Une fusée dressée sur son pas de tir, l'anneau de la base éclairé en cyan.

PaaS auto-hébergé : quelle alternative à Heroku choisir

Trois outils font tourner des sites et des applications sur un serveur à soi, mais deux seulement remplacent Heroku. Coolify et Openship partent du code : on leur confie un dépôt, ils construisent l'application, la lancent et la publient en HTTPS sur un domaine. Coolify a une v4 stable depuis avril 2026 et un tableau de bord à installer sur son propre serveur ou à louer sur Coolify Cloud ; Openship, dont le dépôt date de mars 2026, en est à la 0.8 et se pilote aussi depuis une application de bureau. OpenPanel fait le métier de cPanel : il crée des comptes d'hébergement isolés chacun dans ses conteneurs, gratuitement jusqu'à trois comptes, et sa licence interdit de revendre de l'hébergement sans l'édition payante.

Déployer depuis le code ou administrer des comptes d'hébergement

Un PaaS façon Heroku part du code d'une application. Coolify accepte un dépôt GitHub, GitLab, Bitbucket ou Gitea, un Dockerfile, un fichier Docker Compose ou une image prête, et son README le présente comme une alternative auto-hébergeable à Heroku, Netlify et Vercel. Openship prend un dépôt GitHub, un dossier local ou un artefact déjà construit, et lit package.json et les lockfiles pour en déduire les commandes de build et de démarrage. Les deux redéploient à chaque push, lancent des bases de données et des sauvegardes planifiées à côté des applications, et gardent de quoi revenir en arrière : une image conservée chez Coolify, un instantané de la configuration chez Openship.

Un panneau d'hébergement façon cPanel part du compte client. Dans OpenPanel, l'administrateur crée les comptes et les plans dans OpenAdmin, puis chaque client gère ses domaines, ses sites PHP, ses bases MySQL et son WordPress dans l'interface OpenPanel. Un panneau classique partage le même Apache, le même MySQL et le même PHP entre tous les comptes du serveur. OpenPanel donne à chaque compte ses propres conteneurs (serveur web, base, PHP-FPM, réseau privé, volume), et chaque plan plafonne le processeur, la mémoire et le disque du compte. L'éditeur le présente en remplaçant de cPanel, de Plesk, de DirectAdmin et de CyberPanel, avec une page de comparaison pour chacun.

Où tourne le tableau de bord

Coolify installe son tableau de bord sur un serveur Linux, d'où il pilote en SSH les machines qui portent les applications. Le serveur localhost, créé d'office, permet de tout loger sur une seule machine, mais les applications y partagent les ressources du tableau de bord, et la documentation prévient qu'un build peut rendre la machine injoignable. Le README conseille un serveur pour Coolify et d'autres pour les applications. Coolify Cloud loue ce tableau de bord à la place. Quitter Coolify ne coupe rien, selon son README : les configurations restent sur les serveurs et les ressources continuent de tourner.

Le plan de contrôle d'Openship tourne de trois façons. L'application de bureau, pour macOS, Windows et Linux, le fait tourner sur le poste, sans compte et seulement tant qu'elle est ouverte ; faute d'adresse publique, elle ne reçoit pas les webhooks, donc ni push-to-deploy ni travail en équipe. Le README la destine au développeur seul. Une instance serveur, lancée par openship up et allumée en permanence, apporte ces deux fonctions, avec connexion obligatoire. Le mode « bare » tient en un seul processus à base embarquée, qui déploie vers d'autres serveurs en SSH. La page d'accueil d'Openship oppose cette application de bureau à Coolify, Dokploy et Dokku, dont le plan de contrôle doit rester allumé jour et nuit, et revendique un second écart : reprendre un serveur déjà en service en adoptant ses conteneurs, sans les reconstruire.

OpenPanel s'installe sur le serveur d'hébergement lui-même : OpenAdmin répond par défaut sur le port 2087, l'interface des clients sur le port 2083.

Ce que chaque outil demande pour tourner

Relevé dans les dépôts et les documentations le 7 octobre 2026.

