L'histoire de Cipi

Cipi a été créé par Andrea Pollastri, développeur de logiciels depuis 2005 spécialisé en Laravel, administration système et cybersécurité - avec une expérience dans des entreprises comme Docebo et Musement. Il a créé Cipi pour répondre à un besoin pratique : un moyen rapide et scriptable de provisionner et de déployer Laravel applications seul VPS, sans confier le contrôle à un panel SaaS. Ce qui a commencé comme un L'outil privé est devenu un projet open-source qui s'est développé jusqu'à atteindre plus de 1 000 étoiles GitHub et des centaines de déploiements actifs dans le monde entier. Voici un bref compte rendu de son évolution sur six ans et cinq ans. versions majeures.

v0.1 juin 2019

L'idée

Une collection de scripts shell pour automatiser les parties fastidieuses de la configuration d'un Laravel serveur sur un nouveau Ubuntu VPS — Nginx, PHP, MariaDB, Supervisor. Pas d'interface utilisateur Web, pas de package. Frappez simplement.

v1.x juin 2019

Première version – panneau Laravel

Les scripts shell étaient enveloppés dans un Application Web Laravel agissant comme un panneau de contrôle du serveur. Les utilisateurs peuvent créer des applications, gérer les déploiements et configurer Nginx via une interface utilisateur de navigateur hébergée sur le même serveur. Le projet a été publié le GitHub et a rapidement suscité l'intérêt de la communauté Laravel.

v2.x mai 2020

Croissance des fonctionnalités

Un an d'itération rapide ajouté la configuration SMTP, les sauvegardes de bases de données locales, PHP-FPM correctifs d'autorisations, gestion des services du serveur et réinitialisation du mot de passe root. La série v2 atteint la version 2.4.9 à travers des dizaines de versions de correctifs, établissant Cipi comme une option stable pour hébergement Laravel en petite équipe.

v3.0 mars 2021

Le grand pas : API, PHP 8, interface utilisateur en temps réel

Construit sur Laravel 8, la v3 a introduit un système entièrement documenté REPOS API (Swagger / OA), Laravel 8 support, CPU/RAM en temps réel des graphiques, un éditeur Cronjob, une gestion Supervisor, un gestionnaire de référentiel GitHub, Node 15, Composer 2 et authentification JWT. Cipi pouvait désormais gérer le même serveur sur lequel il fonctionnait. Le le projet a atteint 1 000 GitHub étoiles.

v3.1 décembre 2021

La dernière interface utilisateur Web – et une question

PHP 8.1 est devenue la version par défaut. Le nœud a été mis à niveau vers la v16, Certbot a été actualisé et la gestion des alias de domaine a été corrigée. La série v3.1.x était la plus version raffinée de l'ère de l'interface utilisateur Web et de nombreuses équipes l'ont fait fonctionner en production pendant années.

C’est aussi la version qui a suscité une question plus difficile : était un contrôle basé sur un navigateur le panneau est-il toujours la bonne interface ? Les workflows de développement modernes ont évolué vers SSH, les pipelines CI/CD, GitOps et, de plus en plus, des agents d'IA capables d'orchestrer infrastructure via des commandes shell. Une interface utilisateur Web nécessitait une authentification, un Processus Laravel et une base de données juste pour émettre un déploiement. Un CLI n’avait besoin de rien de tout cela. Le La réponse a façonné tout ce qui a suivi.

v4.x mars 2026

La réécriture - CLI-first, Laravel-exclusive

Après des années de maintenance d'une application Web complète Laravel comme plan de contrôle, la v4 a été créée la décision la plus audacieuse à ce jour : abandonnez complètement l'interface utilisateur Web. Cipi est devenu un pur CLI outil exploité via SSH. La portée s'est également réduite du générique PHP à Laravel exclusivement, permettant à chaque partie de la pile d'être optimisée pour un cadre. MySQL a été remplacé par MariaDB 11.4, git pull a été remplacé par Versions de déploiement sans temps d'arrêt, clés de déploiement partagées est devenu par application ed25519 clés, et S3 sauvegardes automatisées et La prise en charge native de webhook pour GitHub et GitLab a été ajoutée dès le premier jour. la v4 a également été introduite un complet REPOS API pour la gestion programmatique des hôtes et applications, intégration native avec GitHub et GitLab git providers, a groundbreaking double serveur MCP architecture – une par application et une global — permettant une gestion complète de l'infrastructure basée sur l'IA directement depuis n'importe quel Agent IDE ou AI compatible MCP, synchronisation du serveur crypté pour migration d'applications entre VPS instances et un outil intégré base de données anonymiseur pour des exportations de données sécurisées par le RGPD.

Le journal des modifications complet de la v4 est disponible sur GitHub Versions. Notable fin v4 : 4.8.1cipi self-update n'est plus bloqué sur la migration 4.7.16 (sed conflit de délimiteur avec || true); mises à niveau à partir de versions inférieures à 4.7.16 (par ex. 4.7.14 → 4.8.x) terminer à nouveau. 4.8.0bases de données multimoteurs (MariaDB sur 3306 + en option Laravel activé 5432): cipi db install pgsql / uninstall, cipi db default, cipi db engines, et --engine=mariadb|pgsql sur créer/lister/supprimer/sauvegarde/restauration/mot de passe ; cipi app create --engine=pgsql (invite interactive pour les applications Laravel) ; cipi www pour les alias www/apex et les redirections canoniques 301 (add, force-to-root, force-from-root, clear, status); cipi ssl force réapplique HTTP→HTTPS rediriger sans réémission ; cipi alias add|remove réapplique SSL via certbot install --redirect donc HTTPS n'est pas supprimé (migration 4.8.0). 4.7.23cipi help est un bref index par zone ; plein les listes vivent dans cipi help <topic> ou cipi help all. 4.7.20–4.7.22cipi smtp Correctifs AppArmor/setgid (système /etc/msmtprc seulement; héritage /etc/cipi/.msmtprc supprimé). 4.7.19 — déployer SSH ~/.ssh mode 700; cipi app delete purge les utilisateurs/foyers orphelins. 4.7.15–4.7.18 — Panneau API et cipi db list le Ubuntu 25.10+ / 26.04 : sudo-rs-compatible /etc/sudoers.d/cipi-api (cipi db restore *), en lecture seule /etc/cipi gardes (pas d'initialisation chmod quand la racine est remonté ro; correctifs HTTP 503: chmod … Read-only file system), API PHP-FPM open_basedir comprend /usr/local/bin/ pour le journal assistants, bases de données vides répertoriées via information_schema.schemata, et Les erreurs vault/MariaDB sont apparues au lieu d'une table vide. 4.7.14cipi backup run la mise en scène est désormais par défaut /var/tmp (disque) au lieu de /tmp (souvent un petit tmpfs sauvegardé par RAM), donc des sauvegardes d'applications volumineuses n'échoue plus lorsque tmpfs se remplit ; remplacer par tmpdir dans backup.json (via cipi backup configure) ou CIPI_BACKUP_TMPDIR. 4.7.13 — vérification hebdomadaire des correctifs de sécurité PHP : les packages PHP sont exclus de unattended-upgrades (géré par Cipi); cipi php upgrade court apt-get update et --only-upgrade sur tous installés php* / libphp* packages, redémarrages affectés aux pools PHP-FPM et e-mails lorsque des mises à niveau ont été appliquées (php_upgrade déclencheur). Crontab racine : dimanche 03h30 via cipi-cron-notify; journal : /var/log/cipi/php-upgrade.log (migration 4.7.13). 4.7.12 correction de l'injection SQL dans cipi db commandes (validate_db_name()) et injection de code PHP via cipi app create --repository= / --branch= et cipi app edit (validate_git_branch() / validate_git_repository() avant que les valeurs soient écrites dans deploy.php; aucune migration requise). Le 4.7.x série introduit l'option panneau de contrôle Web (cipi gui, 4.7.0), déplacé cipi/gui à son propre référentiel GitHub (4.7.5), et expédié GUI durcissement plus cipi app logs read à travers 4.7.11 (configuration post-installation guide pour le Panel API et Web GUI). 4.6.7 corrige les nouvelles installations lorsque unattended-upgrades détient le verrou apt (attend jusqu'à 300 s via DPkg::Lock::Timeout, cipi_wait_for_dpkg_lock pour le Sury trousseau, migration 4.6.7 pour les serveurs existants). 4.6.6 corrige frais s'installe sur Ubuntu 26.04 lorsque MariaDB.org et PHP dépôts tiers je n'ai pas resolute suite (sonde APT unifiée via lib/php-apt.sh). 4.6.3–4.6.5 granulaire ajouté cipi notifications, mises à jour nocturnes du panneau API, capacités de jetons canoniques pour cipi api token createet des correctifs de fiabilité de mise à jour automatique. 4.6.2 ajoute renommer le domaine principal via cipi app edit --domain= (promeut le nouveau domaine, déplace l'ancien domaine principal aux alias, actualise Nginx, APP_URL, webhooks et Let's Encrypt lorsque applicable). Le package du panneau API (cipi/api) est à 1.20: application .env / Composer auth.json / Artisan / whitelisted app run / structured deploy-config (requires Cipi 5.0.3+), cockpit du serveur — PHP installation/défaut, clés SSH, services, SMTP, contrôles de santé, liste blanche IP (nécessite Cipi 5.0.6+, Laravel 1.15+), Laravel Octane facultatif lors de la création de l'application (octane / octane_port, 1.13+), bases de données multimoteurs et www redirections (1.12+), GET /api/status, MCP outils pour les sondages d'emploi (JobShow), les journaux des applications et du panneau, Artisan et la surveillance du serveur (ServerStatus, ServiceList), plus mcp-access-uniquement autorisation sur /mcp et journal de production rédaction. Nouvelles installations via setup.sh accepter Ubuntu 24.04 ou 26.04 uniquement (exactement VERSION_ID correspondre; les mises en liberté provisoires sont rejetées). 4.6.1 a soulevé le plancher Composer à 2.10.1+ à l'installation et self-update. Sorties 4.5.10–4.5.12 configuration corrigée le Ubuntu 26.04 (nginx sites-available mise en page, MariaDB.org et PHP APT sondant avec packages.sury.org lorsque Launchpad n'a pas de suite). 4.5.9 ajouté suspension/reprise de l'application (prend une application hors ligne derrière une page de maintenance générique HTTP 503 sans la supprimer), connecté à le serveur REST API, MCP et le module WHMCS. v4.5.6–4.5.7 remplacé Redis par Valkey, le fork open-source sous licence BSD, avec un migration automatique et auto-réparatrice Redis → Valkey activée self-update. La v4.5.5 a ajouté le global cipi domains map (chaque domaine et alias de toutes les applications dans une seule table) et un ll alias shell pour les utilisateurs de l'application. v4.5.4 fourni Déployeur 8, donc les nouvelles installations PHP sont limitées à 8.3, 8.4 et 8.5 (avec une protection du temps de déploiement pour les applications toujours épinglées sur anciennes versions). Des versions ponctuelles récentes ont également été ajoutées HTTP authentification de base pour applications (cipi basicauth enable/disable/status, 4.5.2) et durci le panneau API contre la réinitialisation de l'autorisation de mise à jour automatique qui a provoqué des interruptions HTTP 500(4.5.3).
v4.7 juillet 2026

