Trois logiciels font d'un serveur à soi un cloud personnel qui remplace Google Drive ou Dropbox, et chacun place sa priorité ailleurs. Nextcloud est une plateforme : agendas, contacts et des centaines d'applications s'ajoutent aux fichiers, et le chiffrement y reste une option. Seafile est bâti autour de la synchronisation par blocs, avec des bibliothèques chiffrables par mot de passe dont les noms de fichiers restent lisibles par le serveur. Hoodik chiffre tout dans le navigateur, noms compris, mais n'a pas de client de synchronisation de bureau, et sa licence CC BY-NC 4.0, qui interdit l'usage commercial sans accord de l'auteur, n'est pas une licence open source.
Plateforme, outil de synchronisation ou coffre chiffré
Le README de Nextcloud met contacts et agendas au même rang que les fichiers et confie le reste à des applications : messagerie, visioconférence, ou External Storage Support, qui monte dans l'arborescence des partages SMB/CIFS, SFTP, WebDAV ou FTP et des buckets S3. L'application Federation relie les partages de serveurs Nextcloud distincts. Les clients officiels synchronisent les fichiers sous Windows, macOS et Linux, et des applications iOS et Android complètent l'ensemble.
Seafile range les fichiers en bibliothèques, synchronisées chacune à part. Son client découpe chaque fichier en blocs de taille variable selon le contenu, 8 Mo en moyenne d'après la documentation, et n'envoie que les blocs modifiés ; un transfert interrompu reprend où il s'était arrêté. SeaDrive monte les bibliothèques comme un disque dont les fichiers ne se téléchargent qu'à la demande. Seafile n'a ni agenda ni carnet de contacts, mais édite des documents dans le navigateur avec SeaDoc, un wiki, et OnlyOffice ou Collabora Online en intégration.
Hoodik tient davantage du coffre : une interface web et des applications iPhone, Android et Mac, qui sauvegardent les photos et gardent des fichiers hors ligne, mais aucun client qui tienne un dossier d'ordinateur synchronisé. Des applications Windows et Linux sont prévues, écrivait le mainteneur le 27 juillet 2026, mais l'éditeur de notes repose sur une vue web qui ne tourne pas sous ces systèmes. WebDAV, demandé depuis mars 2024, n'a reçu aucune réponse du mainteneur. Les pages de comparaison de Hoodik orientent elles-mêmes vers les deux autres : celle sur Seafile conseille Seafile à qui a besoin d'un client de synchronisation, et celle sur Nextcloud renvoie vers Nextcloud pour une suite complète avec agenda, contacts et bureautique.
Chiffrement côté serveur ou de bout en bout : ce que l'administrateur peut lire
Nextcloud propose deux chiffrements, qui ne se cumulent pas. Le chiffrement côté serveur protège les fichiers au repos, stockages externes compris, mais sa documentation précise qu'il ne protège ni d'un serveur compromis ni d'un administrateur malveillant : noms de fichiers et arborescence restent en clair, et dans le mode par défaut, à clé maîtresse, l'administrateur peut déchiffrer les fichiers. Le chiffrement de bout en bout passe par une autre application, qui exige de désactiver d'abord le chiffrement côté serveur. Il s'active dossier par dossier depuis les clients officiels, et le client de bureau refuse la racine d'une synchronisation comme un dossier déjà rempli. L'interface web ne fait que lire et télécharger ces fichiers.
Seafile chiffre par bibliothèque, en AES-256, avec un mot de passe propre à chacune. Sa documentation dresse la liste de ce qui reste en clair : noms des dossiers et des fichiers, tailles, historique des modifications. Seul le client de bureau chiffre sur le poste. Dans le navigateur, le serveur reçoit le mot de passe et déchiffre lui-même, et les applications iOS et Android lui envoient aussi le mot de passe depuis leur version 3.0.0. Une bibliothèque créée sur le web fait transiter ses clés par le serveur, et le chiffrement ne garantit pas l'intégrité : un administrateur peut modifier en partie un fichier sans que le client s'en aperçoive. Les bibliothèques créées avant la version 12 dérivent leur clé par PBKDF2-SHA256 à 1 000 itérations, « loin d'être sûr » selon la documentation ; Argon2id n'est proposé qu'aux nouvelles.
