Hébergé dans l’Union européenne

Ouvrez votre homelab, un port à la fois.

Portlatch met en ligne un service hébergé chez vous, même quand votre fournisseur ne vous laisse pas ouvrir de port. Installez un petit agent, choisissez un port ou un nom, et les visiteurs joignent votre machine par un tunnel chiffré.

Sans carte bancaire· Sans limite de durée ·Offres payantes dès 3 €/mois

Un visiteur se connecte à nas.portlatch.com:2222 ; notre nœud en Europe envoie la connexion dans un tunnel WireGuard jusqu’à l’agent de votre réseau, qui la remet à votre NAS, à l’adresse 192.168.1.42 sur le port 22. INTERNET VOTRE RÉSEAU · DERRIÈRE UN CGNAT Un visiteur, partout nas.portlatch.com:2222 Nœud Portlatch IPv4 publique · UE Agent Portlatch Docker, sur votre réseau Votre NAS 192.168.1.42:22 Tunnel WireGuard ouvert depuis chez vous Rien d’ouvert sur votre box Les visiteurs voient notre adresse, jamais la vôtre.

Fonctionne derrière un CGNAT, Starlink et la 4G/5G

Si vous ne pouvez pas ouvrir de port sur votre box, vous êtes sans doute derrière l’un de ceux-ci.

  • CGNAT

    Votre fournisseur partage une adresse publique entre de nombreux foyers.

  • Starlink

    Derrière un CGNAT par défaut.

  • Box 4G/5G

    Les réseaux mobiles partagent leurs adresses, sans moyen d’y échapper.

  • Dual-Stack Lite (DS-Lite)

    Votre ligne a de l’IPv6, mais son IPv4 est partagée.

  • Une box qui n’est pas à vous

    Un appartement en location, une résidence étudiante, un bureau : pas d’accès à ses réglages.

Vous n’avez pas besoin de

  • Une adresse IP fixe
  • Une IPv4 publique complète
  • Un service de DNS dynamique
  • Une redirection de port sur votre box
  • Un serveur à louer

Comment ça marche

En ligne en trois étapes

Aucun serveur à louer, rien à configurer sur votre box.

  1. 1

    Réservez un port ou un nom

    Créez votre compte et choisissez ce que vos visiteurs taperont : un nom pour un site web, un port pour tout le reste.

    Nouvelle route web

    https://nas.portlatch.com

    Réservé

  2. 2

    Lancez l’agent

    Une commande Docker sur n’importe quelle machine de votre réseau. Elle affiche un code : saisissez-le dans votre tableau de bord, et le tunnel s’ouvre.

    $ docker run -d portlatch/portlatch-agent

    Code d’enrôlement : K7QM-4XZP

    Tunnel ouvert

  3. 3

    Pointez-le vers votre service

    Choisissez la machine et le port sur votre réseau. Votre route est en ligne en moins d’une minute.

    → 192.168.1.42:443 En attente En ligne

Deux façons d’exposer un service

Est-ce que ça s’ouvre dans un navigateur ?

La réponse vous dit quel type de route créer. Et la cible n’a pas besoin de faire tourner l’agent : tout appareil qu’il peut joindre sur votre réseau convient.

Oui : une route web

HTTP et HTTPS

https://nas.portlatch.com

Joignable par son seul nom, sans numéro de port.

  • Sites web
  • Domotique
  • Votre NAS
  • Vos propres films
  • Votre photothèque
  • Webhooks

Non : une redirection de port

Tout protocole TCP

nas.portlatch.com:2222

Un nom et un port, pour tout ce qui parle TCP.

  • SSH
  • Un serveur de jeu
  • Bureau à distance
  • Bases de données
  • Un LLM local

Pourquoi Portlatch

Tout ce qu’apporte une adresse publique

Vos services en ligne, sans serveur à surveiller.

  • Tout port TCP, pas seulement le web

    SSH, serveurs de jeu, bureau à distance, bases de données : si ça parle TCP, ça passe.

