Pourquoi Nixos
NixOS vs. Dokploy
Pourquoi une configuration NixOS déclarative surpasse un PaaS comme Dokploy pour héberger vos applications.
NixOS vs. Dokploy : deux philosophies d'hébergement
Dokploy est un outil populaire pour déployer des applications sur un serveur. Il offre une interface web agréable et simplifie la mise en route. Mais sous le capot, les deux approches sont radicalement différentes, et ces différences comptent le jour où quelque chose tourne mal.
Dokploy : un tableau de bord, pas un plan
Dokploy est un PaaS auto-hébergé (comme Heroku, mais sur votre serveur). Vous installez Docker sur un Ubuntu, puis Dokploy par-dessus. Ensuite, vous configurez vos applications via une interface web : un clic ici, un formulaire là. C'est rapide à mettre en place. Mais toute cette configuration vit dans une base de données interne à Dokploy. Rien n'est écrit dans un fichier que vous pouvez lire, versionner ou auditer. C'est comme cuisiner sans noter la recette : le plat est bon, mais vous ne pourrez pas le refaire exactement.
Comparaison côte à côte
| Critère | Dokploy + Ubuntu | NixOS déclaratif |
|---|---|---|
| Configuration | Interface web → base de données | Fichier texte versionné |
| Reproductibilité | Restaurer un backup de la DB | nixos-rebuild switch suffit |
| Traçabilité | Logs Dokploy uniquement | Historique Git complet |
| Reverse proxy | Traefik (géré par Dokploy) | Caddy intégré au système |
| Certificats HTTPS | Via Traefik | Automatiques via Caddy |
| Secrets | Variables d'environnement en clair | Chiffrés au repos, déchiffrés en RAM |
| Rollback | Pas de mécanisme natif | Intégré, 1 commande |
| Dépendance à Docker | Obligatoire (Docker Swarm) | Optionnel, services natifs possibles |
| Reconstruction complète | Réinstaller Ubuntu + Dokploy + DB | Un seul fichier, un seul outil |
Et nix-dokploy, le meilleur des deux mondes ?
Il existe un module NixOS appelé
nix-dokploy qui permet d'installer Dokploy de manière déclarative sur NixOS. L'installation du serveur devient reproductible, mais les applications que vous déployez à travers Dokploy restent dans sa base de données. C'est un peu comme avoir les plans de la maison... mais pas l'inventaire des meubles. Si le serveur doit être reconstruit, NixOS recrée le système et Dokploy se réinstalle automatiquement. Mais vos applications, leurs paramètres et leurs domaines ? Il faut restaurer un backup séparé.Ce que ça change concrètement
Reconstruction en minutes
Avec NixOS, si votre serveur disparaît, vous relancez une commande et tout revient : applications, configuration, règles réseau. Avec Dokploy, il faut réinstaller le système, puis restaurer la base de données, puis vérifier que tout colle.
Tout dans Git
Chaque changement est tracé, commenté et réversible. Vous savez qui a ajouté quelle application, quand et pourquoi. Avec Dokploy, cette information est enfouie dans une base de données opaque.
Secrets réellement protégés
Vos mots de passe et clés API sont chiffrés sur le disque et déchiffrés uniquement en mémoire au démarrage. Dokploy stocke les variables d'environnement en clair dans sa base de données.
Moins de couches, moins de risques
NixOS fait tourner vos applications comme des services natifs du système. Dokploy ajoute Docker Swarm, Traefik et sa propre interface par-dessus Ubuntu, autant de couches qui peuvent tomber en panne.
Quand Dokploy reste pertinent
Dokploy n'est pas un mauvais outil. Il est excellent pour les équipes qui veulent déployer rapidement sans écrire de configuration système. Si vous n'avez pas d'expertise NixOS et que vous cherchez un Heroku auto-hébergé, Dokploy est un choix solide. Mais si vous voulez un serveur dont vous maîtrisez chaque aspect, qui se reconstruit à l'identique et dont la configuration est auditée et versionnée, NixOS est dans une autre catégorie.
Un serveur 100 % reproductible
Réservez un appel pour découvrir comment NixOS élimine les configurations fantômes et les dépendances opaques. Sans engagement.