Hoodik chiffre chaque fichier sur l'appareil avant l'envoi, morceau par morceau, en AEGIS-128L par défaut, et son nom avec la clé du fichier. Le mot de passe ne quitte pas l'appareil : la connexion passe par OPAQUE, et les clés privées sont stockées chiffrées sous une clé que seul ce mot de passe permet de dériver. La recherche ne porte que sur les noms de fichiers et le texte des notes, que le navigateur réduit à des empreintes HMAC : le serveur compare des empreintes qu'il ne sait pas relire. Un lien public porte sa clé après le # de l'adresse, et cette clé n'atteint jamais le serveur.
Ni le mot de passe d'une bibliothèque chiffrée de Seafile, ni la phrase mnémonique du chiffrement de bout en bout de Nextcloud ne se récupèrent auprès de l'administrateur : sans eux, les fichiers restent illisibles. Hoodik prévoit une issue, la clé privée, que son README demande de ranger en lieu sûr ; sans elle, un mot de passe oublié fait perdre les fichiers.
Ce que chaque outil demande pour tourner
Relevé dans les dépôts et les documentations le 7 octobre 2026.
| Outil | Licence | À faire tourner | Clients | Chiffrement | Dernière version |
|---|---|---|---|---|---|
| Nextcloud | AGPL-3.0-or-later | PHP 8.3 à 8.5, Apache ou nginx, MariaDB, MySQL ou PostgreSQL ; APCu et Redis conseillés | bureau sous Windows, macOS et Linux ; iOS, Android | en option, côté serveur ou de bout en bout par dossier | 35.0.1, 24 sept. 2026 |
| Seafile, édition Community | AGPL-3.0 pour le serveur, Apache-2.0 pour l'interface web | conteneurs Seafile, MariaDB, Redis et Caddy ; 2 Go de RAM, 2 cœurs | bureau, lecteur SeaDrive, iOS, Android | en option, par bibliothèque ; noms et tailles en clair | 13.0.28, 18 sept. 2026 |
| Hoodik | CC BY-NC 4.0, non commerciale | un conteneur, SQLite ou PostgreSQL ; environ 20 Mo de RAM au repos | web, iPhone, Android, Mac ; aucun client de synchronisation de bureau | de bout en bout pour tous les fichiers, noms compris | 2.5.5, 22 sept. 2026 |
Nextcloud fixe 128 Mo de RAM par processus PHP au minimum et en recommande 512. SQLite n'y est conseillé que pour les tests et les très petites instances. Nextcloud All-in-One, la méthode d'installation officielle, livre l'ensemble en conteneurs Docker avec PostgreSQL et Redis, gratuitement jusqu'à 100 comptes. Seafile n'installe plus son édition Community qu'en conteneurs depuis la 13.0, par Docker Compose ou Kubernetes, sur x86 ou ARM64, et n'accepte plus SQLite depuis la 11.0 ; sa documentation demande 2 Go de RAM, 2 cœurs et 10 Go de disque, 50 conseillés. Hoodik tient dans un seul conteneur, qui occupe environ 20 Mo de RAM au repos selon son guide d'installation, sur amd64, arm64 ou armv6/v7. Deux de ses réglages se fixent avant les premières données : SQLite et PostgreSQL ne sont pas interchangeables une fois des données écrites, et sans JWT_SECRET fixé, chaque redémarrage invalide toutes les sessions.
Seafile ne stocke pas les fichiers tels quels : une bibliothèque y est une suite de commits, d'objets et de blocs, dédupliqués d'une version à l'autre. Parcourir le dossier de données ne rend aucun document. seaf-fsck.sh --export reconstruit les bibliothèques dans un système de fichiers ordinaire, sauf celles qui sont chiffrées, et une suppression ne libère de place qu'après le passage de seaf-gc.sh. Une sauvegarde réunit trois bases, ccnet_db, seafile_db et seahub_db, et le dossier de données. Hoodik ne garde que des morceaux chiffrés, sur disque local ou dans un stockage compatible S3 ; depuis sa v2.5.0, les clients peuvent les envoyer directement au bucket par URL signées, à condition d'avoir HTTPS, un certificat public et une règle CORS. Chez Seafile, le stockage S3 est réservé à l'édition Pro.