OutilLicenceÀ faire tournerSystème et mémoirePoint de départDernière version
CoolifyApache-2.0Docker 24 ou plus, PostgreSQL 15, Redis 7 ; un proxy Traefik ou Caddy sur chaque serveur géréLinux, amd64 ou arm64 ; 2 cœurs et 2 Go, applications non comprisesdépôt Git, Dockerfile, Compose ou image4.4.1, 7 oct. 2026
OpenshipApache-2.0, moteur mail iRedMail sous GPL v3Docker, Postgres, Redis, API, tableau de bord, edge OpenResty ; ou un processus à base embarquéeLinux pour le mode serveur ; minimum non documentédépôt GitHub, dossier local ou artefact0.8.2, 6 oct. 2026
OpenPanelEULA de l'éditeur, CC BY-NC 4.0 pour OpenCLIPodman sans root par compte (Docker avant la 2.0), Caddy, BIND9, MySQLVM complète ou serveur physique ; Ubuntu 24.04 x86 en Community ; 1 Go annoncé, 3 Go dès un comptecompte d'hébergement : sites PHP, WordPress2.0.14, 5 oct. 2026

Le serveur de Coolify fait tourner trois conteneurs : Coolify lui-même, PostgreSQL 15 et Redis 7, sur un Docker que le script d'installation pose s'il manque, en refusant le paquet snap. Chaque serveur géré reçoit en plus un proxy, Traefik par défaut ou Caddy, sur les ports 80 et 443, et le tableau de bord ouvre les ports 8000, 6001 et 6002 tant qu'il n'est pas placé derrière un domaine. Le minimum documenté, 2 cœurs, 2 Go de RAM et 10 Go de disque, ne compte pas les applications, et le script avertit sous 30 Go de disque au total.

Openship en mode serveur lance Postgres, Redis, son API, son tableau de bord et un edge OpenResty, qui prend les ports 80 et 443 en réseau hôte : d'où la restriction à Linux. Sa page d'installation ne fixe aucun minimum de mémoire ni de processeur.

OpenPanel demande une machine virtuelle complète ou un serveur physique, vierge de tout autre panneau ou serveur web, avec une IPv4 publique ; les VPS à base de conteneurs, OpenVZ ou LXC, sont exclus. Autour des conteneurs des comptes, le serveur fait tourner Caddy pour le proxy et les certificats, BIND9 pour le DNS et MySQL pour les métadonnées du panneau. La documentation annonce 1 Go de RAM au minimum, mais sa page de dimensionnement en compte 3 Go pour un à trois comptes sans courriel, et environ 15 Mo par compte inactif. L'édition gratuite ne s'installe que sur Ubuntu 24.04, sur processeur x86, sur un serveur cloud ou un VPS. Le 7 octobre 2026, le tableau des tests d'installation du README donnait Debian 12 et Rocky Linux 10 en échec.

Les droits que chaque outil prend sur le serveur

Coolify prend la main sur les serveurs qu'il gère. Son script d'installation exige root, et valider un serveur peut installer Docker et redémarrer son service : la documentation conseille de partir d'une machine neuve. Se connecter avec un autre compte que root reste expérimental et exige quand même un sudo sans mot de passe.

Le conteneur de l'API d'Openship monte le socket Docker de l'hôte pour construire et lancer les applications. Sa page d'installation qualifie cet accès d'équivalent root, et le README demande de ne l'installer que sur un hôte de confiance.

OpenPanel s'installe en root, mais depuis sa version 2.0, publiée en août 2026, les nouvelles installations font tourner les conteneurs de chaque compte sous Podman sans droits root, avec un magasin d'images commun à tous les comptes. Les serveurs installés avant la 2.0 restent sous Docker.

Où en sont les projets

Le dépôt de Coolify date de janvier 2021, mais sa v4 n'est stable que depuis le 27 avril 2026, après 474 bêtas, et ses notes de version reconnaissent qu'il reste beaucoup de bugs, corrigés au jour le jour. La branche 4.3 a reçu 23 correctifs entre le 12 août et le 18 septembre, la v4.4.0 est sortie le 6 octobre et la v4.4.1 le lendemain. Une v5 est annoncée, sans date. Le développement repose d'abord sur un compte, qui signe 13 031 commits contre 1 853 pour le suivant.

