Licences
Une licence est ce qui permet à un déploiement de tourner comme un produit que vous
payez. Elle est émise sur votre compte kuploy.app, porte votre
niveau 1, et parvient à chaque déploiement sous la forme d'une clé de
licence (lic_…) que celui-ci maintient synchronisée avec kuploy.app.

Les mêmes mécanismes de licence, de code de rattachement et de synchronisation valent pour tous les produits. Cette page décrit ce qu'ils ont en commun ; la mise en place propre à chaque produit est documentée sur sa page : Kuploy Cloud · Leeram Business · GrowthOps.
Rattacher un déploiement
Un déploiement obtient sa clé de deux façons.
Par un code de rattachement. Le déploiement demande à kuploy.app un code de courte durée et vous l'affiche. Saisissez-le sur kuploy.app/claim, choisissez la licence, et la clé voyage de kuploy.app jusqu'au déploiement sans que vous ayez à la copier. Cette voie fonctionne derrière un pare-feu, et c'est la seule possible pour un déploiement qui ne doit pas détenir de clé dans son environnement.

Par une clé dans l'environnement, lorsque le produit l'autorise :
| Produit | Variable | Quand elle est prise en compte |
|---|---|---|
| Kuploy Cloud | LICENSE_KEY | Toujours ; une clé enregistrée dans l'interface d'administration prime |
| Leeram Business | KUPLOY_LICENSE_KEY | Toujours — elle amorce la licence au premier démarrage |
| GrowthOps | KUPLOY_LICENSE_KEY | Uniquement lorsque GROWTHOPS_TRUST=server |
Rester synchronisé
Une fois rattaché, un déploiement rafraîchit sa licence auprès de kuploy.app selon une périodicité. C'est ainsi que les changements d'offre, les réaffectations et les révocations lui parviennent.
| Produit | Périodicité | Synchroniser maintenant |
|---|---|---|
| Kuploy Cloud | Toutes les heures, dans le processus | Retry Sync, sur le tableau de bord d'administration |
| Leeram Business | Toutes les 30 minutes | Force sync, sur /admin/license |
| GrowthOps | Toutes les 30 minutes, depuis une planification que vous mettez en place | Re-sync now, sur /admin/license |
Si kuploy.app est injoignable, un déploiement continue de fonctionner avec ce qu'il a reçu en dernier. Il passe en stale une fois sa fenêtre de cache dépassée, puis en frozen une fois le délai de grâce écoulé.
| État | Signification |
|---|---|
fresh | Synchronisé récemment. |
stale | Au-delà de sa fenêtre de rafraîchissement, mais encore dans le délai de grâce. Il continue de réessayer. |
frozen | Le délai de grâce s'est écoulé sans synchronisation réussie — ou la licence ne s'est jamais synchronisée. |
invalid | kuploy.app signale la licence comme révoquée, suspendue ou expirée. |
unlinked | kuploy.app ne reconnaît plus cette instance. Rattachez-la de nouveau. |
empty | Aucune licence pour l'instant. |
Ce qu'une licence périmée entraîne diffère d'un produit à l'autre. Kuploy Cloud bloque la
création de ressources lorsqu'elle est frozen ou invalid — voir
Les licences Kuploy Cloud. GrowthOps
ne coupe rien : il perd seulement le plafond au regard duquel ses offres sont vérifiées.
Qui exploite un déploiement
Être propriétaire d'une organisation sur un déploiement ne fait jamais de vous son exploitant : quiconque s'inscrit est propriétaire de l'organisation qu'il crée. Exploiter un déploiement est une autre question, et chaque produit y répond ainsi :
| Produit | L'exploitant est… |
|---|---|
| Kuploy Cloud | Un administrateur de plateforme de l'instance — voir Tableau de bord d'administration. |
| Leeram Business | Celui qui possède le compte auquel appartient la licence, connecté avec Kuploy. |
| GrowthOps | Celui qui possède le compte auquel appartient la licence, connecté avec Kuploy — ou une adresse vérifiée figurant dans GROWTHOPS_OPERATOR_EMAILS. |
La propriété est vérifiée en direct auprès de kuploy.app à chaque fois : la perdre prend donc effet partout en une heure environ. Les équipes de Kuploy ne sont pas exploitantes de votre déploiement à moins de posséder votre compte, et vous n'avez besoin d'aucun rôle chez Kuploy pour exploiter le vôtre. La revendication qui porte cette information est documentée pour les intégrateurs dans Les revendications OIDC personnalisées.
Les pages d'exploitant ne répondent « accès refusé » à personne : elles renvoient un simple 404, et paraissent donc ne pas exister.
Déplacer un déploiement vers une autre licence
Un administrateur de plateforme peut réaffecter une instance à une autre licence sans interruption de service ; elle prend le changement en compte à sa synchronisation suivante. Voir Réaffecter une instance. Chaque réaffectation figure sous Assignment History, sur la page de la licence, chez kuploy.app.
Une clé de licence est un identifiant
Une clé lic_… permet d'envoyer du courrier sous l'identité de n'importe quelle
organisation du compte auquel elle appartient. C'est un identifiant, et non une valeur de
configuration : ne la placez jamais dans une charge de travail que vous ne maîtrisez pas, et
ne confiez jamais votre propre clé au déploiement de quelqu'un d'autre.
Sur un produit que vous exploitez vous-même, le risque reste borné : la clé est à vous, tout comme les organisations au nom desquelles elle pourrait écrire. Il cesse de l'être dès que la clé part là où vous ne maîtrisez rien. C'est pourquoi GrowthOps ignore une clé présente dans son environnement, sauf si vous déclarez qu'il tourne sur une infrastructure qui vous appartient.