Le GUI revient - cette fois, facultatif

Supprimer l'interface utilisateur Web dans la v4 était la bonne décision : cela a rendu Cipi simple, scriptable et Natif de l'IA. Mais la question de l’ère v3.1 n’a jamais été complètement résolue : certaines équipes et les agences voulaient réellement un tableau de bord de navigateur, pour elles-mêmes et pour leurs clients. La v4.7 y a répondu sans revenir sur un seul principe : un facultatif panneau de contrôle Web, installé avec une seule commande (cipi gui <domain>) et enlevé tout aussi facilement. C'est un séparé Laravel 12 paquet (cipi/gui) qui communique avec vos serveurs via le même REST API — un mince couche visuelle, pas un nouveau plan de contrôle. Installez-le si vous le souhaitez ; sautez-le et Cipi est exactement le pur CLI qu'il était dans la v4. L'installation par défaut ne fournit toujours aucune surface Web à tout. Voir le Panneau de configuration documents.

v4.8 août 2026

Bases de données multimoteurs et redirections www

La v4.8 conserve MariaDB comme valeur native par défaut lors de l'ajout facultatif PostgreSQL comme moteur de première classe — installez avec cipi db install pgsql, choisissez par application avec --engine=pgsql, et gérer les deux via le même cipi db surface. Canonique www ↔ sommet redirige les terres comme cipi www, et cipi ssl force restaure les redirections HTTP→HTTPS sans réémission de certificats. Les changements d'alias ne suppriment plus HTTPS. Le panneau API (1.12 et Web GUI refléter ces capacités (engine sur les applications/bases de données, les points de terminaison www, ssl/force). Voir cipi dB, cipi www, et cipi ssl.

v5.x août 2026

Laravel Octane, Horizon, Reverb et opérations de production

La v5 fait de Cipi l'hébergement Laravel le plus profond à ce jour. Facultatif Laravel Octane (FrankenPHP) fonctionne aux côtés des applications PHP-FPM classiques sur le même serveur - créer avec cipi app create --octane, convertissez tout existant Application Laravel avec cipi app convert --to=octane|fpm, et laissez Nginx proxy_pass à un processus Octane géré par Supervisor tandis que les actifs statiques restent sur disque. Le panneau API (1.14) et Web GUI exposer Octane créer plus non interactif .env / auth.json / Artisan / app-run / deploy-config (Cipi 5.0.3+). Première classe Laravel MySQL (cipi worker horizon, Laravel Horizon cipi app reverb, planificateur CLI, builds de nœuds lors du déploiement, clonage d'application pour préparation, instantanés de base de données de pré-déploiement, limites de ressources par application, Cloudflare DNS-01/caractère générique Les contrôles de santé SSL et HTTP complètent la version. Voir Laravel Octane, exécution de l'application, travailleurs / Horizon, et SSL DNS-01.

Dernier : 5.0.18 — réparer le panneau GUI HTTP 500 après cipi gui upgrade / soft update (cipi/gui Lien symbolique Composer à l'extérieur de PHP-FPM open_basedir; la migration répare les panneaux existants - ou exécute cipi gui fix-permissions). 5.0.17cipi self-update n'apparaît plus bloqué sur « Téléchargement cipi/gui… » (curl/Composer fermer stdin). 5.0.16 — panneau fiable GUI mise à jour pendant cipi self-update (Installation de Packagist/tarball au lieu de bloquer le clone Composer VCS sur cipi/gui). 5.0.15 — même correctif pour cipi/api mise à jour logicielle. 5.0.14 — chronométré Composer/GitHub protections, détection correcte de l'unité systemd, plus sûre cipi db engines sortie. 5.0.6cipi api ip-whitelist, SMTP non interactif, santé/PHP/SSH/service JSON, webhook recréent le panneau étendu API sudoers. Panneau API 1.20 (cockpit du serveur : PHP par défaut, SSH, services, SMTP, santé, liste blanche IP depuis 1.15) et le Web GUI exposer les mêmes surfaces. 5.0.3 - non interactif .env / auth.json, sur liste blanche cipi app run, structuré deploy-config. Journal des modifications complet : CHANGELOG.md.

Modèle de sécurité

Durcissement SSH

Lors de l'installation, Cipi crée des groupes cipi-ssh et cipi-apps et s'applique l'architecture SSH suivante :

Utilisateur Accès Méthode
root bloqué PermitRootLogin no
cipi clé uniquement groupe cipi-ssh, PasswordAuthentication no à l'échelle mondiale
utilisateurs de l'application utilisateur + mot de passe groupe cipi-apps, Match Group cipi-appsPasswordAuthentication yes

sshd_config utilise AllowGroups cipi-ssh cipi-apps au lieu de AllowUsers. Les utilisateurs de l'application peuvent se connecter avec ssh myapp@server-ip et le mot de passe généré lors de la création de l'application. L'accès administrateur se fait via une clé publique comme cipi. Clés SSH sont gérés avec cipi ssh list / add / remove — voir Clé SSH Gestion.

Gestion des clés SSH et notifications

Clés autorisées pour le cipi l'utilisateur peut être géré via le CLI avec sécurité intégrée : validation du format, prévention des doublons, protection de la session en cours et protection de la dernière clé pour éviter le verrouillage. Lorsque SMTP est configuré, chaque ajout, suppression ou changement de clé déclenche un e-mail alerte avec le nom d'hôte, l'adresse IP, l'empreinte digitale, l'horodatage et le nombre de clés restantes. Renommez également les alertes inclure l'ancien et le nouveau nom de clé.

Prévention de l’élévation des privilèges

Les utilisateurs de l'application ne peuvent pas utiliser su pour élever les privilèges à root ou le cipi compte. Ceci est appliqué via pam_wheel.so group=sudo, garantissant que seuls les membres dusudo groupe peut changer d'utilisateur.

Durcissement des sudoers

Le www-data l'utilisateur (utilisé par Nginx et PHP-FPM) a son sudoers accès limité à une liste blanche de commandes explicite au lieu d’un modèle générique. Seul le spécifique/usr/local/bin/cipi les sous-commandes requises par API sont autorisées. Cela empêche www-data d'exécuter des commandes arbitraires même si l'application Web est compromis.

Liste blanche des commandes API

Le Cipi API valide chaque commande CLI par rapport à une liste blanche interne avant de l'exécuter via sudo. Les commandes qui ne figurent pas sur la liste blanche sont rejetées, empêchant l'injection de commandes via la couche API.

Isolement des utilisateurs

Chaque application s'exécute sous son propre utilisateur Linux avec chmod 750 sur le répertoire personnel. Aucune application ne peut lire les fichiers d'une autre application. PHP-FPM exécute le pool de chaque application en tant qu'utilisateur de l'application avec son propre socket Unix.

PHP open_basedir

open_basedir est configuré par pool FPM pour restreindre PHP au répertoire personnel de l'application. Même si une application est compromise, PHP ne peut pas accéder au système de fichiers en dehors de son propre domicile.

Isolement de la base de données

Chaque application possède sa propre base de données et son propre utilisateur (MariaDB par défaut ; PostgreSQL facultatif depuis la version 4.8.0) avec des privilèges limités à cette base de données uniquement. Une application compromise ne peut ni lire ni écrire la base de données d'une autre application.

Clés de déploiement SSH par application

Chaque application dispose de sa propre paire de clés SSH ed25519. Une clé de déploiement compromise n'affecte qu'un seul référentiel : pas toutes les applications sur le serveur.

Webhook sécurité

Les webhooks GitHub sont vérifiés à l'aide des signatures HMAC-SHA256. Les webhooks GitLab utilisent la comparaison de jetons. Le Le gestionnaire webhook dans cipi-agent renvoie 200 immédiatement et écrit un fichier d'indicateur – Le déployeur s'exécute séparément en tant qu'utilisateur de l'application sans privilèges élevés.

Chiffrement de la configuration (Coffre-fort)

Tous les fichiers de configuration Cipi — server.json, apps.json, databases.json, backup.json, smtp.json, api.json - sont chiffré au repos en utilisant AES-256-CBC via le module intégré Système de coffre-fort. Une clé principale par serveur (/etc/cipi/.vault_key, chmod 400) garantit que même si un attaquant obtient un accès en lecture au système de fichiers, les fichiers de configuration contenant les mots de passe de la base de données, les jetons API et les informations d'identification sont illisibles sans les privilèges root. Voir Coffre-fort et chiffrement pour l'architecture complète.

Archives de synchronisation cryptées

Lors du transfert d'applications entre serveurs via cipi sync, l'intégralité des archives — y compris .env fichiers, clés SSH, sauvegardes de base de données et configuration - est chiffré avec AES-256-CBC en utilisant une phrase secrète fournie par l'utilisateur. Les archives utilisent le .tar.gz.enc rallonge et ne peut pas être lu sans la phrase secrète. Cela protège les données sensibles à la fois au repos (sur le disque) et en transit (pendant le transfert rsync/scp). Voir Synchroniser pour plus de détails.

Conservation des journaux conforme au RGPD

Cipi applique la rotation automatique des journaux : les journaux d'applications et de sécurité sont conservés pendant 12 mois, tandis que HTTP/journaux de navigation (qui contiennent des adresses IP — données personnelles selon le RGPD) sont conservés pendant 90 jours. Cela satisfait au principe de minimisation des données du RGPD tout en préservant suffisamment d'historique pour débogage et pistes d’audit. Voir Conservation des journaux pour le complet politique.

Notifications d'authentification et de clé

Cipi surveille les événements d'authentification privilégiés via PAM (pam_exec.so) et envoie alertes par e-mail en temps réel lorsqu'un utilisateur élève via sudo ou su, ou quand root/sudoers log in via SSH. SSH login notifications include the key fingerprint and comment (resolved by matching the /var/log/auth.log empreinte digitale contre authorized_keys), afin que vous puissiez immédiatement identifier quelle clé a été utilisée pour accéder au serveur. Des alertes par e-mail sont également envoyées lorsque des clés SSH sont ajoutées, supprimées ou renommées sur le cipi utilisateur et lorsque des applications sont créées, modifiées ou supprimées. Les notifications incluent détails contextuels (nom d'utilisateur, TTY, IP source, empreinte digitale, commentaire clé, nombre de clés) et exécution de manière asynchrone pour éviter les retards de connexion. Tous les événements sont également enregistrés dans /var/log/cipi/events.log quel que soit SMTP. Les alertes par e-mail nécessitent la configuration de SMTP – sinon, il échoue silencieusement. VoirNotifications par courrier électronique pour la configuration.

