XDA a publié un article ce mois-ci sur l’abandon d’une application d’accès à distance payante en faveur d’une auto-hébergée, et les mathématiques sont les mêmes que tous les administrateurs rencontrent régulièrement. Les tarifs par utilisateur de TeamViewer, les audits d’utilisation commerciale d’AnyDesk et l’augmentation des abonnements Splashtop poussent tous vers une solution auto-hébergée, et cette solution fonctionne enfin. Nous avons testé huit des meilleures applications pour l’accès à distance auto-hébergé sur Windows, macOS et Linux, couvrant le contrôle complet du bureau, les passerelles basées sur navigateur, la gestion de flotte basée sur agent et l’accès au niveau réseau. Chacune s’exécute sur le matériel que vous possédez, d’un Raspberry Pi à une VM d’entreprise.
Le critère pour chaque choix : la rapidité d’installation sur une boîte Ubuntu simple, la façon dont la latence se maintient sur un lien de 200 ms et si la licence permet à une petite équipe ou un homelab de l’utiliser réellement sans lettre d’audit.
Ce qu’il faut rechercher dans une application d’accès à distance auto-hébergée
Une courte liste de contrôle sépare les outils qui survivent à un vrai déploiement de ceux qui n’existent que dans les articles de blog.
- Infrastructure de connexion auto-hébergée. L’essentiel est qu’aucun relais de fournisseur externe ne voit votre session. Les outils qui se routent via le cloud d’un fournisseur échouent ce test.
- Licence véritablement gratuite pour votre cas d’utilisation. Lisez-la avant de déployer. RustDesk et Guacamole sont open source ; NoMachine est propriétaire mais gratuite pour un usage personnel uniquement.
- Portée multiplateforme. Les administrateurs Windows ont généralement un serveur Linux et un Mac quelque part. Un outil qui gère seulement deux sur trois limite le cas d’utilisation.
- Installation raisonnable. Un manuel de vingt pages avec deux bases de données et un proxy inverse convient parfaitement à un week-end de homelab. Ce n’est pas bon pour un outil de support familial.
- Chiffrement moderne. TLS de bout en bout, pas le schéma VNC basé sur DES de 1998. Chaque choix ici utilise TLS ou WireGuard.
- Authentification sensée. LDAP, OIDC ou au moins un mot de passe avec 2FA. Tout ce qui se trouve sur internet public sans l’un de ceux-ci n’est pas un accès à distance, c’est une invitation à l’occupation.
Comparaison rapide
| Application | Meilleur pour | Plateformes | Licence | Coût |
|---|---|---|---|---|
| RustDesk | Remplacement TeamViewer | Windows, macOS, Linux | AGPL / GPL | Gratuit (auto-hébergé) |
| Apache Guacamole | Accès basé sur navigateur à RDP/VNC/SSH | Serveur Linux, n’importe quel navigateur | Apache 2.0 | Gratuit |
| MeshCentral | Gestion de flottes de terminaux | Windows, macOS, Linux | Apache 2.0 | Gratuit |
| Remotely | Support à distance à la demande | Windows, macOS, Linux | GPLv3 | Gratuit |
| NoMachine | Option usage personnel faible latence | Windows, macOS, Linux | Propriétaire | Gratuit personnel |
| TigerVNC | Ligne de base VNC classique | Windows, macOS, Linux | GPLv2 | Gratuit |
| Moonlight + Sunshine | Bureau et jeux haute fréquence | Windows, macOS, Linux | GPLv3 | Gratuit |
| Tailscale SSH | SSH sans clé sur maille WireGuard | Windows, macOS, Linux | Client MIT ; service freemium | Gratuit personnel |
Les 8 applications d’accès à distance auto-hébergées à essayer
1. RustDesk — meilleur remplacement TeamViewer
RustDesk est le remplacement plug-and-play de TeamViewer et AnyDesk auquel la plupart des administrateurs arrivent en premier, et il mérite honnêtement sa place. Le client est une application Rust native sur Windows, macOS et Linux ; les binaires du serveur relais hbbs et hbbr s’exécutent sur n’importe quel VPS à 5 $ ou sur un Raspberry Pi. La version 1.4.9 est livrée avec un codage matériel plus rapide sur Intel et AMD, et RustDesk Server Pro a atteint 1.8.5 avec OIDC, LDAP, 2FA et une console web appropriée pour les équipes qui ont besoin d’une gestion centralisée. RustDesk pour l’accès à distance auto-hébergé est le choix pour les utilisateurs qui veulent le flux de travail TeamViewer (ID à neuf chiffres, code à usage unique) sans lettre d’audit.
