Guide de l'utilisateur
Mon cloud souverain et sécurisé
Section intitulée « Mon cloud souverain et sécurisé »En résumé :
- Un espace numérique pratique et sécurisé pour mes données.
- Des services utiles : messagerie, visio, documents, médias, sauvegardes, jeux…
- Des systèmes Linux pré-installés (en option) très faciles à utiliser.
Les bénéfices
Section intitulée « Les bénéfices »- 🔐 Sécurité maxi : nos données restent contrôlées et transitent chiffrées.
- 🚫 Aucune fuite de données vers les publicitaires, IA, assurances, impôts…
- 🔁 Sauvegardes 3-2-1 automatisées, chiffrées, distribuées, compressées.
- 🕐 Applications au top, stables, utiles et simples, pour gagner du temps.
- 🔑 Un seul mot de passe à retenir (SSO + coffre-fort).
- 👶 Convivial pour petits et grands.
Les services
Section intitulée « Les services »Ces applications open-source 🡕 fiables sont minutieusement sélectionnés pour leur utilité, maturité et facilité d’utilisation.
| Service | Appli | Utilité |
|---|---|---|
| 🔐 Coffre-fort | Vaultwarden | Mes mots de passe, clés et données critiques. |
| 🖼️ Photos & vidéos | Immich | Gestionnaire complet de photos et vidéos avec IA. |
| ☁️ Données | Nextcloud | Un endroit sécurisé pour mes données. |
| 💬 Messages & visio | Matrix | Alternative à « WhatsApp » (messagerie et visio). |
| 🎬 Films & Musiques | jellyfin | Une super médiathèque à la « Netflix ». |
| 📝 Notes | Outline | Prises de notes individuelles et collectives. |
| 🍽️ Cuisine | Mealie | Application de recettes de cuisine. |
| 🔎 Recherche | Searxng | Recherche globale, sécurisée, sans publicité. |
Services techniques :
| Service | Appli | Utilité |
|---|---|---|
| 👨 Identité | Kanidm | Mon identité (mot de passe unique - SSO). |
| 🛑 Anti-pub | AdguardHome | Pare-feu et filtre anti-malware qui accélère Internet. |
| 🧑💻 Forge GIT | Forgejo | Dépôt et gestionnaire GIT 🡕 pour informaticiens. |
Les postes Linux (NixOS)
Section intitulée « Les postes Linux (NixOS) »Le système Linux du cloud s’installe sur n’importe quel ordinateur PC relié au réseau.
Les profils d’utilisateurs
Section intitulée « Les profils d’utilisateurs »Chaque utilisateur est lié à un “profil” (au choix et interchangeable), qui détermine :
- Les programmes et configurations des postes (éducation, bureautique, jeux…).
- L’accès et la configuration des services en ligne.
| Profil | Description |
|---|---|
| ⚪ minimal | Le strict minimum de programmes et outils. |
| 🔵 normal | Pour utilisateur bureautique non-informaticien -> l’essentiel. |
| 🟣 avancé | Pour informaticien -> un joli shell et des outils de développement. |
| 🔴 admin | Compte dédié aux administrateurs réseaux et systèmes (expert). |
| 🎨 créateur | Pour créateur multimédia -> vidéo, musique, photo, image. |
| 📘 étudiant | Pour les études -> prendre des notes, s’organiser, étudier. |
| 🎮 Joueur | Plein de jeux natifs sous Linux. |
| 🎒 ado | Des applis éducatives et funs pour commencer avec internet. |
| 🧩 enfant | Logiciels éducatifs pour apprendre, sans accès internet. |
| 🧸 baby | Système très épuré -> apprendre la souris, les nombres, formes, etc. |
Les nœuds
Section intitulée « Les nœuds »Les nœuds NixOS
Section intitulée « Les nœuds NixOS »Ils sont 100% info-gérés (installés et mis à jour automatiquement) :
| Type | Utilité |
|---|---|
| ❄️ Ordi au top sous Linux | Poste de travail complet, configuré, sécurisé, partagé. → J’ai juste à me connecter et à travailler, jouer, me divertir. |
| 🗄️ Serveur | Un ordinateur qui reste allumé pour y héberger des services : → Jellyfin, Immich, Nextcloud, sauvegarde, partages, etc. |
| 🌐 Passerelle | Un petit bijou qui fait le lien entre réseau local et Internet. → Pare-feu, routeur, serveur DNS, client VPN… |
| 🎼 Serveur de coordination | Ce sombre individu est le « chef d’orchestre » du réseau. → Quelque part sur internet, toujours prêt à nous servir. |
Les nœuds rattachés
Section intitulée « Les nœuds rattachés »Je peux connecter au réseau des périphériques tiers :
- 📱 Mon smartphone, tablette
Je peux me brancher au réseau et à tous ses services. - 💻 Mon ordi / système adoré
Sous Windows, macOS ou Linux, j’accède aussi aux services.