Pas de panneau web par défaut

Une installation Cipi par défaut n'a pas d'interface Web - pas de surface d'attaque depuis un panneau d'administration, et tout la gestion s'effectue via SSH car le cipi utilisateur utilisant le cipi Laravel. Le panneau de contrôle Web est strictement opt-in : installez-le uniquement si vous souhaitez un navigateur tableau de bord. Lorsque vous le faites, elle s'exécute comme une application isolée, self-hosted Laravel confinée avec open_basedir; laissez-le de côté et il n'y a aucune surface Web du tout.

Nginx hôte virtuel par défaut

L'hôte virtuel par défaut Nginx utilise un rewrite règle pour servir une page "Serveur Up" minimale pour toutes les demandes vers des domaines non configurés ou un accès IP direct. Ce fourre-tout fiable empêche Nginx d'exposer son numéro de version dans les pages d'erreur par défaut.

Réseau

UFW bloque tous les ports par défaut sauf 22, 80 et 443. Fail2ban surveille SSH avec interdiction progressive: une interdiction de base de 24 heures qui double à chaque récidive (7 jours cap), avec seulement 3 tentatives autorisées avant un bannissement. Un dédié recidive prison attrape récidivistes – 3 interdictions dans les 24 heures déclenchent un blocage de 7 jours. Utiliser cipi ban list et cipi ban unban pour inspecter et gérer les bannissements du CLI.

Mises à jour automatiques de sécurité du système d'exploitation

Cipi permet mises à niveau sans surveillance lors de l'installation, donc le Ubuntu sous-jacent le système applique automatiquement les correctifs de sécurité, sans aucune intervention manuelle. Seulement les mises à jour classées par sécurité sont installées sans surveillance ; les mises à niveau des versions majeures nécessitent des confirmation. Les forfaits PHP sont exclus à partir de mises à niveau sans surveillance et gérées par Cipi à la place : depuis v4.7.13, cipi php upgrade applique les correctifs de sécurité à chaque version PHP installée sur demande ou chaque semaine (dimanche 03h30). Voir Gestion de PHP.

Vous pouvez vérifier et gérer la configuration à tout moment :

coup
# check unattended-upgrades status
$ systemctl status unattended-upgrades

# view the upgrade log
$ cat /var/log/unattended-upgrades/unattended-upgrades.log

# force an immediate unattended upgrade run
$ unattended-upgrade --debug --dry-run
Redémarrages automatiques après les mises à jour du noyau désactivé par défaut éviter temps d'arrêt inattendu. Si une mise à jour du noyau nécessite un redémarrage, vous verrez un avis lorsque vous vous connecterez via SSH. Planifiez le redémarrage à une fenêtre de maintenance pratique avec sudo reboot.

Pourquoi pas local ?

Cipi est un approvisionneur de serveur de production. Il est conçu pour transformer un nouveau Ubuntu VPS dans un hôte Laravel en direct et connecté à Internet - pour ne pas fonctionner sur votre ordinateur portable, dans un Docker local conteneur, ou derrière un NAT domestique.

Ceci est explicite dans le exigences et ce n'est pas un bug ou fonctionnalité manquante. Cipi a besoin d'un serveur :

  • Accessible depuis l'Internet public — avec une adresse IPv4 publique routable, non caché derrière NAT (routeur domestique, pare-feu d'entreprise ou niveaux cloud NAT uniquement)
  • Fonctionnant sur du matériel réel ou sur KVM complet - pas sur la virtualisation à noyau partagé (OpenVZ, LXC) ou des environnements d'exécution de conteneurs de bureau qui émulent une machine virtuelle Linux sur votre machine
  • Accessible sur les ports 22, 80 et 443 — Let's Encrypt HTTP validation, Nginx les hôtes virtuels et les workflows de déploiement SSH supposent tous que le trafic entrant peut atteindre l'hôte

Non compatible avec la dockérisation locale

Cipi n'est pas compatible avec les environnements dockerisés locaux. Des outils comme Docker Desktop, OrbStack, Colima et des environnements d'exécution similaires vous offrent une machine virtuelle Linux derrière NAT sur votre Mac ou Machine Windows : pas d'adresse IP publique, pas de routage entrant depuis Internet et souvent un noyau partagé sous le capot. Le programme d'installation de Cipi peut se terminer, mais le résultat n'est pas un serveur de production :

  • SSL ne fonctionnera pas — Certbot ne peut pas terminer la validation Let's Encrypt lorsque l'hôte n'est pas accessible sur le port 80 depuis Internet
  • Les domaines ne seront pas résolus — il n'y a pas de point de terminaison public vers lequel DNS pointe
  • Déploiement et interruption des flux webhook — Fournisseurs Git, exécuteurs CI et externes les services ne peuvent pas atteindre une VM locale avec NAT
N'installez pas Cipi dans Docker, OrbStack, WSL ou une VM locale en attendant un fonctionnement pile de production. Utilisez un vrai VPS — même une instance à 4 €/mois suffit pour le développement et mise en scène.

Contrainte standard de l'industrie

Aucun fournisseur de serveur de production ne prend en charge les environnements locaux NAT. Panneaux commerciaux et Les outils open-source nécessitent un hôte public accessible sur Internet. C'est ainsi que SSL, domaine le routage et les pipelines de déploiement à distance fonctionnent. Cipi suit la même règle.

La différence réside dans ce que fait Cipi pasdemander : pas de démon d'agent propriétaire, pas de démon dédié port sortant vers un panneau de contrôle externe et aucun compte cloud obligatoire. Cipi fonctionne entièrement sur votre serveur - vous vous connectez en SSH et utilisez le CLI. L'exigence de l'Internet public concerne la topologie du réseau, il ne s'agit pas de vous lier à un fournisseur SaaS.

Quoi utiliser localement à la place

Pour le développement local Laravel, utilisez Laravel Voile, Laravel Troupeau, ou une plaine composer install avec php artisan serve. Fournissez un VPS bon marché avec Cipi lorsque vous avez besoin d'une véritable mise en scène ou environnement de production.

Pourquoi MariaDB ?

MariaDB est le par défaut moteur de base de données sur chaque serveur Cipi (port3306). Depuis v4.8.0 vous pouvez également installer en option PostgreSQL (cipi db install pgsql, port 5432) et choisissez un moteur par application ou base de données - voir cipi dB et Pourquoi PostgreSQL ?. MariaDB reste la bonne valeur par défaut pour la plupart Applications Laravel : SQL familier compatible MySQL, solides performances prêtes à l'emploi et modèle de licence cela reste simple pour la production self-hosted.

Des performances qui comptent en production

MariaDB est conçu pour les charges de travail Web à haute concurrence : exactement le modèle généré par les applications Laravel. (nombreuses requêtes courtes, désabonnement de connexion à partir de PHP-FPM, lectures et écritures mixtes).

  • Optimiseur de requêtes avancé — il vaut mieux associer la planification et les décisions basées sur les coûts que classique MySQL pour les requêtes d'applications typiques, ce qui signifie souvent moins d'analyses complètes et moins latence sous charge.
  • Pool de threads natifs - disponible dans l'édition communautaire, donc le serveur gère de nombreuses connexions simultanées plus efficacement qu'un modèle à un thread par connexion lorsque PHP-FPM pointes.
  • InnoDB réglé pour votre VPS — Cipi ensembles innodb_buffer_pool_size à partir de la RAM du serveur (256 Mo sur les hôtes de 1 Go, jusqu'à 4 Go sur 16 Go+ machines), de sorte que les données chaudes restent en mémoire sans affamer Nginx ou PHP.
  • Lean par défaut pour Laravel — la plupart des applications ont besoin d'un magasin relationnel rapide, pas exotique extensions. MariaDB offre cela avec une faible surcharge opérationnelle sur un seul boîtier Ubuntu.

Moins de problèmes de licence

Choisir MariaDB évite l'ambiguïté qui entoure Oracle MySQL en matière commerciale et de redistribution scénarios, en particulier lorsque vous expédiez des produits, hébergez des applications client ou gérez une infrastructure pour une entreprise.

  • Serveur communautaire pur GPL — MariaDB Le serveur est GPL ; il n'y a pas de double licence fork d'entreprise du moteur principal sur lequel vous devez naviguer juste pour rester conforme.
  • Pas de labyrinthe Oracle MySQL CLA / double licence - vous ne dépendez pas d'Oracle MySQL gamme de produits, politique en matière de marques commerciales ou éditions commerciales pour les fonctionnalités qui « devraient » être gratuit.
  • Prévisible pour le SaaS et les agences— auto-hébergement MariaDB sur vos VPS conserve licence de base de données simple : vous exécutez le logiciel open-source sur le matériel que vous contrôlez, sans MySQL Portes de fonctionnalités d'entreprise ou révisions surprises des licences.
  • Aligné sur la philosophie MIT de Cipi — pile ouverte, pas de dépendance vis-à-vis du fournisseur, non SKU de base de données payant requis pour les fonctionnalités de performances de production telles que le pool de threads.

Compatibilité MySQL sans les bagages

  • Rendez-vous pour Laravel — utiliser le mysql conducteur, pareil DB_* clés env et les mêmes fichiers de migration. Eloquent, files d'attente et la plupart des packages juste travailler.
  • Outillage familier — TablePlus, DBeaver, Sequel Ace et mariadb/mysql Les clients CLI se connectent de la même manière ; Cipi expose toujours un prêt mariadb+ssh:// URL après l'installation.
  • Natif le Ubuntu — s'installe à partir de l'emballage MariaDB.org / Ubuntu sans inventer une pile de base de données personnalisée ; Cipi connecte les utilisateurs, les sauvegardes et les informations d'identification du coffre-fort au-dessus.
  • Testé au combat pour le monde LAMP/LEMP - des décennies de compatibilité MySQL applications, documents et familiarité avec le recrutement, avec un moteur qui reste axé sur la communauté.

Pourquoi PostgreSQL ?

Depuis v4.8.0, PostgreSQL est un moteur optionnel de première classe le Cipi (port 5432). Installez-le avec cipi db install pgsql, puis créez des applications ou bases de données avec --engine=pgsql — voir cipi dB. Garder MariaDB par défaut pour les charges de travail classiques Laravel MySQL, ou choisissez Postgres lorsque vous avez besoin de plus de richesse SQL, des garanties de concurrence plus fortes ou une pile qui évolue vers l'analyse et l'IA.

Des fonctionnalités au-delà des « simples tables »

  • SQL riche et types de données — JSON/JSONB, tableaux, plages, UUID, recherche en texte intégral, et des contraintes expressives (CHECK, exclusion, FK différés) qui correspondent proprement à un domaine complexe modèles.
  • Indexation puissante — B-tree, GIN, GiST, BRIN, index partiels et d'expression — afin que vous puissiez indexer les chemins JSON, rechercher des documents ou accélérer les requêtes de type série temporelle sans deuxième banque de données.
  • Écosystème d'extensionspgcrypto, uuid-ossp, pg_trgm, PostGIS et bien d'autres font de Postgres une plateforme, pas seulement un SQL fichier.
  • Assistance Laravel de première classe - natif pgsql pilote, migrations, Éloquent et un vaste écosystème de packages qui prennent en charge les fonctionnalités de Postgres lorsque vous en avez besoin.

