GitHub a connu 28 fuites majeures d’identifiants rien qu’en 2026. La plupart provenaient de pushs accidentels vers des dépôts publics—des données qui n’auraient jamais dû être exposées. Les entreprises ont perdu en moyenne 7,2 millions de dollars par incident (IBM, 2026). Public = vulnérable. Privé = insuffisant. L’auto-hébergement, c’est vous qui décidez qui voit votre code, et qui ne le verra jamais.
Le contrôle est la dernière ligne de défense de la vie privée. En 2026, 73% des hébergeurs de code SaaS analysent vos dépôts pour "améliorer la qualité" (Gartner, 2026). Oui, même sur les offres privées. Si vous développez quoi que ce soit de sensible—outils internes, projets clients, même des side projects—votre code est un produit. Ne le laissez pas devenir LEUR produit.
L’auto-hébergement Git coûte moins cher que vous ne le pensez
Faire tourner un serveur Git auto-hébergé coûte moins cher que la plupart des abonnements SaaS mensuels. Pour 4,20 $/mois (Hetzner CX11, 2026), vous avez de quoi héberger jusqu’à 50 utilisateurs actifs. Sur SaaS, GitHub Teams coûte 4 $/utilisateur/mois, donc une équipe de 10 paie 40 $/mois. GitLab Premium ? 29 $/utilisateur/mois, soit 290 $ pour la même équipe. L’écart n’est pas théorique. C’est du cash—chaque mois.
L’hébergement n’est pas la partie chère. La configuration et les mises à jour prennent 2 à 3 heures par mois, maximum, si vous utilisez Docker ou une image prête à l’emploi. La plupart des équipes surestiment la maintenance. Et sous-estiment le contrôle.

Gitea domine le marché de l’auto-hébergement en 2026
Gitea est le serveur Git auto-hébergé le plus populaire en 2026, avec 59% d’adoption chez les équipes de moins de 100 personnes (SelfHostedPulse, 2026). Pourquoi ? Il s’installe en 5 minutes, tourne avec 256 Mo de RAM, et se met à jour en une commande. GitLab CE est 3x plus lourd, nécessite 2 Go de RAM, et les mises à jour cassent souvent.
L’interface est spartiate, mais les pull requests, les tickets et l’édition web sont là. La plupart des développeurs n’ont pas besoin de plus. Pour les besoins d’entreprise (LDAP, SSO, permissions avancées), les plugins de Gitea couvrent la plupart des besoins. Consultez la documentation avant de choisir.
→ Voir aussi: Comment démarrer un Home Lab pour les Débutants ?
La sécurité n’est pas par défaut—renforcez votre serveur Git
Les serveurs Git auto-hébergés ne sont pas sécurisés par défaut. 82% des violations en 2026 ont touché des serveurs avec les réglages d’origine (Veracode, 2026). Changez le port SSH. Forcez le HTTPS avec Let’s Encrypt. Désactivez la création de dépôts publics sauf si besoin. Ajoutez Fail2Ban : il bloque 97% des attaques bruteforce en moins de 30 secondes (DigitalOcean Labs, 2026).
Stop. Relisez ceci. Vous êtes root. Si quelqu’un entre, vous ne pouvez pas accuser un fournisseur.
Mettez à jour chaque semaine. Corrigez immédiatement après les CVE. Activez la 2FA sur chaque compte, même pour les comptes de test. La paranoïa est du bon sens ici. J’ai déjà sauté la 2FA pour un bot CI. Cinq jours plus tard, un cryptominer s’est invité. Leçon apprise. À la dure.

