Modulaire
Chaque app est un processus indépendant qui s'enregistre auprès du core au démarrage. Vous installez et retirez ce que vous voulez.
Kubuno est une alternative souveraine et open-source à Google Workspace et Microsoft 365. Plusieurs applications — bureautique, drive, mail, agenda, cartes, création, IA et plus encore — qui tournent sur votre serveur.
100 % auto-hébergé · Aucune télémétrie · Licence AGPLv3
Pourquoi Kubuno
Un petit core — le « système d'exploitation » de la plateforme — et une constellation d'apps indépendantes. Installez seulement ce qu'il vous faut ; rien n'est jamais figé.
Chaque app est un processus indépendant qui s'enregistre auprès du core au démarrage. Vous installez et retirez ce que vous voulez.
Auto-hébergé de bout en bout. Aucun service tiers requis, aucune télémétrie : e-mails, documents et fichiers restent sur votre serveur.
JWT et refresh tokens HttpOnly, hachage Argon2id, chiffrement AES-256-GCM, et un bac à sable seccomp qui interdit l'exécution de processus dans les modules.
Un script installe Docker au besoin, déploie le core, ses modules et sa base de données, engendre les secrets — et met en place HTTPS si vous fournissez un nom de domaine.
La suite d'apps
Groupées par usage, toutes partageant le même shell, la même authentification et le même stockage.
Suite complète — 9 éditeurs : Documents, Tableurs, Présentations, Diagrammes, Data (BI), Maths (LaTeX), Script, Tableau blanc, Projets.
Stockage de fichiers, partage, recherche et montages distants.
Agendas, événements et synchronisation CalDAV.
Tâches, sous-tâches et tableaux Kanban, synchronisés en CalDAV (VTODO).
Notes Markdown avec liens bidirectionnels, graphe de connaissances, rappels et partage.
Carnet d'adresses complet : groupes, import vCard/CSV, fusion de doublons, synchronisation CardDAV.
Formulaires, sondages et quiz : logique conditionnelle, partage public, statistiques de réponses.
Suite créative — 7 éditeurs : Layer (raster), Apex (vectoriel), Vertex (3D), Motion (vidéo), Keyframe (animation 2D), PdfWriter, FontEditor.
Galerie photo intelligente.
Streaming films/séries et musique : transcodage HLS, TV en direct, web radio, console DJ.
Bibliothèque de livres, BD, comics et eBooks, avec lecture dans le navigateur.
Wiki collaboratif inspiré de MediaWiki : wikitext, modèles, catégories, historique des révisions.
Constructeur d'applications no-code (façon Bubble) : pages, données, workflows, publication en un clic.
Automatisation de workflows (façon n8n) : 25+ connecteurs SaaS, nœuds IA et code JavaScript.
Éditeur de code dans le navigateur.
Conception assistée : plans 2D/3D de bâtiments et d'urbanisme (Architect) et CAO 3D paramétrique (CAO3D).
Documents, tableurs, présentations, diagrammes, BI, formules LaTeX, scripts, tableau blanc et projets — neuf éditeurs réunis. Collaborez en temps réel, sans jamais quitter votre serveur.
Découvrir Officep2pnas mutualise l'espace disque d'un réseau de connaissances : vos fichiers sont chiffrés (AES-256-GCM) puis dispersés en fragments redondants (Reed-Solomon 10+4). Résultat : un stockage personnel résilient — sans datacenter, sans abonnement — qui survit même si plusieurs pairs sont hors ligne.
Découvrir P2P NASPaintSharp réunit sept éditeurs : retouche raster, dessin vectoriel, modélisation 3D, montage vidéo, animation 2D, édition de PDF et création de polices. Toute votre création, hébergée chez vous.
Découvrir PaintSharpUn moteur de synchronisation en Rust façon Nextcloud : push/pull bidirectionnel, file d'attente hors ligne, gestion des conflits et mode temps réel. Disponible en bibliothèque, en démon CLI, ou dans une app de bureau Tauri.
Voir le client desktopAssistant comprend vos données et agit à travers les apps : rédiger, résumer, retrouver, automatiser. Une IA intégrée, sur votre infrastructure.
Découvrir AssistantChiffrement fort, isolation stricte et un bac à sable qui interdit l'exécution de processus dans les modules.
JWT signés + refresh tokens opaques, stockés hachés et renouvelés à chaque usage, en cookie HttpOnly. Mots de passe hachés en Argon2id (paramètres OWASP).
TOTP (RFC 6238) avec secret chiffré au repos, codes de secours à usage unique hachés en Argon2id, et 2FA imposable à tous les administrateurs.
Les actions critiques — jetons d'API, sécurité du compte — exigent de prouver sa présence à nouveau via un jeton dédié qui n'octroie aucun accès à l'API.
AES-256-GCM pour les secrets au repos : TOTP, mots de passe SMTP, liaisons LDAP, identifiants des montages distants. En-têtes de sécurité complets (HSTS, CSP, X-Frame-Options…).
Sur Linux, la crate seccomp interdit <code>execve</code> dans les modules qui n'en ont pas besoin : même une dépendance compromise ne peut pas lancer de commande sur l'hôte.
Chaque app range ses tables dans son propre schéma PostgreSQL : périmètres nets, migrations indépendantes et sauvegardes ciblées.
Chaque action d'administration est tracée — qui, quoi, quand, depuis où — dans un journal en liste blanche : aucun secret ne peut y apparaître, même par accident.
Révocation par appareil, expiration d'inactivité configurable, politique de mots de passe par unité organisationnelle et tableau de bord sécurité.
Les routes publiques ne distinguent jamais « e-mail inexistant » d'un « mauvais mot de passe » — un hachage factice est même vérifié pour égaliser les temps de réponse.
Chaque module reçoit un secret dérivé par HMAC, vérifié en temps constant : un module compromis ne peut pas se faire passer pour un autre.
Les polices de l'interface sont servies par votre propre instance, pas par un CDN : le HTML ne contient plus aucune référence à <code>fonts.googleapis.com</code> ni <code>fonts.gstatic.com</code>, pas même une préconnexion. Ouvrez l'onglet Réseau de votre navigateur — rien ne part vers Google, et une instance coupée d'Internet s'affiche à l'identique.
Limite de requêtes par IP, budget par utilisateur, plafond de concurrence avec délestage et coupure des requêtes lentes — intégrés au serveur, réglables à chaud.
Architecture
Chaque app est son propre processus et son propre dépôt. Elles ne lient jamais le core : elles dialoguent par HTTP et par des événements partagés.
Une seule commande déploie toute la plateforme — image Docker tout-en-un, secrets engendrés, et le HTTPS en prime si vous donnez un nom de domaine.
Installer KubunoCe site ne dépose aucun cookie de pistage : seul un stockage local mémorise votre choix. En savoir plus