Gratuit, sans compte, chiffré de bout en boutDemander un secret →

Auto-hébergement

Sésame Éclair est une application Next.js qui a besoin d'un Postgres et, pour les fichiers, d'un stockage compatible S3. Une image Docker et un chart Helm officiels sont fournis aux clients de l'offre entreprise.

Variables d'environnement

DATABASE_URL=postgres://…          # vide = base embarquée (développement uniquement)
PUBLIC_BASE_URL=https://secrets.example.fr
CRON_SECRET=…                      # appelle GET /api/v1/cron/purge
RATE_LIMIT_SECRET=…                # dérive les clés quotidiennes de limitation
S3_ENDPOINT=https://…  S3_REGION=…  S3_BUCKET=…
S3_ACCESS_KEY_ID=…     S3_SECRET_ACCESS_KEY=…
ADMIN_TOKEN=…                      # traitement des signalements (32 caractères minimum)
WEBHOOK_SIGNING_SECRET=…           # dérive la clé de signature de chaque webhook
VERCEL_TOKEN=…  VERCEL_PROJECT_ID=… # rattachement automatique des domaines (facultatif)
MAX_FILE_BYTES=104857600  FILE_MAX_TTL_SECONDS=604800  PIN_MAX_ATTEMPTS=5

Points importants

  • Les migrations s'appliquent automatiquement au démarrage.
  • Planifiez la purge : GET /api/v1/cron/purge avec Authorization: Bearer $CRON_SECRET (toutes les heures conseillé).
  • Le bucket doit autoriser PUT et GET depuis votre domaine (CORS).
  • Servez toujours l'application en HTTPS : la sécurité du chiffrement dans le navigateur en dépend.