L'histoire de Cipi

Cipi a été créé par Andrea Pollastri, développeur de logiciels depuis 2005 spécialisé en Laravel, administration système et cybersécurité – avec une expérience dans des entreprises comme Docebo et Musement. Il a construit Cipi à partir d'un besoin pratique : un moyen rapide et scriptable de provisionner et de déployer Laravel applications seules VPS, sans confier le contrôle à un panel SaaS. Ce qui a commencé comme un Cet outil privé est devenu un projet open-source qui s'est développé jusqu'à atteindre plus de 1 000 GitHub étoiles et des centaines de déploiements actifs dans le monde entier. Voici un bref compte rendu de son évolution sur six ans et cinq ans. versions majeures.

v0.1 juin 2019

L'idée

Une collection de scripts shell pour automatiser les parties fastidieuses de la configuration d'un Laravel serveur sur un nouveau Ubuntu VPS — Nginx, PHP, MariaDB, Supervisor. Pas d'interface utilisateur Web, pas de package. Frappez simplement.

v1.x juin 2019

Première version — panneau Laravel

Les scripts shell étaient enveloppés dans un Laravelapplication web agissant comme un panneau de contrôle du serveur. Les utilisateurs peuvent créer des applications, gérer les déploiements et configurer Nginx via une interface utilisateur de navigateur hébergée sur le même serveur. Le projet a été publié le GitHub et a rapidement suscité l'intérêt de la communauté Laravel.

v2.x mai 2020

Croissance des fonctionnalités

Une année d'itération rapide ajoutée à la configuration SMTP, aux sauvegardes de bases de données locales, à PHP-FPM correctifs d'autorisations, gestion des services du serveur et réinitialisation du mot de passe root. La série v2 a atteint la version 2.4.9 à travers des dizaines de versions de correctifs, faisant de Cipi une option stable pour hébergement Laravel en petite équipe.

v3.0 mars 2021

Le grand pas : API, PHP 8, interface utilisateur en temps réel

Construit sur Laravel 8, la v3 a introduit un système entièrement documenté REPOS API (Swagger / OA), PHP 8 support, CPU/RAM en temps réel des graphiques, un éditeur Cronjob, une gestion Supervisor, un gestionnaire de référentiel GitHub, Node 15, Composer 2 et authentification JWT. Cipi pouvait désormais gérer le même serveur sur lequel il fonctionnait. Le le projet a atteint 1 000 GitHub étoiles.

v3.1 décembre 2021

La dernière interface utilisateur Web – et une question

PHP 8.1 est devenue la version par défaut. Le nœud a été mis à niveau vers la v16, Certbot a été actualisé et la gestion des alias de domaine a été corrigée. La série v3.1.x était la plus version raffinée de l'ère de l'interface utilisateur Web et de nombreuses équipes l'ont fait fonctionner en production pendant années.

C’est aussi la version qui a suscité une question plus difficile : était un contrôle basé sur un navigateur le panneau est-il toujours la bonne interface ? Les workflows de développement modernes ont évolué vers SSH, CI/CD pipelines, GitOps et, de plus en plus, des agents d'IA capables d'orchestrer infrastructure via des commandes shell. Une interface utilisateur Web nécessitait une authentification, un Laravel processus et une base de données juste pour émettre un déploiement. Un CLI n’avait besoin de rien de tout cela. Le La réponse a façonné tout ce qui a suivi.

v4.x mars 2026

La réécriture — CLI-première, Laravel-exclusive

Après des années de maintenance d'une application Web Laravel complète comme plan de contrôle, la v4 a été créée. la décision la plus audacieuse à ce jour : abandonnez complètement l'interface utilisateur Web. Cipi est devenu un pur CLI outil exploité via SSH. La portée s’est également réduite du générique PHP au Laravel exclusivement, permettant à chaque partie de la pile d'être optimisée pour un cadre. MySQL a été remplacé par MariaDB 11.4, git pull a été remplacé par Versions de déploiement sans temps d'arrêt, clés de déploiement partagées est devenu par application ed25519 clés, et S3 sauvegardes automatisées et La prise en charge native webhook pour GitHub et GitLab a été ajoutée dès le premier jour. la v4 a également été introduite un complet REPOS API pour la gestion programmatique des hôtes et applications, intégration native avec GitHub et GitLab git providers, a groundbreaking double serveur MCP architecture – une par application et une global — permettant une gestion complète de l'infrastructure basée sur l'IA directement depuis n'importe quel Agent IDE ou AI compatible MCP, synchronisation du serveur crypté pour migration d'applications entre VPS instances et un outil intégré base de données anonymiseur pour des exportations de données sécurisées par le RGPD.

Le journal des modifications complet de la v4 est disponible sur GitHub Sorties. Notable fin v4 : 4.8.1cipi self-update n'est plus bloqué sur la migration 4.7.16 (sed conflit de délimiteur avec || true); mises à niveau à partir de versions inférieures à 4.7.16 (par ex. 4.7.14 → 4.8.x) terminer à nouveau. 4.8.0bases de données multimoteurs (MariaDB sur 3306 + en option PostgreSQL activé 5432): cipi db install pgsql / uninstall, cipi db default, cipi db engines, et --engine=mariadb|pgsql sur créer/lister/supprimer/sauvegarde/restauration/mot de passe ; cipi app create --engine=pgsql (invite interactive pour Laravel applications) ; cipi www pour les alias www/apex et les redirections canoniques 301 (add, force-to-root, force-from-root, clear, status); cipi ssl force réapplique HTTP→HTTPS rediriger sans réémission ; cipi alias add|remove réapplique SSL via certbot install --redirect donc HTTPS n'est pas supprimé (migration 4.8.0). 4.7.23cipi helpest un bref index par zone ; plein les listes vivent dans cipi help <topic> ou cipi help all. 4.7.20–4.7.22cipi smtpCorrectifs AppArmor/setgid (système /etc/msmtprc seulement; héritage /etc/cipi/.msmtprc supprimé). 4.7.19 — déployer SSH ~/.ssh mode 700; cipi app delete purge les utilisateurs/foyers orphelins. 4.7.15–4.7.18 — Panneau API et cipi db list le Ubuntu 25.10+ / 26.04 : compatible sudo-rs /etc/sudoers.d/cipi-api (cipi db restore *), en lecture seule/etc/cipi gardes (pas d'initialisation chmod quand la racine est remonté ro; correctifs HTTP 503: chmod … Read-only file system), API PHP-FPM open_basedir comprend /usr/local/bin/ pour le journal assistants, bases de données vides répertoriées via information_schema.schemata, et des erreurs de coffre-fort/MariaDB sont apparues au lieu d'une table vide. 4.7.14cipi backup run la mise en scène est désormais par défaut /var/tmp (disque) au lieu de /tmp (souvent un petit tmpfs sauvegardé en RAM), donc des sauvegardes d'applications volumineuses n'échoue plus lorsque tmpfs se remplit ; remplacer par tmpdir dans backup.json (via cipi backup configure) ou CIPI_BACKUP_TMPDIR. 4.7.13 — vérification hebdomadaire des correctifs de sécurité PHP : les packages PHP sont exclus de unattended-upgrades (géré par Cipi) ; cipi php upgrade court apt-get update et --only-upgradesur tous installés php* / libphp* packages, redémarre les pools PHP-FPM concernés et les e-mails lorsque des mises à niveau ont été appliquées (php_upgrade déclencheur). Crontab racine : dimanche 03h30 via cipi-cron-notify; journal : /var/log/cipi/php-upgrade.log (migration 4.7.13). 4.7.12 correction de l'injection SQL dans cipi db commandes (validate_db_name()) et injection de code PHP via cipi app create --repository= / --branch= et cipi app edit (validate_git_branch() / validate_git_repository() avant que les valeurs soient écrites dans deploy.php; aucune migration requise). Le 4.7.x série introduit l'option panneau de contrôle Web (cipi gui, 4.7.0), déplacé cipi/gui à son propre dépôt GitHub (4.7.5), et expédié GUI durcissement plus cipi app logs read à travers 4.7.11 (configuration post-installation guide pour le Panel API et le Web GUI). 4.6.7corrige les nouvelles installations lorsque unattended-upgrades maintient le verrou apt (attend jusqu'à 300 s via DPkg::Lock::Timeout, cipi_wait_for_dpkg_lock pour le Sury trousseau, migration 4.6.7 pour les serveurs existants). 4.6.6 corrige frais s'installe sur Ubuntu 26.04 lorsque MariaDB.org et PHP dépôts tiers je n'ai pas resolute suite (sondage APT unifié via lib/php-apt.sh). 4.6.3–4.6.5 granulaire ajouté cipi notifications, mises à jour nocturnes du panneau API, capacités de jetons canoniques pour cipi api token createet des correctifs de fiabilité de mise à jour automatique. 4.6.2 ajoute renommer le domaine principal via cipi app edit --domain= (promeut le nouveau domaine, déplace l'ancien domaine principal aux alias, rafraîchit Nginx, APP_URL, les webhooks et Let's Encrypt lorsque applicable). Le pack panneau API (cipi/api) est à 1.20: application .env / Composer auth.json / Artisan / whitelisted app run / structured deploy-config (requires Cipi 5.0.3+), cockpit du serveur — PHP install/default, clés SSH, services, SMTP, contrôles de santé, liste blanche IP (nécessite Cipi5.0.6+, API 1.15+), Laravel Octane en option lors de la création de l'application (octane / octane_port, 1.13+), bases de données multimoteurs et www redirections (1.12+), GET /api/status, MCP outils pour les sondages d'emploi (JobShow), les journaux des applications et du panneau, Artisan et la surveillance du serveur (ServerStatus, ServiceList), plus mcp-access-uniquement autorisation sur /mcp et journal de production rédaction. Nouvelles installations viasetup.sh accepter Ubuntu 24.04 ou 26.04 uniquement (exactement VERSION_ID correspondre; les mises en liberté provisoires sont rejetées). 4.6.1 surélevé le plancher du Composer pour 2.10.1+ à l'installation et self-update. Sorties 4.5.10–4.5.12 configuration fixe le Ubuntu 26.04 (nginx sites-available mise en page, MariaDB.org et PHP APT sondage avec packages.sury.org lorsque Launchpad n'a pas de suite). 4.5.9 ajouté suspension/reprise de l'application (takes an app offline behind a generic HTTP 503 maintenance page without deleting it), wired into the REST API, MCP server, and WHMCS module. v4.5.6–4.5.7 replaced Redis with Valkey, le fork open-source sous licence BSD, avec un migration automatique et auto-réparatrice Redis → Valkey sur self-update. La v4.5.5 a ajouté le globalcipi domains map (chaque domaine et alias de toutes les applications dans une seule table) et un ll alias shell pour les utilisateurs de l'application. v4.5.4 fourni Déployeur 8, les nouvelles installations PHP sont donc limitées à 8.3, 8.4 et 8.5 (avec une protection du temps de déploiement pour les applications toujours épinglées sur anciennes versions). Des versions ponctuelles récentes ont également été ajoutées HTTP authentification de base pour applications (cipi basicauth enable/disable/status, 4.5.2) et durci le panneau API contre la réinitialisation de l'autorisation de mise à jour automatique qui a provoqué des HTTP 500(4.5.3).
v4.7 juillet 2026

