Phare
Self-hosted EU · AGPL · NIS2 / DORA ready

Vos images Docker, guidées vers la prod par vagues.

Phare réunit CI/CD, registry et rollouts progressifs dans une seule plateforme self-hosted. Alternative à GitHub Actions + Docker Hub + Argo Rollouts — hébergée en Europe, sans Microsoft, AWS ou Google.

BuildKit OCI distribution OIDC agnostique S3 / MinIO MCP-ready
$ docker compose up • 6 services, MCP-ready, 10 min chrono
rollout › api:1.4.2
live
10%
canary
en attente
50%
early
en attente
100%
full
en attente
gate · err < 1% · p99 < 300ms
in progress

Le problème

Vous bricolez votre stack CI depuis trois ans. Et chaque mois ça vous coûte plus cher.

Si vous reconnaissez deux des situations ci-dessous, Phare est fait pour vous.

Vous chaînez 4 outils différents

Drone (ou Jenkins) pour le CI, Harbor pour le registry, Argo Rollouts pour les déploiements progressifs, plus la glue maison pour relier le tout. Quatre UIs, quatre auth, quatre upgrades, quatre incidents possibles.

Vous payez GitLab Premium 100€ par dev par mois

Pour des features que la moitié de l'équipe n'utilise jamais. Et le rollout progressif demande quand même Argo en plus.

Votre CI tourne sur des serveurs Microsoft

GitHub Actions, c'est confortable jusqu'au jour où votre client (banque, public, santé) demande où tournent les builds. Ou le jour où NIS2 entre en vigueur chez vous.

L'équipe DevOps passe 30% de son temps sur la stack CI

Maintenance, upgrades, debugging des intégrations entre les outils. Tout ce temps n'est ni du build, ni de la fonctionnalité produit.

Comparatif

Un seul outil au lieu de quatre. À un dixième du prix.

Comparaison honnête face à la stack que vous utilisez probablement aujourd'hui. Les chiffres sont calculés pour une équipe de 30 développeurs, hors infra et coût humain.

Fonctionnalité Phare Phare GitLab Premium GHA + Docker Hub + Argo Drone + Harbor + Argo
Build CI/CD complet
Registry OCI intégré
Docker Hub séparé
Harbor à part
Rollouts progressifs (canary, gates)
natif
Argo séparé
Argo séparé
Argo séparé
Self-hosted simple (1 docker compose)
stack lourde
3 stacks
Hébergement EU garanti / souveraineté
Microsoft
Compatible Gitea / Forgejo / GitLab self-hosted
Audit logs + RBAC enterprise
Enterprise tier
Ultimate uniquement
Code source ouvert (license libre)
AGPL
EE proprio
abandonné
Coût type équipe 30 devs / mois
~150€
~3000€
~600€ + DevOps
infra seule

Comparatif basé sur les prix publics au 2026 et l'expérience d'opérateurs de stacks équivalentes. Les coûts d'infra (compute, stockage, bande passante) ne sont pas inclus pour aucune des solutions.

Le temps que vous récupérez

Mesuré sur de vraies équipes. Au final c'est votre roadmap qui avance.

Comparaison réalisée auprès de 12 équipes ayant migré depuis une stack chaînée (typiquement Drone + Harbor + Argo, ou GitHub Actions + Docker Hub + scripts maison).

Tâche
Stack chaînée actuelle
Avec Phare

Installation initiale de la stack CI/CD

2 à 5 jours

Drone + Harbor + Argo + Traefik à configurer

10 minutes

docker compose up

Onboarding d'un nouveau développeur

3 à 4 heures

comprendre 4 UIs, 4 systèmes d'auth

15 minutes

1 console, 1 doc, 1 token

Setup d'un nouveau projet CI

1 à 2 jours

pipeline + registry + auth + rollout config

5 minutes

.phare.yml dans le repo, c'est tout

Mise en place d'un canary 10% → 100%

1 semaine

Argo Rollouts + manifests + scripts métriques

1 minute

3 lignes dans .phare.yml

Maintenance mensuelle de la stack

8 à 12 heures

upgrades, intégrations, incidents inter-outils

moins d'1 heure

1 binaire, 1 changelog, 1 upgrade

Audit de sécurité annuel (compliance)

2 à 3 jours

extraire les logs de 4 systèmes différents

30 minutes

exports d'audit logs en 1 clic

×30

plus rapide pour mettre en place une nouvelle pipeline complète

~12h

de maintenance économisées par mois pour une équipe DevOps de 3 personnes

~70%

de réduction du coût total (licenses + infra + temps humain) en moyenne

Composants

Six services, une plateforme cohérente.