Où cela ne suffit pas : Le serveur relais gratuit par défaut fonctionne mais n’inclut pas un carnet d’adresses ou des autorisations d’appareil. La capture d’écran sur Linux basé sur Wayland nécessite toujours le chemin PipeWire et peut être capricieuse lors de la première configuration.
Plateformes : Windows, macOS, Linux, Android, iOS
Tarification :
- Gratuit : entièrement open source sous AGPL et GPL ; auto-hébergez le serveur OSS sans frais
- Payant : RustDesk Server Pro à partir de 9,90 $/mois pour la gestion centralisée et l’intégration d’identité
Télécharger : RustDesk
Conclusion : Le choix évident pour quiconque quitte TeamViewer ou AnyDesk et veut le même flux de travail ID et code sur son propre serveur.
2. Apache Guacamole — meilleure passerelle basée sur navigateur
Apache Guacamole transforme n’importe quel navigateur en client de bureau à distance. Guacd, le daemon, parle RDP, VNC, SSH et Telnet à l’arrière ; le client Java s’affiche sur HTML5 à l’avant, les utilisateurs vont donc à une URL et se connectent sans installation de logiciel sur leur appareil. La version 1.6.0 a amélioré les performances de rendu et la prise en charge de Docker, et les noms d’utilisateur insensibles à la casse sont finalement arrivés comme option de configuration. Guacamole pour l’accès à distance auto-hébergé est la réponse pour les organisations qui ont besoin de donner accès à des contractants, des étudiants ou des membres de la famille à des machines spécifiques sans installer quoi que ce soit sur leur ordinateur.
Où cela ne suffit pas : La configuration est plus lourde que le reste de cette liste. Vous exécutez Tomcat, guacd et une base de données (MariaDB ou PostgreSQL), plus un proxy inverse devant. Les utilisateurs occasionnels devraient opter pour RustDesk.
Plateformes : Serveur Linux ; n’importe quel navigateur moderne comme client
Tarification :
- Gratuit : entièrement open source sous Licence Apache 2.0
- Payant : aucun
Télécharger : Apache Guacamole
Conclusion : Le bon choix quand le client ne peut pas installer de logiciel et que l’équipe du serveur peut consacrer un après-midi à la configuration.
3. MeshCentral — meilleur pour les flottes de terminaux sans surveillance
MeshCentral est la réponse open source à ScreenConnect et Kaseya pour les fournisseurs de services gérés et les administrateurs homelab ayant plus qu’une poignée de machines. Le serveur Node.js, à la version 1.2.0 en mai 2026, s’associe à un petit agent qui s’exécute sur Windows, macOS et Linux et rentre à la maison sur TLS. Depuis la console du navigateur, vous obtenez un bureau à distance, un terminal à distance, un gestionnaire de fichiers, des informations système et des actions par lot scriptables sur toute la flotte. L’authentification à deux facteurs, LDAP et les autorisations par appareil sont intégrés.
Où cela ne suffit pas : L’interface utilisateur est dense et prend une session ou deux pour apprendre. L’agent macOS nécessite des approbations d’enregistrement d’écran et d’accessibilité sur chaque Mac géré avant le fonctionnement du flux de bureau, ce qui est une règle Apple, pas MeshCentral, mais ralentit quand même le déploiement initial.
Plateformes : Serveur Linux (Node.js 20+) ; agents Windows, macOS, Linux ; navigateur en tant que client
Tarification :
- Gratuit : entièrement open source sous Licence Apache 2.0
- Payant : aucun
Télécharger : MeshCentral
Conclusion : Le choix pour gérer plus de cinq machines que vous possédez ou soutenez, sur n’importe quel système d’exploitation.
4. Remotely — meilleur pour le support à la demande
Remotely est la réponse .NET 8 et Blazor pour les MSP qui veulent une alternative open source, auto-hébergée pour TeamViewer QuickSupport. Le serveur s’exécute dans Docker avec SQLite par défaut ou PostgreSQL pour les vrais déploiements ; le technicien se connecte via le navigateur, la personne ayant besoin d’aide télécharge un petit exécutable, l’exécute et partage un code à six chiffres. À partir de là, le technicien obtient le contrôle à distance, les scripts à distance via PowerShell ou Bash, et le transfert du presse-papiers et des fichiers. La branche 2026 continue de voir les versions trimestrielles d’Immense Networks.
Où cela ne suffit pas : L’histoire de la signature des agents sans surveillance est DIY, SmartScreen Windows se plaindra donc lors de la première installation à moins que vous ne signiez vous-même le binaire. L’optimisation de la bande passante est derrière RustDesk sur les liens lents.
