One consolefor every server you run.With an AI copilot on top.

Plug in 2 servers or 200. Servor brings the terminal, monitoring, status pages, alerts and runbooks together. Servor AI steps in when the job gets complicated — it proposes, you approve, it verifies.

  • No credit card
  • Free for 2 servers
  • Hosted in Europe
  • Public API included

Discovery tested on

UbuntuDebianAlpineRockyFedoraArchNixOSopenSUSEnginxCaddyPostgreSQLRedisDockerKubernetessystemdfail2banWireGuardCertbotUbuntuDebianAlpineRockyFedoraArchNixOSopenSUSEnginxCaddyPostgreSQLRedisDockerKubernetessystemdfail2banWireGuardCertbot

001 · L'agent IA

Trois modes, une seule discipline

Vous choisissez le niveau de confiance pour chaque session. L'IA respecte la limite, toujours.

lecture seule
› user

Pourquoi web-01 mange autant de RAM ?

ai

Top 3 consommateurs sur web-01.eu :

• nginx — 1.4 GB · cache buffer élevé

• node worker — 820 MB · steady

• rsyslog — 410 MB · anormal (×4 baseline)

3 outils exécutés · 0 mutation

002 · Le produit

Six pièces, un seul ouvrier

Discovery, monitoring, status pages, incidents, runbooks et notifications. Toutes conçues pour s'enchaîner — pas pour être achetées séparément.

01Discovery

Connectez. Servor découvre.

Dès qu'un serveur est ajouté, un job de discovery interroge le système et catalogue tout ce qui tourne. Vous savez d'un coup d'œil ce que vous avez sous le pied — et l'IA aussi.

  • OS, distro, version kernel, architecture
  • Services systemd, ports ouverts, containers
  • Suggestions de monitors basées sur ce qui est détecté
  • Tags automatiques (web, db, queue, edge…)
01/06
web-01.eu · scan terminé en 4.2s

OS

Ubuntu 24.04 LTS

Kernel

6.8.0-45-generic

Arch

x86_64

Runtime

docker · podman

Services systemd actifs

nginxpostgresqlredis-serverfail2bansshcronsystemd-resolved

Ports d'écoute

22ssh
80http
443https
5432postgres
6379redis
9090prometheus

Suggestions de monitors

HTTP 200 sur :80, TCP :5432, SSL cert /etc/letsencrypt/live/*, ping ICMP, log pattern ERROR dans nginx access.log

Créer les 5 monitors →

02Monitoring

9 types de checks, hysteresis serrée.

Pas un simple ping. HTTP avec parsing, TCP/port, SSL expiration, DNS, ping ICMP, command shell, log pattern, container health, certificate chain. Tous distribués via BullMQ.

  • Intervalles configurables, jusqu'à la seconde
  • Hysteresis (n succès / n échecs pour basculer)
  • Historique partitionné par mois pour des graphs rapides
  • Notifications automatiques sur transition d'état
02/06
9 types de checks · 55 monitors actifs
HTTP99.98%
PING99.84%
PORT100.00%
SSL100.00%
DNS99.99%
CMD99.71%
LOG100.00%
CONT99.92%
CERT100.00%

Hysteresis : 2 fails pour passer down, 3 succès pour passer up. Anti‑flap.

03Status pages

Pages publiques sur votre domaine.

Composez vos pages avec des composants métier (paiements, API, dashboard) câblés aux monitors. Custom domain avec TLS provisionné automatiquement par Caddy.

  • Composants groupés par produit, pas par service interne
  • Custom domain CNAME · TLS auto via Caddy on‑demand
  • Abonnés email opt‑in avec confirmation double
  • Slugs vanity, mode mot de passe pour pages privées
03/06
status.acme.com · live

Tous les systèmes sont opérationnels

Mis à jour il y a 12 secondes

Application

Dashboardoperational
API publiqueoperational

Paiements

Cartesdegraded
SEPAoperational

Communication

Email transactionneloperational
Webhooksoperational

Custom domain

status.acme.com

TLS

Auto · 78j restants

Abonnés

1 234 emails · double opt‑in

04Incidents

De la détection à la résolution, tracée.

