Nginx, Laravel Octane su FrankenPHP (o PHP-FPM classico), MariaDB o PostgreSQL, Valkey, Horizon, Reverb, SSL automatico, firewall, backup, una REST API — persino un server MCP così la tua AI può parlare con la produzione. Velocissimo, hardened fin dal primo minuto, facile da gestire. Online su qualsiasi VPS Ubuntu in circa dieci minuti. Gratuito, open source, per sempre.
$ wget -O - https://cipi.sh/setup.sh | bash
Ogni app sceglie il motore con un solo flag: Laravel Octane su FrankenPHP mantiene l'applicazione avviata in memoria e serve migliaia di richieste al secondo — oppure scegli PHP-FPM collaudato sul campo quando ti serve il classico. Dietro, MariaDB o PostgreSQL per app e Valkey per cache, sessioni e queue direttamente dalla memoria. Le prestazioni qui non sono un piano a pagamento. Sono lo script di installazione.
Collega GitHub o GitLab una volta e Cipi fa il resto: deploy key generate e iniettate, webhook creati, ogni app provisionata con il proprio utente Linux, database, vhost e pool PHP-FPM. Fai push sul tuo branch e un deploy zero-downtime con verifica della firma parte in background — con rollback in un solo comando se ti serve. Nessun CI/CD da mantenere. Nessun YAML da piangere.
Horizon o queue worker semplici girano sotto Supervisor e si riavviano automaticamente a ogni deploy. Laravel Reverb spinge websocket realtime attraverso Nginx con SSL. Lo scheduler è collegato a cron nel momento in cui l'app viene creata. Job in background, broadcast e task schedulati non sono un ripensamento — fanno parte del provisioning.
Il server MCP integrato collega Cursor, VS Code o Claude Desktop direttamente alla tua app live via HTTPS. Fai domande in linguaggio naturale: leggi i log, esegui query SQL, lancia comandi artisan, attiva deploy. Le istruzioni distruttive sono bloccate, nessuna sessione SSH si apre mai, e non incolli più uno stack trace in una chat.
Autenticazione SSH solo con chiave, Fail2ban con ban progressivi, firewall UFW, aggiornamenti di sicurezza automatici, un vault AES-256 per ogni credenziale, retention log conforme al GDPR e isolamento completo per utente Linux per app. Alert email su tentativi di intrusione, elevazioni sudo, modifiche alle chiavi SSH e deploy falliti — mentre tutto finisce in un log eventi a prova di manomissione. La sicurezza non è una funzionalità da attivare. È il default che dovresti lavorare per rimuovere.
Codice, database, .env e storage — criptati e inviati a qualsiasi bucket compatibile S3 a intervalli programmati. Ripristina un database con un comando, torna indietro a una release con un altro. E quando è ora di migrare o recuperare, cipi sync clona app, database, config e certificati SSL su un server nuovo con un solo trasferimento criptato AES-256. Il disaster recovery smette di essere un progetto e diventa un comando.
La versione in trenta secondi di tutto ciò che fa Cipi. Ogni card linka alla documentazione completa quando vuoi approfondire.
Un solo script trasforma un VPS Ubuntu nuovo in uno stack di produzione completo: Nginx, PHP 8.5, MariaDB o PostgreSQL, Valkey, Supervisor, Deployer, Certbot.
ApprofondisciServi ogni app su Laravel Octane alimentato da FrankenPHP per velocità pura, o su PHP-FPM classico collaudato sul campo. Un flag per app, decidi tu.
ApprofondisciMariaDB di default, PostgreSQL a un solo comando di distanza. Scegli il motore per app — .env e URL di connessione seguono automaticamente.
ApprofondisciUno store in-memory compatibile con Redis per cache, sessioni e queue — installato, protetto e collegato a ogni app già incluso.
ApprofondisciLaravel Horizon che monitora le tue queue e websocket Reverb dietro Nginx con SSL — provisionati e supervisionati per te.
