La grande migration ?
from TeDomum
Nous avons débuté cet été le déploiement des inscriptions à nos services sur seule invitation. Cette bascule se traduit par deux transformations :
- La mise à disposition d'une nouvelle instance Hiboo sur auth.tedomum.fr réservée aux invitées, sur laquelle s'appuieront progressivement tous nos services.
- La réinstanciation de nos services Matrix vers tedomum.fr pour assurer un nettoyage impossible sinon et faciliter la bascule d'authentification.
Matrix était un début et l'ensemble de nos services doit progressivement être réservé sous invitation. Ce qui suit est une proposition soumise à discussion détaillant le raisonnement par service.
Services Fediverse
Nous hébergeons actuellement plusieurs services sur le Fediverse : une instance Mastodon, une instance Peertube, une instance WriteFreely et une instance Pixelfed.
Pour basculer ces services sur invitation il nous faut basculer l'authentification. La tentation est forte pour Mastodon et WriteFreely plutôt spammés de déployer une instance propre, d'autant que la migration de compte est facilitée sur Mastodon.
Concernant Peertube bien que peu spammée, l'instance héberge du contenu pornographique, dans un contexte légal de plus en plus incertain à ce sujet malgré les NSFW clairement indiqués. Il est possible que nous interdisions à terme le contenu pornographique et démarrions à cette occasion une nouvelle instance.
Cela se traduirait dans ce cas par une nouvelle URL en tedomum.fr pour chacun de ces services et une période de migration comparable à ce que nous avons mis en place pour Matrix.
WriteFreely est peu maintenu mais très robuste, rien ne nous indique de changer quoi que ce soit sur les choix technologiques, tandis que Pixelfed est tout aussi peu maintenu mais très fragile. Il est probable que ce dernier soit abandonné.
S'il faut re-déployer une instance, Mastodon est lourd de maintenance, et a des dépendances pas triviales comme un back-end Redis pour les taches distribuées (dont nous ne bénéficions que très marginalement). Des alternatives plus légères compatibles avec les mêmes clients existent et sont à étudier sur le plan des outils de modération et de la robustesse, notamment Pleroma et GoToSocial. À ne pas négliger non plus Misskey et ses forks, de la même complexité que Mastodon mais fonctionnellement plus complets, qui pourraient compenser l'absence de Pixelfed.
Enfin si nous réinstancions un service Fediverse principal, probablement autour du micro-blogging, nous pouvons réfléchir à fédérer directement sur notre domaine racine et ainsi fournir des identifiants en @tedomum.fr de même que les identifiants Matrix sont en :tedomum.fr.
La proposition la plus intéressante à notre avis :
- instancier en premier un Peertube sur video.tedomum.fr, en pensant la configuration collectivement, et laisser 6 mois à tout le monde pour migrer, la pornographie y sera probablement interdite ;
- réfléchir à une possible alternative à Mastodon collectivement, tester autant que nécessaire et se décider début 2026 pour la suite, instancier ce que nous aurons choisi et fermer l'instance Mastodon 3 à 6 mois plus tard ;
- basculer l'authentification de WriteFreely mais conserver son URL, attendre quelques mois encore avant de décider ou pas de le réinstancier, certainement toujours sur le même logiciel ;
- fermer Pixelfed début 2026.
Migrations faciles
Les services Nextcloud, Miniflux et DNS ont un nombre raisonnable d'utilisateurices, sont déjà authentifiés sur Hiboo et sont assez peu dépendants de l'URL : il suffit de reconfigurer un client lourd, ou même simplement de mettre à jour ses favoris. En prime contrairement au Fediverse, il est aisé pour nous de supporter 2 URL en parallèle.
Le fonctionnement parallèle sur deux instances Hiboo distinctes est très difficile pour une partie des utilisateurices. Nous développerons cette fin d'année une mise à jour de Hiboo permettant la migration de ses profils d'une instance à une autre. Par souci de cohérence nous sommes bien-entendu tentés de basculer les URL vers tedomum.fr.
Aussi, si Miniflux et les DNS sont hébergés sur notre cluster Kity, Nextcloud ne s'y trouve pas encore. Un nettoyage est nécessaire au préalable.
La proposition la plus intéressante à notre avis :
- terminer le développement de la fonctionnalité de migration Hiboo et organiser la bascule ;
- ouvrir les services Miniflux et DNS sur une URL en tedomum.fr et organiser le changement de favoris et la configuration des clients sous 3 mois ;
- nettoyer Nextcloud, le migrer vers Kity et opérer la même bascule d'URL sur 6 mois.