Ouvrez un incident manuellement ou laissez le monitoring le faire automatiquement quand un check bascule en down. Posez des updates, mappez les composants impactés, communiquez vers les abonnés.

  • Impact: none, minor, major, critical, maintenance
  • Updates timeline avec markdown, opt‑in notify subscribers
  • Auto‑création depuis un monitor qui bascule
  • Maintenance planifiée avec fenêtre temporelle
04/06
incident · INC-0042
impact: major · status: investigating~12 min

Latence élevée sur l'API paiements

14:32 · investigating

Pic de latence détecté sur /charges

14:38 · identified

Connexion DB saturée, scaling read‑replicas

14:46 · monitoring

Latence retombée, on observe avant clôture

Composants impactéspaymentscheckout

05Presets

La bibliothèque de runbooks réutilisables.

Vingtaine de presets officiels (nginx, postgres, fail2ban, docker, k8s, sécurité). Chacun est un plan séquentiel typé avec variables, snapshot, verify et rollback. Créez les vôtres en quelques minutes.

  • Exécution séquentielle avec snapshot/rollback par step
  • Variables paramétrables · matrice de compatibilité OS
  • Presets officiels signés + presets internes à l'équipe
  • Lancement depuis l'UI, l'agent IA ou l'API publique
05/06
presets · 24 officiels disponibles
webnginx_upgrade5 steps142 runsrun
dbpg_hardening7 steps89 runsrun
securityfail2ban_setup4 steps256 runsrun
containerdocker_cleanup3 steps312 runsrun
securityssl_renew3 steps487 runsrun
containerk8s_rollback5 steps73 runsrun
Chaque preset embarque snapshot, verify, et rollback automatiques.

06Notifications

Multi‑canal, règles fines, sans spam.

Email, Slack, Discord, Webhook arbitraire. Définissez quelles actions déclenchent quelles routes, avec cooldown anti‑bruit et test des canaux avant production.

  • 4 canaux out‑of‑the‑box · Webhook pour le reste
  • Règles : sur incident, sur monitor down, sur preset failure…
  • Cooldown configurable pour éviter le flood
  • Delivery tracking · re‑try automatique sur 5xx
06/06
règles · 8 actives

when

incident.created (impact >= major)

Slack #ops + Email oncall

tested

when

monitor.down (sustained 2 fails)

PagerDuty webhook

tested

when

preset.run.completed

Discord #infra

tested

when

ai.plan.approved (risk: high)

Email manager

tested

Canaux

Email · Slack · Discord · Webhook

Cooldown

10 min par règle

003 · Comment ça marche

Quatre gestes, jamais plus

Conçu pour les juniors qui apprennent et les seniors qui veulent gagner du temps. Les quatre mêmes étapes, que vous gériez un VPS ou cinquante serveurs.

  1. 01

    Branchez

    SSH ou agent léger

    Ajoutez vos serveurs avec une clé SSH classique. Pour les machines derrière VPN ou NAT, un agent léger s'installe en 30 secondes et initie la connexion sortante — pas besoin d'ouvrir de port.

  2. 02

    Observez

    Servor liste ce qui tourne

    OS, services actifs, ports ouverts, containers en cours, certificats qui expirent. Servor remplit l'inventaire automatiquement et propose les vérifications de monitoring les plus utiles.

  3. 03

    Agissez

    Terminal, runbooks, notifs

    Terminal web sécurisé avec enregistrement de session. Runbooks pré‑écrits (mise à jour nginx, hardening Postgres, renouvellement TLS…). Notifications quand un check passe rouge. Tout dans la même console.

  4. 04optionnel

    Déléguez

    L'IA Servor prend la main

    Sur les plans IA : décrivez ce que vous voulez en français. L'IA propose un plan structuré (étapes, sauvegarde, vérification). Vous validez, elle exécute et vérifie. Sur Auto : elle agit seule pour les opérations courantes.