Le GUI revient — cette fois, facultatif

Abandonner l'interface utilisateur Web dans la version 4 était la bonne décision : cela rendait l'interface utilisateur simple, scriptable et Natif de l'IA. Mais la question de l’ère v3.1 n’a jamais été complètement résolue : certaines équipes et les agences voulaient réellement un tableau de bord de navigateur, pour elles-mêmes et pour leurs clients. La v4.7 y a répondu sans revenir sur un seul principe : un facultatif panneau de contrôle Web, installé avec une seule commande (cipi gui <domain>) et enlevé tout aussi facilement. C'est un séparé Laravel 12 paquet (cipi/gui) qui communique avec vos serveurs sur le même REST API — un mince couche visuelle, pas un nouveau plan de contrôle. Installez-le si vous le souhaitez ; sautez-le et Cipi est exactement le pur CLI qu'il était dans la v4. L'installation par défaut ne fournit toujours aucune surface Web à tout. Voir le Panneau de configuration documents.

v4.8 août 2026

Bases de données multimoteurs et redirections www

La version 4.8 conserve MariaDB comme valeur par défaut native lors de l'ajout facultatif PostgreSQL comme moteur de première classe — installez avec cipi db install pgsql, choisissez par application avec --engine=pgsql, et gérer les deux via le même cipi db surface. Canonique www ↔ sommet redirige les terres comme cipi www, et cipi ssl force restaure les redirections HTTP→HTTPS sans réémission de certificats. Les changements d'alias ne font plus tomber HTTPS. Le panneau API (1.12 et internet GUI refléter ces capacités (engine sur les applications/bases de données, les points de terminaison www, ssl/force). Voir cipi dB, cipiwww, et cipi ssl.

v5.0 août 2026

Laravel Octane, Horizon, Reverb et opérations de production

La v5 fait de Cipi l'hébergement Laravel le plus profond à ce jour. Facultatif Laravel Octane (FrankenPHP) fonctionne aux côtés des applications classiques PHP-FPM sur le même serveur - créer avec cipi app create --octane, convertissez tout existant Laravel application avec cipi app convert --to=octane|fpm, et laissez Nginx proxy_pass à un processus Octane géré par Supervisor tandis que les actifs statiques restent sur disque. Le panneau API (1.14) et internet GUI exposer Octane créer plus non interactif .env / auth.json / Artisan / app-run / deploy-config (Cipi 5.0.3+). Première classe Laravel Horizon (cipi worker horizon, Laravel Reverb cipi app reverb, planificateur CLI, builds de nœuds lors du déploiement, clonage d'application pour préparation, instantanés de base de données de pré-déploiement, limites de ressources par application, Cloudflare DNS-01/caractère générique Les bilans de santé SSL et HTTP complètent la version. VoirLaravel Octane, exécution de l'application, ouvriers / Horizon, et SSL DNS-01.

v5.1 septembre 2026

Profils de sauvegarde, cipi.yml, php.ini et déploiements honnêtes

La v5.1 est la version opérationnelle. Les sauvegardes deviennent profils— quoi, à quelle fréquence, où, combien de temps - donc une copie de la base de données de 30 minutes sur le disque se trouve à côté d'une copie nocturne cryptée la copie complète sur S3 et les bases de données de locataires créées au moment de l'exécution sont découvertes à partir du moteur. Une application peut transporter uncipi.yml dans son référentiel (alias, PHP, extra bases de données, travailleurs, bilan de santé, sauvegardes) et inscrivez-vous avec cipi yml auto on. cipi ini modifie php.ini pour FPM et CLI. Les déploiements signalent enfin l'échec par e-mail et par code de sortie, horodatent leurs journaux, vérifient la version live et peut la restaurer. Nginx revendique des hôtes HTTPS inégalés. Caractère générique les alias fonctionnent. Voirprofils de sauvegarde, cipi.yml, cipi ini, et contrôles de santé post-déploiement.

Dernier : 5.1.2 — WebSockets enfin utilisables en production. Reverb génère les identifiants, dérive ws:///wss:// du certificat, relève les limites de connexion et ne proxifie plus que /app/{key} et /apps/{id}/…. workers.reverb entre dans cipi.yml. La migration 5.1.2 réécrit les vhosts trop gourmands. Précédent : 5.1.1 — un correctif pour 5.1.0 : la migration 5.1.1 reconstruit les pools FPM qu'un heredoc non terminé pouvait vider et régénère les vhosts désynchronisés d'apps.json, et les domaines génériques (*.example.com) fonctionnent désormais de bout en bout — domaine principal, URL de webhook et SSL via DNS-01. 5.1.0 a apporté profils de sauvegarde, chiffrement côté client, cipi backup verify, cipi.yml (générer/planifier/appliquer/auto), cipi ini pour FPM et CLI, contrôles de santé post-déploiement avec restauration automatique en option, cipi nginx default-server, les alias génériques et les correctifs de fiabilité qui envoient des e-mails d'échec de déploiement, activent Horizon, sauvegardes d'applications personnalisées et les dumps multi-locataires fonctionnent réellement. Migration 5.1.0 convertit l'ancien travail de nuit, remplit CLI php.ini, réécrit les pools FPM et les revendications :443 quand rien d'autre ne le fait. Panneau API 1.20 et le internet GUI restent les surfaces 5.0.x. Journal des modifications complet : CHANGELOG.md.

Modèle de sécurité

Durcissement SSH

Lors de l'installation, Cipi crée des groupes cipi-ssh et cipi-apps et s'applique l'architecture SSH suivante :

Utilisateur Accès Méthode
root bloqué PermitRootLogin no
cipi clé uniquement groupe cipi-ssh, PasswordAuthentication no à l'échelle mondiale
utilisateurs de l'application utilisateur + mot de passe groupe cipi-apps, Match Group cipi-appsPasswordAuthentication yes

sshd_config utilise AllowGroups cipi-ssh cipi-apps au lieu de AllowUsers. Les utilisateurs de l'application peuvent se connecter avec ssh myapp@server-ip et le mot de passe généré lors de la création de l'application. L'accès administrateur se fait via une clé publique comme cipi. Clés SSH sont gérés avec cipi ssh list / add / remove — voir Clé SSH Gestion.

Gestion des clés SSH et notifications

Clés autorisées pour le cipi l'utilisateur peut être géré via le CLI avec sécurité intégrée : validation du format, prévention des doublons, protection de la session en cours et protection de la dernière clé pour éviter le verrouillage. Lorsque SMTP est configuré, chaque ajout, suppression ou changement de clé déclenche un e-mail alerte avec le nom d'hôte, l'adresse IP, l'empreinte digitale, l'horodatage et le nombre de clés restantes. Renommez également les alertes inclure l'ancien et le nouveau nom de clé.

Prévention de l’élévation des privilèges

Les utilisateurs de l'application ne peuvent pas utiliser su pour élever les privilèges à root ou le cipi compte. Ceci est appliqué via pam_wheel.so group=sudo, garantissant que seuls les membres du sudo groupe peut changer d'utilisateur.

Durcissement des sudoers

Le www-data l'utilisateur (utilisé par Nginx et PHP-FPM) a son sudoers accès limité à une liste blanche de commandes explicite au lieu d’un modèle générique. Seul le spécifique /usr/local/bin/cipi les sous-commandes requises par le API sont autorisées. Cela empêche www-data d'exécuter des commandes arbitraires même si l'application Web est compromis.

API liste blanche des commandes

Le Cipi API valide chaque commande CLI par rapport à une liste blanche interne avant de l'exécuter via sudo. Les commandes qui ne figurent pas sur la liste blanche sont rejetées, empêchant l'injection de commandes à travers la couche API.

Isolement des utilisateurs

Chaque application s'exécute sous son propre utilisateur Linux avec chmod 750 sur le répertoire personnel. Aucune application ne peut lire les fichiers d'une autre application. PHP-FPM exécute le pool de chaque application en tant qu'utilisateur de l'application avec son propre socket Unix.

PHP open_basedir

open_basedir est configuré par pool FPM pour limiter PHP au répertoire personnel de l'application. Même si une application est compromise, PHP ne peut pas accéder au système de fichiers en dehors de son propre domicile.

Isolement de la base de données

Chaque application possède sa propre base de données et son propre utilisateur (MariaDB par défaut ; PostgreSQL en option depuis la v4.8.0) avec des privilèges limités à cette base de données uniquement. Une application compromise ne peut ni lire ni écrire la base de données d'une autre application.

Clés de déploiement SSH par application

Chaque application dispose de sa propre paire de clés SSH ed25519. Une clé de déploiement compromise n'affecte qu'un seul référentiel : pas toutes les applications sur le serveur.

Webhook sécurité

GitHub webhooks sont vérifiés à l’aide des signatures HMAC-SHA256. Les webhooks GitLab utilisent la comparaison de jetons. Le Le gestionnaire webhook dans l'agent cipi renvoie 200 immédiatement et écrit un fichier d'indicateur — Le déployeur s'exécute séparément en tant qu'utilisateur de l'application sans privilèges élevés.

Chiffrement de la configuration (Coffre-fort)

Tous les Cipi fichiers de configuration — server.json, apps.json, databases.json, backup.json, smtp.json, api.json - sont chiffré au repos en utilisant AES-256-CBC via le Système de coffre-fort. Une clé principale par serveur (/etc/cipi/.vault_key, chmod 400) garantit que même si un attaquant obtient un accès en lecture au système de fichiers, les fichiers de configuration contenant les mots de passe de la base de données, les jetons API et les informations d'identification sont illisibles sans les privilèges root. Voir Coffre-fort et chiffrement pour l'architecture complète.

Archives de synchronisation cryptées

Lors du transfert d'applications entre serveurs via cipi sync, l'intégralité des archives — y compris .env fichiers, clés SSH, sauvegardes de base de données et configuration - est chiffré avec AES-256-CBC en utilisant une phrase secrète fournie par l'utilisateur. Les archives utilisent le .tar.gz.encrallonge et ne peut pas être lu sans la phrase secrète. Cela protège les données sensibles à la fois au repos (sur le disque) et en transit (pendant le transfert rsync/scp). Voir Synchroniser pour plus de détails.

Conservation des journaux conforme au RGPD

Cipi applique la rotation automatique des logs : les logs des applications et de sécurité sont conservés pendant 12 mois, tandis que les journaux HTTP/navigation (qui contiennent des adresses IP – données personnelles selon le RGPD) sont conservés pour 90 jours. Cela satisfait au principe de minimisation des données du RGPD tout en préservant suffisamment d'historique pour débogage et pistes d’audit. Voir Conservation des journaux pour le complet politique.

