Vue normale

Il y a de nouveaux articles disponibles, cliquez pour rafraîchir la page.
À partir d’avant-hierFlux principal

Docker Hardened Images : les images durcies deviennent gratuites pour tous les développeurs

19 décembre 2025 à 06:49

Les Docker Hardened Images (DHI), jusqu'ici payantes, sont désormais disponibles gratuitement : une excellente nouvelle pour la sécurité des applications.

Le post Docker Hardened Images : les images durcies deviennent gratuites pour tous les développeurs a été publié sur IT-Connect.

Docker offre ses images blindées à tout le monde - Enfin un peu de sécu sans vendre un rein

Par : Korben
18 décembre 2025 à 08:09

Si vous utilisez des conteneurs Docker au quotidien, vous allez sauter de joie car Docker vient d'annoncer que ses Docker Hardened Images (DHI), ces fameuses images ultra-sécurisées qui étaient réservées aux entreprises prêtes à cracher le pognon, sont maintenant gratuites pour tout le monde. Et c'est pas encore un truc limité avec des restrictions à la noix, non non... C'est du vrai open source sous licence Apache 2.0.

Ils proposent donc plus de 1 000 images conteneur prêtes à l'emploi, construites sur Debian et Alpine et ces images sont "durcies", c'est-à-dire qu'elles ont été débarrassées de tous les composants inutiles qui traînent habituellement dans les images de base et qui ne servent qu'à augmenter la surface d'attaque. Du coup, ça leur permet d'annoncer une réduction des vulnérabilités de plus de 95% par rapport aux images classiques. C'est pas maaaal, hein ?

Et ce qui est top c'est que chaque image embarque un SBOM complet (le fameux Software Bill of Materials), des données CVE transparentes accessibles publiquement, une preuve cryptographique d'authenticité et une provenance SLSA Level 3. Bref, c'est plutôt sérieux de ce que je capte.

Car faut dire que les attaques sur la supply chain logicielle, c'est devenu le cauchemar numéro un des développeurs. En 2025, ces attaques auraient causé plus de 60 milliards de dollars de dommages selon les estimations, soit le triple d'il y a quatre ans, du coup, avoir des images béton dès le départ, sans devoir se prendre la tête à tout vérifier soi-même, ça fait la diff.

Maintenant, si vous êtes une grosse boîte avec des besoins spécifiques, Docker propose aussi une version Enterprise payante avec des SLA garantis sur la remédiation des CVE, des images compatibles FIPS, des options de personnalisation et même un support étendu de 5 ans après la fin du support officiel. Des entreprises comme Adobe et Qualcomm ont déjà fait le saut mais pour nous, utilisateurs lambdas et autres développeurs qui bossons sur nos projets perso ou des startups incroyables du futur, la version gratuite devrait largement suffire.

Et en cadeau bonux, sachez que l'assistant IA de Docker peut maintenant scanner vos conteneurs existants et vous recommander automatiquement les images durcies équivalentes. Y'a même des Hardened Helm Charts pour Kubernetes et des serveurs MCP durcis (MongoDB, Grafana, GitHub...). Que demande le peuple ?

Voilà, si vous voulez vous y mettre, tout est dispo sur le Docker Hub sans aucune restriction d'usage ni abonnement requis. Foncez !

Source

Poznote - La meilleure app de notes auto-hébergeable que vous pourrez trouver !

Par : Korben
17 décembre 2025 à 16:29

Vous cherchez une app de prise de notes que vous pouvez héberger vous-même, sans dépendre d'un cloud propriétaire qui va analyser vos pensées les plus intimes pour vous balancer de la pub ciblée ?

Ça tombe bien car j'ai reçu un mail d'un lecteur, Tim, qui bosse dessus depuis des années et qui vient de la partager en open source. Alors je fais mon taf et je vous en parle !

Ça s'appelle Poznote , et c'est une application web légère pour la prise de notes. Le truc cool, c'est que vous gardez la main sur vos données puisque tout tourne chez vous. Pas de cloud tiers, pas de tracking, pas de "on analyse vos notes pour améliorer notre IA". Vos notes restent vos notes.

Côté fonctionnalités, y'a de quoi faire puisque c'est un éditeur de texte enrichi, avec support Markdown, une recherche super puissante, un système de tags, le support des pièces jointes, des espaces de travail multiples... Et y'a aussi des trucs plus originaux comme l'intégration d'Excalidraw pour dessiner des schémas et les diagrammes Mermaid pour les devs qui aiment visualiser leurs architectures. Et bien sûr, mode sombre parce qu'on est en 2025 quand même et que cette année était bien bre-som quand même !

Ce projet tourne avec PHP 8, SQLite pour la base de données, et un peu de JavaScript vanilla avec React juste pour le composant Excalidraw. Et les notes sont stockées en HTML/Markdown avec les métadonnées dans SQLite et les pièces jointes dans le système de fichiers.

Pour l'installation, c'est du Docker comme d'hab, donc vous récupérez l'image, vous configurez quelques variables d'environnement, et hop ça tourne sur le port 8040 avec les credentials par défaut admin/admin123! . Le projet supporte même les instances multiples si vous voulez séparer vos notes perso de vos notes pro sur le même serveur.

Y'a aussi une API REST complète avec documentation Swagger intégrée pour ceux qui veulent automatiser des trucs ou intégrer Poznote dans leur workflow. Vous pouvez aussi partager des notes publiquement si besoin, créer des listes de tâches, et y'a un système de corbeille pour récupérer ce que vous avez supprimé par erreur.

Le backup est également intégré directement dans l'app avec export complet de vos données et vous pouvez même consulter vos notes offline une fois exportées. Et tout le code est sous licence MIT.

Voilà, si vous voulez tester avant de vous lancer, y'a une démo dispo sur poznote-demo.up.railway.app avec les identifiants poznote/poznote. Ça vous donnera une idée de l'interface et des fonctionnalités sans rien installer.

Bref, si vous cherchez une solution de notes auto-hébergée incroyable, Poznote c'est gratuit, c'est open source, et ça respecte votre vie privée. C'est le top du top alors je dis un grand bravo à Tim pour le boulot accompli !!