Vous gardez la main à chaque étape. Pas de magie, pas de boîte noire.

004 · Runbooks officiels

Vingtaine de presets, prêts à exécuter

Des recettes signées par l'équipe, testées en production, embarquant snapshot, verify et rollback. Forkez‑les, ajustez les variables, créez les vôtres.

nginx · zero‑downtime upgrade

/presets/nginx-upgrade

Backup config, apt upgrade, reload graceful, verify 200 OK ×3.

Webrisque faible5 étapes

postgres · hardening + pg_stat_statements

/presets/postgres-hardening

Tune kernel, restreindre pg_hba, activer extensions diag.

Base de donnéesrisque modéré7 étapes

fail2ban · setup ssh + http

/presets/fail2ban-setup

Install, jails par défaut, test ban 60s, restart sshd safe.

Sécuritérisque faible4 étapes

docker · cleanup safe

/presets/docker-prune

Prune images, volumes, networks orphelins. Garde les running.

Containerrisque faible3 étapes

letsencrypt · renouvellement certs

/presets/letsencrypt-renew

certbot renew dry‑run, renew, reload nginx, verify expiry > 60j.

Sécuritérisque faible3 étapes

nginx · zero‑downtime upgrade

/presets/nginx-upgrade

Backup config, apt upgrade, reload graceful, verify 200 OK ×3.

Webrisque faible5 étapes

postgres · hardening + pg_stat_statements

/presets/postgres-hardening

Tune kernel, restreindre pg_hba, activer extensions diag.

Base de donnéesrisque modéré7 étapes

fail2ban · setup ssh + http

/presets/fail2ban-setup

Install, jails par défaut, test ban 60s, restart sshd safe.

Sécuritérisque faible4 étapes

docker · cleanup safe

/presets/docker-prune

Prune images, volumes, networks orphelins. Garde les running.

Containerrisque faible3 étapes

letsencrypt · renouvellement certs

/presets/letsencrypt-renew

certbot renew dry‑run, renew, reload nginx, verify expiry > 60j.

Sécuritérisque faible3 étapes

k8s · rolling restart deployment

/presets/k8s-rolling-restart

rollout restart, wait ready, verify endpoints, rollback si fail.

Containerrisque modéré5 étapes

iptables · base policy

/presets/iptables-base

Drop entrant par défaut, autoriser 22/80/443, persist iptables.

Réseaurisque modéré4 étapes

apt · unattended-upgrades

/presets/unattended-upgrades

Install, config security only, reboot window 03:00 dimanche.

Systèmerisque faible3 étapes

sysctl · tuning serveur web

/presets/sysctl-tuning

somaxconn, tcp_tw_reuse, file-max. Backup + sysctl -p.

Systèmerisque modéré4 étapes

k8s · rolling restart deployment

/presets/k8s-rolling-restart

rollout restart, wait ready, verify endpoints, rollback si fail.

Containerrisque modéré5 étapes

iptables · base policy

/presets/iptables-base

Drop entrant par défaut, autoriser 22/80/443, persist iptables.

Réseaurisque modéré4 étapes

apt · unattended-upgrades

/presets/unattended-upgrades

Install, config security only, reboot window 03:00 dimanche.

Systèmerisque faible3 étapes

sysctl · tuning serveur web

/presets/sysctl-tuning

somaxconn, tcp_tw_reuse, file-max. Backup + sysctl -p.

Systèmerisque modéré4 étapes
Intégré à chaque presetsnapshot ✓ verify ✓ rollback ✓

005 · Intégrations

Branché à votre stack, sans frottement

Quatre façons d'entrer, dix distros supportées, quatre canaux de notif natifs, et l'IA Servor incluse sur le plan IA.

Servor.

Plan de contrôle

Liaisons actives

Branchement

01

Quatre façons d'entrer

Choisissez la méthode qui colle à votre infra, Servor s'adapte.