Notifications d'authentification et de clé

Cipi surveille les événements d'authentification privilégiée via PAM (pam_exec.so) et envoie alertes par e-mail en temps réel lorsqu'un utilisateur élève via sudo ou su, ou quand root/sudoers log in via SSH. SSH login notifications include the key fingerprint and comment (resolved by matching the /var/log/auth.log empreinte digitale contre authorized_keys), afin que vous puissiez immédiatement identifier quelle clé a été utilisée pour accéder au serveur. Des alertes par e-mail sont également envoyées lorsque des clés SSH sont ajoutées, supprimées ou renommées sur le cipi utilisateur et lorsque des applications sont créées, modifiées ou supprimées. Les notifications incluent détails contextuels (nom d'utilisateur, TTY, IP source, empreinte digitale, commentaire clé, nombre de clés) et exécution de manière asynchrone pour éviter les retards de connexion. Tous les événements sont également enregistrés dans /var/log/cipi/events.log quel que soit SMTP. Les alertes par e-mail nécessitent la configuration de SMTP – sinon, il échoue silencieusement. Voir Notifications par courrier électronique pour la configuration.

Pas de panneau web par défaut

Une installation Cipi par défaut n'a pas d'interface Web — pas de surface d'attaque depuis un panneau d'administration, et tout la gestion s'effectue via SSH car le cipi utilisateur utilisant le cipi CLI. Le panneau de contrôle Web est strictement opt-in : installez-le uniquement si vous souhaitez un navigateur tableau de bord. Lorsque vous le faites, elle s'exécute comme une application self-hosted Laravel isolée, confinée à open_basedir; laissez-le de côté et il n'y a aucune surface Web du tout.

Nginx hôte virtuel par défaut

L'hôte virtuel par défaut Nginx utilise un rewrite règle pour servir une page "Serveur Up" minimale pour toutes les demandes vers des domaines non configurés ou un accès IP direct. Ce fourre-tout fiable empêche Nginx d'exposer son numéro de version dans les pages d'erreur par défaut.

Réseau

UFW bloque tous les ports par défaut sauf 22, 80 et 443. Fail2ban surveille SSH avec interdiction progressive: une interdiction de base de 24 heures qui double à chaque récidive (7 jours cap), avec seulement 3 tentatives autorisées avant un bannissement. Un dédié recidive prison attrape récidivistes – 3 interdictions dans les 24 heures déclenchent un blocage de 7 jours. Utiliser cipi ban list et cipi ban unban pour inspecter et gérer les interdictions du CLI.

Mises à jour automatiques de sécurité du système d'exploitation

Cipi permet mises à niveau sans surveillance lors de l'installation, donc le Ubuntu sous-jacent le système applique automatiquement les correctifs de sécurité, sans aucune intervention manuelle. Seulement les mises à jour classées par sécurité sont installées sans surveillance ; les mises à niveau des versions majeures nécessitent des confirmation. PHP les forfaits sont exclus à partir de mises à niveau sans surveillance et gérées par Cipi à la place : depuis v4.7.13, cipi php upgrade applique les correctifs de sécurité à chaque version PHP installée sur demande ou hebdomadairement (dimanche 03h30). Voir PHP gestion.

Vous pouvez vérifier et gérer la configuration à tout moment :

coup
# check unattended-upgrades status
$ systemctl status unattended-upgrades

# view the upgrade log
$ cat /var/log/unattended-upgrades/unattended-upgrades.log

# force an immediate unattended upgrade run
$ unattended-upgrade --debug --dry-run
Redémarrages automatiques après les mises à jour du noyau désactivé par défaut éviter temps d'arrêt inattendu. Si une mise à jour du noyau nécessite un redémarrage, vous verrez un avis lorsque vous vous connecterez via SSH. Planifiez le redémarrage à une fenêtre de maintenance pratique avec sudo reboot.

Pourquoi pas local ?

Cipi est un approvisionneur de serveur de production. Il est conçu pour transformer un nouveau Ubuntu VPS dans un hôte Laravel en direct, connecté à Internet — pour ne pas fonctionner sur votre ordinateur portable, dans un hôte Docker local conteneur, ou derrière un NAT domestique.

Ceci est explicite dans le exigences et ce n'est pas un bug ou fonctionnalité manquante. Cipi a besoin d'un serveur :

  • Accessible depuis l'Internet public — avec une adresse IPv4 publique routable, non caché derrière NAT (routeur domestique, pare-feu d'entreprise ou niveaux cloud NAT uniquement)
  • Fonctionnant sur du matériel réel ou sur KVM complet - pas sur la virtualisation à noyau partagé (OpenVZ, LXC) ou des environnements d'exécution de conteneurs de bureau qui émulent une machine virtuelle Linux sur votre machine
  • Accessible sur les ports 22, 80 et 443 — Let's Encrypt HTTP validation, Nginx les hôtes virtuels et les workflows de déploiement SSH supposent tous que le trafic entrant peut atteindre l'hôte

Non compatible avec la dockérisation locale

Cipi n'est pas compatible avec les environnements dockerisés locaux.Des outils comme Docker Desktop, OrbStack, Colima et des environnements d'exécution similaires vous offrent une machine virtuelle Linux derrière NAT sur votre Mac ou Machine Windows : pas d'adresse IP publique, pas de routage entrant depuis Internet et souvent un noyau partagé sous le capot. Le programme d'installation Cipi peut se terminer, mais le résultat n'est pas un serveur de production :

  • SSL ne fonctionnera pas — Certbot ne peut pas terminer la validation Let's Encrypt lorsque l'hôte n'est pas accessible sur le port 80 depuis Internet
  • Les domaines ne seront pas résolus — il n'y a pas de point de terminaison public vers lequel DNS pointe
  • Déploiement et interruption des flux webhook — Fournisseurs Git, exécuteurs CI et externes les services ne peuvent pas atteindre une VM locale avec NAT
N'installez pas Cipi dans Docker, OrbStack, WSL ou une VM locale en attendant un fonctionnement pile de production. Utilisez un vrai VPS — même une instance à 4 €/mois suffit pour le développement et mise en scène.

Contrainte standard de l'industrie

Aucun fournisseur de serveur de production ne prend en charge les environnements locaux NAT. Panneaux commerciaux et Les outils open-source nécessitent un hôte public accessible sur Internet — c'est ainsi que SSL, domaine le routage et les pipelines de déploiement à distance fonctionnent. Cipi suit la même règle.

La différence est ce que fait Cipi pas demander : pas de démon d'agent propriétaire, pas de démon dédié port sortant vers un panneau de contrôle externe et aucun compte cloud obligatoire. Cipi fonctionne entièrement sur votre serveur — vous vous connectez en SSH et utilisez le CLI. L'exigence de l'Internet public concerne la topologie du réseau, il ne s'agit pas de vous lier à un fournisseur SaaS.

Quoi utiliser localement à la place

Pour le développement Laravel local, utilisez Laravel Voile, Laravel Troupeau, ou une plaine composer install avec php artisan serve. Procurez-vous un VPS bon marché avec Cipi lorsque vous avez besoin d'une véritable mise en scène ou environnement de production.

Pourquoi MariaDB ?

MariaDB est le par défaut moteur de base de données sur chaque Cipi serveur (port 3306). Depuis v4.8.0 vous pouvez également installer en option PostgreSQL (cipi db install pgsql, port 5432) et choisissez un moteur par application ou base de données - voir cipi dB et Pourquoi PostgreSQL ?. MariaDB reste la valeur par défaut pour la plupart Applications Laravel : SQL familier compatible MySQL, solides performances prêtes à l'emploi et modèle de licence cela reste simple pour la production self-hosted.

Des performances qui comptent en production

MariaDB est conçu pour les charges de travail Web à haute concurrence — exactement le modèle généré par les applications Laravel (nombreuses requêtes courtes, désabonnement de connexion à partir de PHP-FPM, lectures et écritures mixtes).

  • Optimiseur de requêtes avancé — il vaut mieux associer la planification et les décisions basées sur les coûts que MySQL classique pour les requêtes d'applications typiques, ce qui signifie souvent moins d'analyses complètes et moins latence sous charge.
  • Pool de threads natifs - disponible dans l'édition communautaire, donc le serveur gère de nombreuses connexions simultanées plus efficacement qu'un modèle à un thread par connexion lorsque PHP-FPM pointes.
  • InnoDB adapté à votre VPS — Cipi ensembles innodb_buffer_pool_sizeà partir de la RAM du serveur (256 Mo sur les hôtes de 1 Go, jusqu'à 4 Go sur 16 Go+ machines), de sorte que les données chaudes restent en mémoire sans affamer Nginx ou PHP.
  • Lean par défaut pour Laravel— la plupart des applications ont besoin d'un magasin relationnel rapide, pas exotique extensions. MariaDB offre cela avec une faible surcharge opérationnelle sur un seul boîtier Ubuntu.

Moins de problèmes de licence

Le choix de MariaDB évite l'ambiguïté qui entoure Oracle MySQL en matière de commercialisation et de redistribution. scénarios, en particulier lorsque vous expédiez des produits, hébergez des applications client ou gérez une infrastructure pour une entreprise.

  • Serveur communautaire pur GPL— MariaDB Le serveur est GPL ; il n'y a pas de double licence fork d'entreprise du moteur principal sur lequel vous devez naviguer juste pour rester conforme.
  • Pas de labyrinthe Oracle MySQL CLA / double licence - vous ne dépendez pas d'Oracle MySQL gamme de produits, politique de marque ou éditions commerciales pour les fonctionnalités qui « devraient » être gratuit.
  • Prévisible pour le SaaS et les agences — auto-hébergement MariaDB sur vos VPS conserves licence de base de données simple : vous exécutez open-source le logiciel sur le matériel que vous contrôlez, sans MySQL Portes de fonctionnalités d'entreprise ou révisions surprises des licences.
  • Aligné sur la philosophie MIT de Cipi— pile ouverte, pas de dépendance vis-à-vis du fournisseur, non SKU de base de données payant requis pour les fonctionnalités de performances de production telles que le pool de threads.

Compatibilité MySQL sans le bagage

  • Rendez-vous pour Laravel — utiliser le mysql conducteur, pareil DB_* clés env et les mêmes fichiers de migration. Eloquent, files d'attente et la plupart des packages juste travailler.
  • Outillage familier — TablePlus, DBeaver, Sequel Ace et mariadb/mysql CLI les clients se connectent de la même manière ; Cipi expose toujours un prêt mariadb+ssh:// URL après l'installation.
  • Natif sur Ubuntu — s'installe depuis MariaDB.org / Ubuntu packaging sans inventer une pile de base de données personnalisée ; Cipi câble les utilisateurs, les sauvegardes et les informations d'identification du coffre-fort par-dessus.
  • Testé au combat pour le monde LAMP/LEMP — des décennies de compatibilité MySQL applications, documents et familiarité avec le recrutement, avec un moteur qui reste axé sur la communauté.

Pourquoi PostgreSQL ?

Depuis v4.8.0, PostgreSQL est un moteur optionnel de première classe le Cipi (port 5432). Installez-le avec cipi db install pgsql, puis créez des applications ou bases de données avec --engine=pgsql — voir cipi dB. Garder MariaDB par défaut pour les charges de travail classiques Laravel MySQL, ou choisissez Postgres lorsque vous avez besoin de fonctionnalités plus riches. SQL, des garanties de concurrence plus fortes ou une pile qui évolue vers l'analyse et l'IA.