The Best NAS of the Year – 2025

Par : Rob Andrews
15 décembre 2025 à 18:00

Best NAS of the Year 2025

Network attached storage in 2025 has shifted from being a niche utility to a central part of how many homes, studios and small businesses manage data. Rising storage needs, more capable low power CPUs and a renewed interest in self hosted services have produced a wave of compact, power efficient systems alongside more traditional multi bay enclosures. This article identifies a small group of NAS devices that stood out during 2025 for their hardware design, price-to-performance balance or the specific problems they address, rather than for brand familiarity alone. To qualify for inclusion, a NAS had to be commercially available for general sale during 2025, not an older carry over model or a crowdfunded prototype. No Kickstarter, Indiegogo or pre production units were considered, and devices that only existed as region locked or short lived batches were excluded where availability could not be reasonably confirmed. Both turnkey systems with bundled NAS operating systems and OS agnostic, barebones style hardware are included, provided they offer a clear proposition for real world use in home lab, small business or mobile workflows.


Honourary Mention – The UniFi UNAS Series – $199 to $799

SPECS: Quad core ARM Cortex A55 or A57 at 1.7 to 2.0 GHz – 4 to 16 GB LPDDR4 – 2 to 8 x 3.5″ SATA bays – 1 x 2.5 GbE RJ45 / 1 x 1 GbE RJ45 / up to 3 x 10 GbE (RJ45 and SFP+) – 0 or 2 x M.2 NVMe SSD slots for cache (depending on model).

While not a single flagship unit, UniFi’s expanded UNAS NAS range in 2025 merits an honorary mention as a platform level development. Moving from a single NAS offering in 2024 to multiple UNAS models in 2025, UniFi shifted from dabbling in storage to positioning itself as a serious option for small business, UniFi centric home labs and integrators that want storage tightly aligned with existing UniFi networking and management.

The significance here is not an isolated specification or feature, but the fact that a major networking vendor is rapidly building out a NAS portfolio at a time when private data ownership, self hosted services and integrated stacks are becoming more important, adding competitive pressure on more established, slower moving NAS brands.

UNAS UNAS 2 – 2-Bay NAS – $199 UNAS UNAS Pro 8 – 8-Bay NAS – $799

#1 Aoostar WTR Max – $599-699

SPECS: AMD Ryzen 7 Pro 8845HS – up to 128 GB DDR5 ECC via 2 SODIMM slots – 6 x 3.5″/2.5″ SATA bays – 2 x 2.5 GbE RJ45 / 2 x 10 GbE SFP+ – 5 x M.2 2280 NVMe PCIe 4.0 slots.

The Aoostar WTR Max is a prebuilt, OS agnostic NAS chassis that stands out for its hardware density at its price point. It combines 6x hard drive bays with 4x M.2 NVMe slots, dual 10 GbE networking and an AMD server grade platform with ECC memory support in a compact enclosure that has been noted for effective cooling relative to its size. Rather than tying buyers to a proprietary operating system, it is intended to run third party NAS or server platforms, which gives it flexibility but also means any software integration and management experience depends on the OS the user chooses to deploy. Throughout 2025 it has frequently been in short supply, indicating sustained demand from home lab users and small operators who want near turnkey hardware with specifications that would be expensive to replicate via a fully DIY build.

What We Said in our June ’25 review HERE: The Aoostar WTR Max stands out as a rare blend of high storage density, advanced connectivity, and raw compute performance in a compact NAS form factor, making it well-suited for experienced users seeking a versatile, self-managed platform. With support for up to 11 drives—six SATA and five NVMe Gen 4—paired with an enterprise-grade Ryzen 7 PRO 8845HS CPU and ECC memory compatibility, the system offers workstation-class capabilities for storage-heavy workflows, including virtualization, multimedia processing, and hybrid file serving. Dual 10GbE SFP+ and dual 2.5GbE ports provide ample bandwidth for multi-user access or isolated subnet roles, while the OCuLink interface enables high-speed external expansion, compensating for the absence of a traditional PCIe slot. Additional benefits like a fully customizable LCD status display, low fan noise, and consistently low thermals under load reinforce the system’s value in 24/7 deployments.

However, the WTR Max does present some caveats—namely, internal NVMe cross-performance appears constrained by shared bandwidth, and the lack of an internal PCIe slot could be limiting for users requiring more conventional upgrade paths. The LCD panel’s configuration software also proved cumbersome, raising security flags and requiring manual IP client setup, which may deter less technically inclined users. Lastly, the use of an external 280W PSU—while effective—won’t appeal to those expecting internal power integration in a workstation-style chassis. Nonetheless, for users who value full control over their NAS stack and want to avoid restrictive ecosystems, the WTR Max delivers a rare combination of hardware freedom and scalability that few turnkey systems offer in this price and size category.

