Tout ce qu'il faut pour déployer sereinement
App Deployer orchestre l'intégralité du cycle de vie de vos déploiements : de la définition du pipeline jusqu'au journal d'audit, en passant par la connexion sécurisée à vos serveurs et le suivi en temps réel de chaque exécution.
Pipelines sur mesure
Chaque cible de déploiement (API, Frontend, worker...) a son propre pipeline : une liste ordonnée d'étapes shell, chacune avec son timeout et son comportement en cas d'échec (bloquer la suite, ou continuer malgré tout). Pas de fichier YAML à maintenir à la main : tout se configure depuis l'interface, et chaque étape est rejouable indépendamment.
Connexion SSH sécurisée
Vos identifiants SSH (mot de passe ou clé privée) sont chiffrés au repos et ne sont déchiffrés que le temps d'établir la connexion, au moment précis du déploiement. Aucun accès permanent, aucune session ouverte en dehors de ce court instant : vos serveurs restent les vôtres, nous ne faisons qu'y exécuter les commandes que vous avez définies.
Variables & secrets chiffrés
Chaque paire cible/environnement (ex : API × Production) a son propre jeu de variables d'environnement, chiffrées en base et jamais journalisées en clair. Une variable marquée comme secret est masquée dans l'interface après saisie. Aucune fuite possible d'un environnement vers un autre : Staging ne voit jamais les secrets de Prod.
Webhooks GitHub, GitLab, Bitbucket
Connectez un webhook GitHub, GitLab ou Bitbucket à une cible, et définissez quelle branche déclenche quel environnement (par exemple main → Production, develop → Staging). Chaque livraison webhook est authentifiée par signature ou jeton, et dédupliquée automatiquement pour éviter les déploiements en double sur un renvoi du fournisseur.
Suivi en direct
Dès qu'un déploiement démarre, son statut et la sortie de chaque étape sont diffusés en direct par WebSockets (Reverb) : vous voyez les logs s'afficher au fur et à mesure, sans recharger la page, jusqu'au succès, à l'échec ou à l'annulation. Un déploiement peut être annulé en cours de route ; les étapes restantes sont alors marquées comme annulées proprement.
Rôles par équipe
Quatre rôles couvrent la plupart des organisations : owner (contrôle total, y compris facturation), manager (gestion des applications et pipelines), deployer (peut déclencher des déploiements sans modifier la configuration) et viewer (lecture seule). Les permissions sont scopées par application, pas globales à tout le compte.
Historique & audit
Chaque déploiement conserve son historique complet : commit déployé, durée, sortie de chaque étape, qui l'a déclenché et comment (manuellement ou via webhook). Les changements de configuration (pipeline, variables, membres) sont eux aussi journalisés dans un journal d'audit consultable, utile pour retracer un incident ou répondre à une exigence de conformité.