Outil gratuit, développé à Toulouse

Savoir où en est votre site, sans ouvrir dix onglets

Sudimédia Pilot est un tableau de bord que vous installez sur votre propre hébergement. Il rassemble en une page ce qui est à jour, ce qui approche de son échéance et ce qui demande une intervention : mises à jour, sauvegardes, certificat, nom de domaine, révisions légales, incidents.

Pas de compte à créer, pas d'abonnement, pas de données qui partent ailleurs. Vous déposez un dossier par FTP, vous répondez à trois questions, c'est en service.

Archive ZIP, sans inscription et sans adresse à laisser. Version 1.0.3, mise à jour le 07/09/2026.

Pourquoi nous l'avons écrit

Un besoin rencontré chez presque tous les sites que nous reprenons

Quand nous reprenons un site existant, la première question est toujours la même : quand a-t-il été mis à jour pour la dernière fois, est-ce que les sauvegardes fonctionnent, est-ce que quelqu'un a vérifié la date d'expiration du domaine. La réponse est presque toujours qu'on ne sait pas. Ce n'est pas de la négligence, c'est que l'information est éparpillée entre l'hébergeur, le registraire, la boîte mail du prestataire précédent et la mémoire de personnes qui ont changé de poste.

Nous suivions ces éléments pour nos propres clients avec nos propres moyens. Sudimédia Pilot est la version que nous avons rendue installable par n'importe qui, parce qu'un dirigeant qui peut répondre à ces questions en dix secondes discute autrement avec son prestataire, quel qu'il soit. L'outil ne remplace personne, il donne la vision d'ensemble.

Le raisonnement complet, ce que nous avons choisi de suivre et ce que nous avons écarté, est détaillé dans l'article de lancement du Mag.

Dix rubriques, trois axes

Chaque rubrique passe du vert au rouge selon des seuils que vous réglez

Technique

  • Mises à jour du CMS ou de la plateforme
  • Mises à jour des plugins et extensions
  • Sauvegardes effectuées
  • Tests de restauration

Légal et contractuel

  • Expiration du certificat SSL
  • Expiration du nom de domaine
  • Révision de la politique de confidentialité
  • Révision des mentions légales

Sécurité opérationnelle

  • Rotation des mots de passe administrateurs
  • Registre chronologique des incidents

À quoi ça ressemble

Captures d'une installation de démonstration

Tableau de bord de Sudimédia Pilot affichant un score de conformité de 80 sur 100 et dix rubriques de suivi avec leur statut
Le score global résume l'ensemble, les cartes donnent le détail. Ici deux rubriques approchent de leur seuil et une demande une intervention. Les couleurs répondent à des seuils que vous ajustez rubrique par rubrique dans les paramètres.
Page d'une rubrique de Sudimédia Pilot avec le formulaire d'enregistrement d'une action et l'historique daté des actions précédentes
Chaque rubrique conserve l'historique daté de ce qui a été fait, par qui, avec un commentaire libre. C'est cet historique qui répond, un an plus tard, à la question de savoir si le travail a réellement eu lieu.
Registre des incidents de Sudimédia Pilot avec la fiche d'un incident résolu et le bloc d'aide à la notification CNIL
Le registre des incidents tient la chronologie exigée en cas de violation de données, avec un rappel du délai de soixante-douze heures et un lien vers le téléservice officiel. Pilot n'envoie rien à la CNIL et le dit clairement : il enregistre la date à laquelle vous déclarez avoir fait la démarche. Les descriptions et les résolutions sont chiffrées avant stockage.

Ce que Pilot ne fait pas

Autant le savoir avant de l'installer qu'après

Aucune détection automatique

Pilot ne scanne pas votre site et ne devine rien. Vous saisissez les dates, il calcule les échéances et vous alerte. C'est la contrepartie de l'absence totale d'appel réseau.

Aucune alerte par courriel

Aucune configuration SMTP, donc aucun envoi. L'outil se consulte, il ne vous relance pas. Un signet et une habitude mensuelle suffisent.