Check Amazon in Your Region for the Aoostar WTR Max

Check AliExpress for the Aoostar WTR Max

BUILD QUALITY - 10/10
HARDWARE - 10/10
PERFORMANCE - 8/10
PRICE - 9/10
VALUE - 9/10


9.2
PROS
👍🏻High Storage Density in Compact Form
👍🏻Supports up to 11 drives (6x SATA + 5x NVMe) in a desktop-sized chassis, ideal for users with large-scale storage needs but limited physical space.
👍🏻
👍🏻Enterprise-Class CPU with ECC Support
👍🏻AMD Ryzen 7 PRO 8845HS offers 8C/16T performance, ECC memory support, and integrated RDNA 3 graphics—rare at this price and size.
👍🏻
👍🏻Dual 10GbE SFP+ and Dual 2.5GbE Networking
👍🏻Provides flexible, high-throughput networking for content creators, virtual environments, or advanced home labs.
👍🏻
👍🏻Strong Virtualization and Transcoding Performance
👍🏻Smooth Proxmox VM hosting and real-time Plex 4K/8K transcoding using Radeon 780M hardware acceleration.
👍🏻
👍🏻OCuLink PCIe Expansion Port
👍🏻Enables high-speed external storage or GPU support without sacrificing internal NVMe bandwidth.
👍🏻
👍🏻Customizable LCD Monitoring Panel
👍🏻Real-time display of system metrics (CPU, RAM, network, storage) with theme options, useful for headless setups.
👍🏻
👍🏻Robust Cooling System with Vapor Chamber
👍🏻Glacier Pro 1.0 design keeps thermals in check across four fans and distinct airflow zones; low fan noise even under load.
👍🏻
👍🏻Open Software Ecosystem
👍🏻No proprietary OS or restrictions; supports TrueNAS, Unraid, Proxmox, or Linux-based setups for full admin control.
CONS
👎🏻Limited Internal NVMe Cross-Throughput
👎🏻Inter-M.2 transfer speeds are capped (~500–600 MB/s), possibly due to shared chipset lanes or controller design.
👎🏻
👎🏻No Internal PCIe Slot
👎🏻Expansion is limited to OCuLink; users needing traditional PCIe cards (e.g., GPUs or HBAs) may find this restrictive.
👎🏻
👎🏻LCD Panel Software Can Be Problematic
👎🏻Configuration software raised browser security flags and requires static IP client setup, making it less accessible.
👎🏻
👎🏻External Power Brick Only
👎🏻280W external PSU is functional but not ideal for rackmount or integrated enclosures; some users may prefer internal ATX power.


#2 Minisforum N5 NAS – $549-599

SPECS: AMD Ryzen 7 255 or AMD Ryzen AI 9 HX Pro 370 – up to 96 GB DDR5 (ECC on N5 Pro) – 5 x 3.5″/2.5″ SATA bays – 1 x 5 GbE RJ45 / 1 x 10 GbE RJ45 – 3 x M.2 NVMe slots (2 convertible to U.2, PCIe 4.0).

The Minisforum N5 is a compact 5-bay NAS that targets users who want preconfigured hardware with some workstation derived design features. It uses an x86 CPU in the same general class as the Aoostar WTR Max, paired with an internal storage module of 64 GB for the system volume, and is typically sold in the 599 to 699 USD range, with the separate Pro variant occupying a higher bracket. The chassis integrates a removable drive base section for easier maintenance, and the platform includes multi-gig networking up to 10 GbE and 5 GbE, a PCIe expansion slot and USB4 connectivity for additional bandwidth or external devices. Minisforum ships the N5 with its own NAS operating system to provide an immediate out of box experience, but the software is still relatively young and many buyers elect to overwrite the included module with a more established NAS or server OS. Throughout 2025, availability has been intermittent, reflecting a level of demand from home lab users who want higher specification NAS hardware without building entirely from individual components.

What we said in our July ’25 Review HERE:

The Minisforum N5 Pro is an impressive and highly versatile NAS platform that successfully combines the core strengths of a storage appliance with the capabilities of a compact, workstation-class server, making it suitable for demanding and varied use cases. Its defining features include a 12-core Ryzen AI 9 HX PRO 370 CPU with 24 threads and onboard AI acceleration up to 50 TOPS, support for up to 96GB of ECC-capable DDR5 memory for data integrity, and a hybrid storage architecture offering up to 144TB total capacity through a mix of five SATA bays and three NVMe/U.2 slots. Additional highlights such as ZFS file system support with snapshots, inline compression, and self-healing, along with high-speed networking via dual 10GbE and 5GbE ports, and expansion through PCIe Gen 4 ×16 and OCuLink interfaces, position it well beyond the capabilities of typical consumer NAS systems. The compact, fully metal chassis is easy to service and efficiently cooled, enabling continuous operation even under sustained virtual machine, AI, or media workloads.

At the same time, the bundled MinisCloud OS, while feature-rich with AI photo indexing, Docker support, and mobile integration, remains a work in progress, lacking some enterprise-grade polish, robust localization, and more advanced tools expected in mature NAS ecosystems. Minor drawbacks such as the external PSU, the thermally challenged pre-installed OS SSD, and the higher cost of the Pro variant relative to the standard N5 are important to weigh, particularly for users who may not fully utilize the Pro’s ECC and AI-specific advantages. For advanced users, homelab builders, and technical teams who require high compute density, flexible storage, and full control over their software stack, the N5 Pro delivers workstation-level performance and configurability in NAS form—offering one of the most forward-thinking and adaptable solutions available today in this segment.

The is now available to buy:

  • Minisforum N5 Pro (Check Amazon) – HERE
  • Minisforum N5 Pro (Check AliExpress) – HERE
  • Shop for NAS Hard Drives on Amazon – HERE
  • Shop for SSDs for your N5 Pro on Amazon – HERE

BUILD QUALITY - 10/10
HARDWARE - 9/10
PERFORMANCE - 9/10
PRICE - 7/10
VALUE - 8/10


8.6
PROS
👍🏻High-performance AMD Ryzen™ AI 9 HX PRO 370 CPU with 12 cores, 24 threads, and AI acceleration (50 TOPS NPU) is INCREDIBLE for a compact desktop purchase
👍🏻Support for up to 96GB DDR5 memory with ECC, ensuring data integrity and stability in critical environments
👍🏻ZFS-ready storage with numerous ZFS and TRADITIONAL RAID configurations, snapshots, and inline compression
👍🏻Hybrid storage support: five 3.5\\\"/2.5\\\" SATA bays plus three NVMe/U.2 SSD slots, with up to 144TB total capacity
👍🏻Versatile expansion options including PCIe Gen 4 ×16 slot (×4 electrical) and OCuLink port for GPUs or NVMe cages
👍🏻Dual high-speed networking: 10GbE and 5GbE RJ45 ports with link aggregation support + (using the inclusive MinisCloud OS) the use of the USB4 ports for direct PC/Mac connection!
👍🏻Fully metal, compact, and serviceable chassis with thoughtful cooling and accessible internal layout - makes maintenance, upgrades and troubleshooting a complete breeze!
👍🏻Compatibility with third-party OSes (TrueNAS, Unraid, Linux) without voiding warranty, offering flexibility for advanced users
CONS
👎🏻MinisCloud OS is functional but immature, with unfinished localisation and limited advanced enterprise features - lacks MFA, iSCSI, Security Scanner and More. Nails several key fundamentals, but still feels unfinished at this time.
👎🏻Despite External PSU design (will already annoy some users), it generates a lot of additional heat and may not appeal to all users overall
👎🏻Preinstalled 64GB OS SSD runs hot under sustained use and lacks dedicated cooling. Plus, losing one of the 3 m.2 slots to it will not please everyone (most brands manage to find a way to apply an eMMC into the board more directly, or use a USB bootloader option as a gateway for their OS
👎🏻Premium $1000+ pricing may be hard to justify for users who don’t need ECC memory or AI capabilities compared to the standard N5 at $500+