Des fonctionnalités au-delà des « simples tables »

  • SQL riche et types de données — JSON/JSONB, tableaux, plages, UUID, recherche en texte intégral, et des contraintes expressives (CHECK, exclusion, FK différés) qui correspondent proprement à un domaine complexe modèles.
  • Indexation puissante — B-tree, GIN, GiST, BRIN, index partiels et d'expression — afin que vous puissiez indexer JSON chemins, rechercher des documents ou accélérer les requêtes de type série temporelle sans deuxième banque de données.
  • Écosystème d'extensionspgcrypto, uuid-ossp, pg_trgm, PostGIS et bien d'autres font de Postgres une plateforme, pas seulement un SQL fichier.
  • Assistance Laravel de première classe - natif pgsql pilote, migrations, Éloquent et un vaste écosystème de packages qui prennent en charge les fonctionnalités de Postgres lorsque vous en avez besoin.

Évolutivité et concurrence

  • MVCC bien fait — les lecteurs ne bloquent pas les écrivains ; rapports de longue durée et occupés le trafic d'écriture coexiste plus gracieusement que sur les configurations nécessitant beaucoup de verrouillage.
  • Fiable sous charge mixte — forte cohérence, DDL transactionnel dans de nombreux cas, et un planificateur qui résiste à mesure que les schémas et les formes de requêtes deviennent plus sophistiqués.
  • Possibilité de croissance sur un VPS — puis au-delà — excellente échelle verticale pour un serveur Cipi à nœud unique ; quand vous devenez trop grand pour la boîte, c'est le même moteur qui gère Postgres, des répliques et des écosystèmes de réplication logiques sont construits autour.
  • Clarté opérationnelle — des vues de surveillance matures (pg_stat_*), expliquer les plans et les outils que les équipes senior savent déjà régler.

Compatibilité et portabilité

  • Norme industrielle — Postgres est la réponse par défaut pour de nombreux backends SaaS, pipelines d’analyse et offres de « bases de données gérées » dans le cloud. Transfert de compétences et de runbooks.
  • SQL axé sur les standards — plus proche de l'ANSI SQL que des dialectes MySQL, ce qui réduit surprenez lorsque vous partagez des requêtes entre des outils, des ORM et des entrepôts.
  • Fonctionne avec la pile de données plus large — Outils BI, ORM, ETL et systèmes CDC presque parlez toujours Postgres; votre base de données hébergée par Cipi n'est pas une impasse.
  • Côte à côte avec MariaDB sur Cipi — les deux moteurs peuvent fonctionner sur le même serveur (3306 + 5432). Choisissez par application : style WordPress ou classique Laravel MySQL sur MariaDB ; produit, applications multi-tenant ou JSON lourdes sur Postgres.

Prêt pour l'IA et les charges de travail de données modernes

  • Vecteurs et plongements — avec des extensions telles que pgvector, vous pouvez stocker des intégrations à côté des données relationnelles pour la recherche sémantique, RAG et fonctionnalités de recommandation sans avoir recours à une base de données vectorielle distincte dès le premier jour.
  • JSONB comme couche de document flexible — conserver des colonnes structurées pour les invariants et JSONB pour l’évolution des métadonnées d’IA, des sorties de modèles ou des charges utiles d’outils – interrogeables et indexables.
  • Texte intégral + éléments de base de similarité - combiner FTS, similarité de trigramme et vecteurs de récupération hybride (mot-clé + sémantique) au sein d'un système transactionnel.
  • Adapté aux analyses — fonctions de fenêtre, CTE, vues matérialisées et robustesse L'agrégation fait de Postgres un emplacement solide pour les métriques de produits et les magasins de fonctionnalités avant d'avoir besoin d'un entrepôt.

Quand choisir PostgreSQL sur Cipi

  • Vous avez besoin de contraintes avancées, de JSONB ou d'extensions spécifiques à Postgres
  • Vous vous souciez des rédacteurs simultanés, des rapports complexes ou de la sémantique SQL plus stricte
  • Vous créez des fonctionnalités d'IA (intégrations, recherche hybride) ou prévoyez de
  • Votre équipe ou vos packages en amont se standardisent déjà sur pgsql

MariaDB reste la valeur par défaut sans friction. PostgreSQL est là lorsque le produit a besoin d'un logiciel plus performant moteur relationnel — toujours géré via le même cipi db workflow pour créer, lister, sauvegarde, restauration et rotation des mots de passe.

Pourquoi Valkey ?

Cipi utilise Valkey au lieu de Redis pour plusieurs raisons :

  • Remplacement immédiat — même protocole RESP sur le port 6379, pareil phpredis extension, idem REDIS_* .env clés. Laravel ne remarque pas la différence.
  • Vraiment open source — Fork sous licence BSD géré par la Linux Foundation, créé après que Redis Inc. soit passé au SSPL / RSALv2 disponible en source en 2024.
  • Natif sur Ubuntu — livré dans le dépôt Universe de Ubuntu 24.04 (valkey-server + valkey-tools) sans PPA tiers.
  • Pas de dépendance vis-à-vis du fournisseur — s'aligne sur la philosophie MIT et self-hosted de Cipi : gratuité pour toujours, soutenu par AWS, Google Cloud, Oracle et une large communauté.
  • Migré automatiquement — les serveurs existants passent automatiquement de Redis à Valkey cipi self-update, en réutilisant le même mot de passe et le même ensemble de données sans aucune modification d'application.

Pourquoi Laravel ?

Lors de la conception de la v4, l'une des décisions les plus claires a été d'abandonner le support générique PHP et WordPress. entièrement et optez pour un seul framework. Ce cadre était Laravel — et le raisonnement est le suivant : bien au-delà des préférences personnelles.

Vitesse de développement

Laravel donne aux développeurs une longueur d'avance extraordinaire. Authentification, files d'attente, tâches planifiées, fichier stockage, courrier électronique, notifications, ressources API, migrations de bases de données — tout cela est intégré, cohérents et documentés. Une équipe peut passer d'un projet vide à une application prête pour la production en une fraction du temps que cela prendrait avec une pile de niveau inférieur. Pour Cipi, cela signifie que chaque hypothèse de déploiement - disposition du répertoire,.env la gestion, les files d'attente, le planificateur - correspond proprement à une structure connue. Il n’y a aucune hypothèse.

Une communauté open-source florissante

Laravel possède l'une des communautés les plus actives et les plus accueillantes au monde PHP. Les forfaits sont publié, maintenu et discuté quotidiennement sur GitHub, Laracasts, Discord et X. Lorsque vous embauchez un Développeur Laravel, vous obtenez quelqu'un qui connaît déjà les conventions, les outils et les écosystème. Lorsque vous publiez un package Laravel, il atteint du jour au lendemain des dizaines de milliers de développeurs. Cet effet de réseau est véritablement précieux — et c'est l'une des raisons pour lesquelles le package compagnon de Cipi, cipi-agent, fonctionne si bien : déposez-le dans une application Laravel et il s'adapte parfaitement.

Sécurité par défaut

Laravel prend la sécurité très au sérieux dès le départ. Protection CSRF, prévention des injections SQL via le générateur de requêtes, l'atténuation XSS via l'échappement automatique de Blade, la limitation de débit, les URL signées, cryptées cookies - ce ne sont pas des modules complémentaires que vous connectez ensemble, ce sont les valeurs par défaut. La sortie du framework Le cycle comprend des correctifs de sécurité rapides et l'équipe publie des guides de mise à niveau clairs. Pour la production applications qui gèrent de vrais utilisateurs et des données réelles, cette fiabilité est extrêmement importante.

Longévité et soutien

Chaque version majeure Laravel reçoit des corrections de bogues pendant 18 mois et des correctifs de sécurité pendant deux ans après libération. Les versions LTS étendent cela encore plus. Taylor Otwell et l'équipe principale ont maintenu une cadence de sortie cohérente et fondée sur des principes depuis 2011 – un palmarès rare et authentique rassurant pour les projets à long terme. Lorsque vous déployez sur Cipi, vous ne pariez pas sur un framework qui pourrait être abandonné l’année prochaine.

L’écosystème Laravel

Laravel n’est pas autonome. Autour de lui s'est développé un écosystème d'outils propriétaires et communautaires qui sont parmi les meilleurs de l'industrie :

  • Fil sous tension— des composants réactifs full-stack sans laisser PHP
  • Filaments - un superbe panneau d'administration et un générateur de formulaires construits sur Livewire
  • Inertie.js — le pont entre Laravel et les frameworks front-end modernes (Vue, Réagissez, Svelte)
  • Laravel Horizon — un beau tableau de bord pour surveiller les files d'attente Valkey/Redis ; Cipi l'active avec cipi worker horizon enable
  • Laravel Reverb — WebSockets propriétaires ; Cipi fils Supervisor, Nginx /app procuration, et REVERB_* avec cipi app reverb enable
  • Laravel Télescope - un élégant assistant de débogage pour le local et le staging environnements
  • Laravel Octane — améliore les performances des applications avec FrankenPHP (et en option Swoole / RoadRunner). Cipi exécute Octane nativement : cipi app create --octane ou cipi app convert --to=octane
  • Ravageur — un délicieux framework de test PHP avec un plugin Laravel natif
  • Laracasts — les meilleurs screencasts en PHP, point barre

Ces outils n'existent pas seulement : ils sont activement développés, largement adoptés et véritablement amusants à utiliser. utiliser. Le monde Laravel possède une qualité rare : il parvient à être à la fois suffisamment opiniâtre pour se sentir cohérent et suffisamment flexible pour rester hors de votre chemin lorsque vous en avez besoin.

Expédier ou mourir

Taylor Otwell, le fondateur de Laravel, a un mantra qui résonne bien au-delà du cadre : "nous devons expédier." C'est une déclaration simple, mais il résume toute une philosophie : le code n'a de valeur que lorsqu'il atteint les utilisateurs, le perfectionnisme est l'ennemi du progrès et que les meilleurs développeurs sont ceux qui trouvent les moyens de avancer même lorsque les conditions ne sont pas idéales.

Le monde technologique au sens large a sa propre version, plus brutale : expédier ou mourir.Construire quelque chose réel, présentez-le aux gens, apprenez et itérez - ou regardez-le devenir lentement hors de propos dans un tiroir. Tout l'écosystème de Laravel est construit autour de cet esprit. Le cadre réduit la friction, le la communauté célèbre les versions et les outils récompensent la vélocité. Cipi existe pour la même raison : pour supprimez les frictions de gestion de serveur qui se dressent entre un développeur et un utilisateur opérationnel et déployé demande.

Si vous lisez ces documents, vous êtes probablement un développeur qui souhaite construire des choses, pas faire du babysitting. infrastructures. C'est exactement le genre de développeur pour lequel Cipi a été conçu.

Cipi est construit pour Laravel et avec Laravel. L'installateur, le déploiement pipeline, le package d'agent, la configuration cron, la gestion des travailleurs - chaque décision a été prise avec une application Laravel en tête. Si vous aimez le cadre, vous vous sentirez comme chez vous.

