Les meilleures applications pour auditer la prolifération des services auto-hébergés sur bureau en 2026

XDA-Developers a publié un article ce mois-ci intitulé « Après deux ans à accumuler des services, j’ai finalement nettoyé mon homelab, et c’est incroyable ». L’auteur a trouvé des dizaines de conteneurs en cours d’exécution que personne n’avait touchés depuis des mois. Quiconque a hébergé quelque chose pendant plus d’un an reconnaît le schéma. Le nouveau service est lancé, fonctionne, est oublié. Six mois plus tard, il extrait silencieusement des images et dévore la RAM.

Nous avons testé huit applications de bureau qui auditent la prolifération des services auto-hébergés en 2026. La liste couvre l’inventaire des conteneurs, le temps de fonctionnement, la dérive des images, la cartographie des dépendances et le nettoyage. Chaque choix s’exécute sur Windows, macOS et Linux, et la plupart sont en code source ouvert.

Que chercher dans un outil d'audit de services

Un bon outil d’audit répond à quatre questions sans difficulté :

Un tableau de bord n’est utile que s’il vous dit quoi supprimer. Les jolis carreaux qui font juste répéter docker ps ne comptent pas.

Comparaison rapide

Application Meilleur pour Licence Plateformes Déploiement
Portainer Inventaire et contrôle des conteneurs BSL / Free CE Windows, macOS, Linux, Docker Container
Beszel Métriques légères des hôtes et des conteneurs MIT Windows, macOS, Linux, Docker Container or binary
Homepage Tableau de bord central des services GPL Docker sur n’importe quel système d’exploitation Container
Whats up Docker Dérive des images et alertes de mise à jour MIT Docker sur n’importe quel système d’exploitation Container
Diun Notifications de mise à jour des images Docker MIT Windows, macOS, Linux, Docker Container or binary
Uptime Kuma Sonde de temps de fonctionnement et d’utilisateurs réels MIT Windows, macOS, Linux, Docker Container or Node
Dockge Gestionnaire de piles Docker Compose MIT Docker sur n’importe quel système d’exploitation Container
Watchtower Mises à jour automatiques des images de conteneur Apache Docker sur n’importe quel système d’exploitation Container

Les applications

1. Portainer — Meilleur inventaire de ce qui s'exécute réellement

Portainer est l’interface utilisateur de conteneur incontournable pour une raison. Pointez-la sur vos points de terminaison Docker ou Kubernetes, et vous obtenez une vue du navigateur de chaque conteneur, image, réseau et volume sur chaque hôte. Les filtres « non utilisés » sur les images et les volumes sont ceux qui justifient l’installation : ils vous montrent exactement ce que vous pouvez supprimer en toute sécurité.

Où ça faiblît : L’édition communautaire couvre la plupart des besoins du homelab ; les fonctionnalités multi-cluster et RBAC par équipe se trouvent dans Business. L’interface prend quelques heures à maîtriser.

Tarification :

Plateformes : S’exécute en tant que conteneur sur Windows, macOS, Linux ou NAS.

Télécharger : Portainer pour Docker, Kubernetes, Nomad

Conclusion : Si vous ne pouvez installer qu’une seule chose de cette liste, installez Portainer.

2. Beszel — Meilleures métriques légères pour l'utilisation réelle

Beszel est un moniteur auto-hébergé pour les hôtes et les conteneurs avec une empreinte mesurée en mégaoctets à un chiffre. CPU par hôte, mémoire, disque, réseau et le même par conteneur. L’idée est de repérer les conteneurs inactifs pendant des semaines. Beszel en fait un graphique, pas une chasse.

Où ça faiblît : Pas un entrepôt de métriques. Pas de tableaux de bord historiques à long terme comme Prometheus et Grafana. Parfait pour homelab, fin pour la production.

Tarification :

Plateformes : S’exécute en tant que binaire ou conteneur sur Windows, macOS et Linux.

Télécharger : Beszel — binaire ou Docker

Conclusion : Le signal le plus clair pour détecter les conteneurs qui ne sont pas utilisés.

3. Homepage — Meilleur inventaire de services sur une seule page

Homepage est un tableau de bord auto-hébergé qui tire l’état, les métriques et les intégrations de vos services et les place sur un écran. Utilisé comme outil d’audit, c’est le moyen le plus rapide de répondre « qu’ai-je installé ici ». L’édition des fichiers YAML vous oblige à toucher chaque service que vous avez ajouté.

Où ça faiblît : Basé sur YAML. Pas un constructeur piloté à la souris. L’audit est un sous-produit, pas la fonctionnalité principale.

Tarification :

Plateformes : Docker sur Windows, macOS ou Linux.

Télécharger : Homepage — Docker ou Kubernetes

Conclusion : Configurez Homepage comme une liste de contrôle. Tout ce qui n’y est pas, demandez pourquoi c’est toujours en cours d’exécution.

4. Whats up Docker — Meilleur moniteur de dérive d'image

Whats up Docker (WUD) surveille l’image de chaque conteneur, vérifie le registre pour les nouvelles balises et signale ce qui est obsolète. Parfait pour trouver le conteneur abandonné qui exécute une image construite il y a deux ans.