#3 Beelink ME Mini N150 NAS – $209-299

SPECS: Intel N150 quad core Twin Lake SoC up to 3.6 GHz – 12 GB LPDDR5 (with 16 GB LPDDR5 variant announced) – 6 x M.2 2280 SSD bays – dual 2.5 GbE RJ45 / WiFi 6 – 6 x M.2 NVMe PCIe 3.0 slots (5 x1 / 1 x2, one slot also supporting SATA SSD).

The Beelink ME Mini N150 is an all flash, ultra compact NAS style platform built around 6x M.2 NVMe bays, an Intel N150 CPU and 12 to 16 GB of memory, aimed at low power home lab and edge storage roles. It typically ships in the 200 to 250 USD bracket depending on retailer and configuration, and includes a small amount of onboard eMMC storage intended for the operating system, with users commonly installing Linux distributions such as Ubuntu or other lightweight NAS platforms. Connectivity includes dual 2.5 GbE ports, making it suitable for multi gig networks despite its size, and its idle power draw with all slots populated has been measured in the sub 10 to 12 W range, which positions it as an efficient always on node. While comparable N150 based systems from GMKTEC and turnkey brands like TerraMaster arrived in the same period, the ME Mini gained wider attention in 2025 because its combination of price, power envelope and density is difficult to match via a conventional DIY build using standard motherboards and cases.

What we said in our June ’25 Review HERE:

The Beelink ME Mini NAS delivers an uncommon blend of size, functionality, and efficiency in a market segment often dominated by larger, louder, and less integrated alternatives. It is not designed to compete with traditional enterprise-grade NAS devices or modular, scalable solutions for prosumers. Instead, its strengths lie in targeting the needs of home users who want a quiet, energy-efficient storage solution that is easy to deploy, aesthetically unobtrusive, and capable of handling daily tasks such as media streaming, file backup, or soft routing. The inclusion of six M.2 NVMe SSD slots—paired with a Gen 3 x2 system slot—offers a rare level of expansion in such a small enclosure. The integration of an internal PSU, silent fan-assisted cooling, and a surprisingly effective thermal design are thoughtful touches that differentiate it from the majority of DIY NAS mini PCs.

That said, it is not without limitations. The memory is non-upgradable, thermal accumulation at the base suggests room for improvement, and bandwidth ceilings imposed by Gen 3 x1 lanes will constrain users who demand high parallel throughput. Still, for its price point—particularly when pre-order discounts are applied—the ME Mini offers significant value, especially when compared to ARM-based NAS solutions with similar or lower specifications. With bundled Crucial SSD options and support for a wide range of NAS operating systems, it positions itself as a ready-to-go platform for tech-savvy users wanting to avoid the assembly of a fully DIY system. Overall, while not a product for every use case, the Beelink ME Mini succeeds in its aim to be a compact, stylish, and capable home NAS.

BUILD QUALITY - 9/10
HARDWARE - 8/10
PERFORMANCE - 8/10
PRICE - 9/10
VALUE - 10/10


8.8
PROS
👍🏻Compact cube design (99x99x99mm) ideal for discreet home deployment
👍🏻Supports up to 6x M.2 NVMe SSDs with total capacity up to 24TB
👍🏻Integrated PSU eliminates bulky external power adapters
👍🏻Dual 2.5GbE LAN ports with link aggregation support
👍🏻Wi-Fi 6 and UnRAID7 Support means not limited to 2x2.5G
👍🏻Low power consumption (as low as 6.9W idle, ~30W peak with full load)
👍🏻Silent fan and effective internal thermal management via large heatsink
👍🏻Includes Crucial-branded SSDs in pre-configured options for reliability
CONS
👎🏻Five of the six SSD slots are limited to PCIe Gen 3 x1 bandwidth
👎🏻Memory is soldered and non-upgradable
👎🏻Not 10GbE Upgradable (maybe m.2 adapter - messy)
👎🏻Bottom panel retains heat due to lack of active ventilation

Check Amazon in Your Region for the Beelink ME Mini NAS ($329 4/6)

Check AliExpress for the Beelink ME Mini NAS ($344 4/6)

Check the Official Beelink Site for the ME Mini NAS ($209 4/6)


#4 Lincplus Lincstation N2 – $399-449

SPECS: Intel N100 quad core up to 3.4 GHz – 16 GB LPDDR5 – 2 x 2.5″ SATA bays / 4 x M.2 NVMe bays (total 6 bays) – 1 x 10 GbE RJ45 – 4 x M.2 2280 NVMe SSD slots.

The Lincstation N2 is a compact prebuilt NAS positioned primarily on value, combining an Intel N100 quad core CPU, 16 GB of non upgradable memory and 10 GbE networking in a small chassis. Storage is split between 4x M.2 NVMe bays and 2x 2.5 inch SATA bays, giving a mix of high speed solid state and more conventional, higher capacity drives, with visible status LEDs on the exterior. Typical street pricing in 2025 has been around 400 to 450 USD depending on tax and discounts, but its effective cost is reduced further by the inclusion of an Unraid license, which separately represents a non trivial software expense and is pre supported via a USB loader for straightforward deployment. While the N100 CPU and PCIe lane distribution place it below some competing platforms in raw performance, the combination of 10 GbE, mixed media bays, bundled software and small footprint makes it a distinct option for users who prioritise overall throughput and licensing value rather than maximum compute power.