  • SSH classique
  • Agent push
  • Terminal web
  • API publique

Linux universel

02

Tout ce qui parle SSH

Discovery testée sur les distros majeures. Agent push pour les machines derrière VPN ou NAT.

UbuntuDebianAlpineCentOSRockyArchNixOSFedoraopenSUSEAmazon LinuxUbuntuDebianAlpineCentOSRockyArchNixOSFedoraopenSUSEAmazon Linux

Notifications

03

Multi‑canal natif

Quatre canaux out‑of‑the‑box, plus tout ce qui parle webhook (PagerDuty, OpsGenie, n8n…).

Email
Slack
Discord
Webhook

L'IA Servor

04

Pas de modèle à choisir

Une IA calibrée par nos soins pour les opérations infra. Pas de clé OpenAI à gérer, pas de prompt engineering. Vous écrivez en français, ça marche.

  • IA Servor · Plan & Auto
  • Inclus sur le plan IA
  • $systemctl restart nginx

Et accessible via

Web dashboardAPI publique v1API tokens scopésWebhooks sortantsNotifications

006 · Sécurité

Vos secrets, jamais les nôtres.

Servor opère sur vos serveurs, mais ne peut pas lire vos credentials. Les clés vivent dans votre navigateur, la base ne stocke que des blobs chiffrés.

Chiffrement bout en bout

Vos secrets sont chiffrés dans votre navigateur avant de quitter la machine. Servor ne reçoit que des blobs illisibles.

Phrase de récupération 24 mots

BIP39 standard. Vous oubliez votre passphrase, vous récupérez l'accès. Pas de back door — vous restez seul maître.

MFA forcée sur les actions sensibles

Changement de passphrase, retrait d'un membre, annulation d'abonnement — chaque action critique demande une re‑vérification.

Ce qu'un attaquant voit

Fuite de notre base. Voilà ce qui sort :

vault_items.payload · web-01.eu

0e4.f5517b1dd5
c44.a313fc4-6f.5f
af3.b0bcef
fb4.0e5cf55_7ec-----b1dd4 449140c e8f-----
7bb.c44fa314972cc6fc4d6f65
931.a034b5a_fef0_f73da19c00

Impossible à déchiffrer · clé absente du serveur

Le pipeline de chiffrement

Passphrase
Argon2id
X25519
AES-256-GCM

Aucune clé claire ne quitte votre navigateur. Jamais.

007 · Tarifs

Per‑seat, comme Vercel

Pas de palier surprise, pas de « contactez‑nous pour pricing ». Vous savez ce que vous payez chaque mois, et vous montez quand vous êtes prêt.

01Free

0€

/mois HT

Pour brancher 2 serveurs et opérer dessus, gratuitement.

  • Serveurs2 serveursInclus
  • Terminal + commandes manuellesInclus
  • Bibliothèque de runbooksExécution des runbooks officielsInclus
  • MonitorsNon inclus
  • Status pages publiquesNon inclus
  • Custom domains TLS autoNon inclus
  • Journal d'audit + export CSVNon inclus
  • Notifications Slack · Discord · Email · WebhookNon inclus
  • API publiqueNon inclus
  • Copilote IA · Plan & AutoNon inclus
  • Demandes IA mensuellesNon inclus

02Operations

Le plus choisi

9€

/mois HT

+ 9€ / siège · /mois HT

Le plan opérations pour les équipes qui gèrent du vrai trafic.

  • ServeursServeurs illimitésInclus
  • Terminal + commandes manuellesInclus
  • Bibliothèque de runbooksExécution + créationInclus
  • Monitors100 monitorsInclus
  • Status pages publiques5 status pagesInclus
  • Custom domains TLS auto5 domaines customInclus
  • Journal d'audit + export CSVInclus
  • Notifications Slack · Discord · Email · WebhookInclus
  • API publiqueNon inclus
  • Copilote IA · Plan & AutoNon inclus
  • Demandes IA mensuellesNon inclus

03AI

29€

/mois HT

+ 19€ / siège · /mois HT

Tout Operations + le copilote IA Servor.

