Pourquoi Nixos

NixOS vs. Dokploy

Pourquoi une configuration NixOS déclarative surpasse un PaaS comme Dokploy pour héberger vos applications.

NixOS vs. Dokploy : deux philosophies d'hébergement

Dokploy est un outil populaire pour déployer des applications sur un serveur. Il offre une interface web agréable et simplifie la mise en route. Mais sous le capot, les deux approches sont radicalement différentes, et ces différences comptent le jour où quelque chose tourne mal.

Dokploy : un tableau de bord, pas un plan

Dokploy est un PaaS auto-hébergé (comme Heroku, mais sur votre serveur). Vous installez Docker sur un Ubuntu, puis Dokploy par-dessus. Ensuite, vous configurez vos applications via une interface web : un clic ici, un formulaire là. C'est rapide à mettre en place. Mais toute cette configuration vit dans une base de données interne à Dokploy. Rien n'est écrit dans un fichier que vous pouvez lire, versionner ou auditer. C'est comme cuisiner sans noter la recette : le plat est bon, mais vous ne pourrez pas le refaire exactement.

Comparaison côte à côte

CritèreDokploy + UbuntuNixOS déclaratif
ConfigurationInterface web → base de donnéesFichier texte versionné
ReproductibilitéRestaurer un backup de la DBnixos-rebuild switch suffit
TraçabilitéLogs Dokploy uniquementHistorique Git complet
Reverse proxyTraefik (géré par Dokploy)Caddy intégré au système
Certificats HTTPSVia TraefikAutomatiques via Caddy
SecretsVariables d'environnement en clairChiffrés au repos, déchiffrés en RAM
RollbackPas de mécanisme natifIntégré, 1 commande
Dépendance à DockerObligatoire (Docker Swarm)Optionnel, services natifs possibles
Reconstruction complèteRéinstaller Ubuntu + Dokploy + DBUn seul fichier, un seul outil

Et nix-dokploy, le meilleur des deux mondes ?

Il existe un module NixOS appelé nix-dokploy qui permet d'installer Dokploy de manière déclarative sur NixOS. L'installation du serveur devient reproductible, mais les applications que vous déployez à travers Dokploy restent dans sa base de données. C'est un peu comme avoir les plans de la maison... mais pas l'inventaire des meubles. Si le serveur doit être reconstruit, NixOS recrée le système et Dokploy se réinstalle automatiquement. Mais vos applications, leurs paramètres et leurs domaines ? Il faut restaurer un backup séparé.

Ce que ça change concrètement

    Reconstruction en minutes
    Avec NixOS, si votre serveur disparaît, vous relancez une commande et tout revient : applications, configuration, règles réseau. Avec Dokploy, il faut réinstaller le système, puis restaurer la base de données, puis vérifier que tout colle.
    Tout dans Git
    Chaque changement est tracé, commenté et réversible. Vous savez qui a ajouté quelle application, quand et pourquoi. Avec Dokploy, cette information est enfouie dans une base de données opaque.
    Secrets réellement protégés
    Vos mots de passe et clés API sont chiffrés sur le disque et déchiffrés uniquement en mémoire au démarrage. Dokploy stocke les variables d'environnement en clair dans sa base de données.
    Moins de couches, moins de risques
    NixOS fait tourner vos applications comme des services natifs du système. Dokploy ajoute Docker Swarm, Traefik et sa propre interface par-dessus Ubuntu, autant de couches qui peuvent tomber en panne.

Quand Dokploy reste pertinent

Dokploy n'est pas un mauvais outil. Il est excellent pour les équipes qui veulent déployer rapidement sans écrire de configuration système. Si vous n'avez pas d'expertise NixOS et que vous cherchez un Heroku auto-hébergé, Dokploy est un choix solide. Mais si vous voulez un serveur dont vous maîtrisez chaque aspect, qui se reconstruit à l'identique et dont la configuration est auditée et versionnée, NixOS est dans une autre catégorie.

Un serveur 100 % reproductible

Réservez un appel pour découvrir comment NixOS élimine les configurations fantômes et les dépendances opaques. Sans engagement.
Copyright © 2026