What we said in our Jan ’25 Review HERE:

The Lincstation N2 NAS is a solid upgrade over its predecessor, the N1, offering better connectivity, improved cooling, and more efficient hardware. The inclusion of 10GbE networking makes it a more appealing option for users who require higher data transfer speeds, and the passive and active cooling improvements ensure better thermal regulation under sustained workloads. With support for four M.2 NVMe SSDs and two SATA SSDs, the N2 provides flexible storage options, allowing users to build a high-speed, all-flash NAS setup. The Intel N100 processor and 16GB LPDDR5 memory deliver decent performance for most home and small business NAS applications, but the non-upgradeable memory may be a limiting factor for more demanding users. The compact, efficient design makes it an ideal NAS for those looking for a balance between power efficiency and performance.

That being said, the N2 does have a few drawbacks that may impact users looking for greater expandability. The lack of PCIe expansion slots means users cannot add additional NICs or storage controllers, making it less versatile compared to some competing NAS solutions. Additionally, while the 10GbE port is a significant upgrade, it is limited by PCIe bandwidth constraints, meaning users may not be able to fully utilize its maximum throughput in all scenarios. The USB connectivity options are decent, but having only one high-speed USB-C 10Gbps port may feel restrictive for those wanting multiple fast external connections. Furthermore, the reliance on a barrel-type power connector instead of USB-C is another missed opportunity for modernization.

Overall, the Lincstation N2 NAS remains a good choice for UnRAID users looking for an affordable, high-speed, all-flash NAS solution. It provides great energy efficiency, a streamlined setup process, and a solid mix of connectivity options. While it lacks some scalability features, for most home and small business users, it offers a compelling blend of performance, efficiency, and ease of use. If Lincplus continues refining their NAS lineup, future iterations with more robust networking, storage expandability, and minor refinements to cooling and connectivity could make it a standout competitor in the small NAS market.

Check Amazon in Your Region for the Lincstation N2

Check AliExpress for the Lincstation N2

SOFTWARE - 9/10
HARDWARE - 8/10
PERFORMANCE - 7/10
PRICE - 8/10
VALUE - 9/10


8.2
PROS
👍🏻10GbE networking for high-speed transfers
👍🏻Compact, silent, and power-efficient
👍🏻Includes 1 Year UnRAID license for easy setup
👍🏻Supports four M.2 NVMe SSDs and two SATA SSDs
👍🏻Low power consumption and passive+active cooling
👍🏻Improved design over the N1 with better airflow
CONS
👎🏻Limited PCIe lanes affecting 10GbE throughput
👎🏻Non-upgradeable RAM (fixed 16GB LPDDR5)
👎🏻N100 CPU has very recently seen a refresh towards the N150
👎🏻Uses a barrel-type power adapter instead of USB-C


#5 UnifyDrive UT2 Mobile NAS – $399-599

SPECS: ARM 8 core processor (2 x quad core SoCs) up to 2.0 GHz – 8 GB LPDDR4X – 2 x M.2 NVMe bays – 1 x 2.5 GbE RJ45 / WiFi 6 – 2 x M.2 2280 NVMe SSD slots.

The UnifyDrive UT2 is a dual M.2 NVMe mobile NAS that targets content creators and field teams who need portable, battery backed storage rather than a static rack or desktop system. It is built around an 8 core ARM platform (implemented as 2 quad core chips) with 8 GB of memory, 2.5 GbE networking, WiFi 6 support and can act as an access point, with additional connectivity via USB type C, USB type A and dual SD card slots. UniFi supplies its own NAS operating system, which covers file sharing, backup, containers and an app center but does not provide full virtual machine hosting, and the unit can also operate as a direct attached storage device over USB. An internal 2200 mAh battery provides roughly 2 hours of standalone use and the device can also be powered from an external USB power bank, allowing workflows where camera media is ingested on location, duplicated to other storage or cloud targets and then transported while tasks continue in the background. Pricing during 2025 has generally ranged between 399 and 599 USD depending on promotions, positioning the UT2 as a niche but distinct option for mobile data capture and collaboration rather than a traditional always on NAS.

What we said in our April ’25 Review HERE:

The UnifyDrive UT2 Portable NAS offers a compact, portable storage solution designed for users who need on-the-go data management. Its features include a built-in battery, Wi-Fi 6, 2.5Gb Ethernet, HDMI output, and dual M.2 NVMe SSD slots, which together make it capable of handling media playback, file storage, and real-time collaboration. The UT2 also includes UDR selective RAID, one-touch SD card backups, and an AI-powered photo recognition system, all controlled through a user-friendly mobile app. These features position the UT2 as a versatile device for professionals such as photographers and content creators, who need portable, high-speed data storage and secure file management.

As a crowdfunded product, the UT2 is set to launch on Kickstarter, meaning there are some inherent risks associated with its development. While the hardware and software shown in the review appear polished and near completion, the final product may vary from the reviewed unit, and there is no guarantee of timely delivery or final quality. The early-bird price of $399 may appeal to those looking for a portable NAS, though the full retail price of $599 could place it in competition with larger, full-featured NAS systems. Potential backers should consider these factors when deciding whether to support the project.

Get a further 5% OFF with this code: NASCOMPARES

BUILD QUALITY - 10/10
HARDWARE - 9/10
PERFORMANCE - 8/10
PRICE - 8/10
VALUE - 8/10


8.6
PROS
👍🏻Compact and Portable: Small, lightweight design makes it easy to carry, ideal for on-the-go professionals.
👍🏻Built-in Battery: The 2200mAh battery provides up to an hour of runtime without external power, offering flexibility in mobile environments.
👍🏻Wi-Fi 6 and 2.5Gb Ethernet: High-speed network options ensure fast file transfers and smooth data access.
👍🏻Dual M.2 NVMe SSD Slots: Supports up to two NVMe SSDs, offering high-speed storage options.
👍🏻HDMI Output: Enables media playback and control via remote, supporting up to 8K video for a versatile media experience.
👍🏻One-Touch Backup: Simple SD and CFe card backup with a single button, ideal for photographers and videographers.
👍🏻User-Friendly Mobile App: Intuitive control via iOS and Android, with detailed system monitoring and management features.
👍🏻UDR Selective RAID: Offers flexible RAID-like redundancy on a folder level, allowing selective data protection without using the full capacity.
👍🏻AI-Powered Photo Recognition: Includes facial and object recognition, enhancing media organization.
👍🏻Multiple Connectivity Options: USB, Ethernet, and wireless options provide flexibility for different use cases.
CONS
👎🏻Heavily Dependent on Software Support: Long-term functionality and feature enhancements will rely on continuous software updates, which are not guaranteed.
👎🏻Crowdfunding Risks: As a crowdfunded product, there\\\'s uncertainty about delivery timelines and the final product quality.
👎🏻Non-Upgradable RAM: The 8GB of RAM is soldered, limiting future scalability as storage or performance needs grow.
👎🏻Price at Full Retail: At $599, it approaches the cost of larger, more powerful NAS systems, making it less competitive for budget-conscious buyers.