Plateformes : Windows, macOS, Linux (agents) ; Docker (serveur)
Tarification :
- Gratuit : entièrement open source sous GPLv3
- Payant : aucun
Télécharger : Remotely
Conclusion : Le choix pour les sessions de support à la demande où la personne que vous aidez ne va pas installer et configurer un agent permanent.
5. NoMachine — meilleure option d’usage personnel faible latence
NoMachine est l’exception ici, propriétaire plutôt que open source, mais gratuit pour un usage personnel non commercial sans limites de temps, limites de session et réduction de fonctionnalités. Le protocole NX derrière lui est véritablement plus rapide sur les liens de latence élevée et de faible bande passante que RDP ou VNC, ce qui apparaît dès que vous l’utilisez sur le Wi-Fi d’un hôtel. Tout, du son, du transfert USB et du transfert de fichiers à un mode d’accès basé sur navigateur est inclus dans la version gratuite. La version 9.5.7 est actuelle sur Windows, macOS, Linux et Raspberry Pi.
Où cela ne suffit pas : Pas open source et pas auto-hébergeable au sens multi-locataire ; chaque installation est un nœud pair-à-pair. La licence gratuite interdit l’usage commercial, et NoMachine vérifie.
Plateformes : Windows, macOS, Linux, ARM, Raspberry Pi
Tarification :
- Gratuit : usage personnel non commercial sans limites de fonctionnalités
- Payant : NoMachine Enterprise pour usage commercial, licencié par utilisateur
Télécharger : NoMachine
Conclusion : Le choix pour un usage personnel sur des réseaux instables quand la vitesse brute importe plus que le test de pureté open source.
6. TigerVNC — meilleure ligne de base VNC classique
TigerVNC est le VNC ennuyeux et fiable qui est recommandé quand la réponse doit être du VNC simple et rien d’autre. La version 1.16.2, sortie en mars 2026, a ajouté une meilleure gestion des couleurs et un meilleur support haute densité. Le client s’exécute sur Windows, macOS et Linux ; le serveur s’exécute sur Linux et BSD. Les extensions TLS gèrent le chiffrement et les extensions d’authentification modernes couvrent x509 et Kerberos pour quiconque ne veut pas mettre un VPN devant.
Où cela ne suffit pas : Les serveurs Windows sont tiers (UltraVNC ou TightVNC) plutôt que TigerVNC lui-même. Pas d’UX d’accès sans surveillance, pas de carnet d’adresses, pas de relais. C’est une implémentation de protocole, pas un produit.
Plateformes : Windows, macOS, Linux (client) ; Linux et BSD (serveur)
Tarification :
- Gratuit : entièrement open source sous GPLv2
- Payant : aucun
Télécharger : TigerVNC
Conclusion : Choisissez quand la condition est un serveur et visionneuse VNC, rien de plus, et vous prévoyez de mettre SSH ou WireGuard devant pour le transport.
7. Moonlight + Sunshine — meilleur bureau haute fréquence
Moonlight et Sunshine ensemble sont la réponse auto-hébergée à Splashtop et Parsec pour quiconque a besoin de 60 ou 120 fps sur l’écran distant. Sunshine, de LizardByte, s’exécute sur votre PC hôte et capture sa sortie via NVENC (Nvidia), AMF (AMD) ou Quick Sync (Intel), avec un secours logiciel x264 si aucun de ceux-ci n’est disponible. Moonlight s’exécute sur le téléphone, la tablette, Steam Deck, l’ordinateur portable ou la smart TV à partir duquel vous voulez travailler. Il a été construit pour le streaming de jeux, mais l’application Sunshine Desktop diffuse par défaut le bureau Windows ou macOS entier, et beaucoup de gens l’exécutent comme un très rapide bureau à distance polyvalent.
Où cela ne suffit pas : Sunshine suppose qu’un GPU de classe jeux est disponible pour le codage matériel, un client fin de bureau n’est donc pas le bon hôte. Le support serveur multi-utilisateur n’est pas le point ; chaque PC est un hôte utilisateur unique.
Plateformes : Windows, macOS, Linux (Sunshine) ; Windows, macOS, Linux, Android, iOS, Steam Deck, TV LG et Samsung (Moonlight)
Tarification :
- Gratuit : entièrement open source sous GPLv3
- Payant : aucun
Télécharger : Sunshine et Moonlight
Conclusion : Le choix pour les postes de travail créatifs et de jeux où 30 fps semble lent et la fréquence d’images RustDesk ne suffit pas.