Pourquoi « ci-pi » ?

Cipi est la lecture italienne des lettres C et P - qui représente Panneau de configuration. C'est un clin d'œil discret à aux racines italiennes du projet et au fait que, sous toutes les commandes CLI, Cipi est faire exactement ce que fait un panneau de contrôle : gérer Nginx, PHP-FPM, MariaDB, Supervisor, Certbot et UFW en votre nom, simplement sans l'onglet du navigateur.

Le nom porte également une légèreté volontaire. Les outils de gestion de serveur ont tendance à se prendre eux-mêmes très sérieusement. Cipi ne le fait pas. C'est un outil construit par un développeur pour les développeurs, avec le objectif de s'écarter le plus rapidement possible.

La mascotte

La mascotte Cipi est un pingouin — une référence intentionnelle à Smoking, le Linux officiel mascotte créée par Larry Ewing en 1996. Là où Tux est raffiné et emblématique, le pingouin Cipi est dessiné dans un style de ligne minimal dessiné à la main : même espèce, attitude différente. Considérez-le comme celui de Tux frère plus silencieux qui préfère le terminal aux projecteurs.

L'illustration est rendue au format SVG pur en utilisant la couleur d'accent du projet, elle s'adapte donc naturellement en mode clair et sombre et s'adapte à n'importe quelle taille sans perte de qualité.

Cipi vs alternatives

Il existe de nombreux outils pour provisionner et gérer les serveurs Web. Cette page explique où se situe Cipi ce paysage et pourquoi vous pourriez – ou non – le choisir dans chaque catégorie. La comparaison est axé sur huit axes : Intégration de l'IA (double serveur MCP — par application et global), Laravel Octane (FrankenPHP) + Horizon + Reverb, déploiement Git natif (GitHub & GitLab), REPOS API, CLI première automatisation, chiffrement au repos (Vault), Conformité RGPD, et coût total de possession.

Vous recherchez un face-à-face spécifique ? Voir les pages de comparaison dédiées : Laravel Forge alternative, Laravel Alternative au cloud, Ploi alternative, Cleavr alternative, Alternative moss.sh, Kamal alternative, RunCloud alternative, ServerPilot alternative, CloudPanel alternative, Coolify alternative, Dokku alternative, Easypanel alternative, Vito Déployer une alternative, cPanel alternative, DirectAdmin alternative, Alternative à Plesk, ainsi que des sections approfondies sur HestiaCP et VestaCP, aaPanneau, et GridPane, xCloud et ServerAvatar - ou parcourez-les tous sur le aperçu des alternatives.

La proposition centrale de Cipi : gratuit pour toujours, MIT open source, Laravel-premier (avec application personnalisée support), CLI-premier, Prêt pour l'IA avec double serveur MCP, intégration native GitHub et GitLab, REST complet API, Chiffrement AES-256-CBC au repos, conservation des journaux conforme au RGPD, autonome sur votre VPS. Il fait une chose et le fait bien : il n'essaie pas de être un panneau d'hébergement générique, une plateforme SaaS ou un outil multi-stack. En plus de Laravel, Cipi prend en charge applications personnalisées (sites statiques, SPA, WordPress, cadres PHP alternatifs et autres projets non-Laravel). Cipi fournit un intégration de déploiement avec GitHub et GitLab, un REST API complet pour la gestion des hôtes et applications par programmation, une architecture de serveur double MCP pour une gestion basée sur l'IA, intégrée Chiffrement du coffre-fort pour tous les fichiers de configuration et archives de synchronisation, et automatique conforme au RGPD rotation des journaux. Aucune information d'identification, clé SSH ou donnée sensible n'est jamais stockée en texte brut - et aucun les données d'infrastructure quittent toujours votre VPS.
Outil Prêt pour l'IA (MCP) CLI / automatisation Gratuit / OSS Pas de service SaaS.
Cipi
Laravel Nuage partiel basé sur l'utilisation
Laravel Forge partiel $12–19/mo
Ploi partiel 8 à 30 €/mois
moss.sh limité gratuit / 9 à 49 $/mois
Cleavr partiel ~8$+/mois
Kamal
Dokku
Easypanel partiel
RunCloud $12–18/mo
CloudPanel partiel
Coolify partiel
ServerPilot $12–49/mo
HestiaCP/VestaCP
cPanel / Plesk $20+/mo
DirectAdmin $2–29/mo
aaPanneau
Vito Déployer
GridPane / xCloud / ServerAvatar

Cipi contre Laravel Cloud

Laravel Nuage est celui de l'équipe Laravel plate-forme de déploiement entièrement gérée : une plate-forme en tant que service qui exécute votre application sur un site dédié. Infrastructure AWS avec autoscaling en un clic, bases de données gérées (MySQL / Postgres sans serveur), Cache Valkey, stockage d'objets, réseau périphérique avec protection DDoS, SSL automatique et mise à l'échelle jusqu'à zéro calculer. Vous connectez un fournisseur Git, choisissez un dépôt et déployez en moins de 60 secondes, sans serveur à gérer. C'est l'extrémité opposée du spectre de Cipi : où Cipi vous donne la pleine propriété de Une fois que vous contrôlez, Cloud supprime entièrement le serveur en échange d'une facture basée sur l'utilisation.

Où Cipi gagne :

  • Coût et prévisibilité — Le cloud est basé sur l'usage : vous payez pour le calcul, bases de données, cache, bande passante et stockage au fur et à mesure que vous les consommez (après le crédit mensuel de 5 $). Les coûts évoluent avec le trafic et peuvent être difficiles à prévoir. Cipi est gratuit pour chaque serveur que vous possédez, à vie — votre seul coût est le VPS lui-même, à un prix fixe et prévisible.
  • Vous êtes propriétaire du serveur — Le cloud fonctionne sur une infrastructure entièrement gérée par Laravel sur AWS ; vous n'obtenez jamais root, SSH ou contrôle sur la machine sous-jacente. Cipi fonctionne tout seul VPS chez n'importe quel fournisseur (Hetzner, OVH, DigitalOcean, AWS, bare metal) avec un accès root complet et contrôle total sur la pile.
  • Aucune dépendance SaaS — Le Cloud est une plateforme hébergée : si vous arrêtez de payer, vos applications cesse de fonctionner et la gestion dépend d'un cloud.laravel.com accessible. Cipi vit entièrement de votre VPS et fonctionne indépendamment de tout service externe.
  • Pas de dépendance vis-à-vis du fournisseur — Le cloud lie votre déploiement, vos bases de données, vos files d'attente et votre stockage à son environnement AWS géré. Migrer signifie repenser votre infrastructure. Cipi utilise les normes Ubuntu, Nginx, PHP-FPM / Laravel Octane, MariaDB (en option PostgreSQL) et Supervisor — une pile portable que vous pouvez déplacer ou reproduire n'importe où.
  • Open source — Cipi est sous licence MIT ; vous pouvez lire, auditer, fork et modifier chaque ligne. Laravel Cloud est une plateforme propriétaire et fermée.
  • CLI et automatisation des pipelines— Cipi est entièrement exploitable via SSH avec des commandes shell composables qui peuvent être scriptées, chaînées dans un pipeline, déclenchées par un webhook, ou exécuter une action GitHub. Cloud expose un Cloud API et déploie des hooks, mais au quotidien la gestion est centrée sur le tableau de bord.
  • Serveur double MCP— Cipi est le seul panel serveur doté d'une double architecture MCP : un un serveur MCP par application et un serveur MCP global pour créer, déployer, modifier, supprimer et gérer SSL dans toutes les applications. Le Cloud propose un API que les agents IA peuvent appeler, mais non Intégration native MCP pour la gestion pilotée par l'IDE ou par agent.
  • Chiffrement au repos — Tous les Cipi fichiers de configuration (mots de passe, tokens, clés SSH) sont chiffrés avec AES-256-CBC via le système Vault, par vous-même VPS. Le cloud stocke votre informations d'identification et variables d'environnement sur son infrastructure gérée.
  • RGPD / souveraineté des données— Cipi fonctionne entièrement sur un VPS dans la région que vous choisissez, et aucune donnée d'infrastructure ne quitte votre machine. Laravel Le Cloud est exploité par une société américaine sur AWS et traite vos données d'application et d'infrastructure en tant que processeur tiers, ce qui nécessite un DPA et sélection minutieuse des régions pour la conformité au RGPD.
  • Synchronisation et réplication du serveur — Synchronisation cryptée de serveur à serveur intégrée avec cipi sync push permet une réplication de basculement automatisée via cron entre deux VPS instances. Le cloud n'a pas de synchronisation autogérée équivalente.
  • PostgreSQL en option sur votre VPS — conserver MariaDB par défaut ou installer PostgreSQL avec cipi db install pgsql et choisissez un moteur par application - sans Tarification des bases de données gérées du cloud.

Où Laravel Cloud gagne : zéro gestion de serveur, mise à l'échelle automatique en un clic et mise à l'échelle jusqu'à zéro, bases de données et cache gérés, réseau périphérique mondial avec protection DDoS, automatique SSL et équilibrage de charge, files d'attente gérées et tableau de bord soigné, le tout sans jamais toucher à un serveur. Si vous souhaitez vivre une véritable expérience sans serveur, ne souhaitez pas gérer ou posséder un VPS et êtes À l'aise avec une facture basée sur l'utilisation, le Cloud est le meilleur choix. Cipi est destiné aux équipes qui souhaitent posséder leur infrastructure, contrôler les coûts et automatiser tout dès le CLI.

Cipi contre Laravel Forge

Forgeest le concurrent le plus direct et la référence dans le domaine — il est construit par l'équipe Laravel, mature, peaufiné et testé à grande échelle (plus de 970 000 serveurs, plus de 56 millions de déploiements). Il dispose d'un GUI propre, déploiements sans temps d'arrêt, surveillance des serveurs, battements de cœur, vérifications de l'état et intégration avec tous principaux fournisseurs de cloud (AWS, DigitalOcean, Hetzner, Vultr et autres).

