L'essentiel : une vue unique de votre parc, l'import automatisé depuis douze fournisseurs cloud, et un triage IA des logs qui pointe directement la cause probable. Tout le reste vient se greffer là-dessus.
🩺
Triage IA des logs
Choisissez un serveur, puis une source (journalctl, syslog, auth.log, nginx, Apache, dmesg, Docker) : ServerShelf récupère les N dernières lignes via SSH et les envoie à votre propre clé IA. En retour, une cause probable, des étapes de diagnostic classées et une suggestion de correctif, sans tournée de copier-coller à travers cinq onglets Stack Overflow. Pour un log qui vient d'ailleurs, le collage manuel reste possible.
📥
Import fournisseur en un clic
Douze fournisseurs au même endroit : Hetzner, AWS, DigitalOcean, Contabo, Vultr, Linode, Scaleway, IONOS, OVHcloud, Proxmox, Kubernetes, VMware vSphere. Re-sync à tout moment ; vos notes, tags et projets restent intacts.
🗂
Vue d'ensemble du parc en un coup d'œil
Chaque serveur, chaque projet, chaque tag, le tout dans une seule fenêtre. Mises à jour en attente, expiration SSL, statut uptime, alertes SMART. Cliquez sur une tuile pour entrer dans le détail. Mettez en sourdine ce sur quoi vous ne pouvez rien faire dans l'immédiat.
🔍
Scans sans agent, multi-OS
Un clic, du SSH classique (clé ou mot de passe). ServerShelf détecte l'OS cible et lance la bonne sonde : Linux lit dpkg/rpm/apk, systemctl, journalctl ; macOS utilise brew, launchctl, sw_vers ; Windows utilise PowerShell avec Get-CimInstance, Get-Service, Get-NetTCPConnection. Environ six secondes par serveur. Rien n'est installé, rien n'est modifié sur l'hôte.
🌐
Vrai monitoring des certificats TLS
Toutes les six heures, ServerShelf établit un véritable handshake TLS vers domain:443 et analyse le certificat (émetteur, liste des SAN, période de validité). Il vous avertit 30 jours avant l'expiration et gère les certificats auto-signés, expirés et les SAN wildcard.
📦
Coffre logiciels & licences
Par serveur : paquets installés, versions et méthode d'installation. Les clés de licence logicielle (Mailgun, Sentry, Adobe et consorts) sont stockées dans un coffre AES-256-GCM avec le nombre de postes, le fournisseur, la date de renouvellement et le coût. Affichage à la demande.
🐳
Contrôle Docker à distance
Démarrez, arrêtez, redémarrez, supprimez et créez des conteneurs sur le moteur Docker de l'hôte, le tout via SSH. Suivez les logs en direct. Fonctionne sur n'importe quel serveur où docker est installé ; votre ordinateur portable n'a pas besoin de Docker.
⏱
Checks d'uptime HTTP
Intervalles de sondage configurables (à partir de 60 s), historique des statuts, suivi de la latence. Chaque cible est marquée DOWN / SLOW / OK. Les défaillances remontent dans la vue Triage. Entièrement local, sans aucun service de surveillance externe.
💻
Terminal PTY intégré
Un véritable terminal SSH adossé à un PTY pour chaque serveur : redimensionnement, couleurs ANSI, défilement arrière. Une bibliothèque de snippets exécutables en un clic. Un assistant de déploiement de clés SSH pour la première configuration.
🔐
Sauvegardes chiffrées & sync cloud
Exportez tout l'inventaire dans un seul fichier AES-256-GCM (KDF Argon2id, 64 MiB / 3 itér.). La synchronisation cloud envoie ce même blob vers votre iCloud Drive, votre bucket S3 ou votre dossier WebDAV, chiffré de bout en bout, vous seul détenant la clé.
⏲
Verrouillage auto & déverrouillage biométrique express
Un minuteur d'inactivité configurable verrouille le coffre automatiquement. Déverrouillage rapide Touch ID / Windows Hello en option via le trousseau du système ; la passphrase ne quitte jamais le disque et n'est jamais réutilisée. Verrouillez manuellement en un clic dans la barre latérale.
📜
Journal d'audit en ajout seul
Toute action destructrice ou touchant aux identifiants (suppression de serveur, arrêt de conteneur, exécution d'un snippet à distance, requête IA) est consignée dans le journal d'audit avec l'horodatage, la cible, la durée et le résultat. Des déclencheurs SQLite bloquent UPDATE et DELETE, ce qui rend le journal exploitable en analyse forensique.