bootload
⚓ portail

isolation sérieuse,
expérience décontractée

bootload, c'est l'hébergement quand les parties difficiles — isolation, TLS, réseau, sauvegardes, facturation — c'est nous qui tenons la barre.

🚢

Une vraie micro-VM, pas un runtime partagé

Chaque app démarre dans sa propre micro-VM Firecracker derrière un jailer — la même technologie d'isolation qui fait tourner AWS Lambda. Vos voisins peuvent être bruyants, malveillants, ou les deux ; ils ne sont pas dans votre noyau.

🔒

Chiffré par défaut

Les volumes sont chiffrés avec LUKS et des clés par volume. Les sauvegardes sont chiffrées, exportables et vérifiables — vos données ne sont jamais prises en otage. Les secrets sont livrés dans la VM au démarrage et ne touchent jamais le disque, les logs ou notre bus.

🌊

Un réseau qui marche, tout simplement

HTTPS automatique avec certificats gérés, WebSockets activés par défaut, réseaux privés par projet, TCP brut avec une IPv4 dédiée quand vous avez besoin de plus que du HTTP.

Idle Harbor (bientôt)

Activez-le sur un service et sa micro-VM se met en veille sous forme d'instantané quand le trafic cesse — vous ne payez que le stockage pendant qu'elle dort, et la requête suivante la réveille en ~150–300 ms. Voir la page Idle Harbor pour des cas d'usage.

🪙

Prépayé, à la seconde, plafonné

Approvisionnez un portefeuille, regardez-le se vider à la seconde d'usage réel, voyez chaque prix comme un max-par-mois. Alertes d'autonomie à 7j/3j/24h/1h. Réduisez à zéro, payez zéro.

✉️

E-mail inclus

SMTP géré avec signature DKIM à 0,001 € par e-mail. Les apps en un clic qui ont besoin de mail (comme n8n) voient leur config SMTP préremplie automatiquement.

🤖

CLI, API, web & MCP

Tout fonctionne depuis la CLI, l'API REST, le portail web — et via MCP, pour que même votre agent IA puisse déployer. Les actions de dépense sont protégées par confirmation.

⚙️ comment un déploiement fonctionne vraiment

sous le capot
1. vous poussez une image (n'importe quel registry — public, privé ou le nôtre) 2. on construit un rootfs et on démarre une microVM Firecracker (~125ms de boot) 3. les secrets arrivent via vsock — jamais dans l'image, jamais journalisés 4. le health check passe au vert → la route s'active → le cert est émis 5. https://yourapp.com répond — généralement en < 10s de bout en bout
🌊 essayez le quickstart 📦 ou installez une app en un clic