Où Cipi gagne :

  • Coût — Les coûts Forge commencent à 12 $ par mois par serveur. Cipi est gratuit, pour tous vos serveurs, à vie.
  • Aucune dépendance SaaS — Forge nécessite un abonnement actif et une adresse joignable forge.laravel.com pour gérer vos serveurs. Si le service subit un temps d'arrêt ou si vous annulez, vous perdez l'interface de gestion. Cipi vit entièrement de votre VPS — il fonctionne indépendamment de tout prestation externe.
  • CLI et automatisation des pipelines— Cipi est entièrement exploitable via SSH avec commandes shell composables. Chaque opération peut être scriptée, chaînée dans un pipeline, déclenchée par une action webhook, ou exécuter une action GitHub. L'automatisation du Forge repose principalement sur ses GUI et scripts de déploiement.
  • Open source— Cipi est sous licence MIT. Vous pouvez lire, auditer, fork et modifier chaque ligne. Forge est propriétaire.
  • Simplicité — Forge est devenu une plateforme riche en fonctionnalités. Cipi a un surface délibérément petite – un binaire, une poignée de commandes, zéro GUI.
  • Déploiement Git natif (GitHub & GitLab) — Cipi permet un déploiement automatique intégration avec GitHub et GitLab prêtes à l'emploi, avec temps d'arrêt nul piloté par webhook versions configurées dans une seule commande.
  • REPOS API — Cipi expose un REST API complet pour la gestion des hôtes et des applications par programmation, permettant l'intégration avec des outils externes, des tableaux de bord et des flux de travail personnalisés.
  • Serveur double MCP — Cipi est le seul panel serveur doté d'une double architecture MCP : un un serveur MCP par application pour la gestion d'une seule application et un serveur MCP global pour la création, déployer, modifier, supprimer et gérer les certificats SSL sur toutes les applications du serveur. Cela permet une gestion complète de l'infrastructure basée sur l'IA à partir de n'importe quel IDE ou IDE compatible MCP. mandataire.
  • Chiffrement au repos — Tous les Cipi fichiers de configuration (mots de passe, tokens, clés SSH) sont cryptés avec AES-256-CBC via le système Vault. Forge stocke les informations d'identification du serveur sur son posséder une infrastructure SaaS ; Cipi garde tout crypté sur votre VPS.
  • RGPD / souveraineté des données — Cipi fonctionne entièrement sur votre serveur. Aucune infrastructure les données sont transmises à un tiers. Forge est exploité par une société américaine et traite votre serveur métadonnées en vertu de la loi américaine – exigeant un DPA pour la conformité au RGPD. Avec Cipi, il n'y a pas de tiers processeur de données à gérer.
  • Synchronisation et réplication du serveur — Synchronisation cryptée de serveur à serveur intégrée avec cipi sync push permet une réplication de basculement automatisée via cron. Forge n'a pas fonctionnalité équivalente.
  • En option PostgreSQL— MariaDB reste la valeur par défaut ; installez PostgreSQL avec cipi db install pgsql et choisissez un moteur par application. Même gestion de base de données de première classe surface pour les deux moteurs.
  • Laravel Octane (FrankenPHP) — créez ou convertissez des applications en Octane avec cipi app create --octane / cipi app convert --to=octane, exécutez FPM et Octane applications côte à côte, plus Horizon et Reverb de première classe — toutes issues des CLI sans SaaS panneau.

Où Forge gagne :GUI, provisionnement multi-cloud, équipes, tableaux de bord de surveillance, battements de cœur, contrôles de santé et années de durcissement de la production. Si votre équipe n'est pas à l'aise avec SSH et préfère une interface visuelle, ou si vous devez gérer des serveurs sur plusieurs comptes cloud, Forge est le meilleur choix.

Cipi contre Ploi

Ploi est un serveur SaaS panneau de gestion avec un solide support Laravel, une interface utilisateur claire et un bon ensemble de fonctionnalités (zéro temps d'arrêt déploiements, sauvegardes automatiques de bases de données, S3 sauvegardes de fichiers, Supervisor gestion de files d'attente, DNS gestion). Cela commence à 8 €/mois par serveur (Basic) jusqu'à 30 €/mois (Illimité).

Ploi échange des frais mensuels et une dépendance SaaS contre un GUI raffiné et une surveillance intégrée. Cipi échange le GUI contre un coût nul, le code open source, le contrôle complet CLI, un REST API complet, natif Intégration de déploiement GitHub et GitLab, un double serveur MCP pour une gestion pilotée par l'IA, AES-256-CBC chiffrement au repos, synchronisation de serveur à serveur chiffrée intégrée etLaravel Octane (FrankenPHP)avec Horizon et Reverb comme caractéristiques CLI de première classe. Sur la souveraineté des données : Ploi est basé dans l’UE (Pays-Bas) et est nativement conforme au RGPD – un véritable avantage par rapport au SaaS basé aux États-Unis. panneaux. Cipi va plus loin : aucune donnée d'infrastructure ne quitte votre VPS. Ploi est le meilleur choix si vous souhaitez une expérience de type Forge à un prix inférieur et préférez un GUI au CLI en premier automatisation. Pour des options SaaS similaires, voir moss.sh et Cleavr.

Cipi contre RunCloud

RunCloud est un Panneau de contrôle SaaS orienté PHP prenant en charge Nginx et Apache, plusieurs versions PHP et des versions de base scripts de déploiement. Il est populaire pour les applications WordPress et génériques PHP et coûte entre 12 et 18 $/mois par mois. serveur.

RunCloud est pas Laravel-natif : il n'a pas d'intégration Deployer intégrée, pas de raccourci artisan commandes, pas de configuration automatique Supervisor pour les files d'attente Laravel et aucune compréhension de La structure des répertoires partagés de Laravel. Le déploiement d'une application Laravel sur RunCloud nécessite un manuel configuration de plusieurs pièces que Cipi gère automatiquement. Si vous déployez Laravel En exclusivité, Cipi vous offre bien plus, dès le départ, à un coût nul.

Cipi contre CloudPanel

CloudPanel est un panneau open-source gratuit prenant en charge PHP, Node.js, Python et les sites statiques. Il est bien entretenu, a une interface utilisateur raffinée et comprend un CLI. C'est une très bonne option pour les équipes qui doivent organiser un mélange de types d'applications sur le même serveur.

La principale différence réside dans la focalisation : CloudPanel est un panneau multi-pile générique ; Cipi est un outil uniquement Laravel. CloudPanel n'a pas d'intégration Deployer, pas de commandes artisan, pas de configuration automatique de file d'attente et aucun Système de déploiement webhook conçu pour Laravel. Les CloudPanel CLI couvrent l'administration du serveur mais pas Laravel gestion du cycle de vie des applications. Si vous déployez uniquement Laravel, l'approche avisée de Cipi vous offre une expérience plus rapide et plus propre. Si vous devez également héberger Node.js, Python ou WordPress à côté de Laravel, CloudPanel est le choix le plus approprié.

Cipi vs Vito Déployer

Vito Déployerest gratuit, Outil de gestion de serveur open-source, self-hosted avec un tableau de bord GUI épuré, construit avec Laravel et htmx. Il prend en charge PHP (y compris Laravel et WordPress), MySQL, MariaDB et PostgreSQL, et comprend la gestion SSL, la configuration du pare-feu, les travailleurs en arrière-plan, les tâches cron, la surveillance du serveur, collaboration d'équipe, flux de travail personnalisés, plugins et un API. Cipi prend également en charge MariaDB en par défaut avec PostgreSQL en option depuis la v4.8.0.

Vito Deploy et Cipi partagent la même philosophie : gratuit, open source et self-hosted — pas de SaaS dépendance. Les principales différences résident dans l’approche et la profondeur :

  • GUI contre CLI — Vito Le déploiement est GUI-premier avec un tableau de bord Web ; Cipi est CLI-premier sans GUI. Si votre équipe préfère une interface visuelle, Vito Deploy est un choix idéal. Si tu as besoin Automatisation scriptable et prête pour le pipeline, Cipi est le meilleur choix.
  • Intégration de l'IA — Cipi fournit un double serveur MCP (par application et global) pour Gestion de l'infrastructure basée sur l'IA à partir de n'importe quel IDE ou agent compatible MCP. Vito Le déploiement n'a pas MCP ou intégration IA.
  • CLI automatisation — Cipi est entièrement exploitable sur SSH avec un shell composable commandes qui peuvent être chaînées dans des pipelines, déclenchées par des webhooks ou exécutées à partir de GitHub Actions. Vito Le déploiement s'effectue principalement via son tableau de bord Web.
  • Déploiement Git natif — Cipi fournit un temps d'arrêt automatique piloté par webhook intégration de déploiement avec GitHub et GitLab, configurée en une seule commande.
  • Chiffrement au repos — Tous les Cipi fichiers de configuration sont chiffrés avec AES-256-CBC via le système Vault. Vito Deploy n'annonce pas le chiffrement de la configuration au repos.
  • Synchronisation du serveur — Cipi inclut une synchronisation cryptée de serveur à serveur intégrée avec cipi sync push pour une réplication de basculement automatisée. Vito Deploy n’a pas d’équivalent fonctionnalité.
  • Empreinte des infrastructures — Le déploiement de Vito nécessite un VPS ou un environnement pour héberger son propre tableau de bord (c'est une application Laravel complète avec une base de données). Cipi est un binaire unique qui s'exécute directement sur le même VPS que vos applications — non serveur supplémentaire, pas de base de données séparée, pas d'infrastructure supplémentaire à maintenir ou à sécuriser.
  • Bases de données multimoteurs — Les deux prennent en charge MySQL/MariaDB/PostgreSQL. Cipi navires MariaDB comme valeur native par défaut et PostgreSQL en option via cipi db install pgsql, avec sélection de moteur par application et informations d'identification cryptées par Vault.

Vito Deploy est une très bonne alternative dans l'espace libre/OSS self-hosted. Si vous voulez un GUI tableau de bord avec collaboration et surveillance d'équipe, et ne nécessite pas d'automatisation ni d'IA l'intégration, Vito Deploy mérite d'être évalué.

Cipi contre Coolify

Coolify est un libre, open-source, self-hosted Plate-forme en tant que service qui déploie des applications sous forme de conteneurs Docker via un Web raffiné tableau de bord. Il prend en charge PHP, Node.js, Python, les sites statiques, les bases de données et de nombreux autres services, avec des déploiements basés sur Git, SSL, et la possibilité de gérer des serveurs distants à partir d'un seul contrôle avion. Il est devenu l'un des outils les plus populaires dans la communauté de l'auto-hébergement.

Coolify et Cipi partagent le même socle : gratuit, open source, self-hosted, pas d'abonnement SaaS. Les principales différences résident dans le modèle et l'orientation du déploiement :

  • Docker vs pile native — Coolify est le conteneur d'abord : chaque application s'exécute dans Docker avec Traefik ou similaire comme proxy inverse. Cipi installe un Nginx natif + PHP-FPM / Laravel Octane + MariaDB (en option PostgreSQL) + Supervisor s'empilent directement sur Ubuntu. Pour applications Laravel standard, Cipi évite la surcharge du conteneur, simplifie le débogage et supprime une couche d'abstraction - avec Octane, Horizon et Reverb de première classe.
  • GUI contre CLI — Coolify est le GUI-premier avec un tableau de bord Web pour chaque opération. Cipi est CLI-premier sans GUI. Si votre équipe préfère une interface visuelle et un service en un clic l’approvisionnement, Coolify est un bon choix. Si vous avez besoin d'une automatisation scriptable et prête pour le pipeline, Cipi est le meilleur choix.
  • Laravel profondeur — Cipi est le Laravel-premier : intégration du déployeur, artisan raccourcis, configuration automatique du gestionnaire de file d'attente, versions sans temps d'arrêt pilotées par webhook et version partagée La structure des répertoires est entièrement intégrée. Coolify peut héberger Laravel, mais le traite comme un PHP générique. application sans gestion du cycle de vie spécifique à Laravel.
  • Intégration de l'IA — Cipi fournit un double serveur MCP (par application et global) pour Gestion de l'infrastructure basée sur l'IA à partir de n'importe quel IDE ou agent compatible MCP. Coolify n’a pas de MCP ou Intégration de l'IA.
  • Chiffrement au repos — Tous les Cipi fichiers de configuration sont chiffrés avec AES-256-CBC via le système Vault. Coolify n'annonce pas le chiffrement de la configuration au repos.
  • Synchronisation du serveur — Cipi inclut une synchronisation cryptée de serveur à serveur intégrée avec cipi sync push pour une réplication de basculement automatisée. Coolify n’a pas d’équivalent fonctionnalité.