Où ça faiblît : Les notifications sont l’essentiel, pas les mises à jour automatiques. Appairez avec Watchtower ou mettez à jour manuellement.

Tarification :

Plateformes : Container, s’exécute sur n’importe quel hôte Docker.

Télécharger : Whats up Docker — Docker

Conclusion : La carte la plus claire de la fraîcheur des images sur toute votre pile.

5. Diun — Meilleur notificateur de mise à jour par image

Diun est une alternative plus légère à WUD pour les administrateurs qui veulent simplement être notifiés quand une nouvelle balise d’image est disponible pour une liste observée. Notifie via la plupart des plates-formes de chat, y compris Discord, Slack, Telegram et e-mail.

Où ça faiblît : Ne suit que les images que vous lui indiquez. Pas un outil de découverte.

Tarification :

Plateformes : Container ou binaire sur Windows, macOS, Linux.

Télécharger : Diun — Docker ou binaire

Conclusion : Moins cher en ressources que WUD si vous ne vous souciez que d’une liste sélectionnée.

6. Uptime Kuma — Meilleure sonde de temps de fonctionnement utilisateur réel

Uptime Kuma est le moniteur de temps de fonctionnement auto-hébergé que la plupart des administrateurs de homelab exécutent déjà. Utilisé comme outil d’audit, sa valeur est différente : les services qui signalent un trafic zéro pendant des semaines sont les mêmes services qui méritent d’être supprimés.

Où ça faiblît : Uptime Kuma vous dit si un service est actif, pas si quelqu’un l’utilise. Appairez avec les journaux d’accès de votre proxy inverse pour une image complète.

Tarification :

Plateformes : S’exécute sur Windows, macOS, Linux ou Docker.

Télécharger : Uptime Kuma — Docker ou Node

Conclusion : Si un service sondé est opérationnel depuis six mois et que personne ne l’utilise, c’est un candidat à la suppression.

7. Dockge — Meilleur nettoyeur de piles Docker Compose

Dockge gère les piles Docker Compose avec une interface qui traite chaque pile comme un objet de première classe. Excellent pour l’audit car il affiche tous les fichiers de composition que vous avez déployés, tous modifiables au même endroit. La prolifération devient visible quand tout est listé sur un écran.

Où ça faiblît : Compose uniquement. Ne gère pas les conteneurs autonomes, Kubernetes ou Swarm.

Tarification :

Plateformes : Docker sur n’importe quel système d’exploitation.

Télécharger : Dockge — Docker

Conclusion : Si votre homelab repose sur Compose, Dockge est l’interface de nettoyage qui vous manquait.

8. Watchtower — Meilleur metteur à jour d'images de conteneur automatique

Watchtower surveille vos conteneurs et extrait automatiquement les nouvelles images à mesure qu’elles arrivent. Utilisé avec prudence, cela prévient le problème d’audit dès le départ, car les conteneurs ne se détériorent pas silencieusement sur les images anciennes.

Où ça faiblît : Les mises à jour automatiques ne sont aussi sûres que les balises d’image de vos fichiers Compose. Pointez Watchtower sur :latest et attendez-vous à des surprises.

Tarification :

Plateformes : Docker sur n’importe quel système d’exploitation.

Télécharger : Watchtower — Docker

Conclusion : Activez pour les images auxquelles vous faites confiance pour une mise à jour propre, laissez désactivé pour tout ce qui a déjà cassé une migration de base de données.

Comment choisir le bon

FAQ

Quel est le meilleur outil d’audit de services auto-hébergés gratuit ?

Portainer Community Edition couvre la plus large surface d’audit gratuitement. Beszel est l’option la plus légère axée sur les métriques d’utilisation.

Comment trouver les conteneurs que personne n’utilise ?

Combinez un outil de métriques comme Beszel avec un moniteur de temps de fonctionnement comme Uptime Kuma et les journaux d’accès de votre proxy inverse. Les services qui montrent une CPU inactive, aucun trafic de sonde et aucuns accès HTTP sont ceux à supprimer.

Devrais-je exécuter Watchtower sur tout ?

Non. Watchtower est sûr pour les conteneurs avec des canaux de lancement stables et des balises versionnées. Pour tout ce qui exécute une migration de base de données au démarrage ou a des modifications importantes dans les versions mineures, examinez les mises à jour manuellement.

Ces outils fonctionnent-ils sur un NAS Synology ou QNAP ?

Oui. Chaque application de cette liste s’exécute en tant que conteneur Docker et se déploie sur n’importe quel NAS avec support Docker.

Lequel montre les dépendances entre les services ?

Portainer expose les réseaux de conteneurs et les liaisons, ce qui est le plus proche que la plupart des outils obtiennent. Pour une cartographie des dépendances plus profonde, recherchez des outils natifs Kubernetes comme Kiali si votre homelab est sur k3s ou k8s.

À quelle fréquence dois-je auditer mon homelab ?

Une fois par trimestre suffit pour la plupart des homelabs. La raison d’auditer plus souvent est un événement spécifique : une pénurie de ressources, un avis de sécurité ou un service qui s’est cassé silencieusement et est resté cassé.