8. Tailscale SSH — meilleur accès au niveau réseau
Tailscale SSH prend l’approche opposée à tout ce qui précède : au lieu de mettre en place un nouveau protocole de bureau à distance, il transforme SSH en quelque chose qui gère déjà l’authentification pour vous. Chaque appareil sur votre tailnet rejoint une maille WireGuard, les listes de contrôle d’accès écrites en HuJSON décident qui peut SSH où, et les clés sous-jacentes sont tournées par Tailscale plutôt que par vous. Combiné à n’importe quel serveur RDP ou VNC exposé uniquement sur le tailnet, vous obtenez une configuration d’accès à distance portable sans ports sur internet public. L’enregistrement des sessions a atterri en 2026 pour les équipes qui ont besoin de journaux d’audit de chaque connexion SSH.
Où cela ne suffit pas : Pas un outil de partage d’écran en soi ; vous avez toujours besoin d’un serveur VNC ou RDP sur la cible pour l’accès graphique. Le serveur de coordination est Tailscale, bien que Headscale soit une alternative de plan de contrôle entièrement auto-hébergée si cela importe pour votre modèle de menace.
Plateformes : Windows, macOS, Linux, iOS, Android, la plupart des systèmes d’exploitation NAS
Tarification :
- Gratuit : plan personnel couvre jusqu’à 100 appareils par utilisateur
- Payant : Personal Plus et niveaux commerciaux au-dessus
Télécharger : Tailscale SSH
Conclusion : Le choix quand le problème n’est pas « partager cet écran » mais « atteindre cette boîte de n’importe où sans ouvrir le pare-feu ».
Comment choisir le bon
Faites correspondre l’outil au cas d’utilisation réel :
- Si vous voulez un clone TeamViewer sur votre propre serveur : RustDesk.
- Si le client ne peut pas installer de logiciel : Apache Guacamole.
- Si vous gérez plus de cinq terminaux : MeshCentral.
- Si vous fournissez un support à la demande à des utilisateurs non techniques : Remotely.
- Si l’usage personnel sur des réseaux instables est la priorité : NoMachine.
- Si la condition est une simple ligne de base VNC : TigerVNC.
- Si vous avez besoin de 60 ou 120 fps sur l’écran distant : Moonlight et Sunshine.
- Si le problème est la disponibilité du réseau, pas le partage d’écran : Tailscale SSH.
Pour la plupart des lecteurs, RustDesk est le bon point de départ. Ajoutez MeshCentral une fois que vous gérez plus de quelques machines, et étalez Tailscale sous tout pour que rien ne doive être accessible depuis internet public.
FAQ
Quel est le meilleur outil d’accès à distance auto-hébergé gratuit ?
RustDesk. Il vous donne le flux de travail TeamViewer, exécute le serveur de connexion sur le matériel que vous possédez et ne coûte rien selon les licences AGPL et GPL. MeshCentral est l’alternative quand le travail consiste à gérer de nombreuses machines plutôt que de sauter dans une session à la fois.
RustDesk est-il vraiment aussi rapide que TeamViewer ?
Sur un lien décent, oui. Le codage matériel sur les GPU Nvidia, AMD et Intel égale ou dépasse TeamViewer pour la fréquence d’images, et la latence dépend de l’endroit où vous hébergez le serveur relais et de sa proximité avec les deux terminaux. Mettez le relais sur un VPS dans la même région que vos terminaux et la différence avec un service commercial disparaît.
Dois-je ouvrir des ports sur mon pare-feu pour auto-héberger RustDesk ?
Seulement sur la machine exécutant le relais RustDesk (hbbs et hbbr) s’il se trouve en dehors de votre réseau. Si vous mettez le relais sur un VPS ou exécutez tout à l’intérieur d’un tailnet Tailscale, aucun port n’a besoin d’être ouvert sur votre pare-feu domestique du tout.
Puis-je utiliser Apache Guacamole pour accéder à un PC Windows ?
Oui, sur RDP. Activez le Bureau à distance sur la machine Windows, ajoutez-le en tant que connexion Guacamole avec le protocole RDP, et les utilisateurs se connectent via le navigateur sans aucune installation de client. La même configuration fonctionne pour macOS via VNC et pour Linux via VNC ou SSH.
Est-il légal d’utiliser NoMachine pour les affaires ?
Seulement avec une licence Enterprise payante. La version gratuite est concédée sous licence pour un usage personnel non commercial uniquement, et NoMachine vérifie. Pour tout déploiement commercial, achetez la licence Enterprise ou choisissez l’une des options open source sur cette liste.
Quel est le moyen le plus sûr d’exposer un outil d’accès à distance auto-hébergé à internet ?
N’y allez pas, si vous pouvez l’éviter. Mettez la cible derrière Tailscale ou WireGuard pour qu’elle ne soit accessible que depuis votre maille. Si vous devez exposer un point de terminaison public, terminez TLS à un proxy inverse, exigez 2FA sur chaque compte et surveillez les journaux d’authentification pour les tentatives échouées.