Coolify est un excellent choix si vous souhaitez un PaaS self-hosted avec un système Web GUI, Docker. déploiements et la flexibilité d'héberger de nombreuses piles différentes sur la même plate-forme. Si vous déployez Laravel exclusivement et souhaitent une automatisation CLI-first, des performances natives PHP et des fonctionnalités spécifiques au Laravel. l'outillage, Cipi est l'option la plus ciblée. Voir le dédié Comparaison Cipi vs Coolify.

Cipi contre Kamal

Kamal (anciennement MRSK) est un logiciel gratuit, Outil open-source (MIT) CLI de l'équipe 37signals/Basecamp pour déployer des applications sur n'importe quel serveur via SSH et Docker. Il est populaire dans les communautés Laravel et Ruby on Rails pour Le déploiement sans temps d'arrêt basé sur des conteneurs se déroule sans panneau d'hébergement. Kamal et Cipi partagent un CLI-premier philosophie - mais ils résolvent des problèmes différents :

  • Outil de déploiement vs panneau de serveur complet — Kamal déploie des conteneurs sur les serveurs que vous déjà provisionné ; il n'installe pas Nginx, PHP, MariaDB, les règles de pare-feu, SSL, les sauvegardes ou travailleurs de la file d'attente. Cipi est un logiciel complet de gestion de serveur CLI qui fournit l'ensemble de la production stack et gère l’ensemble du cycle de vie des applications Laravel.
  • Docker vs pile native — Kamal est le conteneur en premier. Cipi exécute un Nginx natif + PHP-FPM / Laravel Octane + MariaDB (en option PostgreSQL) + Supervisor pile sur Ubuntu — inférieur surcharge et débogage plus simple pour les applications Laravel standard.
  • Laravel profondeur — Cipi inclut l'intégration de Deployer, Laravel Octane, Horizon, Raccourcis Reverb, artisan, les files d'attente automatiques, les déploiements Git sans temps d'arrêt pilotés par webhook et la version partagée structure des répertoires. Kamal peut déployer Laravel en Docker, mais sans cycle de vie spécifique à Laravel gestion.
  • Intégration de l'IA, cryptage, synchronisation— Cipi ajoute un double serveur MCP, AES-256-CBC Chiffrement du coffre-fort au repos, synchronisation chiffrée de serveur à serveur et REST API complet. Kamal n'en a pas de ceux-ci.

Kamal est le bon choix si vous exploitez déjà une infrastructure Docker et n'avez besoin que d'un logiciel léger, déploiement testé au combat CLI. Cipi est le bon choix si vous souhaitez un seul outil pour provisionner, sécuriser, déployer, et exploitez Laravel serveurs à partir de zéro. Voir le Cipi contre Kamal comparaison.

Cipi contre Cleavr

Cleavrest un panneau de gestion de serveur SaaS avec prise en charge solide de Laravel : déploiements sans temps d'arrêt, files d'attente, SSL, gestion de bases de données et un toile polie GUI. Il fait partie de la même catégorie que Forge et Ploi : vous connectez votre VPS à celui de Cleavr. contrôlez le plan et gérez tout via un tableau de bord de navigateur, à partir d'environ 8 $/mois par serveur.

Cipi échange les GUI et les frais mensuels contre un coût nul, MIT open source, un contrôle total CLI, un double MCP serveur, cryptage de configuration AES-256 au repos et synchronisation de serveur à serveur cryptée intégrée. Cleavr reste le meilleur choix si votre équipe préfère une interface visuelle et n'a pas besoin de CLI-first automatisation des pipelines ou intégration de l’IA. Voir leCipi contre Cleavr comparaison.

Cipi contre Dokku

Dokku est un libre, open-source (MIT) self-hosted Platform-as-a-Service — souvent décrit comme « Heroku sur votre VPS ». Vous poussez du code avec Git et Dokku construit et exécute Docker conteneurs, avec un riche écosystème de plugins pour les bases de données, SSL et la planification. Il est orienté CLI et self-hosted, sans dépendance SaaS.

La comparaison avec Cipi reflète Coolify avec un poids plus léger : Dokku est git-push + containers ; Cipi est Laravel-premier sur une pile LEMP native avec provisionnement complet du serveur, déploiement, artisan, files d'attente, double MCP, cryptage Vault et synchronisation du serveur. Dokku victoires sur la simplicité et le conteneur de git-push isolement pour les équipes déjà engagées en Docker. Cipi gagne sur l'automatisation spécifique au Laravel sans frais généraux du conteneur. Voir le Comparaison Cipi vs Dokku.

Cipi contre Easypanel

Easypanel est un libre, open-source, self-hosted Docker PaaS avec un Web GUI — de portée similaire à Coolify. Il déploie des applications sous forme de conteneurs, prend en charge de nombreuses piles et fournit des bases de données et des services en un clic via un tableau de bord.

Easypanel et Cipi diffèrent sur les mêmes axes que Coolify : GUI + Docker PaaS vs CLI + natif Laravel pile. Si vous souhaitez un PaaS visuel self-hosted avec des workflows de conteneurs, Easypanel vaut la peine évaluer. Si vous déployez Laravel exclusivement et souhaitez une première automatisation CLI sans Docker, Cipi est l’option la plus ciblée. Voir le Cipi contre Easypanel comparaison.

Cipi contre moss.sh

moss.sh est un ciblage SaaS « administrateur système virtuel » indépendants et agences. Il prend en charge PHP, Laravel, Symfony, WordPress et Node.js sur Ubuntu serveurs, avec des forfaits de 9 $ à 49 $/mois et un niveau gratuit limité plafonné à 25 déploiements git par mois.

Moss et Cipi ciblent des charges de travail similaires mais des philosophies opposées : Moss est le GUI-premier SaaS avec déploiement quotas sur le niveau gratuit ; Cipi est CLI-premier, gratuit pour toujours, self-hosted, sans limite de déploiement, double MCP, chiffrement du coffre-fort et synchronisation du serveur. Moss n'est pas exclusif à Laravel : aucun déployeur ou artisan raccourcis. Voir le Comparaison Cipi vs moss.sh.

Cipi contre ServerPilot

ServerPilot est un panel SaaS axé sur PHP/WordPress (12 à 49 $/mois) qui automatise les opérations PHP-FPM et Nginx configuration. Il ne dispose pas d'outils spécifiques au Laravel, ni de CLI pour la gestion des applications, ni de temps d'arrêt nul. déployer le système. Il s'adresse principalement aux développeurs WordPress qui souhaitent des mises à jour PHP automatisées sans penser aux composants internes du serveur. Pour les développeurs Laravel, il offre peu de valeur au-dessus de Cipi à coût permanent important.

Cipi contre GridPane, xCloud, ServerAvatar

Ces trois panels se concentrent sur WordPress et WooCommerce, pas sur PHP en général et certainement pas Laravel spécifiquement. Ils optimisent les workflows centrés sur WordPress (clones de staging, multisite, Redis cache d'objets pour WP, intégration Cloudflare pour WordPress). Aucun d’entre eux n’a de spécificité Laravel outillage. Si votre charge de travail est de WordPress, évaluez-les selon leurs propres mérites. Si votre charge de travail est Laravel, ce n'est pas la bonne catégorie d'outils.

Cipi contre cPanel et Plesk

cPanel et Plesk sont des panneaux de contrôle d'hébergement traditionnels conçus pour les revendeurs d'hébergement mutualisé : ils gérez les comptes de messagerie, FTP, les zones DNS, les bases de données et plusieurs sites Web clients sur une seule machine. Ils sont chers (cPanel commence à 20$+/mois par serveur, Plesk de la même manière), GUI seulement, construits autour Apache par défaut, et comportent une énorme complexité - dont la plupart n'ont pas d'importance lors du déploiement d'un application Laravel à pile unique.

Ils constituent le bon outil pour les fournisseurs d'hébergement qui vendent des comptes d'hébergement partagé à des non-techniciens. clients. Ce n'est pas le bon outil pour une équipe de développement qui possède son propre VPS et déploie Laravel applications. Cipi est spécialement conçu pour ce dernier scénario, à un coût nul. Pour un panneau propriétaire plus léger dans la même catégorie, voir aussi DirectAdmin - couvert dans le dédié Cipi contre DirectAdmin comparaison.

Cipi contre DirectAdmin

DirectAdmin est un hébergement mutualisé propriétaire panneau de commande positionné comme une alternative plus légère et moins chère au cPanel. Il gère le courrier électronique, FTP, DNS, bases de données et plusieurs sites Web clients sur un seul serveur via un site Web GUI, avec des fonctionnalités de revendeur et des licences échelonnées d'environ 2 $ à 29 $ par mois en fonction des limites du compte.

DirectAdmin et Cipi ciblent des cas d’utilisation opposés. DirectAdmin est destiné aux hébergeurs qui revendent hébergement partagé; Cipi est destiné aux équipes de développement déployant Laravel sur un VPS dédié. DirectAdmin a pas d'intégration de Deployer, pas de commandes artisan, pas de gestionnaires de file d'attente automatiques et pas de commandes pilotées par webhook système de déploiement sans temps d'arrêt. Il peut héberger PHP/Laravel manuellement, mais n'offre aucun système spécifique à Laravel. gestion du cycle de vie.

DirectAdmin est un choix raisonnable si vous dirigez une petite entreprise d'hébergement et avez besoin d'un GUI pour un hébergement multi-locataire. e-mail, DNS et administration de sites Web à un coût inférieur à cPanel. Pour une équipe qui possède son propre serveur et déploie Laravel exclusivement, Cipi est gratuit, open source, CLI en premier, et bien plus performant hors de la boîte. Voir lecomparaison complète.

Cipi contre Webmin

Webmin est une interface gratuite basée sur un navigateur pour l'administration de bas niveau du système Unix - gérer les utilisateurs, les tâches cron, les packages, les règles de pare-feu, les services et l'utilisation du disque via un GUI plutôt que la coquille. Il ne s'agit pas d'un panneau d'hébergement ou d'un outil de déploiement ; c'est une administration à distance console pour les administrateurs système. Virtualmin est le module axé sur l'hébergement construit sur Webmin.

Webmin et Cipi résolvent des problèmes totalement différents. Webmin vous permet administrer un serveur; Cipi vous permet déployer et gérer Laravel applications sur un serveur. Ils ne sont pas mutuellement exclusif — vous pourriez techniquement exécuter les deux sur la même machine — mais le CLI de Cipi remplace tout besoin pour une console d'administration basée sur GUI pour les tâches qu'elle couvre (création d'applications, déploiements, gestion PHP, pare-feu, SSL, sauvegardes). Webmin n'a pas de conscience Laravel : pas de déployeur, pas de artisan, pas de file d'attente, pas de gestion des versions sans temps d'arrêt.