Se connecter et gérer mon compte
Section intitulée « Se connecter et gérer mon compte »J’ai besoin :
- D’un mot de passe principal pour mon coffre-fort (vaultwarden).
- D’une identité unique pour tous les services du cloud (kanidm / IDM).
Mon administrateur doit effectuer une procédure pour que je puisse définir ces accès.
- Mot de passe principal : un e-mail contenant un lien pour saisir le mot de passe.
- Identité : un QR-Code ou un lien pour définir une clé et un mot de passe “2FA”.
Le mot de passe principal est primordial, c’est la seule chose qu’il faut absolument retenir.
Mon identification suit le schéma suivant :

Services en ligne
Section intitulée « Services en ligne »Tous les services du cloud sont open-source et ont leur propre documentation en ligne. Mais voici quelques petites introductions utiles.
🔐 Vaultwarden
Section intitulée « 🔐 Vaultwarden »Vaultwarden est mon coffre-fort. Il contient mes mots de passe, clés numériques, cartes de crédit et informations confidentielles. Ces informations sont stockées chiffrées et sauvegardées automatiquement. Par défaut, je suis le seul a y avoir accès.
👨 Kanidm (idm)
Section intitulée « 👨 Kanidm (idm) »Mon gestionnaire d’identité, qui permet de m’identifier facilement aux services du cloud.
🖼️ Immich (photos)
Section intitulée « 🖼️ Immich (photos) »Mon gestionnaire de photos et vidéos personnelles, avec des fonctions de recherche et reconnaissance faciale IA souveraines et efficaces.
Pour synchroniser les photos de mon smartphone dans Immich :
- Installer l’application immich sur le smartphone.
- Paramétrer la synchronisation en donnant l’url de Immich.
☁️ Nextcloud (fichiers & données)
Section intitulée « ☁️ Nextcloud (fichiers & données) »Un espace pour mes fichiers, contacts, calendriers et nombreuses autres données personnelles, que je peux synchroniser et partager.
💬 Matrix (messages & visio)
Section intitulée « 💬 Matrix (messages & visio) »Mon réseau-social. Toutes mes conversations sont chiffrées et restent chez moi. Je peux le lier à la fédérations (autres réseaux matrix) ou non. Je peux aussi synchroniser mes comptes WhatsApp, Messenger, Telegram, Signal, Discord…
- Installer “Element” sur PC et Element Classic sous android / ios :
- Accéder au réseau matrix.domaine.tld (ne pas aller sur matrix.org !)
- Se connecter avec “IDM” (ne pas créer de compte !)
- Le compte matrix se crée au premier accès
- Inviter l’utilisateur sur les salons
- Pour qu’on puisse appeler (comme avec whatsapp), il faut activer et autoriser les notifications.
🎬 Jellyfin (films & musiques)
Section intitulée « 🎬 Jellyfin (films & musiques) »Ma médiathèque personnelle pour mes films, ma musique, que je peux utiliser avec mon téléviseur.
📝 Outline (notes)
Section intitulée « 📝 Outline (notes) »Un espace pratique pour prendre des notes personnelles ou partagées, écrire des documentations, faire des check-lists.
🍽️ Mealie (recettes de cuisine)
Section intitulée « 🍽️ Mealie (recettes de cuisine) »Une appli très pratique pour importer, saisir, paufiner mes recettes de cuisine.
🔎 Searxng (recherche)
Section intitulée « 🔎 Searxng (recherche) »Un multi-moteur de recherche qui croise les informations de nombreux autres moteurs et permet des recherches sécurisées.
🛑 AdguardHome (firewall anti-pub)
Section intitulée « 🛑 AdguardHome (firewall anti-pub) »AdguardHome est hébergé sur les passerelles et retire les publicités et traceurs, tout isolant la zone avec un firewall. Grâce à lui, je navigue plus vite et mieux sur internet.
🧑💻 Forgejo (forge git)
Section intitulée « 🧑💻 Forgejo (forge git) »Forgejo est une forge git, un GitHub personnel et souverain. Il permet d’héberger des projets, gérer des issues, des pool request et bien plus encore. GIT est aussi un excellent moyen d’organiser, versionner et sauvegarder ses documents.