Héberger Stirling-PDF : votre boîte à outils PDF en ligne, en privé
Fusionner ou compresser un PDF sur un site gratuit, c'est envoyer un document parfois confidentiel à un tiers. Stirling-PDF fait pareil, mais chez vous. Voici comment l'héberger.
Les services gratuits de manipulation de PDF sont pratiques, mais leur fonctionnement implique souvent de téléverser ses fichiers sur un serveur tiers. Pour un contrat, un bulletin de paie, une pièce d’identité, un dossier client ou un document comptable, ce transfert soulève immédiatement des questions de confidentialité, de conservation et de conformité.
Stirling-PDF offre les mêmes outils dans une interface web, tout en les exécutant sur votre propre serveur. Cette application open source traite les documents localement, principalement en mémoire, sans les transmettre à un prestataire externe par défaut. Vous gardez ainsi la maîtrise de l’hébergement, des accès et des données.
Installé sur un VPS situé en France, Stirling-PDF devient une boîte à outils privée accessible depuis un navigateur. C’est une alternative crédible aux plateformes comme iLovePDF ou Smallpdf pour les particuliers, indépendants et entreprises qui manipulent des documents sensibles.
Que permet de faire Stirling-PDF ?
Stirling-PDF regroupe dans une seule interface la plupart des opérations courantes sur les fichiers PDF. Aucun logiciel spécifique n’est nécessaire sur les postes utilisateurs : un navigateur récent suffit.
Parmi les fonctions disponibles :
- Fusionner plusieurs PDF dans l’ordre souhaité
- Diviser un document par pages, plages ou sections
- Extraire, supprimer, réorganiser et faire pivoter des pages
- Compresser un PDF pour réduire sa taille
- Convertir des images et des documents depuis ou vers le format PDF
- Ajouter un filigrane, une numérotation ou des annotations
- Protéger un PDF avec un mot de passe et du chiffrement
- Retirer une protection lorsque le mot de passe est connu
- Remplir des formulaires et aplatir leurs champs
- Apposer une signature ou exploiter des certificats selon le besoin
- Extraire du texte et des images
- Lancer une reconnaissance OCR sur des documents numérisés
- Nettoyer certaines métadonnées ou modifier les propriétés du fichier
Cette centralisation simplifie le travail quotidien. Au lieu de chercher un site différent pour chaque opération, les utilisateurs disposent d’un portail unique, cohérent et administré par leur organisation.
Une approche centrée sur la confidentialité
Avec un outil PDF public, le document quitte votre ordinateur. Même lorsque le fournisseur annonce une suppression automatique, vous dépendez de sa politique de conservation, de son infrastructure et de ses sous-traitants.
Avec Stirling-PDF, les fichiers sont envoyés uniquement vers votre propre instance. Les traitements sont réalisés localement sur le serveur et les documents intermédiaires ne sont pas destinés à être conservés durablement. Cette architecture convient notamment aux contrats, dossiers RH, factures, pièces d’identité, documents médicaux et données clients.
Il reste nécessaire de sécuriser le serveur lui-même. L’auto-hébergement ne remplace pas le contrôle des accès, le chiffrement HTTPS, les mises à jour et une configuration réseau restrictive. Stirling-PDF permet aussi de désactiver les fonctions susceptibles de contacter des services extérieurs. Pour un environnement sensible, vérifiez les fonctionnalités activées et limitez l’instance aux opérations strictement nécessaires.
Prérequis pour l’installation
Une petite instance Stirling-PDF nécessite :
- Un VPS Linux avec une architecture 64 bits
- Docker et le module Docker Compose (voir installer Docker sur un VPS)
- Au moins 2 Go de mémoire pour un usage modéré
- Quelques gigaoctets de stockage disponible
- Un nom de domaine ou sous-domaine
- Un reverse proxy pour publier le service en HTTPS
La consommation dépend surtout du nombre d’utilisateurs, de la taille des PDF, de la compression et de l’OCR. La reconnaissance de texte est plus exigeante en processeur et en mémoire qu’une simple fusion de pages.
Les futurs VPS TalCloud pourront fournir une base adaptée avec des serveurs en France, du stockage NVMe, une protection Anti-DDoS Netrix et un support humain. Aucun GPU n’est nécessaire : Stirling-PDF fonctionne sur processeur classique.