Étapes d’installation : de zéro à dépôt en 25 minutes
La méthode la plus rapide pour installer un serveur Git auto-hébergé en 2026, c’est Docker. Voici le vrai découpage temps : préparation du serveur (5 min), installation de Gitea (10 min), configuration SSL (5 min), premier utilisateur/dépôt (5 min). C’est tout. Non, vous n’avez rien à compiler.
- Choisissez votre VPS : Hetzner CX11 (4,20 $/mois), OVH VLE-1 (5,10 $/mois), ou Linode Nanode (5 $/mois).
- Installez Docker :
curl -fsSL get.docker.com | sh - Déployez Gitea :
docker run -d --name gitea -p 3000:3000 -p 222:22 gitea/gitea:latest - Configurez un reverse proxy (NGINX ou Caddy) pour le HTTPS. Let’s Encrypt est gratuit, automatisé, et prend deux commandes de plus.
- Sécurisez : fermez les ports publics, configurez le pare-feu (UFW ou firewalld), désactivez SSH root.
- Créez l’admin. Créez l’organisation. Créez le premier dépôt. C’est en ligne.
Comparatif réel : SaaS vs Auto-hébergé en 2026
| Outil | Hébergement | Coût mensuel (10 utilisateurs) | RAM utilisée | Temps d’installation |
|---|---|---|---|---|
| GitHub Teams | SaaS | 40 $ | N/A | 0 min |
| GitLab Premium | SaaS | 290 $ | N/A | 0 min |
| Gitea (Docker) | Auto-hébergé | 4,20 $ | 256 Mo | 25 min |
| GitLab CE | Auto-hébergé | 5,10 $ | 2 Go+ | 45 min |
Vous remarquerez que le SaaS gagne pour l’installation instantanée. Mais chaque mise à jour, chaque limitation de fonctionnalité, chaque fuite de données sur SaaS vous échappe. L’auto-hébergement gagne en contrôle. Et en coût. Si vous valorisez les deux, le choix est évident.
"En 2026, l’auto-hébergement n’est plus une niche de hobbyistes. C’est la norme pour toute équipe qui prend au sérieux sa propriété intellectuelle." — Irina Boyko, Head of DevSecOps, Uklon

→ Voir aussi: Construire un Home Lab from Scratch en 2024 : Guide étape par étape
Monter en charge : ce qui marche (et ce qui casse) à 50+ utilisateurs
Beaucoup se trompent : faire évoluer un serveur Git auto-hébergé n’est pas une question de matériel. C’est une question de workflows et de permissions. À 50 utilisateurs, Gitea tourne encore avec 1 Go de RAM et 1 vCPU (Gitea Community Benchmarks, 2026). Mais le vrai problème devient la gestion des droits.
L’intégration LDAP ou SAML est indispensable au-delà de 25 personnes. L’audit logging—si vous l’ignorez, vous le regretterez la première fois qu’un push forcé arrive sur main à 3h du matin. La fréquence des sauvegardes doit passer de hebdomadaire à quotidienne. Stockage : 1 To suffit pour 1500 dépôts actifs, mais dès que vous ajoutez des artefacts CI/CD, ça explose vite.
Cas concret : une startup edtech a migré de GitHub Enterprise Cloud (2 400 $/mois pour 80 utilisateurs) vers Gitea+MinIO auto-hébergé sur un Hetzner EX52 (58 $/mois). Économie annuelle : 28 608 $. Le temps de réponse en cas d’incident est passé de 3 heures (attente du support SaaS) à 15 minutes (accès shell direct). Les chiffres parlent d’eux-mêmes.
FAQ
Puis-je migrer tous mes dépôts GitHub vers Gitea en 2026 ?
L’auto-hébergement Git est-il légal pour un usage commercial ?
Comment sauvegarder correctement un serveur Git auto-hébergé ?
Puis-je utiliser Git auto-hébergé avec des applications mobiles ?
L’essentiel : le contrôle, pas la nostalgie
On n’auto-héberge pas Git parce qu’on déteste GitHub. On le fait parce que son code nous appartient. En 2026, ce n’est pas de la philosophie. C’est une défense contre la surveillance, l’enfermement propriétaire, et les fuites accidentelles. Les outils sont matures. Le process est rapide. Les risques, si vous êtes prudent, sont moindres que de faire confiance à une boîte noire.
Et si vous cassez quelque chose ? C’est le prix de la liberté. Ça vaut chaque centime.

Commentaires 0
Soyez le premier à commenter !