Un site, un utilisateur

Cette première version suit un seul site et n'accepte qu'un compte. Le multi-sites et les comptes multiples sont des pistes pour plus tard, pas des engagements.

Pas de récupération de mot de passe

La clé de chiffrement dérive de votre mot de passe et n'est stockée nulle part. En cas d'oubli, les données chiffrées sont définitivement perdues. C'est un choix, pas un oubli.

Ce n'est pas un audit de conformité

Pilot organise votre suivi, il ne qualifie pas vos traitements et ne remplace pas l'accompagnement d'un délégué à la protection des données.

Gratuit, mais pas libre

Usage interne gratuit et sans limite de durée dans votre entreprise. La revente et la redistribution sont exclues. Le texte complet accompagne l'archive.

Vos données ne quittent pas votre hébergement

Une fois installé, Pilot n'effectue aucun appel réseau sortant. Pas de télémétrie, pas de compteur de licences, pas de service tiers, pas de police de caractères chargée à distance. Nous ne savons pas qui l'utilise, et c'est voulu.

Les données vivent dans un fichier SQLite à l'intérieur de votre espace web, protégé de l'accès direct. Les champs sensibles, descriptions d'incidents et commentaires des rubriques marquées comme telles, sont chiffrés en AES-256-GCM avec une clé dérivée de votre mot de passe, présente uniquement en mémoire de session le temps de votre connexion. Les adresses IP du journal d'audit sont hachées avant écriture.

Vous pouvez tout exporter à tout moment, base brute et fichiers CSV, et tout supprimer depuis les paramètres. C'est la même exigence que celle que nous appliquons à notre assistant conversationnel, dont l'inférence reste en Europe.

Installation

Un dépôt FTP et trois questions

  • PHP 8.0 ou supérieur
  • Extension SQLite3 activée, présente par défaut chez la plupart des hébergeurs
  • Un accès FTP ou un gestionnaire de fichiers
  • Aucune base MySQL à créer, aucune dépendance à installer
  1. Décompressez l'archive et déposez le dossier pilot tel quel dans votre espace web. Nous recommandons de le garder dans son sous-dossier plutôt que d'en verser le contenu à la racine : les règles de protection livrées avec l'archive s'appliquent alors sans ajustement.
  2. Vérifiez que le dossier data est accessible en écriture par PHP. Les permissions par défaut suffisent presque toujours.
  3. Ouvrez l'adresse où vous avez déposé le dossier. L'assistant détecte l'absence de base, vous demande un identifiant, un mot de passe et le nom du site à surveiller, puis s'efface. Vous êtes sur votre tableau de bord.

La documentation complète accompagne l'archive : installation, sauvegarde et portabilité, désinstallation selon cinq scénarios, politique de confidentialité et licence.

Version 1.0.3, mise en ligne le 07/09/2026

Archive de 420 619 octets, empreinte SHA-256 cab3b5375ed893d2f1ad13e11b10adee8bb96ff86205407c14cf3a04800c3f0b. Le fichier CHANGELOG.md livré dans l'archive détaille chaque version et la procédure de mise à jour.

L'archive 1.0.2, en téléchargement du 27 juillet au 7 septembre 2026, ne contenait pas la correction du calcul des délais annoncée dans son changelog, ni la feuille de style des icônes. Si vous l'avez installée, remplacez includes/helpers.inc.php et config/config.php, déposez assets/css/all.min.css, puis vérifiez qu'une rubrique dont la dernière action dépasse son seuil passe en orange ou en rouge. Vos données sont conservées.

À vous de voir

Téléchargez, installez, gardez-le si l'outil vous sert. Si vous préférez que la conformité de votre site soit suivie par quelqu'un d'autre, c'est une partie de notre travail et nous en parlons volontiers. Nous sommes une structure indépendante basée à Toulouse depuis 1999, et vous pouvez vérifier notre façon de travailler sur notre parcours.