ApprofondisciOgni app ha il proprio utente Linux, database, vhost Nginx, pool PHP-FPM e worker. Un'app compromessa non tocca mai un'altra.
ApprofondisciRelease atomiche basate su Deployer con switch del symlink e rollback in un solo comando. I tuoi utenti non vedono mai una pagina di manutenzione.
ApprofondisciWebhook con verifica firma HMAC attivano deploy in background a ogni push. Filtro per branch incluso, pipeline CI/CD non richiesta.
ApprofondisciCertificati Let's Encrypt installati e rinnovati automaticamente — domini wildcard supportati. HTTPS è un comando, poi è per sempre.
ApprofondisciLe app personalizzate provisionano Nginx + PHP-FPM con root htdocs classica — perfette per siti statici, SPA, WordPress, Symfony o PHP semplice. Pronte per SFTP.
ApprofondisciAggiungi un token una volta. Deploy key e webhook push vengono creati su ogni app automaticamente — GitLab self-hosted incluso.
ApprofondisciOgni comando CLI è anche un endpoint HTTP. Autenticazione con token e permessi granulari, risposte JSON e job asincroni con polling dello stato.
ApprofondisciIl binario cipi-cli gestisce app, SSL, deploy e database dal tuo laptop — con profili multi-server e panoramica globale dello stato.
ApprofondisciPreferisci cliccare a digitare? Un pannello opzionale con 2FA controlla tutti i tuoi server da un'unica dashboard — un cockpit multi-server leggero sopra la stessa API.
ApprofondisciVendi hosting sopra Cipi. Il cliente ordina in WHMCS, il modulo provisiona, sospende e termina app tramite l'API automaticamente.
ApprofondisciUn composer require dentro la tua app Laravel sblocca deploy via webhook, health check, MCP e anonymization. Auto-scoperto, zero config.
ApprofondisciSei tool permettono a Cursor, VS Code o Claude di leggere log, interrogare il database, eseguire artisan e fare deploy — via HTTPS, con SQL distruttivo bloccato.
ApprofondisciUn endpoint JSON che riporta versione PHP, database, cache, queue e spazio disco. Collegalo a UptimeRobot, Pingdom o ai tuoi monitor.
ApprofondisciConfigura SMTP una volta e ricevi notifiche su deploy falliti, errori di backup, intrusioni SSH, elevazioni sudo e modifiche alle chiavi. Tu dormi, Cipi veglia.
ApprofondisciOgni deploy, ban, login ed evento del ciclo di vita finisce in un unico log in tempo reale in /var/log/cipi/events.log — la scatola nera del tuo server.
ApprofondisciHorizon o queue worker semplici sotto Supervisor, e lo scheduler Laravel collegato a cron — gestiti per app e riavviati a ogni deploy.
ApprofondisciDump e ripristino del database compressi, ciascuno in un solo comando. Programmali in cron e dimentica per sempre la sintassi mysqldump.
ApprofondisciBackup completi dell'app — codice, database, .env, storage — inviati su AWS S3, DO Spaces, MinIO o Backblaze. Con pulizia automatica dei set vecchi.
ApprofondisciClona app, database, config e certificati SSL su un server replica con un solo trasferimento SSH criptato AES-256. La migrazione diventa noiosa.
ApprofondisciRegole di anonymization per tabella e colonna producono dump completi del database con dati fittizi al posto dei PII. Struttura reale, zero dati personali.
ApprofondisciOgni credenziale che Cipi crea — password database, token, secret root — è criptata a riposo in un vault locale. Nulla resta in chiaro.
ApprofondisciAuth solo chiave SSH, Fail2ban con ban progressivi e jail recidive, firewall UFW e aggiornamenti di sicurezza automatici — dal primo minuto.
ApprofondisciUn comando per installare.
Un comando per fare il deploy. Zero lock-in, gratis per sempre, licenza MIT.
$ wget -O - https://cipi.sh/setup.sh | bash