📧 SUBSCRIBE TO OUR NEWSLETTER 🔔
[contact-form-7]
🔒 Join Inner Circle


Get an alert every time something gets added to this specific article!


Want to follow specific category? 📧 Subscribe

This description contains links to Amazon. These links will take you to some of the products mentioned in today's content. As an Amazon Associate, I earn from qualifying purchases. Visit the NASCompares Deal Finder to find the best place to buy this device in your region, based on Service, Support and Reputation - Just Search for your NAS Drive in the Box Below

Need Advice on Data Storage from an Expert?

Finally, for free advice about your setup, just leave a message in the comments below here at NASCompares.com and we will get back to you. Need Help? Where possible (and where appropriate) please provide as much information about your requirements, as then I can arrange the best answer and solution to your needs. Do not worry about your e-mail address being required, it will NOT be used in a mailing list and will NOT be used in any way other than to respond to your enquiry. [contact-form-7] TRY CHAT Terms and Conditions
If you like this service, please consider supporting us. We use affiliate links on the blog allowing NAScompares information and advice service to be free of charge to you.Anything you purchase on the day you click on our links will generate a small commission which isused to run the website. Here is a link for Amazon and B&H.You can also get me a ☕ Ko-fi or old school Paypal. Thanks!To find out more about how to support this advice service check HEREIf you need to fix or configure a NAS, check Fiver Have you thought about helping others with your knowledge? Find Instructions Here  
 
Or support us by using our affiliate links on Amazon UK and Amazon US
    
 
Alternatively, why not ask me on the ASK NASCompares forum, by clicking the button below. This is a community hub that serves as a place that I can answer your question, chew the fat, share new release information and even get corrections posted. I will always get around to answering ALL queries, but as a one-man operation, I cannot promise speed! So by sharing your query in the ASK NASCompares section below, you can get a better range of solutions and suggestions, alongside my own.

☕ WE LOVE COFFEE ☕

 

ConvertX - Le convertisseur de fichiers auto-hébérgé qui gère plus de 1000 formats

Par : Korben
15 décembre 2025 à 14:00

Vous en êtes encore à utiliser des sites tout pourris de conversion en ligne qui vous bombardent de pubs et qui font on ne sait quoi avec vos fichiers ?

Bouuuuh ! Allez, on va jeter un oeil à cette alternative auto-hébergeable qui s'appelle ConvertX et qui supporte plus de 1000 formats différents !!

Vous l'hébergez chez vous via Docker et vous avez accès à une interface web propre pour convertir à peu près tout ce qui existe. Images, vidéos, audio, documents, ebooks, modèles 3D... Le truc gère vraiment un paquet de formats différents.

En back, ConvertX utilise ImageMagick pour les images, FFmpeg pour le multimedia, et une tripotée d'autres outils (Pandoc, LibreOffice, Calibre, Inkscape...) pour gérer le reste. Au total, ça donne plus de 1000 combinaisons possibles entre formats d'entrée et de sortie.

Pour l'installer, c'est hyper fastoche, vous lancez :

docker run -p 3000:3000 -v ./data:/app/data ghcr.io/c4illin/convertx

et vous avez l'interface accessible sur localhost:3000. Vous pouvez aussi passer par Docker Compose si vous préférez avoir un truc plus propre à maintenir.

Y'a aussi pas mal d'options pratiques. Vous pouvez par exemple convertir plusieurs fichiers en même temps (batch processing), protéger l'accès par mot de passe, gérer plusieurs comptes utilisateurs, et garder un historique de vos conversions. Y'a aussi un mode sans authentification si vous voulez l'utiliser juste pour vous sur votre réseau local.

Côté config, vous pouvez régler pas mal de trucs via les variables d'environnement, notamment la durée de rétention des fichiers (par défaut 24h avant suppression auto), le nombre de conversions simultanées autorisées, ou encore désactiver HTTPS si vous êtes en local.

Ce projet est développé en TypeScript avec Bun comme runtime et Elysia comme framework web. C'est sous licence AGPL-3.0, donc si vous modifiez le code et que vous l'utilisez en production, faudra publier vos modifs. Mais pour un usage perso, ça change rien.

Bref, si vous en avez marre de filer vos fichiers à des services louches pour les convertir, testez ConvertX , ça permet de garder le contrôle !

Merci à Letsar pour la découverte !

Readur - La gestion documentaire avec OCR qui va enfin mettre de l'ordre dans votre bazar

Par : Korben
10 décembre 2025 à 11:11

Vous croulez sous les documents PDF, les images scannées et les paperasses diverses et variées qui traînent un peu partout sur votre serveur et sur votre disque dur ? Et bien y’a un projet open source qui pourrait bien vous simplifier la vie…

Ça s’appelle Readur , et c’est une plateforme de gestion documentaire plutôt moderne codé en Rust pour le backend et en TypeScript/React pour l’interface. Il combine une interface facile à prendre en main, je trouve, avec de l’OCR plutôt balèze qui va scanner tous vos documents pour en extraire le texte et le rendre cherchable.

Comme ça, vous balancez vos fichiers (PDF, images, fichiers texte, documents Office…) via un petit drag-and-drop des familles et Readur fait le reste !

Sous le capot, ça utilise Tesseract pour la reconnaissance de caractères, et gère même plusieurs langues simultanément avec détection automatique, donc pour ceux qui bossent avec des docs multilingues, c’est plutôt chouette…

Pour la recherche, ça repose sur une base PostgreSQL full-text avec plusieurs modes de recherche : simple, par phrase, fuzzy (recherche approximative), ou booléen, ce qui va vous permettre de retrouver n’importe quel bout de texte dans n’importe lequel de vos documents en quelques secondes.

