Toute votre flotte sur un seul terrain.

Un seul endroit pour toute l'infrastructure de production de votre entreprise. Les équipes gèrent serveurs, services et certificats avec des droits précis plutôt que des clés admin partagées, et chaque changement est enregistré. Auto-hébergé sur vos serveurs.

Commencer

Tout ce qui fait tourner vos produits, au même endroit.

Vos produits reposent sur des serveurs, des domaines, des bases de données et des dizaines de services. Opfield rassemble tout dans un seul panneau pour l'équipe, sur vos propres serveurs : chaque changement est visible, autorisé et enregistré.

Aujourd'hui
SSH sur chaque serveur
eu-fra-01eu-fra-02db-fra-01
$ sudo systemctl restart nginxPermission denied (publickey).
Configs nginx modifiées à la main
api.northwind.io.conf proxy_pass http://10.0.4.12:8080; # old upstream, do not touch[warn] conflicting server name
Certificats dans un dossier partagé
certs/api.northwind.io.pemcerts/app_old.pemcerts/app_new_FINAL.pemapp.northwind.io expires in 3 days
Mots de passe dans le chat d'équipe
d.kovacs root password for db-fra-01:N0rthw1nd-2023!m.ivanova thanks, will change it later
Trois tableaux de bord de supervision
Personne ne sait qui a changé quoi
ops who restarted payments-api?d.kovacs not mem.ivanova maybe the cron job?
SSH sur chaque serveur
eu-fra-01eu-fra-02db-fra-01
$ sudo systemctl restart nginxPermission denied (publickey).
Configs nginx modifiées à la main
api.northwind.io.conf proxy_pass http://10.0.4.12:8080; # old upstream, do not touch[warn] conflicting server name
Certificats dans un dossier partagé
certs/api.northwind.io.pemcerts/app_old.pemcerts/app_new_FINAL.pemapp.northwind.io expires in 3 days
Mots de passe dans le chat d'équipe
d.kovacs root password for db-fra-01:N0rthw1nd-2023!m.ivanova thanks, will change it later
Trois tableaux de bord de supervision
Personne ne sait qui a changé quoi
ops who restarted payments-api?d.kovacs not mem.ivanova maybe the cron job?
→
Avec Opfield
opfieldnorthwind
Tous les serveurs dans une seule liste5 servers
Domaines, routes et certificats gérés ensembleapi.northwind.iovalid · 84 d
Accès accordé par personne et par actionPayments teamviewdeploy
Chaque changement dans un seul historique14:01:58m.ivanovaapproved release

Toute la pile, sans bricolage.

Aujourd'hui, un changement se recopie à la main entre configs, terminaux, tableaux de bord et dossiers de certificats. Dans Opfield, c'est une seule action.

Domaines et certificats

N'importe quel service sur un domaine en HTTPS en quelques minutes. Les certificats se renouvellent seuls, les règles d'accès suivent la route.

Routes3 of 41
HostUpstreamTLSHealth
api.northwind.iopayments-api ×3valid · 84 dayspassing
app.northwind.ioweb ×2valid · 61 dayspassing
status.northwind.iostatus pagevalid · 84 dayspassing
ACME · auto-renewinternal PKIaccess policy · 2health check · 10 s

Mises en production sans coupure

Déployez conteneurs et projets Compose, basculez le trafic seulement quand la nouvelle version est saine, revenez en arrière en un clic.

payments-apiblue / green
bluepayments-api:2.4.1running
greenpayments-api:2.4.2deployingrunning
traffic · api.northwind.ioblue → green
blueweb:9.12.0running

Bases de données

PostgreSQL, Redis et ClickHouse avec contrôles de santé, sauvegardes et connexions privées à vos applications.

Databasesdb-fra-01
payments-dbPostgreSQL 16
sessionsRedis 7
eventsClickHouse
payments-dbprivatepayments-api

Supervision et logs

Tous les serveurs et services en vue, recherche dans les logs, alertes à l'équipe et page de statut publique pour les clients.

Servers5 connected
eu-fra-01Ingress31%
eu-fra-02Docker58%
us-ash-01Docker44%
db-fra-01Database22%
edge-ams-01Ingressdraining

Automatisation

Branchez CI/CD, webhooks et l'API pour que mises en production et tâches courantes tournent sans étape manuelle.

