Votre cockpit local pour vos serveurs

Vos serveurs,
sur une étagère qui vous appartient.

Une véritable plateforme d'inventaire et de gestion SSH pour Mac : vue d'ensemble claire de votre parc de serveurs, import en un clic depuis 12 fournisseurs cloud, et triage IA des logs qui récupère journalctl, syslog et nginx via SSH pour en extraire une cause probable. Aucun agent sur les hôtes. Aucun compte cloud. Aucune télémétrie.

Ensuite 39 €, une seule fois. Sans abonnement.

Basé sur SSH · Cibles : Linux, macOS & Windows · Coffre chiffré SQLCipher

ServerShelf — Servers
ServerShelf showing a server's overview, health and AI tools

macOS 12+ (signé et notarisé) · Windows 11 · Linux AppImage/deb

Votre cockpit
serveur local.

Pour celles et ceux qui gèrent plusieurs serveurs et veulent voir vite : ce qui tourne où, ce qui est critique, ce qui a changé.

Pourquoi ServerShelf existe

Tout a commencé avec un serveur que je n'aurais pas dû réinitialiser.

Un après-midi, j'ai réinitialisé un VPS cloud et effacé une instance n8n dont j'avais complètement oublié l'existence. Elle faisait tourner, discrètement, des agents d'automatisation pour un système dont des gens dépendaient encore. Disparue, en une seule commande.

Alors j'ai fait comme tout le monde : j'ai ouvert un tableur. Dev, staging, prod : chaque serveur, avec ses bases de données, ses serveurs web et les applications qui y tournent. Enfin une vue d'ensemble.

En une semaine, le tableur était déjà périmé. Le vrai problème n'a jamais été la liste manquante : c'était de devoir la tenir à la main. J'ai donc construit ce qui se remplit tout seul : on se connecte en SSH, on scanne, et l'inventaire est simplement là. C'est devenu ServerShelf.

— Christof, créateur de ServerShelf

Fonctionnalités

Tout au même endroit.

L'essentiel : une vue unique de votre parc, l'import automatisé depuis douze fournisseurs cloud, et un triage IA des logs qui pointe directement la cause probable. Tout le reste vient se greffer là-dessus.

🩺

Triage IA des logs

Choisissez un serveur, puis une source (journalctl, syslog, auth.log, nginx, Apache, dmesg, Docker) : ServerShelf récupère les N dernières lignes via SSH et les envoie à votre propre clé IA. En retour, une cause probable, des étapes de diagnostic classées et une suggestion de correctif, sans tournée de copier-coller à travers cinq onglets Stack Overflow. Pour un log qui vient d'ailleurs, le collage manuel reste possible.

📥

Import fournisseur en un clic

Douze fournisseurs au même endroit : Hetzner, AWS, DigitalOcean, Contabo, Vultr, Linode, Scaleway, IONOS, OVHcloud, Proxmox, Kubernetes, VMware vSphere. Re-sync à tout moment ; vos notes, tags et projets restent intacts.

🗂

Vue d'ensemble du parc en un coup d'œil

Chaque serveur, chaque projet, chaque tag, le tout dans une seule fenêtre. Mises à jour en attente, expiration SSL, statut uptime, alertes SMART. Cliquez sur une tuile pour entrer dans le détail. Mettez en sourdine ce sur quoi vous ne pouvez rien faire dans l'immédiat.

🔍

Scans sans agent, multi-OS

Un clic, du SSH classique (clé ou mot de passe). ServerShelf détecte l'OS cible et lance la bonne sonde : Linux lit dpkg/rpm/apk, systemctl, journalctl ; macOS utilise brew, launchctl, sw_vers ; Windows utilise PowerShell avec Get-CimInstance, Get-Service, Get-NetTCPConnection. Environ six secondes par serveur. Rien n'est installé, rien n'est modifié sur l'hôte.

🌐

Vrai monitoring des certificats TLS

Toutes les six heures, ServerShelf établit un véritable handshake TLS vers domain:443 et analyse le certificat (émetteur, liste des SAN, période de validité). Il vous avertit 30 jours avant l'expiration et gère les certificats auto-signés, expirés et les SAN wildcard.