Évolutivité et concurrence

  • MVCC bien fait — les lecteurs ne bloquent pas les écrivains ; rapports de longue durée et occupés le trafic d'écriture coexiste plus gracieusement que sur les configurations nécessitant beaucoup de verrouillage.
  • Fiable sous charge mixte — forte cohérence, DDL transactionnel dans de nombreux cas, et un planificateur qui résiste à mesure que les schémas et les formes de requêtes deviennent plus sophistiqués.
  • De la place pour grandir sur un VPS - puis au-delà — excellente échelle verticale pour un serveur Cipi à nœud unique ; quand vous devenez trop grand pour la boîte, c'est le même moteur qui gère Postgres, des répliques et des écosystèmes de réplication logiques sont construits autour.
  • Clarté opérationnelle — des vues de surveillance matures (pg_stat_*), expliquer les plans et les outils que les équipes senior savent déjà régler.

Compatibilité et portabilité

  • Norme industrielle — Postgres est la réponse par défaut pour de nombreux backends SaaS, pipelines d’analyse et offres de « bases de données gérées » dans le cloud. Transfert de compétences et de runbooks.
  • SQL axé sur les standards — plus proche de ANSI SQL que des dialectes MySQL, ce qui réduit surprenez lorsque vous partagez des requêtes entre des outils, des ORM et des entrepôts.
  • Fonctionne avec la pile de données plus large — Outils BI, ORM, ETL et systèmes CDC presque parlez toujours Postgres; votre base de données hébergée par Cipi n'est pas une impasse.
  • Côte à côte avec MariaDB sur Cipi — les deux moteurs peuvent fonctionner sur le même serveur (3306 + 5432). Choisissez par application : style WordPress ou classique Laravel MySQL sur MariaDB ; produit, applications multi-locataires ou JSON sur Postgres.

Prêt pour l'IA et les charges de travail de données modernes

  • Vecteurs et plongements — avec des extensions telles que pgvector, vous pouvez stocker des intégrations à côté des données relationnelles pour la recherche sémantique, RAG et fonctionnalités de recommandation sans avoir recours à une base de données vectorielle distincte dès le premier jour.
  • JSONB comme couche de document flexible — conserver des colonnes structurées pour les invariants et JSONB pour l’évolution des métadonnées d’IA, des sorties de modèles ou des charges utiles d’outils – interrogeables et indexables.
  • Texte intégral + éléments de base de similarité - combiner FTS, similarité de trigramme et vecteurs de récupération hybride (mot-clé + sémantique) au sein d'un système transactionnel.
  • Adapté aux analyses — fonctions de fenêtre, CTE, vues matérialisées et robustesse L'agrégation fait de Postgres un emplacement solide pour les métriques de produits et les magasins de fonctionnalités avant d'avoir besoin d'un entrepôt.

Quand choisir PostgreSQL le Cipi

  • Vous avez besoin de contraintes avancées, de JSONB ou d'extensions spécifiques à Postgres
  • Vous vous souciez des rédacteurs simultanés, des rapports complexes ou de la sémantique SQL plus stricte
  • Vous créez des fonctionnalités d'IA (intégrations, recherche hybride) ou prévoyez de
  • Votre équipe ou vos packages en amont se standardisent déjà sur pgsql

MariaDB reste la valeur par défaut sans friction. PostgreSQL est là lorsque le produit a besoin d'un système plus performant moteur relationnel — toujours géré via le même cipi dbworkflow pour créer, lister, sauvegarde, restauration et rotation des mots de passe.

Pourquoi Valkey ?

Cipi utilise Valkey au lieu de Redis pour plusieurs raisons :

  • Remplacement immédiat — même protocole RESP sur le port 6379, pareil phpredis extension, idem REDIS_* .env clés. Laravel ne remarque pas la différence.
  • Vraiment open source — Fork sous licence BSD géré par la Linux Foundation, créé après que Redis Inc. soit passé au SSPL / RSALv2 disponible en source en 2024.
  • Natif le Ubuntu — est livré dans le référentiel Universe de Ubuntu 24.04 (valkey-server + valkey-tools) sans PPA tiers.
  • Pas de dépendance vis-à-vis du fournisseur — s'aligne sur la philosophie MIT, self-hosted de Cipi : gratuit pour toujours, soutenu par AWS, Google Cloud, Oracle et une large communauté.
  • Migré automatiquement — les serveurs existants passent automatiquement de Redis à Valkey cipi self-update, en réutilisant le même mot de passe et le même ensemble de données sans aucune modification d'application.

Pourquoi Laravel ?

Lors de la conception de la v4, l'une des décisions les plus claires a été d'abandonner le support générique de PHP et WordPress. entièrement et optez pour un seul framework. Ce cadre était Laravel - et le raisonnement est le suivant bien au-delà des préférences personnelles.

Vitesse de développement

Laravel donne aux développeurs une longueur d'avance extraordinaire. Authentification, files d'attente, tâches planifiées, fichier stockage, e-mail, notifications, ressources API, migrations de bases de données — tout cela est intégré, cohérents et documentés. Une équipe peut passer d'un projet vide à une application prête pour la production en une fraction du temps que cela prendrait avec une pile de niveau inférieur. Pour Cipi, cela signifie que chaque hypothèse de déploiement - disposition du répertoire,.env la gestion, les files d'attente, le planificateur - correspond proprement à une structure connue. Il n’y a aucune hypothèse.

Une communauté open-source florissante

Laravel possède l'une des communautés les plus actives et les plus accueillantes du monde PHP. Les forfaits sont publié, maintenu et discuté quotidiennement sur GitHub, Laracasts, Discord et X. Lorsque vous embauchez un Laravel développeur, vous obtenez quelqu'un qui connaît déjà les conventions, les outils et les écosystème. Lorsque vous publiez un package Laravel, il atteint des dizaines de milliers de développeurs du jour au lendemain. Cet effet de réseau est véritablement précieux — et c'est l'une des raisons pour lesquelles le package compagnon de Cipi, cipi-agent, fonctionne si bien : déposez-le dans une application Laravel et il s'adapte parfaitement.

Sécurité par défaut

Laravel prend la sécurité au sérieux dès le départ. Protection CSRF, prévention des injections SQL via le générateur de requêtes, l'atténuation XSS via l'échappement automatique de Blade, la limitation de débit, les URL signées, cryptées cookies - ce ne sont pas des modules complémentaires que vous connectez ensemble, ce sont les paramètres par défaut. La sortie du framework Le cycle comprend des correctifs de sécurité rapides et l'équipe publie des guides de mise à niveau clairs. Pour la fabrication applications qui gèrent de vrais utilisateurs et des données réelles, cette fiabilité est extrêmement importante.

Longévité et soutien

Chaque version majeure de Laravel reçoit des corrections de bugs pendant 18 mois et des correctifs de sécurité pendant deux ans. libération. Les versions LTS étendent cela encore plus. Taylor Otwell et l'équipe principale ont maintenu une cadence de sortie cohérente et fondée sur des principes depuis 2011 – un palmarès rare et authentique rassurant pour les projets à long terme. Lorsque vous déployez sur Cipi, vous ne pariez pas sur un framework qui pourrait être abandonné l’année prochaine.

L'écosystème Laravel

Laravel n'est pas autonome. Autour de lui s'est développé un écosystème d'outils propriétaires et communautaires qui sont parmi les meilleurs de l'industrie :

  • Fil sous tension — composants réactifs full-stack sans quitter PHP
  • Filaments - un superbe panneau d'administration et un générateur de formulaires construits sur Livewire
  • Inertie.js— le pont entre Laravel et les frameworks front-end modernes (Vue, Réagissez, Svelte)
  • Laravel Horizon — un magnifique tableau de bord pour surveiller les files d'attente Valkey/Redis ; Cipi l'active avec cipi worker horizon enable
  • Laravel Reverb — WebSockets propriétaires ; Cipi fils Supervisor, Nginx /app procuration, et REVERB_* avec cipi app reverb enable
  • Laravel Télescope - un élégant assistant de débogage pour le local et le staging environnements
  • Laravel Octane — améliore les performances des applications avec FrankenPHP (et en option Swoole / RoadRunner). Cipi exécute Octane de manière native : cipi app create --octane ou cipi app convert --to=octane
  • Ravageur— un délicieux framework de test PHP avec un plugin natif Laravel
  • Laracasts - les meilleurs screencasts de PHP, point final

Ces outils n'existent pas seulement : ils sont activement développés, largement adoptés et véritablement amusants à utiliser. utiliser. Le monde Laravel a une qualité rare : il parvient à être à la fois suffisamment opiniâtre pour se sentir cohérent et suffisamment flexible pour rester hors de votre chemin lorsque vous en avez besoin.

Expédier ou mourir

Taylor Otwell, le fondateur de Laravel, a un mantra qui résonne bien au-delà du cadre : "nous devons expédier." C'est une déclaration simple, mais il résume toute une philosophie : le code n'a de valeur que lorsqu'il atteint les utilisateurs, le perfectionnisme est l'ennemi du progrès et que les meilleurs développeurs sont ceux qui trouvent les moyens de avancer même lorsque les conditions ne sont pas idéales.

Le monde technologique au sens large a sa propre version, plus brutale : expédier ou mourir. Construire quelque chose réel, présentez-le aux gens, apprenez et itérez - ou regardez-le devenir lentement hors de propos dans un tiroir. L’ensemble de l’écosystème de Laravel est construit autour de cet esprit. Le cadre réduit la friction, le la communauté célèbre les versions et les outils récompensent la vélocité. Cipi existe pour la même raison : pour supprimez les frictions de gestion de serveur qui se dressent entre un développeur et un utilisateur opérationnel et déployé demande.

Si vous lisez ces documents, vous êtes probablement un développeur qui souhaite construire des choses, pas faire du babysitting. infrastructures. C'est exactement le genre de développeur pour lequel Cipi a été conçu.

Cipi est construit pour Laravel et avec Laravel. L'installateur, le déploiement pipeline, le package d'agent, la configuration cron, la gestion des travailleurs - chaque décision a été prise avec une application Laravel en tête. Si vous aimez le cadre, vous vous sentirez comme chez vous.

Pourquoi « ci-pi » ?

Cipi est la lecture italienne des lettres C et P - qui représente Panneau de configuration. C'est un clin d'œil discret à aux racines italiennes du projet et au fait que, sous toutes les commandes CLI, Cipi est faire exactement ce que fait un panneau de contrôle : gérer Nginx, PHP-FPM, MariaDB, Supervisor, Certbot et UFW en votre nom, simplement sans l'onglet du navigateur.

