Fonctionnalités

Tout est inclus. Pas vendu en supplément.

Chaque outil ci-dessous figure dans tous les niveaux, y compris le gratuit. Ce que le niveau change, c'est le nombre de sites qu'un serveur peut héberger — jamais les fonctionnalités dont vous disposez. Chaque compte est isolé comme son propre utilisateur Linux, avec son propre PHP.

Pour la personne qui possède un site web

Le panneau du quotidien

Dix groupes d'outils, accessibles depuis un seul tableau de bord et recherchables par nom. Le panneau parle dix langues — anglais, indonésien, chinois, espagnol, français, allemand, japonais, russe, arabe et hindi, avec une mise en page de droite à gauche pour l'arabe. Thèmes clair et sombre.

Fichiers

Un gestionnaire de fichiers complet avec une arborescence de dossiers, des téléversements, l'édition dans le navigateur, la compression et l'extraction — et une corbeille, pour qu'un mauvais clic soit récupérable. Copie, déplacement et suppression en masse. Ou montez le compte comme un lecteur réseau via WebDAV (Web Disk).

SFTP et FTP

Accès aux fichiers par compte, cloisonné (chroot) aux propres fichiers du compte, sans shell. Ajoutez vos propres clés SSH, ou téléchargez un profil FileZilla prêt à l'emploi. Créez plusieurs identifiants FTP pour un même compte, ou ouvrez un espace anonyme en lecture seule pour les téléchargements publics.

Sauvegardes et restauration

Sauvegardes planifiées de compte complet avec rétention, plus des copies hors serveur vers un stockage compatible S3. Restaurez tout, ou sélectionnez des fichiers isolés, une base de données, la messagerie ou le cron.

E-mail

Des boîtes aux lettres avec quotas, redirections, réponses automatiques, filtres Sieve et une adresse fourre-tout. Importez une liste entière d'adresses d'un coup, avec un aperçu préalable. Le spam est noté et étiqueté, jamais rejeté d'emblée. Chiffrez le courrier entrant avec GPG, filtrez les expéditeurs inconnus avec BoxTrapper, gérez des listes de diffusion, et synchronisez calendriers et contacts vers vos appareils via CalDAV et CardDAV avec le mot de passe de votre boîte aux lettres.

Domaines et DNS

Domaines additionnels, sous-domaines, alias et redirections 301/302. Un éditeur de zone complet (A, AAAA, CNAME, MX, TXT, NS, SRV, CAA), des préréglages en un clic pour Google Workspace, Microsoft 365 et Zoho, le DNSSEC avec l'enregistrement DS à remettre à votre registraire, le DNS dynamique, et l'IPv6 en double pile avec les enregistrements AAAA déjà configurés pour vous.

Bases de données

MySQL et MariaDB, PostgreSQL, et phpMyAdmin derrière une connexion par compte. Un même utilisateur de base de données peut détenir plusieurs bases. Les imports sont transférés en flux directement vers le serveur, il n'y a donc aucun plafond d'envoi à contourner.

Sécurité

Un HTTPS qui s'émet et se renouvelle tout seul, ou importez votre propre certificat. Connexion à deux facteurs, dossiers protégés par mot de passe, liste de blocage d'IP, protection anti-hotlink, et une analyse antivirus à la demande qui signale plutôt que de supprimer. Générez une paire de clés GPG pour le chiffrement sans ligne de commande. Une analyse de sécurité de votre propre site signale les permissions de fichiers à risque, les sauvegardes exposées et les fichiers déposés au hasard, avec une solution pour chacun.

Applications et environnements d'exécution

44 applications en un clic, chacune installée sous le compte dans sa propre base de données : WordPress, Joomla, Drupal, Grav et Concrete CMS ; des boutiques comme OpenCart, PrestaShop et AbanteCart ; des forums (phpBB, SMF, MyBB), des wikis (MediaWiki, DokuWiki), Nextcloud, Matomo, SuiteCRM, Invoice Ninja, LimeSurvey et bien d'autres. Les applications Node, Python et Ruby tournent comme des services gérés derrière votre domaine, les modules Perl s'installent dans votre propre répertoire personnel, et un site Laravel ou Symfony se publie depuis son propre dossier public/, pour que le code source et son fichier .env restent au-dessus de la racine web.