  • ServeursServeurs illimitésInclus
  • Terminal + commandes manuellesInclus
  • Bibliothèque de runbooksExécution + créationInclus
  • MonitorsMonitors illimitésInclus
  • Status pages publiquesStatus pages illimitéesInclus
  • Custom domains TLS autoCustom domains illimitésInclus
  • Journal d'audit + export CSVInclus
  • Notifications Slack · Discord · Email · WebhookInclus
  • API publiqueInclus
  • Copilote IA · Plan & AutoModes Ask · Plan · AutoInclus
  • Demandes IA mensuelles3000 crédits IA / moisInclus

Besoin de plus de demandes IA en cours de mois ? Vous pouvez en racheter à la carte directement depuis votre tableau de bord, sans changer de plan. Plan Enterprise sur demande pour sièges illimités, SSO et SLA.

008 · FAQ

Toutes vos questions, vraiment répondues.

Des réponses directes sur le chiffrement, l'exécution, la facturation — et ce qui se passe quand ça tourne mal.

Vos credentials SSH, vos clés API, vos secrets sont chiffrés dans votre navigateur avec une clé dérivée de votre passphrase via Argon2id (64MB RAM, 3 itérations). Servor ne reçoit jamais que des blobs chiffrés. Sans votre passphrase ou votre phrase de récupération BIP39, personne — pas même nous — ne peut déchiffrer.

Ask = lecture seule, l'IA répond à des questions. Plan = l'IA propose un plan d'actions (steps, snapshots, vérifications) que vous approuvez avant exécution. Auto = exécution autonome avec snapshots et rollback automatiques sur erreur, sauf opérations destructives qui restent confirmées manuellement.

Servor n'est pas un outil de provisioning, c'est un agent opérationnel. Là où Ansible/Terraform décrivent un état désiré, Servor diagnostique, propose, exécute et vérifie des interventions ponctuelles : update sécurité, intervention incident, audit, exec scripté. Vous pouvez utiliser les deux.

Non. Toute l'infrastructure (API, base de données, Redis, MinIO) est hébergée chez Railway en région EU. Vos appels IA peuvent transiter vers Anthropic / OpenAI / Mistral selon le provider que vous choisissez — vous avez l'option BYOK pour utiliser vos propres clés API.

Chaque action sensible (création, modification, exécution, accès vault) est enregistrée dans audit_log avec un hash SHA-256 chaîné à l'entrée précédente. Un trigger Postgres append-only empêche toute UPDATE/DELETE. Vous pouvez exporter en CSV à tout moment, et la chaîne est vérifiable mathématiquement.

Oui — un agent est installé sur la machine cible et initie lui-même la connexion sortante (WSS) vers Servor. Aucun port entrant à ouvrir, fonctionne en NAT/VPN sans configuration réseau côté client. C'est le mode de fonctionnement par défaut, pas une option.

Plan Server à 19€/siège/mois, plan AI à 49€/siège/mois. Pas de palier marketing. Vous ajoutez/retirez des sièges quand vous voulez : ajout immédiat avec proration, retrait appliqué à la fin de la période en cours. Les top-ups de crédits IA (3€/1k, 12€/5k, 50€/25k) sont reportables sans expiration.

À l'initialisation du vault vous recevez une phrase de récupération BIP39 de 24 mots — à imprimer, sauvegarder dans 1Password/Bitwarden, ou stocker dans un coffre-fort physique. Avec cette phrase vous pouvez réinitialiser une nouvelle passphrase à tout moment. Sans elle ni la passphrase, les données sont perdues — par design.

Prêt à reprendre le contrôle ?

Mettez votre prod sous garde.

Gratuit pour démarrer. Pas de carte. Pas de commitment. Vos serveurs vous remercieront.