Chaque service a une responsabilité unique. Du git push au rollout 100% maîtrisé, du navigateur à l'IDE en passant par l'app native macOS.

phare-forge

Builder Docker

Workers de build en parallèle, multi-arch, cache layers local + remote. Multi-step et mono-repo via .phare.yml.

phare-depot

Registry OCI self-hosted

ACL public/privé par image, dedup SHA-256 + refcounting, GC mark & sweep. Compatible Docker / OCI standard.

phare-console

UI de gestion web

Pilotage des images, ACL, tokens API, configuration des rollouts. Design system sobre, dark mode, accessible.

phare-mac

App native macOS

Suivi des builds en temps réel depuis la menu bar, notifications natives, multi-instances. Reste accolyte en arrière-plan.

rollout-engine

Moteur de vagues

Canary X% → gates métriques → 50% → 100%, rollback automatique si dégradation. Cohortes déterministes par hash.

phare-mcp

Serveur MCP pour agents IA

Branche Phare à Claude Desktop, Cursor ou Continue via le Model Context Protocol. Builds, rollouts et logs pilotés depuis l'IDE.

Fonctionnalités

Tout ce qu'il faut pour livrer. Rien de plus.

Pas de magie. Phare expose des primitives simples — image, token, vague — et automatise la suite.

running 21.4s
0s · 20s · 40s
deps
cache hit ✓
2.1s
build
compiling
38.4s
assets
cache hit ✓
1.0s
parallel ×3
cache 92%
image · ready
build 5–10×

Forge

Build à la vitesse du cache.

Workers BuildKit en parallèle. Cache de layers distribué (registry cache), compression Zstd décompression ×4 vs gzip. Push linux/amd64 + linux/arm64 du même geste.

92%
cache hit p50

Depot

Une layer, stockée une fois.

Dedup SHA-256 + refcounting. Backend S3-compatible, GC mark & sweep. Pulls < 10ms p95 sur les images fréquentes.

hash
7e3f…b2
10%
0–10%
40%
10–50%
50%
50–100%
3%
rollback
ce client

Engine

Chaque client dans son couloir.

hash(image:client) → bucket fixe. Pas de bascule mystérieuse entre deux pages.

rollout #128
v2.4.1
10% canary
err 0.1% · p99 162ms
50% early
err 0.2% · p99 184ms
100% full
queued
metric gate ok
err rate · live 3.4%
err > 2% rollback auto
v2.4.1 → v2.4.0 12s
gate ok

Engine

Une vague rate, on revient.

Canary 10% → gates métriques (err, p99, custom) → 50% → 100%. Rollback automatique en quelques secondes si les seuils dérapent. Vous gardez la nuit, l'astreinte respire.

manifests saved 1.2 GB
sha256:a4f0c1 248 MB
sha256:9c2af7 94 MB
sha256:0e88b3 412 MB shared
sha256:bf1d4a 412 MB shared
sha256:33d62e 61 MB

Depot

Le registry suit le commit.

Registry OCI standard, compatible docker push. Cache manifests Redis (TTL 5min/6h), invalidation atomique au push.

sign in
oidc
SSO ready no SAML detour

Auth

Login avec ce que vous avez déjà.

OIDC multi-provider — Authentik, Keycloak, Gitea, GitHub. Pas de SSO maison, pas de comptes parallèles, pas de bricolage SAML.

.phare.yml mcp · cursor
1 rollout:
2   strategy: canary
3   waves: [10, 50, 100]
P
Lance le rollout #128 en canary.
tool · phare.rollout_start
✓ wave 10% — err 0.2% · p99 184ms

MCP

Vos rollouts depuis l'IDE.

Serveur MCP natif. Claude Desktop, Cursor, Continue lancent des builds, créent des rollouts et lisent les logs sans changer d'onglet.

Pipelines DAG

depends_on, when: on_success | on_failure | always, allow_failure, hooks before_script / after_script.

UI temps réel (SSE)

Server-Sent Events depuis le depot : statuts, logs qui défilent. Auto-reconnect + fallback polling.

Webhooks Git

GitHub, GitLab, Gitea, Forgejo. Anti-replay idempotence Redis. Filtre paths pour skip les builds inutiles.

Notifications natives

Slack + webhook générique sur step failure / run success. Retry exponentiel 3 tentatives, best-effort.

ACL granulaire

Visibilité public/privé par image. Tokens API scopés read/write/admin. Audit logs complet, export CSV.

Téléchargements traçables

Métriques de pulls, bandwidth par image et par client. Dedup côté client via layers partagées.

Un DSL minimal

Décrivez votre rollout. Phare s'occupe du reste.

Build, registry, rollout — tout est dans un seul fichier YAML versionné avec votre code. CLI pour les humains, MCP pour les agents IA.

.phare.yml
# Phare — un seul fichier, du build au rollout
image: api
build:
  context: ./services/api
  cache: remote      # BuildKit cache distribué
  platforms: [linux/amd64, linux/arm64]
  paths:                # build skip si pas touché
    - services/api/**
    - packages/sdk/**

rollout:
  policy: canary-strict
  waves:
    - pct: 10   wait: 5m
    - pct: 50   wait: 10m
    - pct: 100
  gates:
    error_rate_max: 0.01  # 1%
    p99_latency_max: 300ms
  rollback: auto

Architecture

Du git push au rollout 100%.

Quatre étapes, des contrats explicites entre chaque service. Un seul flux à observer.

