Sécurité
Sécurité : une machine à remonter le temps pour votre serveur
Des mises à jour qui ne cassent rien
Sur un serveur classique, une mise à jour peut s'interrompre à mi-chemin et laisser votre système dans un état instable : certains composants à jour, d'autres non, des incompatibilités partout. Avec NixOS, chaque mise à jour est atomique : soit tout passe, soit rien ne change. Il n'existe pas d'état "à moitié mis à jour". C'est tout ou rien, et votre serveur reste toujours dans un état cohérent et fonctionnel.
Mieux encore : si une coupure de courant ou une perte réseau interrompt la mise à jour, votre serveur redémarre sur la dernière configuration qui fonctionnait. Sur un système traditionnel, la même interruption peut rendre la machine inutilisable et nécessiter une intervention manuelle d'urgence.
Rollback instantané : le filet de sécurité ultime
Ce que ça change pour votre activité
Un serveur qui ne reste jamais vulnérable
Des versions récentes sans sacrifier la stabilité
Votre serveur utilise le canal nixos-unstable, les versions les plus récentes de chaque application, validées par les tests automatiques de NixOS. Contrairement à ce que le nom suggère, "unstable" ne veut pas dire instable. Chaque paquet de ce canal a passé une suite de tests d'intégration avant d'être publié.
La clé de la sérénité : un fichier de verrouillage fige l'ensemble des versions déployées sur votre serveur. Rien ne change tant que vous ne déclenchez pas explicitement une mise à jour. Pas de surprise au redémarrage, pas de mise à jour automatique non souhaitée. Vous contrôlez le moment exact où les nouvelles versions sont appliquées, et le rollback est toujours disponible si quelque chose ne convient pas.
Sauvegardes chiffrées : le dernier filet de sécurité
Un durcissement mesuré, pas déclaré
Dire "mon serveur est sécurisé" ne vaut rien sans preuve. Nous utilisons Lynis, un outil d'audit de référence dans l'industrie, pour mesurer objectivement le niveau de durcissement de votre serveur. Le résultat est un score sur 100, comparable d'un audit à l'autre, et vérifiable par n'importe quel expert sécurité.
Les ordres de grandeur dans l'industrie :
| Score | Profil type |
|---|---|
| 40-60 | Serveur fraîchement installé, aucune configuration sécurité |
| 60-70 | Serveur en production "classique", sans durcissement spécifique |
| 70-80 | Hardening de base (SSH durci, firewall, mises à jour automatiques) |
| 80-90 | Durcissement sérieux, partiellement conforme aux standards CIS/ANSSI |
| 90+ | Durcissement extrême, souvent au détriment de fonctionnalités |
Votre serveur ai-server démarre à 83/100 dès l'installation, sans intervention de votre part. Vous pouvez monter plus haut avec le niveau reinforced, ou rester sur standard pour un équilibre sécurité/confort. Chaque audit est archivé et horodaté, vous suivez l'évolution dans le temps et prouvez votre conformité à vos clients ou à un auditeur.