Et si vous avez déjà vos fichiers stockés ailleurs, pas de stress puisque Readur peut se synchroniser avec WebDAV, des dossiers locaux ou du stockage S3. Il y a même un système de surveillance de dossiers qui détecte automatiquement les nouveaux fichiers et les intègre sans que vous ayez à lever le petit doigt. Pratique pour les feignasse comme moi.

Côté authentification, c’est du costaud avec JWT, bcrypt, et support OIDC/SSO pour ceux qui veulent l’intégrer dans leur infra existante et y’a aussi un système de rôles (Admin/User) et tout un tas d’étiquettes avec codes couleur pour organiser vos documents comme bon vous semble.

Pour l’installer, du Docker classique :

git clone https://github.com/readur/readur
cd readur
docker compose up --build -d

Et hop, l’interface est accessible sur localhost:8000. Pour le mot de passe, dans la doc, il est écrit que c’est admin / readur2024 mais c’est faux. Le mot de passe est généré en random au lancement du conteneur Docker. Faut juste regarder dans les logs de Docker et vous pourrez le changer après coup.

Niveau config minimale, comptez 2 cœurs CPU, 2 Go de RAM et 10 Go de stockage donc ça peut le faire sur un NAS ou un petit PC. Et pour de la prod sérieuse avec plein de documents, visez plutôt 4 cœurs ou plus , +4 Go de RAM et un bon SSD de minimum 50 Go.

Voilà, si vous cherchez une alternative auto-hébergeable à Paperless-ngx ou Papermerge avec une stack moderne en Rust, Readur mérite clairement le coup d’œil.

Merci à Letsar pour le partage !

Docker : comment améliorer la sécurité avec un Docker Socket Proxy ?

8 décembre 2025 à 18:00

Ce tutoriel explique comment exposer le socket Docker à un conteneur de façon sécurisée avec un Docker Socket Proxy qui va filtrer les accès sur l'API Docker.

Le post Docker : comment améliorer la sécurité avec un Docker Socket Proxy ? a été publié sur IT-Connect.

Tinyauth + Traefik : ajoutez un portail d’authentification à vos applications web

24 novembre 2025 à 18:00

Ce tutoriel explique comment installer et configurer Tinyauth, un outil open source pour ajouter une page d'authentification aux apps web via Traefik.

Le post Tinyauth + Traefik : ajoutez un portail d’authentification à vos applications web a été publié sur IT-Connect.

Ackify - Pour confirmer la lecture d'un document

Par : Korben
21 novembre 2025 à 08:34

Benjamin, lecteur de korben.info, m’a envoyé un email pour me parler d’ Ackify , son nouveau projet open-source. L’idée avec Ackify c’est de pouvoir confirmer qu’un document a bien été lu !

Je parle pas de signature électronique, hein. Pour ça y’a déjà DocuSign, Adobe Sign, HelloSign…etc. Non, je vous parle des cas où vous avez juste besoin de prouver que Thérèse de la compta a bien reçu, ouvert et lu le PDF de la nouvelle procédure RGPD. Et pour ça, les solutions du marché sont soit surdimensionnées, soit inexistantes, du coup, les boîtes bidouillent avec des Google Forms pourris ou des macros Excel qui traînent dans le coin depuis 2003.

Ackify tourne en Docker distroless, s’installe en 5 minutes avec un script, et fonctionne sur PostgreSQL 16. L’authentification se fait via Magic Link sans mot de passe, ou OAuth 2 si vous préférez Google, GitHub ou GitLab. Ensuite, une fois connecté, vous lisez le document, vous cliquez sur “J’ai lu”, et c’est terminé. Une signature cryptographique Ed25519 est générée, le checksum SHA-256 du document est vérifié, et tout part dans un audit trail immuable.

Le principe est donc super solide et chaque utilisateur ne peut signer qu’une seule fois par document. Ensuite, vous en tant qu’admin, vous avez un dashboard pour tracker qui a lu quoi. Il y a également des rappels automatiques par email pour ceux qui traînent et des widgets que vous pouvez intégrer dans votre intranet si ça vous amuse !

Sans oublier que c’est multi-lingue !

Bref, que ce soit pour obtenir des attestations de lecture de politiques de sécurité, des formations internes avec validation, la prise en compte de directive RGPD, des procédures de conformité…etc, Ackify pourra vous aider sans avoir à sortir l’artillerie lourde de la signature électronique traditionnelle.

Voilà, c’est gratuit, open source et vous pouvez avoir tous les détails sur le site officiel du projet : ackify.eu .

Débuter avec Traefik : un reverse proxy moderne pour vos services Web Docker

20 novembre 2025 à 18:00

Tutoriel complet pour installer et configurer Traefik : un reverse proxy moderne pour exposer vos services Web exécutés sur des conteneurs Docker.

The post Débuter avec Traefik : un reverse proxy moderne pour vos services Web Docker first appeared on IT-Connect.

Découvrez Portainer CE : un outil qui simplifie l’administration des conteneurs Docker

19 novembre 2025 à 09:45

Ce tutoriel explique comment installer et utiliser Portainer CE pour administrer les conteneurs Docker et créer une nouvelle stack Docker Compose facilement.

The post Découvrez Portainer CE : un outil qui simplifie l’administration des conteneurs Docker first appeared on IT-Connect.

Docker Manager - Pour gérer vos conteneurs depuis votre smartphone

Par : Korben
17 novembre 2025 à 11:09

Vous vous souvenez de la dernière fois où vous avez dû redémarrer un container Docker en urgence depuis votre téléphone, planqué dans les chiottes du resto un jour de St Valentin ?

Le minuscule clavier, la connexion SSH qui rame, les commandes qu’on tape mal parce que l’autocorrect veut absolument transformer “docker ps” en “docker pas”, l’écran trop petit pour lire les logs… Bref, la grosse merde !!

