berth

Panneau de contrôle d'hébergement

Un port d'attache sûr pour chaque site.

Berth gère le web, la messagerie, le DNS, les bases de données et les sauvegardes sur vos propres serveurs Debian ou AlmaLinux. Migrez depuis Plesk, cPanel ou DirectAdmin en une nuit, avec un retour arrière prêt.

$ curl -fsSL https://get.berthpanel.app | sh

Installation en une ligne au lancementDebian 13 · AlmaLinux 10 / 9 · amd64 et arm64 · paquets signés

Migration depuis

  • Plesk
  • cPanel
  • DirectAdmin
  • un autre serveur Berth

Migration

Déplacez un serveur entier en une nuit. Vos clients ne remarquent rien.

Berth conserve l'arborescence dans laquelle vos sites vivent déjà : /var/www/vhosts, Maildir, les mêmes utilisateurs et identifiants. Rien n'est à réécrire, et rien n'est modifié sur l'ancien serveur.

  1. 01 · Lire

    Copie en lecture seule

    Via une clé SSH en lecture seule, ou à partir d'un fichier de sauvegarde Plesk ordinaire. Sites, bases de données, messages avec leurs indicateurs, zones DNS et formules.

  2. 02 · Répéter

    Essai à blanc, volume connu d'avance

    Voyez ce qui sera migré et quel volume cela représente avant de commencer. Des contrôles de parité comparent chaque site, boîte mail et enregistrement.

  3. 03 · Synchroniser

    Copie à chaud, puis delta

    L'essentiel est transféré plusieurs jours à l'avance. La nuit même, seules les modifications depuis la dernière synchronisation sont envoyées.

  4. 04 · Basculer

    Reprendre l'adresse

    Conservez l'adresse IP et vos clients ne changent rien à leur DNS. Si l'IP change, Berth vous fournit les enregistrements exacts par domaine. Un retour arrière reste prêt.

Tout est inclus

Ce que d'autres panneaux vendent en extensions est intégré.

Pas les bases que tout panneau possède, mais ce que vous achetez d'habitude séparément, ajoutez après coup ou dont vous vous passez.

Des sauvegardes qui font leurs preuves

Chaque semaine, Berth restaure un abonnement au hasard dans un bac à sable et vérifie le site et les données. Chiffrées, externalisées vers S3 avec verrouillage d'objets, éventuellement avec la propre clé du client.

Supervision et page de statut

Disponibilité par page avec vérification de mots-clés, temps de réponse, charge du serveur et un watchdog avec heures ouvrées. Alertes par e-mail ou Telegram, et une page de statut publique pour vos clients.

Score de sécurité, corrigé en un clic

Les tests internet.nl par domaine — DNSSEC, DANE, DMARC, HSTS, TLS — expliqués en termes simples, avec un bouton qui corrige ce que le panneau peut corriger.

Antimalware et WAF

Analyses ClamAV hebdomadaires de chaque espace web avec quarantaine, et un pare-feu ModSecurity par domaine avec exceptions. Aucune licence de sécurité à part.

Boîte à outils WordPress incluse

Toutes les installations dans une seule liste, avec les vulnérabilités connues, les mises à jour automatiques, le durcissement, la connexion en un clic et des copies de préproduction avec leur propre domaine et leur base de données.

Des conteneurs à côté de vos sites

Exécutez une application à partir de n'importe quelle image, sans root, sous l'utilisateur propre de l'abonnement, et publiez-la sur un sous-domaine ou un chemin. Arrêtez-la et le site d'origine revient.

Ressources garanties

Limites de CPU, de mémoire et d'E/S par abonnement, pour qu'un site très sollicité ne ralentisse pas les autres. Plus un cache d'objets Valkey privé et un cache de pages par site.

Rapports DMARC et TLS, lus pour vous

Les rapports quotidiens de Google, Microsoft et d'autres sont collectés et regroupés par source d'envoi : vous voyez qui envoie du courrier en votre nom et s'il passe les contrôles.

Déploiement Git et terminal sûr

Déploiement à chaque push avec une clé de déploiement en lecture seule et un webhook. Un terminal dans le navigateur, sous l'utilisateur du site, ouvert seulement après une nouvelle vérification du second facteur.

