Marque et infrastructure

Votre marque à l’extérieur. Votre infrastructure à l’intérieur.

Chaque communauté reçoit un Postgres et deux conteneurs propres, avec mot de passe, clé de session et clés de push générés sur-le-champ — pas un espace réservé à l’intérieur du serveur de quelqu’un d’autre. La marque va du domaine à l’expéditeur de l’e-mail.

Cette page descend la couche de la marque dans l’ordre où elle est perçue : l’adresse, la surface, l’expéditeur. Elle liste ensuite, avec le chemin du fichier, ce qui est partagé entre clients. Et elle termine avec ce qu’elle refuse de promettre.

01Isolement

Une base de données pour vous. Pas une place réservée dans la base de quelqu’un d’autre.

Quand le paiement se confirme, le provisionnement exécute neuf étapes.

L’étape 3 crée un Postgres exclusif à votre communauté, avec un mot de passe généré sur-le-champ : 24 octets aléatoires que personne n’a tapés ni conservés dans un document. L’étape 6 déploie le conteneur de votre API avec votre DATABASE_URL, un JWT_SECRET de 32 octets rien qu’à vous et une paire de clés VAPID générée pour votre communauté à cet instant précis — les notifications push de vos membres sont signées par une clé qui n’existe chez aucun autre client. L’étape 7 déploie le conteneur du site, avec votre domaine. L’étape 8 déploie les deux et suit le statut de chacun jusqu’à répondre healthy : douze vérifications de dix secondes, avec jusqu’à deux redéploiements automatiques si l’un démarre cassé.

La base du client d’à côté est un autre processus, un autre volume, un autre mot de passe. Une requête lourde chez lui a lieu dans son propre Postgres.

Le provisionnement est aussi reprenable : les étapes déjà terminées sont sautées, et une étape isolée peut être réexécutée sans refaire les précédentes.

Où ça s’arrête

L’isolement ici est celui de l’infrastructure, pas celui d’une colonne. Ce qui est séparé, c’est le déploiement — base, conteneurs et secrets —, pas la modélisation de la donnée.

02Domaine

L’adresse est la vôtre. Et le certificat est vérifié avant que le lien parte.

Le domaine propre se règle dans le tableau de bord, à /admin/domain, sans ouvrir de ticket. L’écran affiche les deux CNAME que vous devez créer — votre domaine et api.votredomaine — et la destination de chacun. Vous enregistrez, et le provisioning change le domaine des deux conteneurs, réécrit API_URL et NEXT_PUBLIC_API_URL sur le site, CORS_ORIGINS et APP_URL sur l’API, et redémarre les deux.

Lors du premier provisionnement, il existe une étape de plus. Avant de marquer votre communauté comme prête, le système fait un GET réel en https:// sur le domaine du site et sur celui de l’API. Un certificat pas encore émis, ou le self-signed par défaut, fait échouer le handshake — et il réessaie toutes les cinq secondes, jusqu’à 36 fois, par adresse.

En pratique, cette étape existe pour que vous ne receviez pas une URL qui s’ouvre avec un avertissement de connexion non sécurisée la première fois qu’un élève clique.

Où ça s’arrête

C’est une vérification, pas un verrou. Les tentatives épuisées sans certificat valide, le code enregistre un avertissement et continue au lieu de faire échouer tout le provisionnement — elle réduit le risque d’erreur, elle ne garantit pas qu’elle n’arrivera jamais.

03Apparence

De trois couleurs à quinze. Vous choisissez où vous arrêter.

Mode simple : trois couleurs et c’est terminé. Mode avancé : quinze couleurs nommées — primaire, secondaire, accent, succès, avertissement, erreur, information, trois d’arrière-plan, trois de texte et deux de bordure — avec un ensemble séparé pour le thème sombre. Plus la typographie : police principale, police de titre et monospace, avec 25 familles pour le texte, 8 pour les titres et 9 monospaces, plus taille de base, échelle typographique, graisses et hauteur de ligne. Plus la mise en page : échelle de rayon de bordure et d’ombre.

L’identité reste sur le même écran : nom de la communauté, slogan, logo, favicon, bannière, et si le logo apparaît avec ou sans le nom à côté.

Le favicon et l’image OpenGraph ne s’arrêtent pas à l’aperçu. Le serveur Next interroge l’apparence de la communauté et compose l’icône de l’onglet, le titre, la description et la carte du lien partagé. Qui reçoit le lien de votre cours sur WhatsApp voit votre image.

Chaque état devient une version nommée que vous restaurez ensuite, et le thème entier s’exporte et s’importe en JSON. L’écran de connexion et d’inscription a sa propre personnalisation : fond, texture, image latérale, textes et carte.