Heureusement, Docker Manager débarque pour transformer ce cauchemar en expérience qui fait plaisir aux yeux. C’est une app Android qui gère vos containers Docker à distance, et c’est tellement bien foutu que vous allez enfin arrêter d’ouvrir votre laptop n’importe où juste pour faire un simple restart.

C’est vrai que faire du SSH depuis un smartphone, ça a toujours été possible. Y’a même plein d’apps terminal mobiles, de clients fait pour ça, même des bidouilles pour se connecter à vos serveurs. Mais “possible” et “agréable”, c’est pas vraiment la même chose.

Grâce à Docker Manager ce sera donc possible ET agréable ! Vous gérez déjà Docker, vous connaissez déjà les commandes, vous savez ce que vous faites mais au lieu de vous faire taper des commandes dans un terminal de 5 pouces, l’app vous offre une interface utilisateur carrée avec des boutons, des statistiques en temps réel, des logs lisibles, et même un shell interactif quand vous en avez vraiment besoin !

Vous connectez donc vos serveurs via SSH (mot de passe ou clé, comme d’hab), et hop, vous aurez accès à tout. Start/stop/restart de containers, inspection des images, gestion des volumes et des networks, stats CPU/RAM en direct… Tout ce que vous feriez normalement en SSH, mais sans vous arracher les yeux sur un terminal mobile.

Autre truc sympa, l’app supporte plusieurs serveurs, donc vous pouvez switch entre votre VPS perso, votre homelab, et votre serveur de prod en deux tapotages ^^. Elle gère aussi les VPN comme Tailscale, donc si vos serveurs sont derrière un réseau privé, pas de problème. Elle propose même des thèmes light/dark, parce que oui, même en pleine nuit à 3h du matin quand un container plante, vous avez le droit à votre petit confort visuel.

L’app supporte aussi Podman. Vous configurez juste votre CLI Docker custom, et ça marche ! Et en plus, c’est open source ! Vous pouvez même faire du cleanup système pour virer les images et containers qui traînent histoire de faire un peu de ménage.

L’app est dispo sur le Play Store et sur GitHub pour ceux qui veulent build depuis les sources ou juste regarder le code. Testez, vous verrez, ça change la vie.

Merci à Friendly_0day pour le partage !

Installez immich, l’alternative open source à Google Photos et iCloud Photos

23 octobre 2025 à 18:00

Ce tutoriel explique comment installer et configurer immich, une alternative open source et self-hosted à des services comme Google Photos et iCloud Photos.

The post Installez immich, l’alternative open source à Google Photos et iCloud Photos first appeared on IT-Connect.

Runtipi : solution open source pour les applications auto-hébergées

Par : Fx
13 octobre 2025 à 07:00
Tuntipi - Runtipi : solution open source pour les applications auto-hébergées

Runtipi est une solution open source permettant de simplifier la gestion d’applications auto-hébergées. Idéale pour monter un homelab sur un Mini-PC, Raspberry Pi ou un NAS, la plate-forme permet de déployer des services sans passer des heures à configurer Docker manuellement. Découvrons ensemble RunTipi…

Tuntipi - Runtipi : solution open source pour les applications auto-hébergées

Runtipi : centralisation & automatisation

Runtipi centralise l’installation, les mises à jour et la sauvegarde de près de 300 applications via une interface Web intuitive. Que vous souhaitiez monter un environnement multimédia ou de productivité, tout se fait en quelques clics, sans écrire de fichiers Compose complexes. Chaque application tourne dans un conteneur isolé derrière un reverse proxy Traefik géré automatiquement, avec des sauvegardes et restaurations guidées pour limiter les risques de perte de données.

La compatibilité avec la plupart des distributions Linux en fait une solution flexible pour un Mini-PC, un Raspberry Pi ou encore une VM légère sur un NAS. Pour les usages multimédias (Jellyfin, Sonarr/Radar) avec quelques utilitaires (AdGuard Home, Authentik, Vaultwarden) il est recommandé d’avoir un processeur Quad Core et 8 à 16 Go de RAM pour un fonctionnement fluide au quotidien. Avec un Raspberry Pi, il faudra donc rester attentif aux performances…

RunTipi Appstore - Runtipi : solution open source pour les applications auto-hébergées

Fonctionnalités clés

RunTipi va simplifier l’installation et l’utilisation au quotidien des outils avec :

  • Catalogue d’applications : environ 300 applications disponibles, allant de l’archivage web aux serveurs multimédias, en passant par les outils IA, l’automatisation et la sécurité ;
  • Tableau de bord moderne : surveillez le statut du système, installez et configurez vos applications, effectuez des sauvegardes et mises à jour, le tout depuis une interface Web unique ;
  • Sécurité par conception : chaque service est isolé dans son conteneur et géré via Traefik…

Installation et première mise en route

Le guide officiel explique comment préparer un serveur Linux minimal sécurisé, lancer l’initialisation de Runtipi et accéder au tableau de bord, sans connaissances approfondies en ligne de commande. En pratique, l’installation se résume à exécuter un script officiel sur une distribution type Debian/Ubuntu pré-installée, puis à terminer la configuration via l’interface web.

Voici la commande à taper pour installer RunTipi : curl -L https://setup.runtipi.io | bash

Déployer et personnaliser des applications

Une fois Runtipi installé, l’App Store permet d’installer vos applications en un clic. Les champs de configuration guidés facilitent la mise en route et les mises à jour se font en un seul clic. Bien sûr, les utilisateurs avancés peuvent personnaliser le compose via un fichier tipi-compose.yml dans user-config pour exposer le tableau de bord Traefik ou ajuster des ports, sans modifier le compose de base régénérée à chaque redémarrage.

En synthèse

Runtipi constitue une base solide pour construire un homelab fiable et facile pour un Mini PC et/ou avec un NAS. Son catalogue riche, ses mises à jour en un clic, ses sauvegardes intégrées et ses fonctionnalités avancées en font une solution complète. Pour démarrer sereinement, on vous recommande de suivre le guide officiel afin d’installer vos premières applications, puis affiner la personnalisation via user-config et Traefik selon vos besoins.

Sachez qu’il est tout à fait possible de tester RunTipi : demo.runtipi.io avec l’identifiant [email protected] et le mode de passe password.

❌
❌