Et les bases, faites avec soin : nginx et Apache, une version de PHP par site, la messagerie avec webmail, le DNS avec DNSSEC automatique, Let's Encrypt et toute AC ACME, MariaDB et PostgreSQL, FTP, cron, une REST API et la commande berth.

Voir en détail la supervision, les sauvegardes testées et plus encore →

Conçu dans l'UE

Conçu et développé aux Pays-Bas.

Berth est entièrement développé au sein de l'Union européenne, par une équipe néerlandaise, sous droit européen. Pas d'investisseurs outre-Atlantique, pas de données envoyées vers un cloud que vous n'avez pas choisi.

  • Vos serveurs, votre juridictionBerth fonctionne sur votre propre matériel ou chez l'hébergeur européen de votre choix. Les données de vos clients ne transitent jamais par nous.
  • Rien n'est chargé d'ailleursLe panneau embarque ses propres polices et scripts et n'appelle aucun service tiers. Votre déclaration de confidentialité peut s'appuyer là-dessus.
  • RGPD et NIS2 dans le produitExport et effacement des données par client, masquage des adresses IP dans les journaux, et des délais d'incident conformes à la directive NIS2.
  • Une base open sourceDes services open source éprouvés tels que nginx, Postfix, Dovecot et MariaDB. Aucune dépendance captive pour les composants qui détiennent vos données.

Entreprises et administrations

Conçu pour l'audit, pas ajouté après coup.

Chaque fonctionnalité correspond à une mesure de l'annexe A de l'ISO 27001. Berth produit les preuves que demande votre auditeur, par client et par période.

  • Journal d'audit infalsifiableChaîné par hachage, exportable, transmis à votre SIEM via TLS.
  • Passkeys et authentification uniqueMFA résistante à l'hameçonnage par rôle, connexion via OIDC et SAML.
  • Double validation, juste à tempsApprobation des actions sensibles et droits d'administration limités dans le temps.
  • Minuteurs d'incident NIS2Délais de 24 h, 72 h et un mois, avec une chronologie signée.
  • internet.nl, corrigé sur placeDNSSEC, DANE, DMARC reject, HSTS et security.txt, avec un bouton pour corriger ce que Berth peut corriger.
  • Confidentialité par défautMasquage des IP dans les journaux, export des données par client, effacement avec certificat.

Sous le capot

Validé avant la mise en production.

Berth ne modifie jamais un fichier de configuration sur place. Il génère l'intégralité de l'état souhaité, le vérifie avec le validateur propre à chaque service, puis le met en place de façon atomique. Une modification erronée n'atteint jamais un serveur en production.

  • Écrit en Go. Un petit agent privilégié ; tout le reste s'exécute sans privilèges.
  • Des services open source standard que vous connaissez déjà : nginx, Postfix, Dovecot, BIND, MariaDB.
  • Versions signées avec un SBOM, mises à jour via apt ou dnf avec retour arrière.
$ berth domain create shop.example.com --plan business → render /etc/berth/rendered/.staging ✓ nginx -t syntax ok ✓ postfix check ok ✓ named-checkzone shop.example.com ok → swap atomic rename → reload nginx postfix bind ■ certificate issued via ACME, 3 names

Tarifs

Par serveur. Pas de surprise par compte.

Berth est en accès anticipé. Les prix seront fixés au lancement ; les partenaires de l'accès anticipé bénéficient d'un prix de lancement garanti dans la durée.

Server

Un serveur, vos propres sites et clients.

Au lancement
  • Tous les modules inclus
  • Migration depuis Plesk, cPanel, DirectAdmin
  • Mises à jour et correctifs de sécurité
Rejoindre l'accès anticipé
Pour les hébergeurs

Host

Domaines illimités, revendeurs et API de provisionnement.

Au lancement
  • Domaines illimités
  • Revendeurs et marque blanche
  • Provisionnement WHMCS et HostBill
Rejoindre l'accès anticipé

Sovereign

Entreprises et administrations, dans votre propre réseau.

Au lancement
  • Paquet d'installation hors ligne
  • SSO, rôle d'auditeur et dossiers de preuves
  • Migration de serveur accompagnée
Rejoindre l'accès anticipé

Menez vos sites à bon port.

L'accès anticipé est ouvert aux hébergeurs, aux agences et aux organisations qui gèrent leurs propres serveurs.