Le nom porte également une légèreté volontaire. Les outils de gestion de serveur ont tendance à se prendre eux-mêmes très sérieusement. Cipi ne le fait pas. C'est un outil construit par un développeur pour les développeurs, avec le objectif de s'écarter le plus rapidement possible.

La mascotte

La mascotte Cipi est un pingouin — une référence intentionnelle à Smoking, le Linux officiel mascotte créée par Larry Ewing en 1996. Là où Tux est raffiné et emblématique, le pingouin Cipi est dessiné dans un style de ligne minimal dessiné à la main : même espèce, attitude différente. Considérez-le comme celui de Tux frère plus silencieux qui préfère le terminal aux projecteurs.

L'illustration est rendue au format SVG pur en utilisant la couleur d'accent du projet, elle s'adapte donc naturellement en mode clair et sombre et s'adapte à n'importe quelle taille sans perte de qualité.

Cipi par rapport aux alternatives

Il existe de nombreux outils pour provisionner et gérer les serveurs Web. Cette page explique où se situe Cipi ce paysage et pourquoi vous pourriez – ou non – le choisir dans chaque catégorie. La comparaison est axé sur huit axes : Intégration de l'IA (double serveur MCP – par application et global), Laravel Octane (FrankenPHP) + Horizon + Reverb, déploiement Git natif (GitHub & GitLab), REPOS API, CLI-première automatisation, chiffrement au repos (Vault), Conformité RGPD, et coût total de possession.

Vous recherchez un face-à-face spécifique ? Voir les pages de comparaison dédiées : Laravel Forge alternative, Laravel Alternative au cloud, Ploi alternative, Cleavr alternative, Alternative à moss.sh, Kamal alternative, RunCloud alternative, ServerPilot alternative, CloudPanel alternative, Coolify alternative, Dokku alternative, Easypanel alternative, Vito Déployer une alternative, cPanel alternative, DirectAdmin alternative, Alternative à Plesk, ainsi que des sections approfondies sur HestiaCP et VestaCP, aaPanneau, et GridPane, xCloud et ServerAvatar - ou parcourez-les tous sur le aperçu des alternatives.

La proposition fondamentale de Cipi : gratuit pour toujours, MIT open source, Laravel-first (avec application personnalisée support), CLI-d'abord, Prêt pour l'IA avec double serveur MCP, intégration native GitHub et GitLab, REST complet API, AES-256-CBC au repos, conservation des journaux conforme au RGPD, autonome sur votre VPS. Il fait une chose et le fait bien : il n'essaie pas de être un panneau d'hébergement générique, une plateforme SaaS ou un outil multi-stack. En plus de Laravel, Cipi prend en charge applications personnalisées (sites statiques, SPA, WordPress, frameworks PHP alternatifs et autres projets non-Laravel). Cipi fournit automatiquement intégration de déploiement avec GitHub et GitLab, un REST API complet pour la gestion des hôtes et applications par programmation, une architecture de serveur double MCP pour une gestion basée sur l'IA, intégrée Chiffrement du coffre-fort pour tous les fichiers de configuration et archives de synchronisation, et automatique conforme au RGPD rotation des journaux. Aucune information d'identification, clé SSH ou donnée sensible n'est jamais stockée en texte brut - et aucun les données d'infrastructure quittent votre VPS.
Outil IA prête (MCP) CLI / automatisation Gratuit / OSS Pas de service SaaS.
Cipi
Laravel Nuage partiel basé sur l'utilisation
Laravel Forge partiel $12–19/mo
Ploi partiel 8 à 30 €/mois
moss.sh limité gratuit / 9 à 49 $/mois
Cleavr partiel ~8$+/mois
Laravel
Kamal
Laravel partiel
RunCloud $12–18/mo
Laravel partiel
Easypanel partiel
ServerPilot $12–49/mo
HestiaCP/VestaCP
cPanel / Plesk $20+/mo
DirectAdmin $2–29/mo
aaPanneau
Vito Déployer
GridPane / xCloud / ServerAvatar

Cipi contre Laravel Cloud

Laravel Nuage est celui de l'équipe Laravel plate-forme de déploiement entièrement gérée : une plate-forme en tant que service qui exécute votre application sur un site dédié. Infrastructure AWS avec mise à l'échelle automatique en un clic, bases de données gérées (MySQL / Postgres sans serveur), Cache Valkey, stockage d'objets, réseau périphérique avec protection DDoS, SSL automatique et mise à l'échelle jusqu'à zéro calculer. Vous connectez un fournisseur Git, choisissez un dépôt et déployez en moins de 60 secondes, sans serveur à gérer. C'est l'extrémité opposée du spectre de Cipi : où Cipi vous donne la pleine propriété de un VPS que vous contrôlez, Cloud supprime entièrement le serveur en échange d'une facture basée sur l'utilisation.

Où Cipi gagne :

  • Coût et prévisibilité — Le cloud est basé sur l'usage : vous payez pour le calcul, bases de données, cache, bande passante et stockage au fur et à mesure que vous les consommez (après le crédit mensuel de 5 $). Les coûts évoluent avec le trafic et peuvent être difficiles à prévoir. Cipi est gratuit pour chaque serveur que vous possédez, à vie : votre seul coût est le VPS lui-même, à un prix fixe et prévisible.
  • Vous êtes propriétaire du serveur — Le cloud fonctionne sur une infrastructure entièrement gérée par Laravel sur AWS ; vous n'obtenez jamais root, SSH ou contrôle sur la machine sous-jacente. Cipi fonctionne tout seul VPS chez n'importe quel fournisseur (Hetzner, OVH, DigitalOcean, AWS, bare metal) avec un accès root complet et contrôle total sur la pile.
  • Aucune dépendance SaaS — Le Cloud est une plateforme hébergée : si vous arrêtez de payer, vos applications cesse de fonctionner et la gestion dépend d'un cloud.laravel.com accessible. Cipi vit entièrement votre VPS et fonctionne indépendamment de tout service externe.
  • Pas de dépendance vis-à-vis du fournisseur — Le cloud lie votre déploiement, vos bases de données, vos files d'attente et votre stockage à son environnement AWS géré. Migrer signifie repenser votre infrastructure. Cipi utilise les normes Ubuntu, Nginx, PHP-FPM / Laravel Octane, MariaDB (facultatif PostgreSQL), et Supervisor — une pile portable que vous pouvez déplacer ou reproduire n'importe où.
  • Open source — Cipi est sous licence MIT ; vous pouvez lire, auditer, fork et modifier chaque ligne. Laravel Cloud est une plateforme propriétaire et fermée.
  • CLI et automatisation des pipelines — Cipi est entièrement exploitable via SSH avec des commandes shell composables qui peuvent être scriptées, chaînées dans un pipeline, déclenchées par un webhook, ou exécutez à partir d'une action GitHub. Le Cloud expose un Cloud API et déploie des hooks, mais au quotidien la gestion est centrée sur le tableau de bord.
  • Double serveur MCP — Cipi est le seul panneau serveur doté d'une double architecture MCP : un un serveur MCP par application et un serveur global MCP pour créer, déployer, modifier, supprimer et gérer SSL dans toutes les applications. Le cloud propose un API que les agents IA peuvent appeler, mais non Intégration native MCP pour la gestion pilotée par l'IDE ou les agents.
  • Chiffrement au repos — Tous les fichiers de configuration Cipi (mots de passe, jetons, clés SSH) sont cryptés avec AES-256-CBC via le système Vault, par votre propre VPS. Le cloud stocke votre informations d'identification et variables d'environnement sur son infrastructure gérée.
  • RGPD / souveraineté des données — Cipi fonctionne entièrement sur un VPS dans la région que vous choisissez, et aucune donnée d'infrastructure ne quitte votre machine. Laravel Cloud est exploité par une société américaine sur AWS et traite vos données d'application et d'infrastructure en tant que processeur tiers, ce qui nécessite un DPA et sélection minutieuse des régions pour la conformité au RGPD.
  • Synchronisation et réplication du serveur — Synchronisation de serveur à serveur cryptée intégrée avec cipi sync push permet la réplication de basculement automatisée via cron entre deux VPS instances. Le cloud n'a pas de synchronisation autogérée équivalente.
  • PostgreSQL en option sur votre VPS — conserver MariaDB par défaut ou installer MySQL avec cipi db install pgsql et choisissez un moteur par application - sans Tarification des bases de données gérées du cloud.

Où Laravel Cloud gagne : zéro gestion de serveur, mise à l'échelle automatique en un clic et mise à l'échelle jusqu'à zéro, bases de données et cache gérés, réseau périphérique mondial avec protection DDoS, automatique SSL et équilibrage de charge, files d'attente gérées et tableau de bord soigné, le tout sans jamais toucher à un serveur. Si vous souhaitez vivre une véritable expérience sans serveur, ne souhaitez pas gérer ou posséder un VPS et êtes À l'aise avec une facture basée sur l'utilisation, le Cloud est le meilleur choix. Cipi est destiné aux équipes qui souhaitent posséder leur infrastructure, contrôler les coûts et automatiser tout depuis le CLI.

Cipi contre Laravel Forge

Forge est le concurrent le plus direct et la référence dans le domaine — il est construit par l'équipe Laravel, mature, peaufiné et testé à grande échelle (plus de 970 000 serveurs, plus de 56 millions de déploiements). Il comporte un GUI propre, déploiements sans temps d'arrêt, surveillance des serveurs, battements de cœur, vérifications de l'état et intégration avec tous principaux fournisseurs de cloud (AWS, DigitalOcean, Hetzner, Vultr et autres).