📦

Coffre logiciels & licences

Par serveur : paquets installés, versions et méthode d'installation. Les clés de licence logicielle (Mailgun, Sentry, Adobe et consorts) sont stockées dans un coffre AES-256-GCM avec le nombre de postes, le fournisseur, la date de renouvellement et le coût. Affichage à la demande.

🐳

Contrôle Docker à distance

Démarrez, arrêtez, redémarrez, supprimez et créez des conteneurs sur le moteur Docker de l'hôte, le tout via SSH. Suivez les logs en direct. Fonctionne sur n'importe quel serveur où docker est installé ; votre ordinateur portable n'a pas besoin de Docker.

Checks d'uptime HTTP

Intervalles de sondage configurables (à partir de 60 s), historique des statuts, suivi de la latence. Chaque cible est marquée DOWN / SLOW / OK. Les défaillances remontent dans la vue Triage. Entièrement local, sans aucun service de surveillance externe.

💻

Terminal PTY intégré

Un véritable terminal SSH adossé à un PTY pour chaque serveur : redimensionnement, couleurs ANSI, défilement arrière. Une bibliothèque de snippets exécutables en un clic. Un assistant de déploiement de clés SSH pour la première configuration.

🔐

Sauvegardes chiffrées & sync cloud

Exportez tout l'inventaire dans un seul fichier AES-256-GCM (KDF Argon2id, 64 MiB / 3 itér.). La synchronisation cloud envoie ce même blob vers votre iCloud Drive, votre bucket S3 ou votre dossier WebDAV, chiffré de bout en bout, vous seul détenant la clé.

Verrouillage auto & déverrouillage biométrique express

Un minuteur d'inactivité configurable verrouille le coffre automatiquement. Déverrouillage rapide Touch ID / Windows Hello en option via le trousseau du système ; la passphrase ne quitte jamais le disque et n'est jamais réutilisée. Verrouillez manuellement en un clic dans la barre latérale.

📜

Journal d'audit en ajout seul

Toute action destructrice ou touchant aux identifiants (suppression de serveur, arrêt de conteneur, exécution d'un snippet à distance, requête IA) est consignée dans le journal d'audit avec l'horodatage, la cible, la durée et le résultat. Des déclencheurs SQLite bloquent UPDATE et DELETE, ce qui rend le journal exploitable en analyse forensique.

Cockpit IA

Une IA qui
connaît vraiment votre parc.

Posez vos questions en langage courant sur n'importe lequel de vos serveurs. Collez un extrait de log et obtenez une cause racine probable. Générez des snippets shell à partir d'une description. Lisez un briefing quotidien des changements survenus sur l'ensemble du parc, repérez les anomalies dans les métriques, examinez les configurations nginx, sshd et fail2ban, esquissez des schémas d'architecture, planifiez des migrations, anticipez les besoins en capacité. Plus de vingt workflows d'IA, tous alimentés directement par votre inventaire local.

  • Chat avec votre inventaire · briefing quotidien · détection d'anomalies
  • Triage des logs · revue de config · remédiation · schémas d'architecture
  • Génération de snippets · runbooks · plans de migration
  • Analyse d'impact · prévision de capacité · optimisation des coûts
  • Audit des licences & EOL · générateur de documentation · digest de notifications
  • Détection de motifs inter-serveurs · décodeur de nommage · contrôles de conformité

Apportez votre propre clé. Vos requêtes ne passent jamais par nos serveurs ; elles vont directement de votre machine au fournisseur d'IA que vous avez choisi.

Fournisseurs IA pris en charge

Anthropic Claude · vous fournissez votre clé API
OpenAI GPT-4 / GPT-5 · vous fournissez votre clé API
OpenRouter 300+ modèles · vous fournissez votre clé API
Mistral Hébergé en UE · vous fournissez votre clé API
Groq Inférence rapide · vous fournissez votre clé API
Google Gemini Gemini 1.5 / 2 · vous fournissez votre clé API
Ollama Entièrement local · sans clé API, sans réseau

Aucun verrouillage propriétaire. Changez de fournisseur quand vous voulez dans Réglages → IA.

