Files
lage-chat-control/content/outils/tailscale.md
T
sucupira db5a997e50 feat(oki): fondations de la migration vers la stack souveraine OKI
Architecture décidée et documentée dans ADR.md : SvelteKit natif en
fichiers plats plutôt que Strapi (55 outils, données statiques,
souveraineté et budget performance prioritaires — doctrine §1.2, §4.4).

- frontend/ : SvelteKit 2 + Svelte 5 (runes), adapter-static, 58 pages
  prérendues, CSS natif en @layer (reset→tokens→base→layouts→components),
  tokens oklch(), container queries, typo fluide clamp(), 2 polices WOFF2
  auto-hébergées (Atkinson Hyperlegible, Fraunces), zéro CDN tiers
- i18n FR/gcf typé (clé manquante = erreur de build), bascule Kréyòl
  persistée en localStorage, micro-textes créoles (« Ou pa manké ayen »)
- Composants : ToolCard, DifficultyBadge (forme+texte+couleur, jamais la
  couleur seule), CategoryNav (≤5 entrées, divulgation progressive),
  SearchBar (raccourci /), LanguageSwitcher, EndMarker
- content/ : 55 fiches migrées depuis src/ (script frontend/scripts/
  migrate-tools.mjs, idempotent), licences SPDX reprises de directory.json
- docs/ : DESIGN_SYSTEM.md et CONTENT_GUIDE.md

Budgets vérifiés : JS 41 Ko gzip, CSS 2,9 Ko gzip, svelte-check 0 erreur.

Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
2026-07-10 12:51:17 -04:00

44 lines
1.3 KiB
Markdown

---
name: "Tailscale · Headscale · WireGuard"
slug: "tailscale"
category: "vpn"
difficulty: "advanced"
license: "BSD-3-Clause"
url: "https://tailscale.com"
color: "#242424"
monogram: "Ts"
iconSlug: "tailscale"
tags: ["Accès privé à son serveur","🌍 · open-source"]
lang: "fr"
---
## what
Un réseau privé chiffré qui relie vos appareils à votre serveur, sans jamais l'exposer sur
l'Internet public.
## why
Au lieu d'ouvrir des ports (et de vous faire attaquer), <b>Tailscale</b> crée un tunnel
WireGuard entre vos seuls appareils autorisés : votre serveur n'a aucune surface d'attaque
publique. <b>Headscale</b> est la version que vous hébergez vous-même, pour ne dépendre d'aucun
tiers. <b>WireGuard</b> seul offre le contrôle total, au prix d'une configuration manuelle.
## who
Tout auto-hébergeur. C'est la façon sûre d'atteindre son Nextcloud ou ses photos depuis
l'extérieur.
## install
<ol>
<li>
Installez Tailscale sur votre serveur et sur votre téléphone/PC, connectez-les au même compte.
</li>
<li>
Vos appareils se voient aussitôt sur un réseau privé ; accédez à votre serveur par son adresse
Tailscale.
</li>
<li>Pour zéro dépendance, remplacez le serveur de coordination par Headscale, auto-hébergé.</li>
</ol>