Forge
Nous hébergeons actuellement une forge complète : Gitlab, Gitlab CI, Gitlab pages pour les sites statiques. Cette forge est d'une part difficile à migrer vers Kity bien que nous ayons préparé une partie de la manœuvre, elle a été énormément spammée par ailleurs.
Nous sommes intéressés pour tester Forgejo, qui offre des fonctionnalités similaires à Gitlab et laisse entrevoir une fédération, dans un projet véritablement communautaire, bien plus léger que Gitlab et a priori plus maintenable. Plusieurs problèmes toutefois : non seulement l'hébergement des dépôts Git de Forgejo sur un cluster Kubernetes n'est pas trivial, là où Gitlab offre un mode cluster de Gitaly, mais également la migration implique des changements profonds.
Il faudrait probablement réécrire une partie des scripts de CI, et repenser l'hébergement des pages statiques. Si nous profitons de la migration d'authentification pour engager un tel changement, c'est certainement notre projet le plus ambitieux de 2026, pour lequel nous devons encore faire de nombreux tests.
La proposition la plus censée à notre avis :
- engager ce mois de décembre des tests autour de Forgejo pour mesurer véritablement dans quelle aventure on se lance avec un tel projet ;
- prendre la décision au plus tard en mars et accepter que ce projet si nous le démarrons durera tout 2026, soit le nettoyage de spam et migration Gitlab, soit la bascule Forgejo.
Hébergement d'images
Ce service est très peu utilisé depuis quelques années. Toutefois il héberge un gros historique inséré en images statiques sur de nombreux sites. Il est donc indispensable de continuer à servir ces images, au moins le temps d'une migration lente.
Aussi, tant que nous conservons WriteFreely, un usage même en faible volume est souhaitable pour héberger les pièces-jointes. L'accès sous authentification est souhaitable pour limiter le spam et l'hébergement de contenus illégaux.
Il permettrait aussi d'assurer les fonctions de suppression des images. Des développements ou le choix d'un nouveau logiciel seraient requis, y-compris pour stocker les fichiers sur notre backend S3. Ce pourrait être NextCloud en mode galerie, ou un autre logiciel correctement maintenu.
La proposition la plus intéressante à notre avis :
- engager une réflexion sur les alternatives, notamment la pertinence d'utiliser NextCloud simplement ;
- héberger l'historique d'images en site statique Garage et fermer le service.
Les pads
Ce service est beaucoup utilisé, mais pour des pads de courte durée. Nous avons ponctuellement subi du spam ou du défacement désagréable, ce qui pourrait motiver une activation du SSO.
Une piste sérieuse serait l'activation de SSO sur ce service pour la création de nouveaux documents, tout en autorisant le partage sans authentification, à la responsabilité des propriétaires de partager le lien responsablement.
Une telle bascule serait un changement majeur pour nombre d'utilisateurices, aussi cela pose forcément la question de l'implémentation. Nous avons plusieurs fois observé Cryptpad comme alternative à Etherpad mais la bascule était trop coûteuse pour être justifiée. On doit se reposer la question.
La proposition la plus censée à notre avris :
- tester à nouveau Cryptpad avec les utilisateurices pendant 2 mois et décider d'une éventuelle bascule logicielle ;
- quelle que soit l'issue, déployer en février une nouvelle instance de la solution retenue avec une URL en tedomum.fr et un SSO pour la création de pads ;
- annoncer la fermeture de l'actuel sous 3 à 6 mois.
Les services sans SSO
Les services d'emails, blogs et ntfy resteront vraisemblablement hébergés sans SSO. Si un SSO était intégré ce serait une nouvelle fonctionnalité qui ne demande de fait pas de migration.
Nous pouvons discuter de l'instanciation d'un ntfy en tedomum.fr pour éviter la confusion, c'est presque gratuit pour nous.













Par exemple la Zotac Gaming, avec une config inférieure (RDNA 3, 16Go RAM) est à
L'OS semble démarrer directement avec une nouvelle interface “gaming” permettant d'intégrer tous les stores et launchers. Il y a la possibilité de démarrer en mode “Windows” mais la présentation ne nous a pas permis d'en voir plus.
Ah oui, et c'est moins puissant qu'une Switch 2 (équivalent à une RTX 3060)... La comparaison va faire très mal à la marque Xbox...