Métriques et contrôle

Statistiques de visiteurs à partir de votre propre journal d'accès, journaux d'accès et d'erreurs en direct, chiffres réels de disque et de bande passante, tâches cron, pages d'erreur personnalisées avec aperçu, et version, paramètres et extensions de PHP pour votre site uniquement.

Outils pour développeurs

Un terminal dans le navigateur qui ouvre un shell en tant que votre propre compte — jamais root — via un service isolé. Connectez un dépôt Git et redéployez à la demande. Une boîte à outils WordPress qui trouve vos installations, signale les mises à jour du cœur, des extensions et des thèmes, et les applique en un clic.

Publier depuis un dossier autre que public_html Un utilisateur de base de données, plusieurs bases

Le frein à la migration, résolu

Votre .htaccess fonctionne exactement comme avant

C'est la raison habituelle pour laquelle un site ne peut pas quitter un hébergeur traditionnel. Un fichier de règles discrètement ignoré est pire qu'un fichier qui génère une erreur : le plugin affiche « enregistré » et rien ne se passe.

Décidé par site, pas par serveur

Un site qui a besoin de règles Apache reçoit un vrai Apache derrière nginx. Un site qui ne touche jamais au .htaccess conserve le saut unique, plus rapide — et sur un serveur où personne n'en a besoin, aucun second serveur web ne tourne du tout.

Activé pour vous lors de l'import

Si un compte importé porte des directives qui ne peuvent pas être traduites, le compte est directement créé en mode Apache. Personne n'a besoin de savoir ce que signifie « mode Apache » pour que son site fonctionne.

L'isolation reste inchangée

Apache dialogue avec le propre socket PHP-FPM de ce compte, donc PHP s'exécute toujours sous l'utilisateur Linux du compte. Le HTTPS se termine toujours au niveau de nginx, donc les certificats et les renouvellements restent intacts.

Ou traduisez plutôt

Vous préférez rester sur le saut unique ? Le panneau convertit les directives courantes en règles nginx et vous indique, ligne par ligne, ce qu'il n'a pas pu reproduire — plutôt que de l'écarter en silence.

Ou lancez OpenLiteSpeed

Vous préférez LiteSpeed ? OpenLiteSpeed est pris en charge comme serveur web optionnel, à l'échelle du serveur. Les comptes conservent leur propre PHP-FPM et la même isolation, et les règles de réécriture .htaccess sont honorées nativement.

Les deux modes en détail, et ce que coûte le basculement

Pour la personne qui gère le serveur

Gérez une activité d'hébergement depuis le tableau de bord

Tout ce dont un opérateur a besoin se trouve dans le panneau, pas dans un fichier de configuration via SSH.

Comptes et offres

Créez, suspendez et résiliez des comptes, individuellement ou en masse. Les forfaits comportent des limites de disque, de bande passante, de domaines et de bases de données, ainsi que des plafonds de CPU et de mémoire et des limites PHP. Les quotas de disque sont appliqués par le noyau, et non par un simple rappel. L'utilisation du CPU, de la mémoire, du disque et de la bande passante de chaque compte est tracée sous forme de graphiques dans le temps, ce qui vous permet de voir qui grandit avant qu'une limite ne soit atteinte.

Choisissez ce que chaque offre affiche

Une liste de fonctionnalités par offre détermine quels outils un compte peut voir et utiliser. Vendez une offre uniquement e-mail, ou une offre sans base de données, sans toucher à aucun compte.

Revendeurs

Donnez à un revendeur une allocation, l'ensemble des offres qu'il peut vendre, et uniquement les privilèges que vous choisissez — créer, suspendre, résilier, personnaliser. La survente est une option activable, pas un accident. Un revendeur peut posséder son propre site web et disposer d'un panneau unifié pour les deux rôles.