Où Cipi gagne :

  • Coût — Les coûts de Forge commencent à 12 $ par mois par serveur. Cipi est gratuit, pour tous vos serveurs, à vie.
  • Aucune dépendance SaaS — Forge nécessite un abonnement actif et un nom joignable forge.laravel.com pour gérer vos serveurs. Si le service est interrompu ou si vous annulez, vous perdez l'interface de gestion. Cipi vit entièrement sur votre VPS — il fonctionne indépendamment de tout prestation externe.
  • CLI et automatisation des pipelines — Cipi est entièrement exploitable via SSH avec commandes shell composables. Chaque opération peut être scriptée, chaînée dans un pipeline, déclenchée par un webhook, ou exécutez une action GitHub. L'automatisation de Forge repose principalement sur ses GUI et scripts de déploiement.
  • Open source — Cipi est sous licence MIT. Vous pouvez lire, auditer, fork et modifier chaque ligne. Forge est propriétaire.
  • Simplicité — Forge est devenu une plate-forme riche en fonctionnalités. Cipi a un surface délibérément petite - un binaire, une poignée de commandes, zéro GUI.
  • Déploiement Git natif (GitHub & GitLab) — Cipi permet un déploiement automatique intégration avec GitHub et GitLab prêtes à l'emploi, avec un temps d'arrêt nul piloté par webhook versions configurées dans une seule commande.
  • REPOS API — Cipi expose un REST API complet pour la gestion des hôtes et des applications par programmation, permettant l'intégration avec des outils externes, des tableaux de bord et des flux de travail personnalisés.
  • Double serveur MCP — Cipi est le seul panneau serveur doté d'une double architecture MCP : un un serveur MCP par application pour gérer une seule application et un serveur global MCP pour la création, déployer, modifier, supprimer et gérer les certificats SSL sur toutes les applications du serveur. Cela permet une gestion complète de l'infrastructure basée sur l'IA à partir de n'importe quel IDE ou IDE compatible MCP. mandataire.
  • Chiffrement au repos — Tous les fichiers de configuration Cipi (mots de passe, jetons, clés SSH) sont cryptés avec AES-256-CBC via le système Vault. Forge stocke les informations d'identification du serveur sur son posséder une infrastructure SaaS ; Cipi garde tout crypté sur votre VPS.
  • RGPD / souveraineté des données — Cipi s'exécute entièrement sur votre serveur. Aucune infrastructure les données sont transmises à un tiers. Forge est exploité par une société américaine et traite votre serveur métadonnées en vertu de la loi américaine – exigeant un DPA pour la conformité au RGPD. Avec Cipi, il n'y a pas de tiers processeur de données à gérer.
  • Synchronisation et réplication du serveur — Synchronisation de serveur à serveur cryptée intégrée avec cipi sync push permet la réplication de basculement automatisée via cron. Forge n'a pas fonctionnalité équivalente.
  • Facultatif PostgreSQL — MariaDB reste la valeur par défaut ; installez PostgreSQL avec cipi db install pgsql et choisissez un moteur par application. Même gestion de base de données de première classe surface pour les deux moteurs.
  • Laravel Octane (FrankenPHP) - créez ou convertissez des applications en Octane avec cipi app create --octane / cipi app convert --to=octane, exécutez FPM et Octane applications côte à côte, plus Horizon et Reverb de première classe, toutes issues du CLI sans SaaS panneau.

Où Forge gagne : GUI, provisionnement multi-cloud, équipes, tableaux de bord de surveillance, battements de cœur, contrôles de santé et années de durcissement de la production. Si votre équipe n'est pas à l'aise avec SSH et préfère une interface visuelle, ou si vous devez gérer des serveurs sur plusieurs comptes cloud, Forge est le meilleur choix.

Cipi contre Ploi

Ploi est un serveur SaaS panneau de gestion avec un fort support Laravel, une interface utilisateur claire et un bon ensemble de fonctionnalités (zéro temps d'arrêt déploiements, sauvegardes automatiques de bases de données, sauvegardes de fichiers S3, gestion de files d'attente Supervisor, DNS gestion). Cela commence à 8 €/mois par serveur (Basic) jusqu'à 30 €/mois (Illimité).

Ploi échange des frais mensuels et une dépendance SaaS contre un GUI raffiné et une surveillance intégrée. Valkey échange le GUI contre un coût nul, le code open source, le contrôle total CLI, un REST complet API, natif Intégration de déploiement GitHub et GitLab, un double serveur MCP pour une gestion basée sur l'IA, AES-256-CBC chiffrement au repos, synchronisation de serveur à serveur chiffrée intégrée et Laravel Octane (FrankenPHP) avec Horizon et Reverb comme fonctionnalités CLI de première classe. Sur la souveraineté des données : Ploi est basé dans l'UE (Pays-Bas) et est nativement conforme au RGPD – un véritable avantage par rapport au SaaS basé aux États-Unis. panneaux. Cipi va plus loin : aucune donnée d'infrastructure ne quitte votre VPS. Ploi est le meilleur choix si vous souhaitez une expérience de type Forge à un prix inférieur et préférez un GUI plutôt qu'un CLI en premier automatisation. Pour des options SaaS similaires, voirmoss.sh et Cleavr.

Cipi contre RunCloud

RunCloud est un Panneau de contrôle SaaS orienté PHP qui prend en charge Nginx et Apache, plusieurs versions de PHP et de base scripts de déploiement. Il est populaire pour WordPress et les applications génériques PHP et coûte entre 12 et 18 $/mois par mois. serveur.

RunCloud est pas Laravel-native : il n'a pas d'intégration de déploiement intégrée, ni de raccourci artisan commandes, pas de configuration automatique Supervisor pour les files d'attente Laravel et aucune compréhension de Structure de répertoires partagés de Laravel. Le déploiement d'une application Laravel sur RunCloud nécessite un manuel configuration de nombreuses pièces que Cipi gère automatiquement. Si vous déployez Laravel en exclusivité, Cipi vous offre bien plus, prêt à l'emploi, à un coût nul.

Cipi contre CloudPanel

CloudPanel est un gratuit, panneau open-source prenant en charge PHP, Node.js, Python et les sites statiques. Il est bien entretenu, a une interface utilisateur raffinée et comprend un CLI. C'est une très bonne option pour les équipes qui doivent organiser un mélange de types d'applications sur le même serveur.

La principale différence réside dans la concentration : CloudPanel est un panneau multi-pile générique ; Cipi est un outil réservé à Laravel. CloudPanel n'a pas d'intégration Deployer, pas de commandes artisan, pas de configuration automatique du travailleur de file d'attente et aucun webhook déploie un système conçu pour Laravel. Le CloudPanel CLI couvre l'administration du serveur mais pas Laravel gestion du cycle de vie des applications. Si vous déployez uniquement Laravel, l'approche avisée de Cipi vous offre une expérience plus rapide et plus propre. Si vous devez également héberger Node.js, Python ou WordPress à côté de Laravel, CloudPanel est le choix le plus approprié.

Cipi contre Vito Déployer

Vito Déployer est gratuit, open-source, self-hosted outil de gestion de serveur avec un tableau de bord GUI propre, construit avec Laravel et htmx. Il prend en charge PHP (y compris Laravel et WordPress), MySQL, MariaDB et PostgreSQL, et comprend la gestion SSL, la configuration du pare-feu, les travailleurs en arrière-plan, les tâches cron, la surveillance du serveur, collaboration d'équipe, flux de travail personnalisés, plugins et un API. Cipi prend également en charge MariaDB en par défaut avec PostgreSQL en option depuis la v4.8.0.

Vito Deploy et Cipi partagent la même philosophie : gratuit, open source et self-hosted — pas de SaaS dépendance. Les principales différences résident dans l’approche et la profondeur :

  • GUI contre CLI — Vito Le déploiement s'effectue GUI en premier avec un tableau de bord Web ; Cipi est CLI en premier sans GUI. Si votre équipe préfère une interface visuelle, Vito Deploy est un choix idéal. Si tu as besoin Automatisation scriptable et prête pour le pipeline, Cipi est le meilleur choix.
  • Intégration de l'IA — Cipi fournit un double serveur MCP (par application et global) pour Gestion de l'infrastructure basée sur l'IA à partir de n'importe quel IDE ou agent compatible MCP. Vito Le déploiement n'a pas MCP ou intégration de l'IA.
  • CLI automatisation — Cipi est entièrement exploitable sur SSH avec un shell composable commandes qui peuvent être chaînées dans des pipelines, déclenchées par des webhooks ou exécutées à partir de GitHub Actions. Vito Deploy est principalement opéré via son tableau de bord Web.
  • Déploiement Git natif — Cipi fournit un temps d'arrêt automatique piloté par webhook intégration de déploiement avec GitHub et GitLab, configurées en une seule commande.
  • Chiffrement au repos— Tous les fichiers de configuration Cipi sont chiffrés avec AES-256-CBC via le système Vault. Vito Deploy n'annonce pas le chiffrement de la configuration au repos.
  • Synchronisation du serveur — Cipi inclut une synchronisation cryptée de serveur à serveur intégrée avec cipi sync push pour une réplication de basculement automatisée. Vito Deploy n'a pas d'équivalent fonctionnalité.
  • Empreinte des infrastructures — Vito Le déploiement nécessite un VPS dédié ou environnement pour héberger son propre tableau de bord (il s'agit d'une application Laravel complète avec une base de données). Cipi est un binaire unique qui s'exécute directement sur le même VPS que vos applications - non serveur supplémentaire, pas de base de données séparée, pas d'infrastructure supplémentaire à maintenir ou à sécuriser.
  • Bases de données multimoteurs — Les deux prennent en charge MySQL/MariaDB/PostgreSQL. Cipi navires MariaDB comme valeur native par défaut et PostgreSQL en option via cipi db install pgsql, avec sélection de moteur par application et informations d'identification cryptées par Vault.

Vito Deploy est une très bonne alternative dans l'espace libre/OSS self-hosted. Si vous voulez un GUI tableau de bord avec collaboration et surveillance d'équipe, et n'a pas besoin de CLI-first automation ou IA intégration, Vito Deploy mérite d'être évalué.

Cipi contre Coolify

Coolify est un gratuit, open-source, self-hosted Plate-forme en tant que service qui déploie des applications sous forme de conteneurs Docker via un Web raffiné tableau de bord. Il prend en charge PHP, Node.js, Python, les sites statiques, les bases de données et de nombreux autres services, avec des déploiements basés sur Git, SSL et la possibilité de gérer des serveurs distants à partir d'un seul contrôle avion. Il est devenu l'un des outils les plus populaires dans la communauté de l'auto-hébergement.

Coolify et Cipi partagent la même base : gratuit, open source, self-hosted, pas d'abonnement SaaS. Les principales différences résident dans le modèle et l'orientation du déploiement :

  • Docker vs pile native— Coolify est axé sur le conteneur : chaque application s'exécute dans Docker avec Traefik ou similaire comme proxy inverse. Cipi installe un Nginx natif + PHP-FPM / Laravel Octane + MariaDB (facultatif PostgreSQL) + Supervisor pile directement sur Ubuntu. Pour applications Laravel standard, Cipi évite la surcharge du conteneur, simplifie le débogage et supprime une couche d'abstraction - avec Octane, Horizon et Reverb de première classe.
  • GUI contre CLI — Coolify est GUI-first avec un tableau de bord Web pour chaque opération. Cipi est CLI en premier sans GUI. Si votre équipe préfère une interface visuelle et un service en un clic approvisionnement, Coolify est un choix idéal. Si vous avez besoin d'une automatisation scriptable et prête pour le pipeline, Cipi est le meilleur choix.
  • Laravel profondeur — Cipi est Laravel-first : intégration du déployeur, raccourcis artisan, configuration automatique du gestionnaire de file d'attente, versions sans temps d'arrêt pilotées par webhook et version partagée La structure de répertoires est entièrement intégrée. Coolify peut héberger Laravel, mais le traite comme un PHP générique. application sans gestion du cycle de vie spécifique à Laravel.
  • Intégration de l'IA— Cipi fournit un double serveur MCP (par application et global) pour Gestion de l'infrastructure basée sur l'IA à partir de n'importe quel IDE ou agent compatible MCP. Coolify n'a pas de MCP ou Intégration de l'IA.
  • Chiffrement au repos — Tous les fichiers de configuration Cipi sont chiffrés avec AES-256-CBC via le système Vault. Coolify n'annonce pas le chiffrement de la configuration au repos.
  • Synchronisation du serveur — Cipi inclut une synchronisation cryptée de serveur à serveur intégrée avec cipi sync push pour une réplication de basculement automatisée. Coolify n'a pas d'équivalent fonctionnalité.

