Git, CI/CD, container registry, scanning de sécurité, déploiement multi-cloud — durci selon CIS L2 + STIG, signé par cosign, chiffré par défaut. Une alternative souveraine à GitHub, GitLab Enterprise et Bitbucket.
Six piliers, un seul plan de contrôle, votre souveraineté de bout en bout.
GitLab CE durci, rebrandé, signé. Push, MR, code review, protected branches, signing. Aucun audit log ne quitte votre infrastructure.
Pipelines GitLab natifs, runners Kubernetes auto-scalés, secrets gérés par OpenBao, signatures cosign automatiques.
Push d'images Docker/OCI privé, scan de vulnérabilités Trivy, attestations cosign, garbage collection automatique.
KSPP sysctl, Ed25519 SSH, nftables deny-by-default, auditd, kernel module signing, AppArmor profiles, FIPS-ready.
Chaque client = sa propre instance avec son slug : portal.devkosher.com/<votre-nom>. Aucune donnée croisée.
Tout est tracé : audit_log SQLite + journald persistant + Falco runtime + Wazuh SIEM. Exportable, signé, immuable.
Honnête, mesurable, vérifiable.
| Capacité | DevKosher (Parousia) | GitHub Enterprise | GitLab Self-Managed | Bitbucket DC |
|---|---|---|---|---|
| Hébergement souverain (RDC, Afrique de l'Ouest) | ✔ FSN1 + Dakar + Lagos | ✗ USA/EU only | ✔ self-host | ✔ self-host |
| Hardening OS niveau CIS L2 + STIG par défaut | ✔ ECHAD OS 1.0 | ✗ | ✗ (à faire vous-même) | ✗ |
| Signatures cosign automatiques sur ISO + images | ✔ | partiel (sigstore action) | partiel | ✗ |
| Multi-tenant SaaS souverain par sous-chemin | ✔ /<tenant> | ✗ | ✗ | ✗ |
| API white-label (api.devkosher.com) | ✔ + api.pag-portal.com gateway | ✗ | partiel | ✗ |
| Auditabilité immuable sortie boîte | ✔ auditd + Falco + journald | via add-ons | via add-ons | via add-ons |
| Prix d'entrée pour 10 dévs / mois | à partir de $0 (Sovereign) | $210 | $290 | $60 |
| Code open-source intégralement auditable | ✔ AGPL + Parousia License | ✗ propriétaire | CE OSS, EE propriétaire | ✗ propriétaire |
Créez votre espace souverain en moins de 60 secondes. Vos 3 ISOs (server / desktop / mobile) sont signées et prêtes au téléchargement.