Si votre équipe a besoin d'une interface pointer-cliquer pour la maintenance générale du serveur (édition /etc/hosts, gestion des utilisateurs du système, examen visuel des journaux), Webmin est une solution raisonnable outil complémentaire. Pour les déploiements Laravel spécifiquement, Cipi est plus performant et ne nécessite aucun navigateur ou session active.

Cipi contre Virtualmin, ISPConfig, Froxlor, Ajenti

Il s'agit de panneaux d'hébergement gratuits et open-source conçus pour les FAI, les revendeurs d'hébergement et les systèmes administrateurs gérant de nombreux locataires sur une seule machine. Ils partagent tous des caractéristiques similaires : serveurs de messagerie (Postfix/Dovecot), DNS (BIND), FTP (ProFTPD/vsftpd), gestion de plusieurs hôtes virtuels, et des autorisations multi-utilisateurs complexes. Ils sont puissants mais ont des courbes d'apprentissage abruptes et sont conçu pour des environnements bien plus complexes qu'un serveur d'applications dédié Laravel.

Aucun d’entre eux ne dispose d’outillage spécifique à Laravel. Aucun d’entre eux ne s’intègre à Deployer. Aucun d'entre eux n'est CLI-d’abord dans le sens où chaque opération peut être scriptée. Pour une équipe déployant Laravel exclusivement, ils sont surconstruits et sous-spécialisés par rapport aux Cipi.

Cipi contre HestiaCP et VestaCP

VestaCP a été effectivement abandonné depuis 2019. HestiaCP est son fork communautaire actif – gratuit et ouvert. source et entretenue. C'est une alternative plus légère à cPanel pour l'hébergement générique (email, FTP, DNS, plusieurs versions PHP). Comme les autres panneaux traditionnels, il ne dispose pas d'outillage spécifique Laravel : non Déployeur, pas de files d'attente gérés automatiquement, pas d'intégration artisan. Son public principal est petites entreprises d'hébergement ou particuliers qui souhaitent un GUI pour gérer plusieurs sites Web sur un seul serveur sur plusieurs piles. Si vous déployez uniquement Laravel, Cipi est l'option la plus ciblée et la plus simple.

Cipi contre aaPanel

aaPanel (également connu sous le nom de BaoTa Panel) est un panel gratuit d'origine chinoise, largement utilisé dans le Région Asie-Pacifique. Il prend en charge les piles LNMP/LAMP, Node.js, Docker et divers moteurs de base de données via un système de plugins. Il est véritablement performant et dispose d’une large base d’utilisateurs, mais il s’agit d’un produit générique. outil multi-stack avec une philosophie centrée sur GUI et sans automatisation Laravel native. Serveur la communication est gérée par le propre agent du panel, créant une dépendance vis-à-vis du panel. infrastructure similaire aux outils SaaS. Pour les déploiements spécifiques à Laravel et pilotés par CLI, Cipi est un ajustement plus propre.

Cipi contre CentOS Web Panel (CWP / AlmaLinux Web Panel)

CentOS Web Panel — désormais repositionné autour d'AlmaLinux — est historiquement un panneau d'hébergement traditionnel lié à l’écosystème RHEL. Cipi cible exclusivement Ubuntu, qui est le système d'exploitation dominant pour les systèmes d'exploitation modernes. Laravel déploiements et où le PPA ondrej/php donne accès à toutes les versions PHP de 7.4 à 8.5 dans les heures qui suivent sa sortie. Au-delà de l'inadéquation du système d'exploitation, CWP est un panneau générique sans outils Laravel et une surcharge de complexité importante pour un serveur Laravel à application unique.

Cipi contre ZPanel

ZPanel n'est effectivement pas maintenu et ne doit pas être utilisé pour de nouveaux déploiements. Il est inclus ici uniquement parce qu'il apparaît dans les comparaisons sur le Web. Choisissez l’une des autres options répertoriées ici page à la place.

Confidentialité, RGPD et souveraineté des données

Cette dimension est rarement abordée dans les comparaisons d'outils mais est juridiquement significative pour les équipes qui traiter des données personnelles — entreprises basées dans l'UE, soins de santé, fintech ou tout produit soumis au RGPD, HIPAA ou réglementations locales en matière de protection des données.

Panels SaaS et résidence des données

Lorsque vous connectez un serveur à un panel SaaS (Forge, Ploi, RunCloud, ServerPilot, xCloud, GridPane, ServerAvatar), vous fournissez à ce service des données sur votre infrastructure : IP du serveur adresses, noms d'hôte, informations d'identification de déploiement, noms de variables d'environnement et, dans certains cas, SSH clés privées ou déployer des jetons. Le fournisseur SaaS stocke et traite lui-même ces données infrastructures, qui peuvent être situées dans des juridictions en dehors de l’UE.

  • Laravel Forge est exploité par Laravel LLC, une société américaine. Les données sont traitées sous Loi américaine. En vertu du RGPD, Forge agit comme un processeur de données pour vos données d'infrastructure, qui nécessite un accord de traitement des données (DPA) signé. Dès 2025, Forge propose une DPA sur demande, mais les données restent sur des serveurs basés aux États-Unis.
  • Ploi est exploité par WebBuilds B.V., une société néerlandaise - basée dans l'UE et nativement soumis au RGPD. Cela en fait l'option SaaS la plus conforme de cette liste pour les équipes de l'UE. Les données sont hébergé en Europe.
  • RunCloud, ServerPilot, GridPane, ServerAvatar, xCloud sont principalement américains ou entreprises non communautaires. La résidence de leurs données et la disponibilité du DPA varient ; vérifiez celui de chaque fournisseur politique de confidentialité et statut DPA avant de les utiliser avec des données soumises au RGPD.
  • aaPanneauest d'origine chinoise. Sa politique de confidentialité et le traitement des données sont soumis à la loi chinoise, y compris la loi sur la protection des informations personnelles (PIPL) et la sécurité des données Loi (DSL), qui dans certaines circonstances permet au gouvernement chinois d'accéder aux données stockées sur Systèmes exploités par la Chine. Pour les équipes de l’UE ou les équipes traitant des données sensibles, il s’agit d’un avantage non négligeable. considération de conformité.
  • Vito Déployer est self-hosted — comme Cipi, aucune donnée d'infrastructure ne quitte votre VPS. Du point de vue du RGPD, Vito Deploy partage le même avantage : pas de données tierces processeur pour la gestion du serveur. Cependant, Vito Deploy n'annonce pas le chiffrement au repos pour les fichiers de configuration, alors que Cipi chiffre toutes les configurations avec AES-256-CBC via le coffre-fort système.
  • Coolify est également self-hosted — les données d'infrastructure restent sur votre VPS sans Dépendance au plan de contrôle SaaS. Comme Vito Deploy, Coolify n'annonce pas le chiffrement au repos pour les fichiers de configuration, tandis que Cipi chiffre toutes les configurations avec AES-256-CBC via le coffre-fort système.
  • Kamal, Dokku et Easypanelsont self-hosted — aucun processeur de données tiers pour gestion du serveur. Ils n'annoncent pas le chiffrement de configuration au repos pour les fichiers de configuration, tandis que Cipi chiffre toutes les configurations avec AES-256-CBC via le système Vault.

Cipi : autonome, aucune exfiltration de données

Cipi est installé directement sur votre VPS et fonctionne entièrement au sein de votre propre infrastructure. C'est le cas ne téléphone pas à la maison, il n'envoie pas de télémétrie et il ne contacte aucun service externe pendant fonctionnement normal (les seuls appels externes sont au GitHub pour les mises à jour automatiques et au Let's Encrypt pour les SSL certificats — les deux sont standard et facultatifs). Aucune métadonnée du serveur, aucune information d'identification, non les données d'application quittent jamais votre machine.

Du point de vue du RGPD, cela signifie :

  • Aucun processeur de données tiers pour la gestion des infrastructures — vous êtes le seul contrôleur de données et sous-traitant pour vos opérations de gestion de serveur.
  • Aucun DPA requis avec Cipi elle-même (aucune société Cipi ne traite votre données).
  • Souveraineté totale des données — les données de votre serveur restent dans la juridiction où votre VPS est hébergé, que vous choisissez librement (Hetzner DE, OVH FR, AWS eu-central-1, etc.).
  • Des pistes d’audit plus faciles — chaque Cipi action est enregistrée localement dans /var/log/cipi/cipi.log, accessible uniquement à vous, et non à un tableau de bord tiers.
Pour les entreprises de l'UE traitant des données personnelles, les équipes opérant sous ISO 27001 ou SOC 2 exigences, ou tout projet soumis à des règles de résidence des données, le modèle autonome de Cipi élimine toute une catégorie de risques liés au traitement des données tiers que les panels SaaS introduisent en conception.

Quand choisir Cipi

  • Vous déployez Laravel — Cipi est conçu principalement pour Laravel, avec prise en charge d'applications personnalisées pour sites statiques, SPA, WordPress et d'autres projets PHP.
  • Tu veux coût de panneau mensuel nul — un serveur ou cinquante, le prix est le même. et vous n'avez pas besoin d'un contrat de support commercial
  • Vous avez besoin CLI complète et automatisation du pipeline — chaque Cipi opération est scriptable via SSH.
  • Vous avez besoin déploiement Git natif — intégration du déploiement automatique avec GitHub et GitLab, avec des versions sans temps d'arrêt pilotées par webhook.
  • Vous avez besoin un REPOS API — contrôle programmatique complet sur les hôtes et les applications pour intégration avec des outils externes, des tableaux de bord et des flux de travail personnalisés.
  • Vous avez besoin Gestion basée sur l'IA — Le double serveur MCP de Cipi (par application et global) permet de créer, déployer, modifier, supprimer et gérer SSL des certificats sur tous applications à partir de n'importe quel IDE ou agent AI compatible MCP.
  • Tu veux pas de dépendance externe — le panneau vit sur votre VPS et fonctionne indépendamment de tout SaaS.
  • Vous appréciez open source et auditabilité — chaque ligne de Cipi est lisible, forkable et sous licence MIT.
  • Vous avez besoin Conformité RGPD / souveraineté des données — aucune donnée d'infrastructure ne quitte votre VPS, aucun processeur de données tiers, aucun DPA requis.
  • Vous avez besoin chiffrement au repos- tous les fichiers de configuration, les informations d'identification et SSH clés sont cryptés avec AES-256-CBC via le système Vault. Les archives de synchronisation sont également cryptées avec un phrase secrète définie par l'utilisateur.
  • Vous avez besoin synchronisation et réplication de serveur à serveurcipi sync push permet une réplication de basculement automatisée via cron, avec transfert crypté et incrémentiel mises à jour.
  • Vous avez besoin MariaDB et PostgreSQL en option — MariaDB par défaut, PostgreSQL via cipi db install pgsql, avec sélection de moteur par application.