Sécurité par défaut

Six lignes de défense, à chaque installation.

Les données de vos serveurs sont sensibles. ServerShelf les traite comme telles : rien ne quitte vos appareils, chaque secret est chiffré au repos, et chaque action privilégiée est journalisée.

Base SQLCipher AES-256

Tout votre inventaire tient dans un seul fichier SQLite, dont chaque page est chiffrée en AES-256. La base ne peut pas être ouverte avec un navigateur SQLite ordinaire.

Passphrase maître avec Argon2id

Votre passphrase est étirée par Argon2id (64 MiB, 3 itérations) avant de pouvoir déverrouiller la clé de la base. Une attaque par force brute n'a plus aucun intérêt économique.

Vérification de licence offline ed25519

Votre licence est vérifiée localement grâce à une signature ed25519. Aucun serveur de licence, aucune vérification en ligne, aucune télémétrie, même après un an de mises à jour.

Journal d'audit en ajout seul

Toute action destructrice ou touchant aux identifiants est consignée. Des déclencheurs SQLite bloquent UPDATE et DELETE sur le journal, ce qui rend la trace exploitable en analyse forensique.

Aucune télémétrie. Jamais.

Aucun outil d'analyse, aucun appel discret vers nos serveurs, aucune métrique anonyme. Les rapports de plantage sont facultatifs et ne sont activés que si vous renseignez votre propre DSN Sentry.

Aucun compte cloud requis

Vous achetez l'app et elle fonctionne. Aucune inscription, aucun compte, aucune vérification d'e-mail. La synchronisation cloud est facultative et envoie un blob chiffré vers un bucket qui vous appartient.

12 fournisseurs, un seul inventaire

Apportez chacun de vos serveurs.

Importez vos serveurs existants depuis votre compte cloud en un clic : l'IP, l'OS, l'emplacement et le statut suivent. Resynchronisez à tout moment. Les ajouts manuels pour vos machines bare metal, vos serveurs de homelab et vos Raspberry Pi sont eux aussi les bienvenus.

Hetzner
AWS
DigitalOcean
Contabo
Vultr
Linode
Scaleway
IONOS
OVHcloud
Proxmox
Kubernetes
VMware vSphere

Bientôt disponible

App compagnon iOS & Android.

Un petit compagnon de l'app de bureau, surtout en lecture. Jetez un œil à votre parc depuis le canapé, recevez une notification push quand la disponibilité chute, triez depuis le train. Pas encore de date de sortie ; nous le publierons quand il sera solide.

  • Tableau de bord d'un coup d'œil : nombre de serveurs, certificats en fin de validité, statut down/up en temps réel.
  • Notifications push : chutes de disponibilité, certificats SSL proches de l'expiration, renouvellements de licence.
  • Triage rapide : mettez en veille, accusez réception ou accédez à un serveur depuis l'écran verrouillé.
  • Surtout en lecture : les actions destructrices restent sur le bureau, là où vous avez tout le contexte.
  • Chiffré de bout en bout : s'appaire avec le bureau via un QR code sur le réseau local ou via votre dossier iCloud / S3 / WebDAV.

En cours de développement Envie d'être prévenu·e dès que les apps sortent ? Écrivez-nous.

Parlez-nous

Un bug, une idée de fonctionnalité ou une question commerciale ?

Nous lisons chaque message et répondons en général sous un jour ouvré. Pour les bugs techniques, la fenêtre Aide → Envoyer un retour intégrée à l'app joint automatiquement du contexte supplémentaire. Sinon, ce formulaire :

Ou écrivez-nous directement à [email protected].

Questions fréquentes

Questions, réponses.

Où sont stockées mes données ?

Dans un seul fichier SQLite, au sein du dossier app-data de votre système, chiffré page par page en AES-256 avec SQLCipher. La synchronisation cloud, facultative, envoie un blob opaque chiffré de bout en bout vers votre propre iCloud Drive, bucket S3 ou dossier WebDAV, et nous ne le voyons jamais.

Qu'est-ce que ServerShelf envoie sur le réseau ?

