Kostenlos, ohne Konto, Ende-zu-Ende verschlüsseltSecret anfordern →

Self-Hosting

Sésame Éclair ist eine Next.js-Anwendung, die Postgres und, für Dateien, einen S3-kompatiblen Speicher benötigt. Ein offizielles Docker-Image und ein Helm-Chart werden Unternehmenskunden bereitgestellt.

Umgebungsvariablen

DATABASE_URL=postgres://…          # vide = base embarquée (développement uniquement)
PUBLIC_BASE_URL=https://secrets.example.fr
CRON_SECRET=…                      # appelle GET /api/v1/cron/purge
RATE_LIMIT_SECRET=…                # dérive les clés quotidiennes de limitation
S3_ENDPOINT=https://…  S3_REGION=…  S3_BUCKET=…
S3_ACCESS_KEY_ID=…     S3_SECRET_ACCESS_KEY=…
ADMIN_TOKEN=…                      # traitement des signalements (32 caractères minimum)
WEBHOOK_SIGNING_SECRET=…           # dérive la clé de signature de chaque webhook
VERCEL_TOKEN=…  VERCEL_PROJECT_ID=… # rattachement automatique des domaines (facultatif)
DOWNLOADS_ORIGIN=https://…          # stockage public des fichiers de la page Télécharger (facultatif)
PROBE_TOKEN=…                      # sonde externe de la page État du service (32 caractères minimum)
MAX_FILE_BYTES=104857600  FILE_MAX_TTL_SECONDS=604800  PIN_MAX_ATTEMPTS=5

Das Wichtigste

  • Migrationen werden beim Start automatisch angewendet.
  • Planen Sie die Bereinigung: GET /api/v1/cron/purge mit Authorization: Bearer $CRON_SECRET (stündlich empfohlen).
  • Der Bucket muss PUT und GET von Ihrer Domain erlauben (CORS).
  • Liefern Sie die App immer über HTTPS aus: Die Verschlüsselung im Browser hängt davon ab.

Maschinelle Übersetzung, wird geprüft.