  • Rien à installer pour vos visiteurs

    Ils obtiennent une vraie adresse publique, et se connectent avec l’application qu’ils utilisent déjà.

  • Résiste à une IP qui change

    Coupure de courant, redémarrage de la box, nouvelle adresse, passage en 4G : le tunnel revient de lui-même.

  • Rien à ouvrir sur votre box

    L’agent n’établit que des connexions sortantes, que toutes les box autorisent.

  • WireGuard au cœur

    Un protocole de tunnel moderne, rapide, déjà audité.

  • Votre propre domaine

    Dès l’offre Pro, placez une route web derrière votre propre sous-domaine, comme nas.example.com.

  • La vraie IP du visiteur

    Activez le protocole PROXY sur les offres payantes, et nginx, Traefik ou Caddy voient qui se connecte vraiment.

  • Plusieurs réseaux, un seul compte

    Un agent par réseau, chez vous ou ailleurs, tous dans le même tableau de bord.

Confidentialité

Votre trafic reste le vôtre

Votre trafic passe par nos serveurs sans être déchiffré. Et vous pouvez le vérifier : la partie qui tourne sur votre réseau est open source.

  • Nous ne déchiffrons jamais. Aucune terminaison TLS, aucune clé chez nous : HTTPS et SSH restent chiffrés du visiteur jusqu’à votre machine.
  • En Europe, hors des États-Unis. Nos serveurs, vos données et la société restent tous dans l’Union européenne.
  • Un agent open source. Apache-2.0, assez petit pour être audité en un après-midi.
  • Vos clés restent chez vous. L’agent crée lui-même ses clés WireGuard : la clé privée ne quitte jamais votre machine.
  • Seulement ce que vous publiez. Les visiteurs atteignent les services que vous avez choisis, et rien d’autre sur votre réseau.
Le code source sur GitHub

Faire tourner l’agent sur

Offre gratuite

Votre premier port, gratuitement.

  • 1 route, web ou redirection de port
  • 10 Go de trafic tous les 30 jours
  • Jusqu’à 10 Mbit/s
  • Sans carte bancaire, sans limite de durée
Obtenir votre premier port

Besoin de plus ?

  • Pro Vos services, vos noms. 3 €/mois
  • Turbo Vos médias et sauvegardes, plus vite. 5 €/mois
  • Dedicated Votre propre IP, tous les ports. 9 €/mois
Comparer les offres

FAQ

Questions fréquentes

Est-ce un VPN ?

Non. Les visiteurs n’atteignent que les ports que vous publiez : le reste de votre réseau reste fermé, à eux comme à nous.

Lire la réponse complète
Pouvez-vous lire mon trafic ?

Non. HTTPS et SSH restent chiffrés du visiteur jusqu’à votre machine.

Lire la réponse complète
Que journalisez-vous ?

Ce qui se passe sur votre compte, et combien de trafic passe. Jamais le contenu de votre trafic.

Lire la réponse complète
Mon service verra-t-il la vraie IP du visiteur ? (protocole PROXY)

Oui, si votre service lit le protocole PROXY, comme nginx, HAProxy, Traefik et Caddy : activez-le sur la route, sur les offres payantes.

Lire la réponse complète
Y a-t-il vraiment une offre gratuite ?

Oui : 1 route, 10 Go de trafic tous les 30 jours, sans carte bancaire et sans limite de durée.

Lire la réponse complète
Quelle est la vitesse ?

De 10 Mbit/s sur Free jusqu’à 100 Mbit/s sur Turbo et Dedicated.

Lire la réponse complète
Puis-je utiliser mon propre domaine ?

Oui, dès l’offre Pro : ajoutez un sous-domaine à une route web, puis pointez un CNAME vers le nom de la route. Jusqu’à 5 par route web.

Lire la réponse complète
Gérez-vous le HTTPS pour moi ?

Non. Votre machine présente son propre certificat, de Let’s Encrypt par exemple : nous ne détenons donc jamais de clé de votre trafic.

Lire la réponse complète

Toutes les questions