Openship est le plus jeune : dépôt ouvert en mars 2026, vingt-trois versions publiées du 13 juillet au 6 octobre, et un développeur qui signe 1 251 des 1 684 commits de la branche principale. Son README annonce un « cœur prêt pour la production », mais range encore parmi les fonctions à venir les clusters multi-nœuds, que la v0.8.0 a livrés le 27 septembre, et prévient que la documentation est en cours de rédaction. La v0.8.2 de l'application de bureau doit s'installer à la main sur les postes restés en 0.8.0 ou 0.8.1, dont la mise à jour intégrée peut échouer.

Le dépôt d'OpenPanel est ouvert depuis février 2024. Sa branche 2.0 compte quatorze versions, de la 2.0.1 du 6 août à la 2.0.14 du 5 octobre, dont dix en septembre, et un développeur signe 10 077 des 11 300 commits. L'édition gratuite reçoit ses mises à jour une fois par mois.

Offres cloud, éditions payantes et licences

Coolify est sous Apache-2.0 en entier, et son README promet de ne réserver aucune fonction aux clients payants. Coolify Cloud n'héberge que le tableau de bord, chez Hetzner à Falkenstein, en Allemagne : 5 dollars par mois pour deux serveurs, puis 3 dollars par serveur supplémentaire, facturés même inutilisés. Les applications restent sur les serveurs du client, qui garde la charge de leur système, de leur pare-feu et de leurs sauvegardes. Selon la documentation, le cloud a les mêmes fonctions que la version auto-hébergée, plus des alertes par e-mail et un support e-mail limité. Si l'abonnement est suspendu, les applications tournent toujours, mais l'accès au tableau de bord est restreint.

Openship est gratuit en auto-hébergement : une instance n'a pas de facturation, dit le README. Openship Cloud vend autre chose que Coolify Cloud : depuis la v0.8.1, il loue des serveurs gérés au mois, de 5 dollars (1 vCPU, 4 Gio de RAM) à 99 dollars (8 vCPU, 32 Gio). Le README y annonce l'auto-scaling, et une version auto-hébergée prête pour plusieurs nœuds. Le code d'Openship est sous Apache-2.0, mais le moteur mail iRedMail, sous GPL v3, est copié dans l'image Docker de l'API, le paquet CLI et l'application de bureau, même quand le mail ne sert pas ; la provenance du webmail Zero Email reste à établir (ticket #610).

Le fichier de licence d'OpenPanel publie le code pour la transparence, l'audit de sécurité et l'évaluation, sous deux licences qui restreignent l'usage commercial. OpenAdmin et l'interface OpenPanel relèvent d'une EULA qui permet l'usage personnel, non commercial ou interne, production comprise, et exige une licence Enterprise pour vendre de l'hébergement à des tiers, fork compris. OpenCLI et les fichiers de configuration sont sous CC BY-NC 4.0. La page de l'édition Community qualifie pourtant OpenAdmin de « 100 % open source ». Cette édition, gratuite sans limite de durée, plafonne à 3 comptes, 50 domaines et 50 sites. Enterprise coûte 14,95 € par mois ou 149,50 € par an, par serveur et quel que soit le nombre de comptes. Elle seule ouvre le courriel, le FTP, l'API REST, les comptes revendeurs, l'import de sauvegardes cPanel, les modules de facturation comme WHMCS, les applications Node.js, Python, Ruby et Java, MariaDB, PostgreSQL, ARM et les systèmes autres qu'Ubuntu 24.04. L'essai de 30 jours se lance sans carte bancaire ; à son terme, OpenAdmin reste bloqué jusqu'au retrait de la clé, et les sites continuent de tourner. Sa page de comparaison avec cPanel oppose ce prix par serveur à la facturation au compte de cPanel, qu'elle chiffre de 26 à 60 € par mois.