Nous hébergeons la plateforme, vous gardez vos serveurs
App Deployer orchestre vos déploiements depuis une plateforme que nous administrons ; vos serveurs et vos données applicatives restent chez vous. La connexion SSH est la seule frontière entre les deux, et elle est pensée pour rester fermée par défaut.
- Identifiants SSH (mot de passe ou clé) chiffrés, jamais stockés en clair.
- Aucun accès permanent : la connexion n'est établie qu'au moment du déploiement.
- Accès et actions scopés par workspace, avec historique d'audit complet.
Connexions SSH chiffrées et éphémères
Vos identifiants de connexion (mot de passe ou clé privée) sont chiffrés au repos dans notre base de données. Ils ne sont déchiffrés qu'au moment précis où un déploiement démarre, le temps d'exécuter le pipeline sur votre serveur, puis la connexion est immédiatement refermée. Il n'y a pas de session SSH persistante ouverte en dehors de ces fenêtres d'exécution.
Variables d'environnement et secrets
Chaque environnement (Prod, Staging...) d'une cible de déploiement possède son propre jeu de variables, chiffrées côté plateforme et isolées les unes des autres : un secret configuré pour Staging n'est jamais accessible depuis Prod, et inversement. Les variables marquées comme secrètes sont masquées dans l'interface après leur saisie.
Contrôle d'accès par rôle
L'accès à une application et à ses environnements est régi par des rôles scopés au workspace (owner, manager, deployer, viewer), pas par un accès global au compte. Un membre ne peut déclencher un déploiement, modifier un pipeline ou consulter des variables que si son rôle le permet explicitement.
Journal d'audit complet
Chaque déploiement et chaque changement de configuration (pipeline, variables, membres) est journalisé : qui a fait quoi, quand, et depuis quel déclencheur (manuel ou webhook). Ce journal est consultable à tout moment pour retracer un incident ou répondre à une exigence d'audit interne.