La plupart des guides d’auto-hébergement commencent par Jellyfin, ce qui est le mauvais premier mouvement. Un serveur multimédia sur une machine sans DNS, sans surveillance, sans proxy inverse et sans plan de secours est une maison sans plomberie. Il fonctionnera pendant une semaine puis un redémarrage du routeur, une expiration de certificat ou une défaillance de disque vous apprendra pourquoi la couche fondamentale importe.
Nous avons examiné neuf services que les gens empilent généralement sous leur serveur multimédia, testé chacun sur une configuration mixte Linux et Windows, et l’avons réduit à sept qui se rémunèrent la première semaine. La liste suppose que vous savez déjà pourquoi vous voulez auto-héberger et que vous voulez simplement un ordre sensé pour installer les choses.
Ce qu’il faut chercher dans une fondation auto-hébergée
- Réversibilité. Chaque service dans cette liste peut être désinstallé proprement. Rien ici ne remplace la configuration système d’une manière que vous ne pouvez pas annuler.
- Un seul redémarrage le survit. Si un service ne peut pas se rétablir seul après
reboot, ce n’est pas une fondation. - Convivial aux conteneurs. Tout fonctionne dans Docker ou Podman avec un fichier compose documenté. Si votre fondation est barermetal uniquement, migrer vers un nouvel hôte est une réécriture.
- Indépendant. Aucun service dans cette liste n’en nécessite un autre pour fonctionner. Vous pouvez vous arrêter à trois et avoir une configuration réelle.
- Paramètres par défaut raisonnables. Une configuration de première exécution de cinq heures signifie que vous ne la toucherez plus jamais. Tous les choix ci-dessous vous mettent au travail dans l’heure.
- Activement maintenu. Chaque projet ci-dessous a publié une version au cours des quatre-vingt-dix derniers jours au moment de la rédaction.
Comparaison rapide
| App | Best for | Platforms | Free plan | Starting price/mo | Rating |
|---|---|---|---|---|---|
| Pi-hole | Network-wide DNS and ad blocking | Linux, Docker, Raspberry Pi | Yes, all features | $0 (donation) | 4.8 / 5 (GitHub 51k stars) |
| Uptime Kuma | Watching every other service | Linux, Docker, Windows | Yes, all features | $0 | 4.9 / 5 (GitHub 63k stars) |
| Nginx Proxy Manager | Reverse proxy with Let’s Encrypt | Linux, Docker | Yes, all features | $0 | 4.7 / 5 (GitHub 24k stars) |
| Tailscale | Zero-config VPN mesh | Linux, Windows, macOS | Yes, up to 100 devices | $6/user (Personal Pro) | 4.9 / 5 |
| Home Assistant | Smart-home orchestration | Linux, macOS, Windows, HAOS | Yes, all features | $0 | 4.8 / 5 |
| Portainer | Docker/Podman/K8s management UI | Linux, Docker, Windows | Yes, Community Edition | $0 CE, $79/mo BE | 4.6 / 5 |
| Restic | Encrypted, deduplicated backups | Linux, macOS, Windows | Yes, all features | $0 | 4.8 / 5 (GitHub 27k stars) |
Les applications
1. Pi-hole, DNS réseau et blocage des publicités
Pi-hole est la première chose à installer. C’est un serveur DNS à l’échelle du réseau qui bloque les publicités et les traceurs au niveau du résolveur, ce qui signifie que tous les appareils de votre réseau en bénéficient sans configuration par appareil. Cela vous donne également un DNS récursif fonctionnel sur lequel vous pourrez compter pour tous les autres services de cette liste.
L’installation est une seule commande. Pointez le DNS DHCP de votre routeur vers l’IP de Pi-hole et chaque téléphone, TV et ordinateur portable commence à bénéficier immédiatement. Le tableau de bord affiche les statistiques de requête en temps réel, vous apprenez ce qui bavarde vraiment sur votre réseau le premier jour.
Où ça manque: L’interface Web de Pi-hole est dépassée (v6 est mieux, mais montre quand même son âge). Si votre routeur FAI ne vous permet pas de remplacer le DNS DHCP, vous devez définir DNS par appareil.