Des connexions SSH vers les serveurs que vous ajoutez. Du HTTPS vers le fournisseur d'IA que vous avez choisi, mais uniquement lorsque vous déclenchez une action d'IA. Du HTTPS vers vos fournisseurs cloud lorsque vous lancez un import. C'est la liste complète. Aucun outil d'analyse, aucun appel discret, aucune télémétrie.

Faut-il un agent sur chaque serveur ?

Non. ServerShelf passe par du SSH classique, avec votre paire de clés existante (ou un mot de passe). Les analyses sont des commandes en lecture seule : uname, dpkg, systemctl, docker ps et consorts. Rien n'est installé sur l'hôte.

Puis-je utiliser ma propre clé IA ?

Oui, et c'est même la seule façon de faire. Renseignez votre clé Anthropic / OpenAI / OpenRouter / Mistral / Groq / Gemini, ou faites tourner Ollama en local pour une IA entièrement hors ligne. Nous n'hébergeons aucun modèle ; vos requêtes vont toujours directement de votre machine au fournisseur que vous avez choisi.

Quels fournisseurs IA sont pris en charge ?

Les sept, côte à côte : Anthropic (Claude), OpenAI (GPT-4 / GPT-5), OpenRouter (passerelle vers plus de 300 modèles), Mistral (hébergé dans l'UE), Groq (inférence rapide), Google Gemini et Ollama (entièrement local, sans clé API, sans réseau). Changez à tout moment dans Réglages → IA.

Sur combien d'appareils puis-je l'installer ?

Personnel : 1 utilisateur, appareils illimités. Équipe : 6 utilisateurs, appareils illimités chacun. La licence est par utilisateur, pas par machine.

Que se passe-t-il après 1 an de mises à jour ?

Vous gardez votre version, pour toujours. Aucun blocage, aucune fenêtre insistante, aucune pénalité en mode hors ligne. Pour recevoir d'autres mises à jour, renouvelez à 50 % du prix en vigueur à ce moment-là.

Politique de remboursement ?

14 jours, remboursé, sans avoir à vous justifier. Écrivez à [email protected] depuis l'adresse utilisée pour l'achat.

Prise en charge Linux / Windows ?

Oui. ServerShelf fournit des builds desktop pour macOS 12+ (Apple Silicon, signé et notarisé), Windows 11 et Linux (AppImage/deb). L'app analyse les cibles Linux, macOS et Windows via SSH.

Local d'abord, par conception

Vos données ne quittent jamais vos appareils.

🗄 Base chiffrée avec SQLCipher

Tout votre inventaire tient dans un seul fichier, au sein de votre dossier app-data, chiffré en AES-256 page par page via SQLCipher. La clé de la base est scellée par votre passphrase maître (Argon2id) et un code de récupération à usage unique. Même un accès physique au fichier ne sert à rien sans l'un des deux.

🔐 Sync chiffrée de bout en bout

La synchronisation cloud dérive une clé Argon2id à partir de votre passphrase, puis chiffre l'instantané en AES-256-GCM. Apple, Hetzner ou celui qui héberge votre Nextcloud ne voit qu'un blob opaque.

🚫 Zéro télémétrie par défaut

Aucun outil d'analyse, aucun appel discret vers nos serveurs, aucune « métrique anonyme ». Les rapports de plantage sont facultatifs et ne transitent par Sentry que si vous fournissez votre propre DSN.

🔑 Vos propres clés IA

Les clés de vos fournisseurs d'IA restent sur votre machine. Les requêtes vont directement de votre app au fournisseur que vous avez choisi. Nous ne les voyons jamais, et nous n'hébergeons aucun modèle qui nous soit propre.

Tarifs

Achetez une fois. Gardez pour toujours.

Tarif de lancement : remise pour les premiers acheteurs, les prix augmentent après le lancement

Payez une fois. Sans abonnement. Les apps compagnon iOS & Android sont incluses dès leur sortie. L'IA fonctionne avec votre propre clé de fournisseur : aucun coût supplémentaire, aucune facture mensuelle, aucune dépendance à un fournisseur.