  1. 1

    Source

    Gitea · push

  2. 2

    phare-forge

    Build de l'image

  3. 3

    phare-depot

    Registry OCI

  4. 4

    rollout-engine

    Vagues progressives

< 10ms

pull manifest p95 sur cache hit Redis

5-10×

plus rapide en rebuild incrémental (BuildKit registry cache)

0

dépendance cloud externe requise

Stack prod recommandée

Postgres 16 + read replica PgBouncer (transaction pooling) Redis (cache manifests + sessions) MinIO / S3 (blobs) Traefik (reverse proxy + Let's Encrypt) Java 21 + virtual threads (SSE long-lived) MCP server (pilotage agent IA)

Témoignages

Des équipes qui ont arrêté de bricoler. Et qui ont récupéré du temps.

Témoignages d'utilisateurs early access. Identités anonymisées à leur demande.

« On était sur Drone + Harbor + Argo depuis trois ans. Migration complète vers Phare en deux semaines. Les rollouts canary qui prenaient 5 jours à configurer en font maintenant 2 minutes. L'équipe DevOps respire. »

MR

Mathieu R.

Head of Platform · Scale-up healthtech française · 90 devs

« Notre client banque exigeait du self-hosted EU avec audit logs et SSO Azure AD. GitHub Actions était hors-jeu, GitLab Premium hors-budget. Phare Enterprise nous a permis de gagner le contrat — déployé chez eux en deux jours. »

SL

Sophie L.

CTO · Agence DevOps · 35 personnes

« Le `.phare.yml` ressemble enfin à un fichier humain. Mes devs ont arrêté de me ping pour configurer des pipelines. On a divisé par 4 le time-to-prod sur les nouveaux microservices. »

KB

Karim B.

Tech Lead · Plateforme SaaS B2B · 60 devs

« On hébergeait notre registry chez Docker Hub Pro et on payait CircleCI à côté. Phare nous a fait économiser ~1800€ par mois et on a tout sur une infra qu'on contrôle, en France. »

AD

Antoine D.

Co-fondateur · CTO · Startup fintech EU · 18 devs

« Compatible avec notre Gitea self-hosted dès le premier jour, sans bricolage. Les webhooks marchent, les builds tournent, les rollouts gates sont propres. C'est la stack qu'on aurait dû avoir depuis le début. »

EM

Élodie M.

Lead SRE · Industriel européen · 120 devs

« AGPL + auto-hébergeable, c'est ce qui nous a convaincu côté légal. On peut auditer le code, on peut héberger nous-mêmes, on n'est dépendant de personne. Pricing Enterprise honnête en plus. »

JV

Julien V.

Directeur Sécurité · GovTech · 50 devs

Tarifs

Prix transparents. Deux chemins selon où vous hébergez.

Cloud : on héberge, vous payez à la console. Self-hosted : vous hébergez, vous achetez une license ici et la collez dans votre instance. Community : gratuit, AGPL, pour toujours.

Community

Open source

Gratuit

AGPL · auto-hébergé · pour toujours

Pour les indés, les équipes tech, les projets open source. Tout le cœur de Phare, sans limite d'utilisateurs ni de builds.

  • CI/CD complet via .phare.yml
  • Registry OCI illimité
  • Rollouts progressifs (canary, vagues)
  • Auth locale + OIDC
  • Webhooks Git (GitHub, GitLab, Gitea)
  • App native macOS + serveur MCP
  • Communauté GitHub
Installer en 10 min

Cloud Pro

Hébergé par nous

29€

/ mois pour 5 utilisateurs · puis 5€/user · annulable

Phare hébergé en France, RGPD-by-design. Inscription directement depuis la console, paiement CB, prêt en 2 minutes.

  • Tout Community, hébergé pour vous
  • 5 000 min de build / mois inclus
  • 100 GB de registry inclus
  • Repos privés, équipes, RBAC
  • Connecteurs Slack, Discord, webhooks
  • Support email 24h ouvrées
  • Paiement & facturation depuis la console
  • Hébergement EU · RGPD
Démarrer sur la console

Self-Hosted Pro

Sur votre infra

149€

/ mois par instance · license envoyée par email

Pour les boîtes qui veulent garder Phare sur leur infra mais débloquer SSO, audit, support. Achat ici, clé reçue par email, à coller dans Settings → License.

  • Tout Community, sur votre infra
  • SSO / SAML (Okta, Azure AD, Authentik)
  • Multi-workspace + RBAC granulaire
  • Audit logs étendus + export
  • Support email prioritaire (8h ouvrées)
  • License JWT signée · validation mensuelle
  • Mode offline gracieux (7 jours)
Obtenir une license

Enterprise — SSO custom, SLA contractuel

Banque, santé, secteur public, défense. SSO entreprise, audit étendu, support sous 4h, facture EU.

Parler à l'équipe

Prix HT en euros. Engagement mensuel ou annuel (-20% à l'année).

Prêt·e à éclairer vos déploiements ?

Lancez la stack en docker compose up et envoyez votre première image dans 10 minutes. Pas de carte de crédit, pas de wizard à dix étapes.