Auto-hébergement

Votre serveur. Vos règles. Sans petits caractères.

Toute l’administration sur votre propre matériel — et avec elle chaque décision sur qui utilise quel modèle, ce qui est vérifié et ce qui est journalisé. Voici à quoi ressemble Pia auto-hébergé au quotidien.

L'édition Community gratuite — bientôt disponible

La Community Edition est le vrai serveur, pas une démo : authentification locale intégrée et un guide documenté de zéro au premier login. Si vous savez exploiter un service .NET standard et une base de données, vous savez exploiter Pia. Le serveur est source-available : les clients peuvent demander l’intégralité du code pour l’auditer.

Chaque serveur Pia fonctionne avec un fichier de licence signé, celui-ci compris — la licence Community sera gratuite dès la sortie de l'édition. Au premier démarrage, le serveur affiche un jeton de configuration : collez-le avec la licence sur la page de configuration et l'activation se fait sans redémarrage.

Lire le guide

Deux éditions, un serveur

Community et Enterprise partagent la même image conteneur. La licence signée décide de ce qui est débloqué : changer d'édition plus tard revient à remplacer un fichier. Même serveur, mêmes données.

Ce que contiennent les éditions Community et Enterprise
Fonction Community Enterprise
Connexion locale avec MFA et passkeys Inclus Inclus
Proxy IA avec vos propres clés de fournisseur Inclus Inclus
Sync et historique des chats sur tous les appareils Inclus Inclus
Tableau de bord admin, suivi des tokens, politiques d'exécution Inclus Inclus
Journal d'audit et détection d'anomalies de connexion Inclus Inclus
Chiffrement au repos Inclus Inclus
Chiffrement de bout en bout, récupération, révocation d'appareils Inclus Inclus
Plugins, MCP et l'API REST publique Inclus Inclus
Les groupes comme unité de politique Un seul groupe Vos propres groupes
Guardrails avec journal des décisions Non inclus Inclus
Authentification unique Microsoft Entra ID Non inclus Inclus
Personas gérées et politiques client Non inclus Inclus
Bases de connaissances avec réponses sourcées Non inclus Inclus
Utilisateurs / admins 5 / 1 Selon contrat

Guardrails, quotas, routage des fournisseurs et listes d'autorisation de plugins sont des réglages du groupe. C'est pourquoi ils figurent côté Enterprise — la fonction elle-même n'est pas désactivée. Tout ce qui se trouve au-dessus de la ligne des groupes fonctionne avec une licence Community.

Les deux éditions arrivent bientôt et ne sont pas encore commandables. La licence Community sera gratuite.

Le groupe est l’unité des règles

Enterprise

Ce que vous définissez pour un groupe s’applique automatiquement à chaque membre : budgets de tokens par heure, jour et semaine — des limites fermes, pas des repères —, quotas par utilisateur et pour les bases de connaissances, la configuration des guardrails et la liste des plugins autorisés. Les règles ne vivent plus seulement dans la tête de quelques personnes.

Quel modèle répond, c’est vous qui le fixez, par paliers : un modèle par défaut pour le groupe, un par mode — l’optimisation de texte routée autrement que l’assistant — et, pour les personas de l’assistant, un par type, par exemple un modèle de code pour les personas de développeurs ou un modèle rapide pour les questions du quotidien. Ce que vous ne fixez pas retombe sur le palier suivant, jusqu’au modèle par défaut du serveur.

Quota Fournisseurs Plugins Connaissances
Groupe
Quota Fournisseurs Plugins Connaissances

Cycle de vie des comptes, sans rien qui traîne

Rôles, sources d’identité, désactivation, révocation de sessions, suppression douce avec récupération. L’offboarding est une checklist que le serveur connaît déjà.

Voyez où vont les tokens

La consommation dans le temps, ventilée par utilisateur, groupe et modèle, ainsi que les requêtes les plus lourdes et un journal de requêtes par utilisateur — vous voyez venir la facture avant qu’elle n’arrive. Ce que contenaient ces requêtes n’y figure pas : le journal connaît l’horodatage, le modèle, le template et le nombre de tokens — pas une seule phrase de la conversation.

Tous les admins ne voient pas tout

La console est découpée en zones — comptes, groupes, guardrails, audit, tokens, licence et plus. Les rôles (des bundles, dans la console) accordent par zone des droits de lecture ou de modification ; un rôle Auditor est fourni d’office : journal d’audit, suivi des tokens, retours AI. Seul un Owner peut attribuer des droits. Utile à partir du deuxième admin — l’édition Community en a un.

Des politiques modifiables à chaud

Limites de débit, quotas, politique d’identité et de verrouillage, plafonds de payload AI, retry des fournisseurs — tout est modifiable depuis l’interface d’admin pendant que le serveur tourne. Pas d’archéologie de fichiers de config, pas de fenêtre de maintenance. Un clic dans les réglages vous dit si la connexion au fournisseur tient. Mieux vaut que vous le sachiez avant vos utilisateurs.

Chaque client, comptabilisé

Les appareils enregistrés avec leur état d’appairage et leurs curseurs de sync. Révoquez une machine perdue pour la couper de la synchronisation, ou supprimez-la — la différence est voulue, et documentée.

Le statut de la licence en un coup d'œil

Édition, expiration et nombre de postes en un coup d’œil ; les événements de licence sur une frise ; installez ou remplacez une licence depuis l’interface, avec restauration automatique si le nouveau fichier échoue à la validation. L’expiration est un arrêt net, pas une extinction progressive : le serveur repasse en mode configuration et attend une licence valide. Vos données restent parfaitement intactes — le serveur cesse simplement d’accepter les requêtes le temps qu’une licence valide arrive. Pour que cela ne vous prenne pas de court, la console avertit dès 30 jours avant l’échéance.

Étendez-le à votre façon

Enterprise

Les plugins existent en trois formes — des packs d'outils livrés par le serveur, vos propres serveurs MCP et des API REST intégrées comme outils. Décider lesquels un groupe peut utiliser est un réglage Enterprise ; le catalogue lui-même fonctionne dans toutes les éditions. Les plugins tiers sont couverts par des certificats de signature, dont vous gérez la liste de confiance.

Pia Mesh — inclus, et désactivé tant que vous ne l’activez pas

Les connecteurs placent des pods sur le plan outils : enregistrer un pod, émettre son jeton, choisir un transport, l’accorder à un groupe, suivre sa présence. Les opérateurs les placent sur le plan tâches : servir des skills, superviser les travaux en cours, contrôler la rétention. Rien ne participe tant qu’un admin ne l’a pas activé.

Une API publique, documentée

Auth, sync, proxy AI, assignments et les endpoints E2EE forment un contrat documenté — construisez vos intégrations sur la même API que le client.

Bientôt sur votre propre serveur.

La licence Community gratuite arrive bientôt Lire le guide