Coolify est un excellent choix si vous souhaitez un PaaS self-hosted avec un site Web basé sur GUI, Docker. déploiements et la flexibilité d'héberger de nombreuses piles différentes sur la même plate-forme. Si vous déployez Laravel exclusivement et souhaitez CLI-first automation, des performances natives PHP et spécifiques à Laravel outillage, Cipi est l'option la plus ciblée. Voir le dédié Comparaison Cipi et Coolify.

Cipi contre Kamal

Kamal (anciennement MRSK) est un logiciel gratuit, open-source (MIT) CLI outil de l'équipe 37signals/Basecamp pour déployer des applications sur n'importe quel serveur via SSH et Docker. Il est populaire dans les communautés Laravel et Ruby on Rails pour le déploiement sans temps d'arrêt basé sur un conteneur ne nécessite pas de panneau d'hébergement. Kamal et Cipi partagent un CLI-premier philosophie - mais ils résolvent des problèmes différents :

  • Outil de déploiement vs panneau de serveur complet — Kamal déploie des conteneurs sur les serveurs que vous déjà provisionné ; il n'installe pas Nginx, PHP, MariaDB, les règles de pare-feu, SSL, les sauvegardes ou travailleurs de la file d'attente. Cipi est un système complet de gestion de serveur CLI qui provisionne l'intégralité de la production stack et gère l’intégralité du cycle de vie de l’application Laravel.
  • Docker vs pile native — Kamal est le conteneur d'abord. Cipi exécute un Nginx natif + PHP-FPM / Laravel Octane + MariaDB (facultatif PostgreSQL) + Supervisor pile sur Ubuntu — inférieur surcharge et débogage plus simple pour les applications Laravel standard.
  • Laravel profondeur — Cipi inclut l'intégration du déployeur, Laravel Octane, Horizon, Reverb, artisan raccourcis, les files d'attente automatiques, les déploiements Git sans temps d'arrêt pilotés par webhook et la version partagée structure des répertoires. Kamal peut déployer Laravel dans Docker, mais sans cycle de vie spécifique à Laravel gestion.
  • Intégration de l'IA, cryptage, synchronisation — Cipi ajoute un double serveur MCP, AES-256-CBC Chiffrement du coffre-fort au repos, synchronisation chiffrée de serveur à serveur et REST API complet. Kamal n'en a pas de ceux-ci.

Kamal est le bon choix si vous utilisez déjà une infrastructure Docker et n'avez besoin que d'un logiciel léger, déploiement testé au combat CLI. Cipi est le bon choix si vous souhaitez un seul outil pour provisionner, sécuriser, déployer, et exploitez les serveurs Laravel à partir de zéro. Voir le Cipi contre Kamal comparaison.

Cipi contre Cleavr

Cleavr est un panneau de gestion de serveur SaaS avec prise en charge solide de Laravel : déploiements sans temps d'arrêt, files d'attente, SSL, gestion de base de données et un toile polie GUI. Il appartient à la même catégorie que Forge et Ploi : vous connectez votre VPS à celui de Cleavr. contrôlez le plan et gérez tout via un tableau de bord de navigateur, à partir d'environ 8 $/mois par serveur.

Cipi échange le GUI et les frais mensuels contre un coût nul, MIT open source, contrôle total CLI, un double MCP serveur, cryptage de configuration AES-256 au repos et synchronisation de serveur à serveur cryptée intégrée. Cleavr reste le meilleur choix si votre équipe préfère une interface visuelle et n'a pas besoin de CLI-first automatisation des pipelines ou intégration de l’IA. Voir le Cipi contre Cleavr comparaison.

Cipi contre Dokku

Dokku est un open-source (MIT) gratuit, self-hosted Platform-as-a-Service — souvent décrit comme « Heroku sur votre VPS ». Vous poussez le code avec Git et Dokku construit et exécute des conteneurs Docker, avec un riche écosystème de plugins pour les bases de données, SSL et la planification. Il est orienté CLI et self-hosted, sans dépendance SaaS.

La comparaison avec Cipi reflète Coolify avec un poids plus léger : Dokku est git-push + containers ; Cipi est Laravel-premier sur une pile native LEMP avec provisionnement complet du serveur, déployeur, artisan, files d'attente, double MCP, cryptage Vault et synchronisation du serveur. Dokku gagne sur la simplicité et le conteneur de git-push isolement pour les équipes déjà engagées dans Docker. Cipi gagne sur l'automatisation spécifique à Laravel sans frais généraux du conteneur. Voir le Comparaison Cipi et Dokku.

Cipi contre Easypanel

Easypanel est un gratuit, open-source, self-hosted Docker PaaS avec un site Web GUI — de portée similaire à Coolify. Il déploie des applications sous forme de conteneurs, prend en charge de nombreuses piles et fournit des bases de données et des services en un clic via un tableau de bord.

Easypanel et Cipi diffèrent sur les mêmes axes que Coolify : GUI + Docker PaaS vs CLI + natif Laravel pile. Si vous souhaitez un PaaS visuel self-hosted avec des workflows de conteneurs, Easypanel vaut la peine évaluer. Si vous déployez Laravel exclusivement et souhaitez CLI-première automatisation sans Docker, Cipi est l’option la plus ciblée. Voir le Cipi contre Easypanel comparaison.

Cipi contre moss.sh

moss.sh est un ciblage SaaS « administrateur système virtuel » indépendants et agences. Il prend en charge PHP, Laravel, Symfony, WordPress et Node.js sur Ubuntu serveurs, avec des forfaits de 9 $ à 49 $/mois et un niveau gratuit limité plafonné à 25 déploiements git par mois.

Moss et Cipi ciblent des charges de travail similaires mais des philosophies opposées : Moss est GUI le premier SaaS avec déploiement quotas sur le niveau gratuit ; Cipi est CLI-first, gratuit pour toujours, self-hosted, sans limite de déploiement, double MCP, chiffrement du coffre-fort et synchronisation du serveur. Moss n'est pas exclusif à Laravel - pas de déployeur intégré ni artisan raccourcis. Voir le Comparaison Cipi et moss.sh.

Cipi contre ServerPilot

ServerPilot est un panneau SaaS axé sur PHP/WordPress (12 à 49 $/mois) qui automatise PHP-FPM et Nginx configuration. Il n'a pas d'outils spécifiques à Laravel, pas de CLI pour la gestion des applications et pas de temps d'arrêt nul. déployer le système. Il s'adresse principalement aux développeurs WordPress qui souhaitent des mises à jour automatisées PHP sans penser aux composants internes du serveur. Pour les développeurs Laravel, il offre peu de valeur par rapport à Cipi à coût permanent important.

Cipi contre GridPane, xCloud, ServerAvatar

Ces trois panels se concentrent sur WordPress et WooCommerce, pas sur PHP en général et certainement pas Laravel spécifiquement. Ils optimisent les flux de travail centrés sur WordPress (clones de staging, multisite, Redis cache d'objets pour WP, intégration Cloudflare pour WordPress). Aucun d'entre eux n'a de caractéristiques spécifiques à Laravel outillage. Si votre charge de travail est WordPress, évaluez-la selon ses propres mérites. Si votre charge de travail est Laravel, ce n'est pas la bonne catégorie d'outils.

Cipi contre cPanel et Plesk

cPanel et Plesk sont des panneaux de contrôle d'hébergement traditionnels conçus pour les revendeurs d'hébergement mutualisé : ils gérez les comptes de messagerie, FTP, les zones DNS, les bases de données et plusieurs sites Web clients sur une seule machine. Ils sont chers (cPanel commence à 20 $+/mois par serveur, Plesk de la même manière), GUI uniquement, construits autour Apache par défaut, et comportent une énorme complexité - dont la plupart n'ont pas d'importance lors du déploiement d'un application Laravel à pile unique.

Ils constituent le bon outil pour les fournisseurs d'hébergement qui vendent des comptes d'hébergement partagé à des non-techniciens. clients. Ce n'est pas le bon outil pour une équipe de développement qui possède son propre VPS et déploie Laravel applications. Cipi est spécialement conçu pour ce dernier scénario, sans coût. Pour un panneau propriétaire plus léger dans la même catégorie, voir aussi DirectAdmin - couvert dans le dédié Cipi contre DirectAdmin comparaison.

Cipi contre DirectAdmin

DirectAdmin est un hébergement mutualisé propriétaire panneau de commande positionné comme une alternative plus légère et moins chère au cPanel. Il gère le courrier électronique, FTP, DNS, bases de données et plusieurs sites Web clients sur un seul serveur via un site Web GUI, avec des fonctionnalités de revendeur et des licences échelonnées d'environ 2 $ à 29 $ par mois en fonction des limites du compte.

DirectAdmin et Cipi ciblent des cas d'utilisation opposés. DirectAdmin est destiné aux fournisseurs d'hébergement qui revendent hébergement partagé; Cipi est destiné aux équipes de développement déployant Laravel sur un VPS dédié. DirectAdmin a pas d'intégration de Deployer, pas de commandes artisan, pas de gestionnaires de file d'attente automatiques et pas de commande webhook système de déploiement sans temps d'arrêt. Il peut héberger PHP/Laravel manuellement, mais n'offre aucun système spécifique à Laravel. gestion du cycle de vie.

DirectAdmin est un choix raisonnable si vous dirigez une petite entreprise d'hébergement et avez besoin d'un GUI pour plusieurs locataires. e-mail, DNS et administration du site Web à un coût inférieur à celui de cPanel. Pour une équipe qui possède son propre serveur et déploie Laravel exclusivement, Cipi est gratuit, open source, CLI en premier, et bien plus performant hors de la boîte. Voir lecomparaison complète.

Cipi contre Webmin

Webmin est une interface gratuite basée sur un navigateur open-source pour l'administration du système Unix de bas niveau - gérer les utilisateurs, les tâches cron, les packages, les règles de pare-feu, les services et l'utilisation du disque via un GUI plutôt que la coquille. Il ne s'agit pas d'un panneau d'hébergement ou d'un outil de déploiement ; c'est une administration à distance console pour les administrateurs système. Virtualmin est le module axé sur l'hébergement construit sur Webmin.

Webmin et Cipi résolvent des problèmes totalement différents. Webmin vous permet administrer un serveur; Laravel vous permet déployer et gérer Laravel applicationssur un serveur. Ils ne sont pas mutuellement exclusif - vous pouvez techniquement exécuter les deux sur la même machine - mais CLI de Cipi remplace tout besoin pour une console d'administration basée sur GUI pour les tâches qu'elle couvre (création d'applications, déploiements, gestion PHP, pare-feu, SSL, sauvegardes). Webmin n'a aucune connaissance de Laravel : pas de déployeur, pas de artisan, pas de file d'attente, pas de gestion des versions sans temps d'arrêt.