Tarification:
- Gratuit: Oui, toutes les fonctionnalités
- Payant: Aucun (don uniquement)
Plates-formes: Linux natif, Raspberry Pi (le classique), Docker n’importe où
Télécharger: Pi-hole official site · Pi-hole on GitHub
Résumé: Installez ceci en premier. Tous les autres services de cette liste bénéficient d’avoir un DNS local fonctionnant, et les avantages du blocage des publicités affectent chaque appareil que vous possédez.
2. Uptime Kuma, sachez quand les choses se cassent
Uptime Kuma surveille tous les services que vous auto-hébergez et vous fait un ping lorsqu’un s’éteint. Configurez une vérification Pi-hole, une vérification Nginx Proxy Manager, une vérification Jellyfin, une vérification de routeur. La première fois que votre conteneur Jellyfin manque de mémoire et meurt à 3 heures du matin, vous recevrez un ping Discord au lieu de le découvrir en essayant de lire Bluey pour un enfant le samedi matin.
Supporte HTTP, TCP, DNS, ping, conteneur Docker et des dizaines d’autres types de vérifications. Les notifications vont à Discord, Slack, Telegram, Gotify, Signal, ntfy et environ trente autres.
Où ça manque: La fonction de page de statut est bien mais pas aussi polie qu’un service hébergé comme Better Uptime. Si votre réseau tombe complètement, Uptime Kuma ne peut pas vous le dire (rien s’exécutant sur ce même réseau ne le peut).
Tarification:
- Gratuit: Oui, toutes les fonctionnalités
- Payant: Aucun
Plates-formes: Docker, Linux natif, binaire Windows
Télécharger: Uptime Kuma on GitHub
Résumé: Installez ceci en deuxième. Cela ne coûte rien et vous épargne la question “depuis combien de temps c’est cassé” que chaque auto-hébergeur finit par se poser.
3. Nginx Proxy Manager, proxy inverse de manière facile
Nginx Proxy Manager est la raison pour laquelle “https://jellyfin.myhouse.com” fonctionne au lieu de “http://192.168.1.42:8096”. C’est une interface Web au-dessus de nginx qui gère la configuration du proxy inverse, les certificats Let’s Encrypt et le contrôle d’accès par domaine, et vous donne HTTPS sur vos services locaux sans éditer manuellement les fichiers de configuration nginx.
Deux clics par nouveau service. Il renouvelle automatiquement les certificats, redirige HTTP vers HTTPS et vous permet de pointer des sous-domaines vers des conteneurs Docker par nom. Les certificats de caractères génériques avec défi DNS fonctionnent immédiatement pour les fournisseurs courants.
Où ça manque: Déboguer lorsque l’émission d’un certificat échoue implique la lecture des journaux nginx (pas de diagnostic dans l’interface). Pas aussi riche en fonctionnalités que Traefik pur si vous êtes un utilisateur avancé.
Tarification:
- Gratuit: Oui, toutes les fonctionnalités
- Payant: Aucun
Plates-formes: Docker (le choix sensé), Linux
Télécharger: Nginx Proxy Manager on GitHub
Résumé: Installez ceci en troisième, juste après votre DNS et votre surveillance. Chaque service que vous ajoutez après cela obtient un nom d’hôte réel et un certificat réel automatiquement.
4. Tailscale, accès à distance sans redirection de port
Tailscale est un maillage VPN construit sur WireGuard qui donne à chaque appareil que vous possédez une adresse IP stable sur un réseau privé. C’est le pitch complet. Installez le client, connectez-vous avec Google ou GitHub, et votre téléphone, ordinateur portable et serveur domestique sont tous sur le même LAN privé peu importe où ils se trouvent physiquement.
La fonctionnalité essentielle pour les auto-hébergeurs est que vous n’ouvrez jamais un port sur votre routeur domestique. Pas de DNS dynamique, pas de redirection de port, pas d’exposition de Jellyfin sur Internet. Votre téléphone accède à http://jellyfin.tailnet-name.ts.net:8096 et cela fonctionne simplement.