Avant d'acheter : ServerShelf est un outil basé sur SSH. Il analyse et gère les serveurs que vous pouvez atteindre via SSH : Linux, macOS et Windows (avec OpenSSH Server installé) fonctionnent tous. Les jump-hosts durcis sans SSH et les plateformes purement SaaS ne sont pas pris en charge.

Meilleure offre

Shelf Bundle

€89 paiement unique

ServerShelf + DeviceShelf, paiement unique, TVA incluse.

Le bundle infrastructure locale : gérez vos serveurs et cartographiez le réseau qui les héberge.

Pour les homelabs et petites équipes qui possèdent à la fois les machines et le réseau local.

  • ✓ ServerShelf : inventaire SSH, mises à jour, Docker, TLS/uptime et tri des logs par IA
  • ✓ DeviceShelf : appareils du réseau local, ports, topologie et rapport de sécurité
  • ✓ Applications local-first : pas de compte, pas de télémétrie, pas d'abonnement
  • ✓ 1 utilisateur enregistré, lié à l'e-mail d'achat, pour les deux applications
  • ✓ Essai gratuit de 7 jours pour les deux applications
Acheter le bundle pour 89 € Voir DeviceShelf ↗

Attentes honnêtes

Ce que ServerShelf est, et ce qu'il n'est pas.

À lire avant d'acheter. Cela nous évitera à tous les deux un remboursement.

✓ Ce qu'il est

  • Un outil d'inventaire basé sur SSH qui répertorie vos serveurs et ce qui tourne dessus.
  • Un scanner en lecture seule qui exécute des commandes shell (dpkg, systemctl, docker ps, …) et en analyse la sortie.
  • Un tableau de bord local pour l'expiration des certificats SSL, les vérifications de disponibilité, les alertes SMART et le suivi des licences.
  • Un assistant IA qui transforme les données d'inventaire et vos requêtes en réponses (chat, briefings, triage de logs, snippets).
  • Un contrôleur Docker pour démarrer, arrêter, redémarrer, consulter les logs et créer sur des moteurs distants.
  • Un gestionnaire de connexions avec terminal PTY intégré, snippets et assistants de déploiement de clés.

✗ Ce qu'il n'est pas

  • Pas une plateforme de surveillance comme Prometheus ou Datadog : les vérifications de disponibilité et de SSL reposent sur du sondage, pas sur un flux continu 24 h/24.
  • Pas un gestionnaire de configuration comme Ansible ou Puppet : il analyse, il n'impose aucun état.
  • Pas une plateforme d'agrégation de logs : il suit les logs docker / journal à la demande, il ne les stocke pas.
  • Pas un système à base d'agents : du SSH pur, donc tout ce que SSH ne peut pas atteindre ne sera pas analysé.
  • Pas un outil de collaboration : la synchronisation cloud est asynchrone, le dernier qui écrit l'emporte, ce n'est pas de l'édition multi-utilisateur en temps réel.
  • Pas de certification de conformité : nous formulons des engagements de confidentialité et les documentons, mais nous n'avons pas encore d'audit SOC2 ou ISO 27001.

⚙ Pré-requis

  • Côté serveur : un accès SSH (clé ou mot de passe) avec un utilisateur capable d'exécuter dpkg/rpm/apk, systemctl, docker ps. La plupart des distributions fonctionnent d'emblée.
  • Côté client : macOS 12+, Windows 11 ou Linux. ~200 Mo de disque, <200 Mo de RAM au repos.
  • Fonctions IA : apportez une clé API d'Anthropic, OpenAI, OpenRouter, Mistral, Groq ou Gemini, ou faites tourner Ollama en local. Sans clé, pas d'IA, mais tout le reste fonctionne quand même.
  • Mobile.
  • Import cloud : un token API pour chaque fournisseur depuis lequel vous voulez importer.
DeviceShelf

Du même atelier

Cartographiez aussi votre réseau avec DeviceShelf

DeviceShelf, c'est notre scanner réseau local-first : découvrez chaque appareil de votre réseau local, consultez les ports ouverts et un rapport de sécurité, et recevez des alertes de présence. Mêmes principes : achat unique, pas de compte cloud, pas de télémétrie.

Découvrir DeviceShelf ↗