Si votre équipe a besoin d'une interface pointer-cliquer pour la maintenance générale du serveur (édition /etc/hosts, gestion des utilisateurs du système, examen visuel des journaux), Webmin est une solution raisonnable outil complémentaire. Pour les déploiements Laravel spécifiquement, Cipi est plus performant et ne nécessite aucun navigateur ou session active.

Cipi contre Virtualmin, ISPConfig, Froxlor, Ajenti

Il s'agit de panneaux d'hébergement open-source gratuits, conçus pour les FAI, les revendeurs d'hébergement et les systèmes. administrateurs gérant de nombreux locataires sur une seule machine. Ils partagent tous des caractéristiques similaires : serveurs de messagerie (Postfix/Dovecot), DNS (BIND), FTP (ProFTPD/vsftpd), gestion de plusieurs hôtes virtuels, et des autorisations multi-utilisateurs complexes. Ils sont puissants mais ont des courbes d'apprentissage abruptes et sont conçu pour des environnements bien plus complexes qu'un serveur d'applications dédié Laravel.

Aucun d'entre eux ne dispose d'outils spécifiques à Laravel. Aucun d’entre eux ne s’intègre à Deployer. Aucun d'entre eux n'est CLI-first dans le sens où chaque opération peut être scriptée. Pour une équipe déployant Laravel exclusivement, ils sont surconstruits et sous-spécialisés par rapport à Cipi.

Cipi contre HestiaCP et VestaCP

VestaCP a été effectivement abandonné depuis 2019. HestiaCP est son fork communautaire actif – gratuit et ouvert. source et entretenue. C'est une alternative plus légère à cPanel pour l'hébergement générique (email, FTP, DNS, plusieurs versions PHP). Comme les autres panneaux traditionnels, il ne dispose pas d'outillage spécifique Laravel : non Déployeur, aucun travailleur de file d'attente géré automatiquement, pas d'intégration artisan. Son public principal est petites entreprises d'hébergement ou particuliers qui souhaitent un GUI pour gérer plusieurs sites Web sur un seul serveur sur plusieurs piles. Si vous déployez uniquement Laravel, Cipi est l'option la plus ciblée et la plus simple.

Cipi contre aaPanel

aaPanel (également connu sous le nom de BaoTa Panel) est un panel gratuit d'origine chinoise, largement utilisé dans le Région Asie-Pacifique. Il prend en charge les piles LNMP/LAMP, Node.js, Docker et divers moteurs de base de données via un système de plugins. Il est véritablement performant et dispose d’une large base d’utilisateurs, mais il s’agit d’un produit générique. outil multi-stack avec une philosophie centrée sur GUI et sans automatisation native Laravel. Serveur la communication est gérée par le propre agent du panel, créant une dépendance vis-à-vis du panel. infrastructure similaire aux outils SaaS. Pour les déploiements spécifiques à Laravel et pilotés par CLI, Cipi est un ajustement plus propre.

Cipi contre le panneau Web CentOS (panneau Web CWP / AlmaLinux)

CentOS Web Panel — désormais repositionné autour d'AlmaLinux — est historiquement un panneau d'hébergement traditionnel lié à l’écosystème RHEL. Cipi cible exclusivement Ubuntu, qui est le système d'exploitation dominant pour les systèmes d'exploitation modernes. Déploiements Laravel et où le PPA ondrej/php donne accès à toutes les versions PHP de 7.4 à 8.5 dans les heures qui suivent sa sortie. Au-delà de l'inadéquation du système d'exploitation, CWP est un panneau générique sans outils Laravel et surcharge de complexité importante pour un serveur Laravel à application unique.

Cipi contre ZPanel

ZPanel n'est effectivement pas maintenu et ne doit pas être utilisé pour de nouveaux déploiements. Il est inclus ici uniquement parce qu'il apparaît dans les comparaisons sur le Web. Choisissez l’une des autres options répertoriées ici page à la place.

Confidentialité, RGPD et souveraineté des données

Cette dimension est rarement abordée dans les comparaisons d'outils mais est juridiquement significative pour les équipes qui traiter des données personnelles — entreprises basées dans l'UE, soins de santé, fintech ou tout produit soumis au RGPD, HIPAA ou réglementations locales en matière de protection des données.

Panels SaaS et résidence des données

Lorsque vous connectez un serveur à un panel SaaS (Forge, Ploi, RunCloud, ServerPilot, xCloud, GridPane, ServerAvatar), vous fournissez à ce service des données sur votre infrastructure : IP du serveur adresses, noms d'hôte, informations d'identification de déploiement, noms de variables d'environnement et, dans certains cas, SSH clés privées ou déployer des jetons. Le fournisseur SaaS stocke et traite lui-même ces données infrastructures, qui peuvent être situées dans des juridictions en dehors de l’UE.

  • Laravel Forge est exploité par Laravel LLC, une société américaine. Les données sont traitées sous Loi américaine. Conformément au RGPD, Forge agit en tant que processeur de données pour vos données d'infrastructure, qui nécessite un accord de traitement des données (DPA) signé. Depuis 2025, Forge fournit un DPA sur demande, mais les données restent sur des serveurs basés aux États-Unis.
  • Ploi est exploité par WebBuilds B.V., une société néerlandaise - basée dans l'UE et nativement soumis au RGPD. Cela en fait l'option SaaS la plus conforme de cette liste pour les équipes de l'UE. Les données sont hébergé en Europe.
  • RunCloud, ServerPilot, GridPane, ServerAvatar, xCloud sont principalement américains ou entreprises non communautaires. La résidence de leurs données et la disponibilité du DPA varient ; vérifiez celui de chaque fournisseur politique de confidentialité et statut DPA avant de les utiliser avec des données soumises au RGPD.
  • aaPanneau est d'origine chinoise. Sa politique de confidentialité et le traitement des données sont soumis à la loi chinoise, y compris la loi sur la protection des informations personnelles (PIPL) et la sécurité des données Loi (DSL), qui dans certaines circonstances permet au gouvernement chinois d'accéder aux données stockées sur Systèmes exploités par la Chine. Pour les équipes de l’UE ou les équipes traitant des données sensibles, il s’agit d’un avantage non négligeable. considération de conformité.
  • Vito Déployer est self-hosted — comme Cipi, aucune donnée d'infrastructure ne quitte votre VPS. Du point de vue du RGPD, Vito Deploy partage le même avantage : pas de données tierces processeur pour la gestion du serveur. Cependant, Vito Deploy n'annonce pas le chiffrement au repos pour les fichiers de configuration, alors que Cipi chiffre toutes les configurations avec AES-256-CBC via le coffre-fort système.
  • Coolify est également self-hosted — les données d'infrastructure restent sur votre VPS sans Dépendance au plan de contrôle SaaS. Comme Vito Deploy, Coolify n'annonce pas le chiffrement au repos pour les fichiers de configuration, alors que Cipi chiffre toutes les configurations avec AES-256-CBC via le coffre-fort système.
  • Kamal, Dokku et Easypanel sont self-hosted — aucun processeur de données tiers pour gestion du serveur. Ils n'annoncent pas le chiffrement de configuration au repos pour les fichiers de configuration, alors que Cipi crypte toutes les configurations avec AES-256-CBC via le système Vault.

Cipi : autonome, aucune exfiltration de données

Cipi est installé directement sur votre VPS et fonctionne entièrement au sein de votre propre infrastructure. C'est le cas il ne téléphone pas à la maison, il n'envoie pas de télémétrie et il ne contacte aucun service externe pendant fonctionnement normal (les seuls appels externes sont à GitHub pour les mises à jour automatiques et à Let's Encrypt pour SSL certificats — les deux sont standard et facultatifs). Aucune métadonnée du serveur, aucune information d'identification, non les données d'application quittent jamais votre machine.

Du point de vue du RGPD, cela signifie :

  • Aucun processeur de données tiers pour la gestion des infrastructures — vous êtes le seul contrôleur de données et sous-traitant pour vos opérations de gestion de serveur.
  • Aucun DPA requis avec Cipi lui-même (aucune société Cipi ne traite votre données).
  • Souveraineté totale des données — les données de votre serveur restent dans la juridiction où votre VPS est hébergé, que vous choisissez librement (Hetzner DE, OVH FR, AWS eu-central-1, etc.).
  • Des pistes d’audit plus faciles — chaque action Cipi est enregistrée localement /var/log/cipi/cipi.log, accessible uniquement à vous, et non à un tableau de bord tiers.
Pour les entreprises de l'UE traitant des données personnelles, les équipes opérant sous ISO 27001 ou SOC 2 exigences, ou tout projet soumis aux règles de résidence des données, le modèle autonome de Cipi élimine toute une catégorie de risques liés au traitement des données tiers que les panels SaaS introduisent en conception.

Quand choisir Cipi

  • Vous déployez Laravel — Cipi est conçu principalement pour Laravel, avec prise en charge d'applications personnalisées pour sites statiques, SPA, WordPress et autres projets PHP.
  • Tu veux coût de panneau mensuel nul — un serveur ou cinquante, le prix est le même. et vous n'avez pas besoin d'un contrat de support commercial
  • Vous avez besoin CLI complet et automatisation du pipeline — chaque opération Cipi est scriptable via SSH.
  • Vous avez besoin déploiement Git natif — intégration du déploiement automatique avec GitHub et GitLab, avec des versions sans temps d'arrêt pilotées par webhook.
  • Vous avez besoin un REPOS API — contrôle programmatique complet sur les hôtes et les applications pour intégration avec des outils externes, des tableaux de bord et des flux de travail personnalisés.
  • Vous avez besoin Gestion basée sur l'IA — Le double serveur MCP de Cipi (par application et global) permet de créer, déployer, modifier, supprimer et gérer les certificats SSL sur tous applications à partir de n’importe quel IDE ou agent AI compatible MCP.
  • Tu veux pas de dépendance externe — le panneau vit sur votre VPS et fonctionne indépendamment de tout SaaS.
  • Vous appréciez open source et auditabilité — chaque ligne de Cipi est lisible, forkable et sous licence MIT.
  • Vous avez besoin Conformité RGPD / souveraineté des données — aucune donnée d'infrastructure ne quitte votre VPS, aucun processeur de données tiers, aucun DPA requis.
  • Vous avez besoin chiffrement au repos - tous les fichiers de configuration, les informations d'identification et SSH clés sont cryptés avec AES-256-CBC via le système Vault. Les archives de synchronisation sont également cryptées avec un phrase secrète définie par l'utilisateur.
  • Vous avez besoin synchronisation et réplication de serveur à serveurcipi sync push permet une réplication de basculement automatisée via cron, avec transfert crypté et incrémentiel mises à jour.
  • Vous avez besoin MariaDB et PostgreSQL en option — MariaDB par défaut, PostgreSQL via cipi db install pgsql, avec sélection de moteur par application.