Votre cloud, vos règles

Kubuno est une alternative souveraine et open-source à Google Workspace et Microsoft 365. Plusieurs applications — bureautique, drive, mail, agenda, cartes, création, IA et plus encore — qui tournent sur votre serveur.

100 % auto-hébergé · Aucune télémétrie · Licence AGPLv3

cloud.exemple.com Kubuno Accueil Drive Documents Mail Agenda Photos Assistant M Marion Drive Rechercher Partager Récents Partagés Favoris NOM MODIFIÉ TAILLE Projets il y a 2 h Comptabilité hier PDF rapport-Q2.pdf Partagé il y a 3 j 1,2 Mo présentation.kslide il y a 5 j 4,8 Mo équipe.jpg 12 juin 2,1 Mo Synchronisé Disponible hors ligne sur 3 appareils

Pourquoi Kubuno

Tout votre numérique, sous votre contrôle

Un petit core — le « système d'exploitation » de la plateforme — et une constellation d'apps indépendantes. Installez seulement ce qu'il vous faut ; rien n'est jamais figé.

Modulaire

Chaque app est un processus indépendant qui s'enregistre auprès du core au démarrage. Vous installez et retirez ce que vous voulez.

Vos données, chez vous

Auto-hébergé de bout en bout. Aucun service tiers requis, aucune télémétrie : e-mails, documents et fichiers restent sur votre serveur.

Sécurisé par défaut

JWT et refresh tokens HttpOnly, hachage Argon2id, chiffrement AES-256-GCM, et un bac à sable seccomp qui interdit l'exécution de processus dans les modules.

Déployé en une commande

Un script installe Docker au besoin, déploie le core, ses modules et sa base de données, engendre les secrets — et met en place HTTPS si vous fournissez un nom de domaine.

La suite d'apps

Vingt-trois apps. Une seule plateforme.

Groupées par usage, toutes partageant le même shell, la même authentification et le même stockage.

Bureautique

Une suite bureautique complète, dans le navigateur

Documents, tableurs, présentations, diagrammes, BI, formules LaTeX, scripts, tableau blanc et projets — neuf éditeurs réunis. Collaborez en temps réel, sans jamais quitter votre serveur.

Découvrir Office
Documents Partager
Stockage nouvelle génération

Un « My Cloud » chiffré, réparti chez des pairs de confiance

p2pnas mutualise l'espace disque d'un réseau de connaissances : vos fichiers sont chiffrés (AES-256-GCM) puis dispersés en fragments redondants (Reed-Solomon 10+4). Résultat : un stockage personnel résilient — sans datacenter, sans abonnement — qui survit même si plusieurs pairs sont hors ligne.

Découvrir P2P NAS
My Cloud chiffré · réparti · auto-réparant
Création

Un studio créatif, du pixel à la 3D

PaintSharp réunit sept éditeurs : retouche raster, dessin vectoriel, modélisation 3D, montage vidéo, animation 2D, édition de PDF et création de polices. Toute votre création, hébergée chez vous.

Découvrir PaintSharp
PaintSharp · Apex Calques
Partout

Vos fichiers, synchronisés et hors ligne

Un moteur de synchronisation en Rust façon Nextcloud : push/pull bidirectionnel, file d'attente hors ligne, gestion des conflits et mode temps réel. Disponible en bibliothèque, en démon CLI, ou dans une app de bureau Tauri.

Voir le client desktop
Synchronisé · hors ligne · sans conflit
Intelligence

Un assistant IA au cœur de la plateforme

Assistant comprend vos données et agit à travers les apps : rédiger, résumer, retrouver, automatiser. Une IA intégrée, sur votre infrastructure.

Découvrir Assistant
Assistant ● en ligne

La sécurité n'est pas une option

Chiffrement fort, isolation stricte et un bac à sable qui interdit l'exécution de processus dans les modules.

Authentification robuste

JWT signés + refresh tokens opaques, stockés hachés et renouvelés à chaque usage, en cookie HttpOnly. Mots de passe hachés en Argon2id (paramètres OWASP).

Double authentification

TOTP (RFC 6238) avec secret chiffré au repos, codes de secours à usage unique hachés en Argon2id, et 2FA imposable à tous les administrateurs.

Ré-authentification sensible

Les actions critiques — jetons d'API, sécurité du compte — exigent de prouver sa présence à nouveau via un jeton dédié qui n'octroie aucun accès à l'API.

Chiffrement

AES-256-GCM pour les secrets au repos : TOTP, mots de passe SMTP, liaisons LDAP, identifiants des montages distants. En-têtes de sécurité complets (HSTS, CSP, X-Frame-Options…).

Verrou anti-exécution

Sur Linux, la crate seccomp interdit <code>execve</code> dans les modules qui n'en ont pas besoin : même une dépendance compromise ne peut pas lancer de commande sur l'hôte.

Cloisonnement par schéma

Chaque app range ses tables dans son propre schéma PostgreSQL : périmètres nets, migrations indépendantes et sauvegardes ciblées.

Journal d'audit

Chaque action d'administration est tracée — qui, quoi, quand, depuis où — dans un journal en liste blanche : aucun secret ne peut y apparaître, même par accident.

Sessions maîtrisées

Révocation par appareil, expiration d'inactivité configurable, politique de mots de passe par unité organisationnelle et tableau de bord sécurité.

Anti-fuite d'information

Les routes publiques ne distinguent jamais « e-mail inexistant » d'un « mauvais mot de passe » — un hachage factice est même vérifié pour égaliser les temps de réponse.

Secret interne dérivé

Chaque module reçoit un secret dérivé par HMAC, vérifié en temps constant : un module compromis ne peut pas se faire passer pour un autre.

Aucun appel vers Google

Les polices de l'interface sont servies par votre propre instance, pas par un CDN : le HTML ne contient plus aucune référence à <code>fonts.googleapis.com</code> ni <code>fonts.gstatic.com</code>, pas même une préconnexion. Ouvrez l'onglet Réseau de votre navigateur — rien ne part vers Google, et une instance coupée d'Internet s'affiche à l'identique.

Bouclier anti-surcharge

Limite de requêtes par IP, budget par utilisateur, plafond de concurrence avec délestage et coupure des requêtes lentes — intégrés au serveur, réglables à chaud.

Architecture

Un core, des apps réellement indépendantes

Chaque app est son propre processus et son propre dépôt. Elles ne lient jamais le core : elles dialoguent par HTTP et par des événements partagés.

CLIENTS Navigateur web App bureau Mobile Clients API / CLI HTTPS Frontend host · React 19 Shell unifié — charge l'UI de chaque module au runtime via import maps ESM requête authentifiée (JWT) Core · Rust + Axum Reverse-proxy Authentification Bus d'événements Stockage reverse-proxy · secret interne MODULES INDÉPENDANTS · processus séparés sur 127.0.0.1 Office :3105 Drive :3101 Mail :3111 p2pnas :3123 Assistant :3107 +18 chacun s'enregistre auprès du core au démarrage · paquet natif ou installation à chaud SQL · NOTIFY/LISTEN · file de jobs PostgreSQL 16 — un seul moteur, trois rôles Base de données Bus d'événements · LISTEN/NOTIFY File de jobs · SKIP LOCKED

Reprenez possession de votre cloud.

Une seule commande déploie toute la plateforme — image Docker tout-en-un, secrets engendrés, et le HTTPS en prime si vous donnez un nom de domaine.

Installer Kubuno