Un service privé géré depuis Telegram :
sur invitation uniquement, containerisé, HTTPS dès le premier jour
Un plan de contrôle pour un service réseau privé : un bot Telegram avec une Mini App, un accès sur invitation avec admins et membres invités, une stack containerisée (base de données, migrations, API de contrôle, cerveau, bot) derrière un reverse proxy partagé avec certificats automatiques, aucun port exposé, des secrets avec des permissions strictes. Construit comme notre propre outillage sur un serveur partagé avec trois autres projets, sans les toucher.
Ce que ça montre
Comment nous exploitons l’infrastructure pour les clients : un seul reverse proxy partagé possédant les ports 80 et 443, chaque projet dans son propre dossier, réseau et projet compose, aucune base de données ni service interne publié, des secrets dans des fichiers avec des permissions strictes, un cahier des règles du serveur écrit et un journal des changements. Le service lui-même est un outil privé ; c’est le schéma opérationnel que nous vendons.