Où en sont les projets
Nextcloud sort une version majeure tous les quatre mois, et le wiki de son dépôt limite chacune à un an de mises à jour mensuelles, sécurité comprise. Nextcloud 35 est sortie le 15 septembre 2026 et arrive en fin de vie en septembre 2027. Plusieurs branches reçoivent donc des correctifs en même temps : 32.0.15, 33.0.9 et 34.0.4 sont toutes trois sorties le 10 septembre 2026.
Seafile publie une version majeure par an : la 11.0 est passée en version stable en novembre 2023, la 12.0 en janvier 2025, la 13.0 en octobre 2025. L'édition Community a reçu neuf versions correctives de la 13.0 entre février et septembre 2026. La 14.0 ne circule qu'en images -testing, depuis mai 2026 pour l'édition Pro, et la documentation désigne toujours la 13.0 comme version courante ; l'édition Pro maintient encore la 12.0.
Hoodik repose sur un mainteneur, Tibor Hudik, auteur de 225 des 231 commits de la branche principale d'un dépôt ouvert en janvier 2023. Quinze versions sont sorties entre le 1er juillet et le 22 septembre 2026. La v2.0.0 du 17 juillet a remplacé RSA-2048 par un schéma hybride X25519 et ML-KEM-768, et les comptes plus anciens migrent à leur connexion suivante. Hoodik n'a ni OpenID Connect ni LDAP : le premier, réclamé depuis 2023, est visé pour la fin 2026, sans engagement du mainteneur.
Licences et éditions payantes
Nextcloud est sous AGPL-3.0-or-later, et y contribuer ne demande de signer aucun accord de licence. Nextcloud Enterprise, à partir de 100 utilisateurs, allonge la maintenance : la formule Standard garde le cycle d'un an, Premium et Ultimate le portent à cinq ans et plus. L'offre ajoute les correctifs de sécurité en avance, le support des ingénieurs de l'éditeur, la personnalisation de la marque jusque dans les clients de bureau et les intégrations Microsoft. All-in-One renvoie vers elle au-delà de 100 comptes, et une base Oracle exige un abonnement.
Seafile Community réunit plusieurs licences : AGPL-3.0 pour le cœur du serveur, sans la clause « ou ultérieure », Apache-2.0 pour l'interface web Seahub, GPL-2.0 pour le client de bureau. L'édition Pro est propriétaire : son code source est fourni pour l'audit de sécurité, et les œuvres dérivées sont interdites. Elle tourne sans fichier de licence jusqu'à trois utilisateurs ; de 10 à 249 comptes, l'abonnement annuel coûte 48 dollars par utilisateur. La documentation lui réserve la recherche plein texte, les permissions par sous-dossier, les journaux d'audit, le stockage S3, le cluster, l'antivirus, SAML 2.0 et la synchronisation des groupes LDAP. L'édition Community garde la double authentification TOTP, la connexion par LDAP ou Active Directory, et WebDAV.
Hoodik est publié sous CC BY-NC 4.0 : l'usage est gratuit à titre personnel ou non commercial, et une licence commerciale se négocie avec l'auteur. Cette restriction l'écarte de la définition de l'open source de l'OSI, dont le sixième critère interdit d'exclure un domaine d'usage, entreprises comprises. Le CLA que signent les contributeurs permet à Tibor Hudik et à sa société, Hudik d.o.o., de redistribuer leur code sous d'autres termes. Hoodik Cloud, l'offre hébergée par l'éditeur, coûte 9 € par mois pour 100 Go ou 19 € pour 500 Go, en région UE ou US, et une instance s'exporte à tout moment en copie auto-hébergeable.