Marque blanche

Les clients d'un revendeur se connectent sur panel.leurdomaine.com en HTTPS, voient le nom, le logo et la couleur du revendeur, et obtiennent leur DNS depuis les propres serveurs de noms du revendeur. Le panneau écrit les zones, vérifie la délégation face au DNS public et leur indique les enregistrements glue exacts à ajouter.

Vendre de l'hébergement

Une page d'inscription sur votre propre serveur, à votre image, avec vos offres et vos prix. Saisissez les identifiants de paiement depuis le tableau de bord — ils sont écrits dans un fichier appartenant à root, jamais dans la base de données et jamais renvoyés au navigateur.

Facturation et centre d'assistance

NimboBilling fonctionne à l'intérieur du panneau — abonnements récurrents, factures à votre image imprimables au format PDF, coupons et taxe multi-pays, crédit de compte et calcul au prorata, relances, détection de fraude, un programme d'affiliation et un centre d'assistance avec une base de connaissances et des services. PayPal, Stripe et Xendit ; activez les trois ou un seul. Inclus dans chaque niveau payant.

Sécurité du serveur

Un audit de sécurité noté avec correctifs, une protection contre la force brute avec liste de blocage et journal des tentatives, une connexion à deux facteurs, et des jetons API nommés que vous pouvez révoquer.

Opérations de messagerie

Surveillez la file d'attente de Postfix et videz-la ou purgez-la. Vérifiez si l'adresse de votre serveur figure sur une liste de blocage et envoyez un message de test. Configurez un relais depuis le panneau si votre fournisseur filtre le courrier sortant — le panneau le mesure plutôt que de le supposer.

État du serveur

État des services en direct pour nginx, PHP-FPM, MariaDB, BIND, Postfix, Dovecot et OpenDKIM, avec démarrage, arrêt et redémarrage. Une liste de vérification de configuration qui résout vos enregistrements de panneau, de serveur de noms et de messagerie et vous indique l'enregistrement exact à ajouter.

Mises à jour et licences

Les versions sont signées, et l'installateur aussi. Mettez à jour depuis le tableau de bord ou laissez faire la vérification quotidienne. Appliquez ou changez une clé de licence dans le panneau.

Dépassez le cadre d'un seul serveur

Enregistrez vos autres serveurs Nimbopanel et surveillez leur état depuis un seul panneau. Faites tourner un second serveur de noms sur une autre machine pour que vos zones continuent de répondre si le principal tombe — les zones s'y répliquent automatiquement.

Comment NimboBilling gère le côté financier

Trois niveaux, un seul produit

Admin · Revendeur · Client

Un vrai modèle multi-locataire : les administrateurs gèrent le serveur, les revendeurs gèrent leur propre espace personnalisé, les clients gèrent leurs propres comptes — chacun isolé des autres.

Admin

Le serveur au complet : comptes, offres, revendeurs, services, sauvegardes, sécurité, messagerie, facturation et état du système.

Revendeur

Leurs propres clients, au sein d'une allocation, sous leur propre marque — et leur propre site web dans le même panneau s'ils le souhaitent.

Client

Un seul compte, et uniquement ce compte : fichiers, domaines, e-mail, bases de données, applications, SSL, cron et métriques.

Comment c'est conçu

Les éléments qui déterminent si vous dormez tranquille

Un utilisateur Linux par compte

Chaque compte s'exécute sous son propre utilisateur, avec son propre pool PHP-FPM et son propre open_basedir — la même barrière sur chaque système pris en charge. Sur la famille RHEL, le ~/.ssh d'un compte est verrouillé de sorte que même un script PHP compromis ne puisse pas s'écrire de clé, et cela est testé dans les deux sens sur un serveur réel.

Le panneau n'est pas root

L'interface web et l'API s'exécutent sans privilèges. Tout ce qui nécessite root passe par un petit assistant doté d'un vocabulaire fixe de 196 opérations nommées — jamais une commande shell assemblée à partir d'une saisie.

Un moteur d'état souhaité

Vous décrivez le compte que vous voulez ; un réconciliateur met le serveur en conformité, et l'y maintient. Reproductible, et auto-réparateur après un redémarrage.

