uyoop

uHub

Un portail de travail, installé chez vous. Vos outils de tous les jours derrière une seule porte d'entrée et une seule identité.

>le produit

Une seule porte, une seule identité, et vous activez ce dont vous vous servez.

Une organisation de dix personnes utilise couramment dix services séparés, chacun avec son adresse, son mot de passe, sa facture et sa propre idée de qui a le droit de quoi. uHub les réunit sans les remplacer : un portail unique devant des briques qui restent des briques.

Chaque outil garde son moteur d'origine. uHub tient l'entrée, les droits, le journal et la vue d'ensemble, et parle à chaque brique par son interface publique. Le reste attend, prêt, tant que vous n'en avez pas l'usage.

.net Exploitation tenir, tracer, restaurer Comptes et accès. Journal des actions inaltérable. Sauvegarde et restauration. Supervision des services, des certificats et des tunnels.
.com Communication écrire, publier, partager Messagerie, agenda partagé, wiki et notes. Lettre d'information. Page d'état publique, pour que vos clients voient vos services sans avoir à vous écrire.
.biz Business suivre, gérer, facturer Relation client et affaires en cours. Tableaux de tâches. Signature de documents. Facturation, prête pour l'échéance de la facture électronique.
.org Organisation classer, retrouver, décider Fichiers, photos, calendrier, recherche. Inventaire de votre parc, de vos adresses, de vos certificats et de vos contrats.
L'intelligence artificielle vient après la mise en ordre, jamais avant.

Branchée sur un système en désordre, elle restitue du désordre. C'est pour cela qu'elle n'est pas un module de plus : elle se pose sur le pôle organisation, sur une matière déjà classée, inventoriée et datée. Elle cherche, elle recoupe, elle prépare l'arbitrage.

Le modèle reste votre choix, le calcul reste sur vos machines, et vos documents n'entraînent personne. Le travail porte sur le branchement, qui doit rester trivial.

?ce que ça règle

Un jour, quelqu'un vous demande de prouver.

Un client, un mois avant de renouveler. Un assureur. Un auditeur. Un appel d'offres. La question arrive toujours dans les mêmes termes : comment protégez-vous nos données ? Votre installation tient. Il vous reste à le montrer.

C'est à cette demande que uHub répond, et il y répond par trois mécanismes plutôt que par un dossier.

La commande qui vérifie est celle qui déploie

L'installation est décrite dans des fichiers texte versionnés. Les rejouer deux fois ne fait pas l'installation deux fois : c'est l'idempotence. Les rejouer sur une machine qui a dérivé la ramène à l'état décrit : c'est la convergence. Un contrôle à blanc affiche l'écart entre ce qui est écrit et ce qui tourne, à tout moment, sans rien interrompre.

Le journal des actions refuse d'être modifié

Qui a fait quoi, quand, depuis quelle adresse. La base de données refuse la modification et la suppression sur cette table. La durée de conservation se règle, jusqu'à dix ans.

La restauration se teste avec un humain

Un script qui se termine sans erreur prouve que le script tourne, pas que la sauvegarde est utilisable. Cette vérification se fait à la main, et elle est datée. C'est la seule façon d'écrire une date de dernière restauration réussie et de la tenir devant un tiers.

La preuve n'est pas un dossier.
C'est le déploiement.

#les situations

Quatre situations, la même chaîne d'installation.

Le produit ne change pas, l'infrastructure qui le porte, si. Reconnaissez la vôtre : voici ce qu'il faut prévoir dans chaque cas.

Vous n'avez pas d'infrastructure un poste de travail, et rien d'autre à administrer
  • Une seule machine, la vôtre
  • Sauvegarde sur disque externe, ou sur un stockage objet européen
  • Aucun serveur à tenir, aucune astreinte
Le cas le plus courant chez l'indépendant et la très petite structure.
Vous tenez un service avec ce que vous avez du matériel en fin de vie, plusieurs sites, un budget stable
  • Un noeud de calcul, six coeurs, trente-deux gigaoctets à code correcteur, disque à état solide
  • Un noeud de stockage, tenu hors du cluster
  • Un noeud local pour le développement, le test et la reprise
  • Liaison chiffrée entre les sites
À savoir avant de commencer : le plan de contrôle du cluster principal n'est pas redondé dans cette configuration.
Vos données ne peuvent pas sortir de chez vous une obligation vous interdit de les confier à un tiers
  • Trois machines physiques, une par plan de contrôle
  • Dix-huit processeurs virtuels, trente gigaoctets, trois cents gigaoctets répartis sur six noeuds
  • Stockage objet répliqué, sauvegarde hors site
  • Chiffrement au repos, déverrouillage par le réseau au démarrage
C'est la configuration la plus lourde, et la seule qui garde tout dans vos murs.
Vous n'avez pas d'équipe d'exploitation vous prenez un plan de contrôle managé chez votre fournisseur
  • Plan de contrôle Kubernetes managé, chez l'opérateur de votre choix
  • Deux noeuds de travail, à partir de quatre processeurs virtuels et seize gigaoctets
  • Stockage bloc pour les bases, stockage objet en classe froide pour les sauvegardes
  • Localisation européenne
Le fournisseur porte la disponibilité du plan de contrôle. Vous gardez vos données et vos clés.

=les spécifications

Spécifications techniques.

Ce que le produit demande, ce qu'il embarque, et ce sur quoi il s'appuie. Relevé dans le code et dans le chart de déploiement, pas dans une plaquette.

Serveur Un binaire Go compilé statiquement, sans dépendance C. Image conteneur bâtie sur une base vide, sans système d'exploitation ni interpréteur de commandes.
Interface Application Vue 3 en TypeScript, compilée et embarquée dans le binaire du serveur. Un seul artefact à déployer, aucun serveur web séparé à maintenir.
Réservation Cent cinquante millicoeurs et cent quatre-vingt-douze mébioctets demandés au démarrage, plafonnés à sept cents millicoeurs et six cent quarante mébioctets. Cible de conception : un processeur d'entrée de gamme et huit gigaoctets de mémoire.
Données PostgreSQL, requêtes SQL écrites à la main, aucun générateur intermédiaire. Valkey pour le cache, les sessions et la limitation de débit.
Déploiement Kubernetes, chart Helm fourni. Entrée par Traefik, certificats gérés automatiquement. Migrations de base embarquées dans le binaire et jouées au démarrage.
Authentification Quatre modes, dont le pont vers un fournisseur d'identité tiers et les jetons de machine à machine. Contrôle d'accès à six niveaux hiérarchiques, capacités versionnées.
Secrets Dérivation à la clé maîtresse, mémoire verrouillée hors du fichier d'échange, rotation par époque. Le service refuse de démarrer si le secret d'amorçage manque.
Observation Point de mesure au format Prometheus, module par module. Sondes de vivacité et de disponibilité. Journaux structurés en JSON avec identifiant de corrélation.
Modules métier Huit modules natifs : secrets, droits et audit, supervision active, page d'état, inventaire de parc, registre de tunnels, exécution de tâches distantes, relation client et tâches.
Dépendances Quatre bibliothèques métier directes côté serveur : routeur HTTP, pilote PostgreSQL, jetons signés, interpréteur de ligne de commande. Le reste vient de la bibliothèque standard.

Le code vit sur codeberg.org/uyoop. Un espace de démonstration publique est en préparation.

Prestations et tarifs