Où ça manque: Le niveau gratuit est limité à 100 appareils, trois utilisateurs. L’utilisation avancée du réseau (routage de sous-réseau, nœuds de sortie) nécessite la lecture de la documentation. Si Tailscale en tant qu’entreprise disparaît, le serveur de coordination (Headscale) est open-source mais vous passerez un après-midi à migrer.
Tarification:
- Gratuit: Oui, jusqu’à 100 appareils, trois utilisateurs
- Payant: Personal Pro autour de $6/utilisateur/mois, Entreprise autour de $18/utilisateur/mois
Plates-formes: Linux, Windows, macOS, iOS, Android
Télécharger: Tailscale official site · Tailscale on GitHub
Résumé: Installez ceci en quatrième. Cela remplace tous les problèmes “comment accéder à cela de l’extérieur” sur lesquels vous dépenseriez autrement des week-ends.
5. Home Assistant, si vous avez des appareils intelligents
Home Assistant est le hub domotique local d’abord. Si vous avez une prise intelligente, un capteur Zigbee ou un Amazon Echo, Home Assistant vous permet de le contrôler sans envoyer de données au cloud du fabricant. Cela devient aussi la couche d’automatisation pour tout le reste: “allumez la lumière du bureau au coucher du soleil”, “notifiez-moi lorsque la porte s’ouvre après minuit”, “éteignez la TV quand la dernière personne s’en va”.
L’installation est un conteneur Docker ou l’OS de l’appareil (HAOS) si vous voulez un Raspberry Pi dédié. Les modules complémentaires gèrent les ponts Zigbee, Z-Wave, Matter et Thread. Une fois qu’il fonctionne, il devient le plan de contrôle unique pour votre maison.
Où ça manque: La courbe d’apprentissage est réelle. Les utilisateurs novices passent une soirée entière sur YAML pour leur première automatisation. L’interface est bien meilleure qu’il y a deux ans mais toujours pas ce que vous appelleriez intuitive.
Tarification:
- Gratuit: Oui, toutes les fonctionnalités
- Payant: Abonnement cloud Nabu Casa autour de $6.50/mois (ajoute l’accès à distance et l’intégration Google/Alexa, les deux autrement auto-hébergés)
Plates-formes: HAOS sur Raspberry Pi, Docker, Linux, Windows via WSL
Télécharger: Home Assistant official site · Home Assistant on GitHub
Résumé: Installez ceci en cinquième, et seulement si vous avez réellement des appareils intelligents à contrôler. Sinon, ignorez.
6. Portainer, Docker sans CLI
Portainer est l’interface Web pour Docker (et Podman, et Kubernetes si vous vous sentez ambitieux). Il ne remplace pas tant la CLI que d’accélérer le travail de routine. Vous voyez les conteneurs en cours d’exécution, leur utilisation des ressources, leurs journaux et leurs fichiers de composition sans ouvrir un terminal.
Pour quiconque est nouveau sur Docker, Portainer est les petites roues qui rendent possible l’exécution de conteneurs sans mémoriser chaque drapeau. Pour les vétérans, c’est un tableau de bord pour “y a-t-il quelque chose de rouge maintenant?”
Où ça manque: La Community Edition (gratuite) a été réduite en fonctionnalités au fil des années pour vous pousser vers Business Edition. Certaines vues sont exclusives à BE. Cela vaut quand même pour le niveau gratuit.
Tarification:
- Gratuit: Community Edition, toutes les fonctionnalités principales
- Payant: Business Edition autour de $79/mois (trois nœuds)
Plates-formes: Docker (natif), Kubernetes, Podman
Télécharger: Portainer official site · Portainer on GitHub
Résumé: Installez ceci en sixième si vous êtes nouveau sur Docker; ignorez si vous êtes déjà à l’aise avec docker-compose et ne voulez pas d’interface.