Automationstoken · ci-deploy
git push · mainRelease payments-api 2.4.2released
schedule · 02:00Back up payments-dbdone
webhook · registryUpdate web to 9.12.0released
API · CI pipelineAdd route status.northwind.ioapplied
Allowedservices:deploy payments/*databases:backuproutes:edit

Connexions privées

Reliez services et bases de données entre serveurs et clouds en privé, sans VPN ni port ouvert.

Private connections2 links
payments-apius-ash-01Virginia
payments-dbdb-fra-01Frankfurt
webeu-fra-02Frankfurt
sessionsdb-fra-01Frankfurt
no open portsno VPNacross servers and clouds

Conçu pour que la production tienne.

Une panne coûte du chiffre d'affaires et de la confiance. Opfield est conçu pour qu'aucune défaillance isolée ne fasse tomber vos services : ni un serveur, ni une mauvaise version, ni Opfield lui-même, ni même une licence expirée.

Failover · payments-api2 servers
Routeapi.northwind.io→payments-apiserving
eu-fra-02primaryservingnot respondingoffline
us-ash-01standbystanding bytaking overserving
Events
14:03:07eu-fra-02 stopped responding
14:03:09standby on us-ash-01 took over
14:03:10api.northwind.io serving from us-ash-01
Statuslive
Opfield panelupdating
Your services
api.northwind.ioserving
app.northwind.ioserving
status.northwind.ioserving
payments-dbserving
traffic never passes through the panel
Bascule automatiqueUn service tourne sur plusieurs serveurs. Si l'un tombe, un serveur de secours prend le relais et le trafic suit tout seul.multi-node availability
Mises en production sûresUne nouvelle version ne passe en ligne qu’après ses contrôles de santé. La précédente reste prête pour un retour arrière immédiat.blue/green · health checks
Indépendant du panneauSites, services et bases continuent de servir même quand Opfield est indisponible ou en cours de mise à jour.control plane off the data path
Rien n’expire par surpriseCertificats et identités des serveurs se renouvellent seuls en fonctionnement.ACME · internal PKI
Sauvegardes et alertesSauvegardes planifiées des bases, alertes à votre équipe et page de statut publique.backups · alert rules · status pages
Pas d’otage de licenceSi une licence expire, rien ne s'arrête. Seules la création et la modification de ressources payantes attendent le renouvellement.continuity policy

Chacun a exactement les accès dont il a besoin.

Plus de mots de passe serveur partagés ni de clés admin qui circulent dans le chat. Donnez à chaque personne, équipe, prestataire ou agent IA l'accès à des serveurs et des actions précis, et sachez toujours qui a changé quoi et quand.

Droits précisPar équipe ou par personne, jusqu'à un serveur, un service ou une action.
Historique completPersonnes, intégrations et agents IA sont enregistrés dans le même journal d'audit.
Prêt pour l’audit de sécuritéEnvoyez le journal d'audit vers votre SIEM et donnez aux auditeurs une seule source de vérité.
Group · Payments team4 rules · 6 members
ResourceScopeAllowed actions
Serverseu-fra-*viewconsole
Servicespayments/*viewdeploylogs
Routesapi.northwind.ioviewedit
Databasespayments-dbread
everything elsedenied
Audit trailstreaming to SIEM
14:01:58m.ivanovaapproved the new payments-api release
14:01:40agent · release-botplanned release payments-api 2.4.2
13:57:02d.kovacsissued certificate internal.northwind.io
13:42:19systemrenewed server identity eu-fra-02

Des agents IA qui suivent vos règles.

Confiez les opérations courantes à l'IA sans lui donner les clés. L'assistant intégré et les agents que vos ingénieurs utilisent déjà passent par les mêmes droits, demandent avant de changer quoi que ce soit et laissent la même trace d'audit que les humains.

Intégré à Opfield

AI Workspace

Décrivez le résultat en langage simple. L'assistant détermine ce qui doit changer, vous montre le plan et attend votre accord avant de toucher à quoi que ce soit.

AI Workspaceplan mode
Release payments-api 2.4.2 behind api.northwind.io with no downtime.
Plan · 3 steps
1Pull payments-api 2.4.2 on eu-fra-02
2Start the new version next to the old one and wait for health checks
3Move api.northwind.io traffic to the new version
Waiting for approval
  • Des scénarios prêts pour les tâches courantes
  • Un plan que vous validez avant tout changement
  • Les secrets n'apparaissent jamais dans le chat ni l'historique
Pour les agents externes

Vos propres agents, via MCP

Opfield est un serveur MCP. Connectez Claude Code, Codex, Cursor ou tout agent compatible MCP, et votre administrateur décide de ce qu'il peut toucher.

terminalzsh
$ claude mcp add opfield https://ops.northwind.io/mcp
→ Opening the browser to sign in…
opfieldops.northwind.io
release-bot requests accessCan access
services:deploy payments/*routes:viewlogs:read
signed in · m.ivanova
  • Connexion et consentement via OAuth
  • Seulement les outils que ses droits autorisent
  • Chaque action vérifiée et enregistrée

L'IA est facultative. Sans elle, tout fonctionne de la même façon dans Opfield.

