Skip to content
KANAP
FR
Essai gratuit
Auto-hébergement · approche prioritaire

Hébergez KANAP vous-même. Maîtrisez chaque couche.

Open source sous AGPL v3. Déployez sur votre infrastructure, gardez vos données, mettez à jour à votre rythme. La plateforme complète, utilisateurs illimités, toutes les fonctionnalités, selon vos conditions.

Pourquoi s'auto-héberger

Contrôle, conformité, aucune contrepartie.

S'auto-héberger KANAP n'est pas un palier dégradé. C'est la plateforme complète, avec toutes les fonctionnalités, gratuitement. Voici les raisons pour lesquelles les équipes la choisissent en premier.

Vos données restent à la maison

Budgets, contrats fournisseurs, paysage IT, tout. Sur vos serveurs, dans votre réseau. Aucun sous-traitant à qui confier vos données de gouvernance, hormis les services que vous choisissez de connecter, comme un fournisseur de modèle IA ou un relais email. Le moteur des agents et leurs actions s'y exécutent aussi, ce qui compte quand un auditeur pose la question.

Aucune taxe par utilisateur

Utilisateurs illimités, workspaces illimités, Plaid et agents avec votre propre clé LLM. Déployez à toute la DSI sans calculatrice.

Prêt pour la conformité

Row-level security isole les tenants. Hash de mot de passe Argon2. HTTPS avec des certificats que vous maîtrisez. Votre VPC, vos sauvegardes, votre SOC.

Audit du code source

AGPL v3 signifie que le code est ouvert. Votre équipe sécurité le lit, vos architectes l'étendent, votre CISO dort mieux.

Compatible air-gap

Déploiement Docker Compose en réseau restreint. Vous construisez les images depuis le code source public, et une fois construites, elles ne font aucun appel sortant obligatoire pour les fonctions centrales.

Votre cadence

Épinglez la version que vous exécutez, testez une mise à jour, migrez selon votre calendrier de changements. Aucune mise à jour forcée, aucune coupure surprise.

AGPL v3 : l'ouverture sans compromis

KANAP est publiée sous licence GNU Affero General Public License v3. Toutes les libertés open source classiques : l'utiliser, la lire, la modifier, la distribuer. Le copyleft garantit que quiconque exécute une version modifiée en tant que service doit partager ses changements, c'est ainsi que le projet reste réellement ouvert.

  • Usage commercial, interne ou externe, aucune redevance, aucun décompte de sièges
  • Lecture et audit du code complet, rien de caché
  • Modification et extension, le code vous appartient
  • Contribution, vos améliorations profitent à toute la communauté
Lire la licence AGPL v3 →
Installation en quelques minutes

Une seule invite. Quinze minutes.

Un agent IA de codage lit notre documentation, installe toutes les dépendances et configure toute la pile (Docker, PostgreSQL 16, MinIO, nginx, Let's Encrypt) sur un serveur Ubuntu vierge. Vous collez une invite, vous validez chaque étape, vous vous connectez.

  1. 01

    Préparer un serveur vierge

    Un serveur Ubuntu 24.04 LTS fraîchement provisionné avec accès sudo, un enregistrement DNS A pointant votre nom de domaine vers ce serveur, et un accès Internet sortant pour les paquets et Let's Encrypt. Installez votre agent IA de codage sur le serveur (Claude Code, Codex, ou équivalent).

  2. 02

    Activer temporairement sudo sans mot de passe

    Pour que l'agent ne vous demande pas votre mot de passe à chaque étape. Vous reviendrez en arrière à la fin.

    echo "$USER ALL=(ALL) NOPASSWD:ALL" | sudo tee /etc/sudoers.d/90-install-nopasswd
  3. 03

    Coller l'invite d'installation

    Ouvrez votre agent et collez le modèle d'invite depuis notre documentation, renseignez votre nom de domaine, votre email admin et (en option) votre transport email (Resend ou SMTP). L'agent lit les pages d'installation référencées, installe Docker, PostgreSQL 16 avec les extensions requises, MinIO, nginx et certbot, clone KANAP dans /opt/kanap, génère des identifiants robustes, construit les images et démarre les conteneurs. Il configure aussi TLS et son renouvellement automatique. L'agent demande votre confirmation avant chaque commande.

  4. 04

    Se connecter et durcir

    Connectez-vous à votre nom de domaine avec les identifiants admin générés, changez le mot de passe, puis retirez l'entrée sudo sans mot de passe temporaire. Terminé. Le journal d'installation complet est sauvegardé dans ~/kanap-install.md.

Ce qu'il vous faut

Exigences modestes pour une plateforme qui pilote toute la DSI.

OS
Tout Linux avec Docker (Ubuntu 22+, Debian 12+, RHEL 9+ recommandés)
CPU
2 vCPU minimum · 4+ recommandés pour 50+ utilisateurs
RAM
4 Go minimum · 8 Go recommandés
Stockage
20 Go pour la plateforme + la croissance de vos données, plus un stockage objet compatible S3
Base de données
PostgreSQL 16+ avec citext, pgcrypto et uuid-ossp (à fournir)
Réseau
Terminateur HTTPS de votre choix, nginx, Traefik, LB cloud
Sortant (optionnel)
API de taux de change (World Bank, exchangerate-api.com) · fournisseur LLM pour Plaid et les agents · Microsoft Entra pour le SSO · Resend ou votre relais SMTP pour l'email · fournisseur de recherche web, si activé

Opérer KANAP

Conçue pour s'opérer comme n'importe quel service interne.

Mises à jour à votre rythme

Épinglez la version que vous exécutez, testez la mise à jour en pré-prod, appliquez-la dans votre fenêtre de changement. Migrations au boot, idempotentes par conception.

Des sauvegardes avec vos propres outils

PostgreSQL et stockage de fichiers standard. Sauvegardez-les avec le pipeline que vous exploitez déjà.

L'observabilité que vous avez déjà

Les conteneurs écrivent leurs logs sur stdout et exposent un endpoint de santé. Pointez votre stack existant dessus (Prometheus, Loki, Datadog, ce que vous avez déjà).

Branding inclus

Téléchargez votre logo, réglez votre couleur primaire. La page admin de branding fonctionne en auto-hébergé comme en cloud.

SSO via Entra ID

Le SSO entreprise fait partie de la plateforme. Ajoutez l'enregistrement d'application Entra à la configuration, puis connectez-le depuis la console admin.

Plaid et agents, à votre façon

Apportez votre propre clé LLM pour Plaid comme pour vos agents, OpenAI, Anthropic, Ollama, ou tout endpoint compatible OpenAI. Le moteur des agents et leurs actions s'exécutent au sein de votre propre déploiement. Le seul contenu qui en sort est ce que vous envoyez au fournisseur que vous avez choisi, plus de courtes requêtes de recherche web si vous activez la recherche web.

Prêt à auto-héberger ?

Clonez le dépôt et lancez la pile en moins de dix minutes. Pas de compte requis, pas de compte à rebours, juste de l'open source.