7. Restic, les sauvegardes que vous allez vraiment exécuter
Restic est un outil de sauvegarde en ligne de commande qui fait bien les parties ennuyeuses: chiffré au repos, dédupliqué, versionné, et il peut pousser vers presque n’importe quel backend de stockage (disque local, SFTP, S3, Backblaze B2, Wasabi, Google Cloud Storage). Une commande pour sauvegarder, une commande pour restaurer, et le format du référentiel est stable et ouvert.
Définissez une tâche cron pour restic backup /docker et restic backup /home chaque nuit, miroir le référentiel vers B2 pour la sauvegarde externe ($6/TB/mois), et votre configuration d’auto-hébergement complète est récupérable. C’est moins cher qu’une licence de sauvegarde Synology et plus flexible que n’importe quel outil GUI.
Où ça manque: Pas d’interface graphique (Backrest ou Autorestic en haut aide). La courbe d’apprentissage de la première exécution est réelle. Les opérations de prune profonde peuvent être lentes sur les référentiels volumineux.
Tarification:
- Gratuit: Oui, toutes les fonctionnalités
- Payant: Aucun (le stockage Backblaze B2 coûte autour de $6/TB/mois séparément)
Plates-formes: Linux, macOS, Windows, FreeBSD
Télécharger: Restic official site · Restic on GitHub
Résumé: Installez ceci en septième, et configurez la tâche cron le même jour. Chaque auto-hébergeur qui a sauté cette étape a une histoire sur la perte d’un répertoire personnel.
Comment choisir le bon
Si vous voulez l’option la plus simple: installez Pi-hole sur une Raspberry Pi de $50 et arrêtez-vous. Cela seul change votre réseau domestique.
Si vous avez besoin d’accès à distance: Tailscale, avant d’installer quoi que ce soit orienté vers l’extérieur.
Si vous avez un budget limité: tout cela est gratuit. Le seul coût réel est un abonnement B2 de $6/TB/mois pour les sauvegardes externes.
Si vous êtes un utilisateur avancé: ignorez Portainer, remplacez Nginx Proxy Manager par Traefik, et exécutez Restic avec Autorestic. Tout le reste reste.
Si vous avez essayé d’installer Jellyfin en premier et frappé “pourquoi cela ne fonctionne pas depuis mon téléphone”: vous avez sauté Nginx Proxy Manager et Tailscale. Installez les deux avant de réessayer.
FAQ
Quel est le meilleur stack de fondation auto-hébergée gratuit?
Pi-hole, Uptime Kuma, Nginx Proxy Manager, Tailscale et Restic. Les cinq sont gratuits pour toujours et couvrent DNS, surveillance, proxy inverse, accès à distance et sauvegardes. Ajoutez Portainer si vous voulez une interface Docker, Home Assistant si vous avez des appareils intelligents.
Ai-je besoin des sept?
Seulement trois: Pi-hole (ou un autre DNS local), Nginx Proxy Manager (ou Traefik) et Restic. Les quatre autres sont fortement recommandés mais ne sont pas strictement nécessaires pour une configuration de travail.
Quelle application auto-hébergée dois-je installer en premier?
Pi-hole. Il bénéficie à tous les appareils de votre réseau le premier jour et vous donne une couche DNS fonctionnelle pour tout ce qui suit.
Tailscale est-il vraiment nécessaire?
Si vous ne quittez jamais votre réseau domestique, non. Si vous voulez que votre téléphone accède à votre serveur Jellyfin depuis un café ou la maison de vos parents, oui, et c’est plus facile que toutes les alternatives.
Puis-je sauter le proxy inverse?
Vous pourriez, jusqu’à la première fois que vous voulez accéder à un service par nom d’hôte au lieu de IP:port, ou vous voulez HTTPS. Les deux arrivent plus vite que les nouveaux auto-hébergeurs s’y attendent.
Quel est le moyen le moins cher de sauvegarder une configuration auto-hébergée?
Restic poussant vers Backblaze B2 autour de $6/TB/mois, avec un miroir local sur un lecteur USB externe pour des restaurations rapides. C’est moins de $20/mois pour la plupart des configurations domestiques.