CryptPad Hébergement
Rédigez des documents, des feuilles de calcul et des diapositives ensemble dans une suite bureautique collaborative chiffrée de bout en bout.
- Un clic déployer
- 15 Go Espace disque nécessaire
- 1 Go de RAM Mémoire nécessaire
- À partir de 2 € Prix
Ce que vous obtenez
sur AvaHost
Le déploiement en un clic, un domaine personnalisé, HTTPS gratuit, des mises à jour automatiques des applications et des sauvegardes programmées sont inclus avec chaque application Cloud. Vous pouvez exécuter plusieurs applications sur un seul serveur, et l'accès au terminal est inclus.
Ce modèle n'inclut pas de conteneur de base de données.

Tech
- Image Docker
- promasu/cryptpad:latest
- Port par défaut
- 3000

Comment fonctionne CryptPad
CryptPad synchronise les modifications entre collaborateurs tout en chiffrant le contenu des documents dans le navigateur. La suite comprend un éditeur de texte enrichi, des feuilles de calcul, des présentations, des formulaires, des tableaux kanban, des tableaux blancs, des éditeurs de code et Markdown, des sondages, et un lecteur pour organiser l'accès aux pads. Les liens de partage et les permissions déterminent qui peut ouvrir ou modifier un document.
Son architecture de sécurité sépare une interface orientée utilisateur du contexte du navigateur qui gère les données sensibles du compte et des documents. La documentation de production en amont utilise deux origines différentes : une origine principale non sécurisée et une origine sandbox sécurisée chargée dans une iframe. Cette séparation fait partie du modèle d'isolation, et non simplement d'un choix de domaine cosmétique.
Fonctionnalités clés de CryptPad
Le catalogue mappe à la fois CPAD_MAIN_DOMAIN et CPAD_SANDBOX_DOMAIN vers la même URL d'application. Cela ne correspond pas à la conception à deux origines documentée en amont. La description destinée aux clients décrit donc les capacités de l'application CryptPad mais ne promet pas l'isolation sandbox complète recommandée pour ce modèle.
Le catalogue persiste les données CryptPad et les répertoires de blobs et ne provisionne pas PostgreSQL ou MariaDB. Le chiffrement protège le contenu des documents contre la lecture ordinaire côté serveur, mais les métadonnées, la disponibilité, la sécurité du navigateur, la gestion des liens partagés, les mots de passe et le matériel de récupération restent importants. L'email de l'application est désactivé, donc les notifications par courrier ou les flux de récupération ne font pas partie de l'offre hébergée.
CryptPad vs Google Workspace
CryptPad
CryptPad fournit une collaboration chiffrée dans le navigateur avec une suite de types de pads et un service de données auto-hébergé. Google Workspace est une suite commerciale exploitée par un fournisseur qui combine Drive, Docs, Sheets, Slides, Forms, Gmail, Calendar, Meet, Chat et des contrôles administratifs sous des plans basés sur les comptes avec stockage mutualisé.
Google Workspace
Google Workspace peut être le meilleur choix pour les organisations qui souhaitent des intégrations natives maintenues, une administration centralisée des utilisateurs, un stockage volumineux géré par le fournisseur et un large écosystème de collaboration. CryptPad est plus attrayant lorsque le chiffrement côté navigateur et le contrôle de l'instance d'hébergement l'emportent sur ces commodités de service géré, à condition que le déploiement suive l'architecture de sécurité requise.
Qui utilise CryptPad
Les groupes de projet utilisent CryptPad pour les notes partagées, les tableaux de planification, les sondages, les feuilles de calcul et les présentations. Les écoles et les organisations communautaires peuvent collaborer dans un navigateur tout en réduisant le contenu lisible sur le serveur, et les petites équipes peuvent organiser les pads via des lecteurs partagés et des liens.
CryptPad n'est pas un remplacement clé en main pour tous les formats de bureau ou les intégrations Google Workspace. Les déploiements sensibles nécessitent également une séparation soigneuse des domaines, une confiance du navigateur, une planification de la récupération des comptes, des permissions et une éducation des utilisateurs concernant les liens partagés et les mots de passe.

Auto-hébergement de CryptPad : exigences et coût
La charge de travail augmente avec les éditeurs actifs, les pads ouverts, la taille des documents, l'activité des révisions, les blobs, les lecteurs partagés, les sessions WebSocket simultanées et la complexité de l'application côté navigateur. Le catalogue enregistre PostgreSQL et MariaDB comme Non requis et persiste les répertoires de données et de blobs CryptPad. La planification de la capacité doit tenir compte à la fois du contenu chiffré stocké et du trafic de collaboration.
Sur AvaHost, CryptPad utilise le Plan 1 à 2 €. Le package CryptPad hébergé comprend un déploiement en un clic, un domaine personnalisé avec HTTPS automatisé, les mises à jour automatiques de l'application et les sauvegardes planifiées. Le catalogue attribue actuellement la même URL aux variables de domaine principal et sandbox, tandis que la documentation de production en amont décrit des origines sécurisées et non sécurisées distinctes. AvaHost ne prétend pas que ce modèle reproduit le modèle d'isolation complet recommandé. L'email de l'application est désactivé, et aucune migration de compte Google, garantie de format office, fournisseur d'identité ou service de récupération n'est inclus.
F.A.Q
CryptPad commence à 2 € sur le Plan 1. Le plan d’entrée convient à un petit groupe avec des documents modestes et une édition collaborative légère. Les collaborateurs actifs, les pads ouverts, le trafic de révisions, les blobs de fichiers, les lecteurs partagés et la complexité des documents déterminent quand plus de mémoire, de traitement ou de stockage est approprié.
Le catalogue actuel mappe les variables de domaine principal et sandbox vers la même URL d’application. La documentation de production en amont décrit deux origines différentes pour l’isolation de l’interface. La page hébergée ne promet donc pas le modèle sandbox complet recommandé, et les utilisations sensibles à la sécurité doivent attendre une origine sandbox configurée séparément.
Un nom d’hôte personnalisé peut être connecté avec HTTPS automatisé pour l’adresse publique principale. L’architecture amont de CryptPad s’attend également à une origine de bac à sable sécurisé distinct, ce qui est une exigence séparée de l’attachement d’un domaine de marque. Examinez les deux valeurs d’origine et testez les flux de travail des éditeurs, du partage et des comptes avant de stocker du matériel confidentiel.
Les mises à jour automatiques des applications conservent les répertoires de données persistantes CryptPad et blob attachés, et les sauvegardes planifiées couvrent l’installation hébergée. Le contenu chiffré dépend toujours des mots de passe utilisateur, du matériel de récupération, de la compatibilité du navigateur et des liens de partage valides. Testez les pads et les exports représentatifs après une version importante, car la plateforme ne peut pas déchiffrer le contenu pour le valider à votre place.