Sûr par conception, pas par configuration.

Un outil qui gère vos serveurs doit être ce qu'il y a de plus sûr sur eux. Opfield supprime la surface d'attaque habituelle au lieu de vous demander de la verrouiller.

Aucun port de gestion ouvertLes serveurs se connectent vers Opfield par des canaux chiffrés. Rien sur eux n'attend de connexion entrante.outbound-only
Vérifié dès la première secondeUn nouveau serveur ne rejoint qu'avec un jeton à usage unique lié au certificat de votre Opfield.pinned enrollment
Chaque serveur a sa propre identitéChaque serveur détient son propre certificat, vérifié à chaque connexion.mTLS
Connexion forteCodes à deux facteurs ou passkeys, exigés par équipe.TOTP · passkeys
Opfieldeu-fra-01Ingress · mTLSeu-fra-02Docker · mTLSus-ash-01Docker · mTLSdb-fra-01Database · mTLSedge-ams-01Ingress · draining
server → Opfield · outbound onlyopen management ports: 0
Auto-hébergé sur chaque offre
Code source disponible
Mises à jour à votre rythme

Opérationnel en quelques minutes, sur votre serveur.

Une commande sur un serveur Linux installe Opfield. La configuration continue dans le navigateur : ajoutez serveurs, domaines et équipe.

Linux · Docker · configuration guidée dans le navigateur
root@cp-01 ~bash
$ curl -sSL get.opfield.dev | bash
Opfield installer
·Checking Docker runtimeok
·Creating opfield networkok
·Starting control planeok
✓Health check passed
→Continue in your browser: https://cp-01:8443/setup

Au cœur d’infrastructures qui doivent tenir.

“Avec Opfield, nous livrons un environnement d'exploitation, pas une pile de notes de passation. Les clients voient clairement ce qui tourne et en gardent le contrôle total.”
WIWiolett IndustriesPartenaire produit et infrastructure
“Dans une infrastructure de trading, déploiement et observabilité ne peuvent pas être séparés. Opfield garde la couche d'exploitation cohérente sans gêner l'exécution.”
RTRemedy TradeOpérateur de trading systématique
“Opfield retire beaucoup de complexité opérationnelle à la livraison. Nos équipes ont un seul endroit pour comprendre services, accès, santé et changements.”
JWJust WorkingPartenaire d'intégration d'entreprise
“Opfield nous donne une seule surface d'exploitation pour l'infrastructure derrière des systèmes financiers, où visibilité et changements maîtrisés comptent autant que la vitesse.”
DADFK AlgotradeIngénierie et exploitation fintech

Auto-hébergé sur chaque offre.

Opfield tourne toujours sur votre propre infrastructure. Aucun frais par serveur ou par utilisateur au-delà des limites publiées de l'offre.

Community

Gratuit pour un usage interne et non concurrent.

$0/mois
gratuit
  • Jusqu'à 25 serveurs et 3 utilisateurs
  • Domaines, routes, conteneurs et supervision
  • AI Workspace et MCP pour vos agents
Tout Community →
Cloud géré—
Personal

Toutes les fonctions payantes, sans limites d'offre.

$23$29/mois
prix fondateur
  • Aucune limite de serveurs ni d’utilisateurs
  • Bases gérées, stockage et sites statiques
  • Mises en production sans coupure et projets Compose
Tout Personal →
Business

Pour les équipes avec des charges de production.

$150$189/mois
prix fondateur
  • Bascule automatique entre serveurs
  • Déploiement sur git push avec builders isolés
  • Logs structurés, export d'audit et analyse de sécurité
Tout Business →
Enterprise

Sécurité avancée, conformité et déploiement accompagné.

Sur demande
  • Mappage de groupes SSO et SCIM
  • Autorité de certification interne et export SIEM
  • Contact dédié et migration accompagnée
Tout Enterprise →

Toute votre flotte sur un seul terrain.

Installez Opfield sur votre propre serveur en quelques minutes, ou parlez-nous d’un déploiement dans vos équipes.

Commencer
Nous contacter →