Où ça s’arrête

La personnalisation de l’écran de connexion s’arrête à deux mises en page, centrée et divisée. Il n’en existe pas de troisième dans le tableau de bord.

04E-mail

L’e-mail part avec votre nom. Le domaine, une fois que vous avez activé votre SMTP.

Ici, mieux vaut être exact, car c’est le point où presque toutes les plateformes exagèrent.

Par défaut, l’e-mail transactionnel fonctionne dès la première minute, sans que vous configuriez quoi que ce soit. Il part via la plateforme, avec le nom de votre communauté comme expéditeur et l’adresse sur le domaine mail.mentorflix.io utilisant votre slug, avec le reply-to sur l’e-mail du propriétaire de la communauté. Le nom que l’élève lit est le vôtre. Le domaine, à ce stade, ne l’est pas.

Quand vous renseignez l’hôte, le port, les identifiants et le champ « De » et activez l’envoi propre dans les réglages, la cascade change : l’envoi passe entièrement par votre serveur SMTP, avec l’expéditeur que vous avez écrit.

Onze types d’e-mail sont modifiables par vous : invitation, bienvenue, réinitialisation de mot de passe, digest hebdomadaire, badge obtenu, RSVP et rappel d’événement, résumé de notifications, communiqué, début de défi et mention. Chacun apporte les variables disponibles documentées, conserve des versions, restaure une version antérieure, revient au modèle par défaut et déclenche un test avant que vous publiiez.

Où ça s’arrête

Le champ « De » compte. Laissé vide, l’envoi retombe sur un expéditeur générique de la plateforme au lieu de votre domaine.

05Inventaire

Ce qui est partagé entre clients. Avec le chemin du fichier.

La première section de cette page a listé ce qui tourne seulement pour vous. Celle-ci liste le reste, parce qu’une liste sans sa seconde moitié ne vaut rien.

Le média est partagé. Image et vidéo vont vers une storage zone et une bibliothèque vidéo de la plateforme sur Bunny, les mêmes pour tous les clients, avec les fichiers séparés par dossier selon votre slug, dans comunidades/seu-slug/.

L’envoi par défaut de l’e-mail utilise un compte Resend de la plateforme jusqu’à ce que vous activiez votre SMTP, comme l’a décrit la section précédente.

Et le marketplace entre membres se règle via le compte Stripe de la plateforme, par Connect.

Si quelqu’un affirme que tout est dédié, demandez le chemin du fichier.

Où ça s’arrête

C’est à ces trois points que s’arrête l’isolement de la première section. Ce qui est à vous dans le média, c’est le chemin du dossier, pas la zone.

06Limites

Ce que cette page ne va pas vous promettre.

Quatre affirmations courantes sur le marché que nous ne pouvons pas soutenir le code en main, alors nous ne les faisons pas.

La première, c’est la sauvegarde. Il n’existe pas de routine de sauvegarde dans le dépôt. Si elle existe, elle vit dans la configuration du serveur, en dehors d’ici — et nous n’allons pas vendre une politique qui n’est écrite nulle part où vous puissiez l’auditer.

La deuxième, c’est la supervision et l’alerte. Il n’y a pas non plus de code d’observabilité ni d’alerte dans le produit.

La troisième, c’est la LGPD. Il n’existe pas de flux de consentement, de portabilité ou de suppression à la demande de la personne concernée à l’intérieur de la plateforme.

La quatrième, c’est l’exportation. Ce qui sort aujourd’hui, c’est l’analytique en CSV, par axe : croissance, engagement, rétention, contenu et gamification. Il n’y a pas d’export de membres ni de contenu. Promettre qu’il n’existe aucun verrouillage avec ça en main serait un mensonge.

Quatre autres détails petits et réels : la vérification HTTPS tourne au provisionnement initial, pas au changement de domaine ultérieur ; les attentes de conteneur et de certificat dégénèrent en avertissement dans le journal au lieu d’échouer ; le champ de composants de l’apparence existe en base mais n’a pas d’éditeur dans le tableau de bord ; et les métriques de CPU et de mémoire de votre conteneur existent comme endpoint sur votre propre API, sans écran pour les afficher.

Où ça s’arrête

Aucun chiffre de disponibilité n’apparaît sur cette page parce qu’aucun n’a été mesuré.

Suite dans

Un prix fixe pour une structure dédiée ne tient que si personne ne prélève un pourcentage sur votre vente. Comment la vente fonctionne : 01 · Ventes

La marque apparaît dans l’invitation, dans l’espace et dans la liste des membres. Comment chacun d’eux se configure : 03 · Communautés

Voir les tarifs Contrat, DPA ou migration