Versions signées et vérifiées

Les mises à jour et le script d'installation sont tous deux vérifiés face à une signature avant que quoi que ce soit ne s'exécute en tant que root. Le HTTPS prouve qui l'a servi ; la signature prouve qu'il est bien de nous.

Pas de petits caractères

Ce qu'il faut savoir avant d'installer

Deux choses méritent d'être dites clairement, car les découvrir après coup est la voie coûteuse.

Systèmes pris en charge

Ubuntu 22.04, 24.04 et 26.04, Debian 12, AlmaLinux 8/9/10, Rocky Linux 8/9/10 et CloudLinux 8/9 — douze versions de système d'exploitation réparties sur cinq distributions, installés et testés de bout en bout sur de vrais serveurs que vous contrôlez. phpMyAdmin et le webmail Roundcube sont installés pour vous sur Debian et Ubuntu ; sur la famille RHEL, ils ne le sont pas, et vous gérez alors les bases de données et les boîtes aux lettres depuis le panneau.

Les intégrations externes restent désactivées jusqu'à ce que vous les activiez

Stripe, un bureau d'enregistrement de domaines, la détection de fraude et Cloudflare nécessitent chacun votre propre compte, et chacun d'eux est livré désactivé. Rien n'atteint un service extérieur tant que vous n'avez pas saisi ses identifiants — dès la sortie de la boîte, le panneau fonctionne entièrement par lui-même.

FAQ

Questions sur les fonctionnalités, avec réponses

Nimbopanel inclut-il un gestionnaire de fichiers ?

Oui. Chaque compte dispose d'un gestionnaire de fichiers complet avec arborescence de dossiers, téléversements, édition dans le navigateur, compression et une corbeille pour les clics malheureux. Vous pouvez aussi vous connecter en SFTP ou FTP — cantonné au compte, sans accès shell — ou monter le compte comme un lecteur réseau via WebDAV.

Quelles bases de données Nimbopanel prend-il en charge ?

MySQL, MariaDB et PostgreSQL, avec phpMyAdmin derrière une connexion propre à chaque compte. Un même utilisateur de base de données peut détenir plusieurs bases, l'accès distant est disponible, et les importations sont diffusées directement vers le serveur, donc aucun plafond de taille de téléversement à contourner.

Puis-je exécuter des applications Node.js, Python ou Ruby ?

Oui. Les applications Node, Python et Ruby fonctionnent comme des services gérés derrière votre propre domaine, aux côtés de PHP 5.6 à 8.5 choisi par site. WordPress, Joomla et Drupal en un clic, une boîte à outils WordPress, les déploiements Git et les modules Perl sont inclus dans toutes les offres.

Quelles fonctionnalités email sont intégrées ?

Boîtes aux lettres avec quotas, redirections, répondeurs automatiques, filtres Sieve et une adresse fourre-tout, plus le webmail. Les emails sont authentifiés grâce à SPF, DKIM et DMARC configurés pour vous, le spam est noté plutôt que rejeté, et vous pouvez synchroniser calendriers et contacts via CalDAV et CardDAV.

Nimbopanel effectue-t-il des sauvegardes automatiques ?

Oui. Planifiez des sauvegardes complètes de compte avec rétention et copies hors serveur vers un stockage compatible S3. Restaurez tout d'un coup ou choisissez des fichiers isolés, une base de données, la messagerie ou les tâches cron — et une corbeille récupère les suppressions du quotidien sans restauration complète.

Quels outils de sécurité sont inclus ?

HTTPS qui se délivre et se renouvelle automatiquement, connexion à deux facteurs, protection contre les attaques par force brute, pare-feu applicatif web, dossiers protégés par mot de passe, blocage par IP et anti-hotlinking, un scan antivirus à la demande, et un audit de sécurité noté de votre propre site — tout cela dans chaque offre.

Voyez-le sur votre propre serveur

Démarrez gratuitement avec un site web, ou transférez un compte et faites-le tourner sur du matériel que vous contrôlez.