymize rather than delete (Art. 17), personal-data export (Art. 20), audit integrity preserved.
Chiffrement DORADORA encryption
Chiffrement enveloppe (DEK par tenant, rotation KEK/DEK), chiffrement au repos LUKS, TLS interne PG/etcd, overlay chiffré.
Envelope encryption (per-tenant DEK, KEK/DEK rotation), LUKS at-rest, internal PG/etcd TLS, encrypted overlay.
RBAC & jetons APIRBAC & API tokens
Rôles + scopes granulaires, PAT utilisateur (RBAC ∩ scopes) et clés organisation, rate-limit distribué, expiration obligatoire.
Roles + granular scopes, user PATs (RBAC ∩ scopes) and org keys, distributed rate-limiting, mandatory expiry.
Sauvegarde & restaurationBackup & restore
Paliers RPO, scripts PostgreSQL natifs, alerte backup.failed, archivage froid chiffré vers stockage objet.
RPO tiers, native PostgreSQL scripts, backup.failed alerting, encrypted cold archival to object storage.
Déployez Vaks-PM sur votre infrastructureDeploy Vaks-PM on your infrastructure
Docker Swarm ou Kubernetes, haute disponibilité, vos données chez vous. Parlons de votre environnement cible.
Docker Swarm or Kubernetes, high availability, your data on your side. Let's talk about your target environment.