Déployer Stirling-PDF avec Docker Compose
Créez un répertoire dédié au service :
mkdir -p stirling-pdf/{trainingData,configs,logs}
cd stirling-pdf
Ajoutez un fichier compose.yml :
services:
stirling-pdf:
image: stirlingpdf/stirling-pdf:latest
container_name: stirling-pdf
restart: unless-stopped
ports:
- "127.0.0.1:8080:8080"
volumes:
- ./trainingData:/usr/share/tessdata
- ./configs:/configs
- ./logs:/logs
environment:
SECURITY_ENABLELOGIN: "true"
SECURITY_INITIALLOGIN_USERNAME: "admin"
SECURITY_INITIALLOGIN_PASSWORD: "${STIRLING_ADMIN_PASSWORD}"
SYSTEM_DEFAULTLOCALE: "fr-FR"
SYSTEM_MAXFILESIZE: "100"
Définissez le mot de passe initial dans un fichier .env :
STIRLING_ADMIN_PASSWORD=remplacez-par-un-secret-long-et-unique
Restreignez les permissions de ce fichier, puis démarrez l’application :
chmod 600 .env
docker compose pull
docker compose up -d
docker compose ps
Le port est publié sur 127.0.0.1 uniquement. Stirling-PDF n’est donc pas directement exposé sur Internet : seul le reverse proxy installé sur le même serveur peut le joindre. Cette restriction réduit fortement le risque d’exposition accidentelle du port 8080.
Premier accès et utilisation
Avant de configurer le domaine, vous pouvez tester le service depuis le serveur avec :
curl -I http://127.0.0.1:8080
Une fois le reverse proxy opérationnel, connectez-vous avec le compte administrateur, puis remplacez immédiatement les identifiants initiaux si l’interface le permet.
Le fonctionnement est simple :
- Sélectionnez une opération, comme fusionner ou compresser.
- Glissez le ou les fichiers PDF dans la zone prévue.
- Ajustez les options.
- Lancez le traitement.
- Téléchargez le résultat.
Le fichier obtenu doit être récupéré sans attendre. Stirling-PDF est un outil de traitement, pas une solution d’archivage documentaire.
Activer l’OCR en français
L’OCR permet de transformer un PDF numérisé en document interrogeable. Stirling-PDF s’appuie sur les données linguistiques de Tesseract. Pour reconnaître correctement le français, le fichier fra.traineddata doit être présent dans le répertoire trainingData monté dans /usr/share/tessdata.
Vous pouvez contrôler le contenu du volume avec :
docker compose exec stirling-pdf ls -1 /usr/share/tessdata
Après avoir ajouté les données françaises officielles de Tesseract dans trainingData, redémarrez le conteneur :
docker compose restart stirling-pdf
Ajoutez uniquement les langues réellement utilisées. Chaque langue supplémentaire occupe de l’espace et peut compliquer le choix proposé aux utilisateurs. Pour des documents mixtes, le français et l’anglais couvrent généralement les besoins courants.
Protéger l’accès avec une authentification
Une instance publique sans connexion obligatoire permettrait à n’importe qui d’utiliser vos ressources, de saturer le serveur ou d’envoyer des fichiers indésirables. L’authentification doit donc rester activée lorsqu’un domaine est accessible depuis Internet.
Créez des comptes individuels lorsque plusieurs personnes utilisent le service. Évitez de partager un unique mot de passe administrateur et supprimez rapidement les accès devenus inutiles.
Pour un usage interne, une solution encore plus restrictive consiste à ne publier Stirling-PDF que derrière un VPN, un réseau d’entreprise ou une passerelle d’accès. L’authentification de l’application reste utile comme seconde barrière.
Publier le service en HTTPS
Le reverse proxy reçoit les connexions HTTPS sur le domaine, gère le certificat TLS et transmet les requêtes vers http://127.0.0.1:8080. Nginx, Caddy ou Traefik peuvent remplir ce rôle.
La configuration doit autoriser des requêtes suffisamment volumineuses pour les PDF tout en conservant une limite raisonnable. Avec Nginx, une base de configuration peut contenir :
server {
listen 443 ssl;
server_name pdf.exemple.fr;
client_max_body_size 100M;
location / {
proxy_pass http://127.0.0.1:8080;
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header X-Forwarded-Proto $scheme;
proxy_read_timeout 300s;
}
}
Le certificat TLS et la redirection du port 80 vers HTTPS doivent être configurés séparément. N’exposez jamais des documents confidentiels via une connexion HTTP non chiffrée.
Sécurité, mises à jour et sauvegardes
Définissez une taille maximale adaptée à vos usages dans Stirling-PDF et dans le reverse proxy. Une limite de 100 Mo constitue un point de départ, à ajuster selon les documents traités et les ressources du VPS. Gardez le port 8080 fermé au niveau du pare-feu.
Surveillez également l’espace disque, la mémoire, les journaux et les tentatives de connexion. Les fichiers temporaires ne doivent pas être considérés comme une sauvegarde et les PDF traités ne sont normalement pas conservés durablement.
Pour mettre l’application à jour :
docker compose pull
docker compose up -d
docker image prune
Sauvegardez principalement le fichier Compose, le fichier .env, la configuration, les données OCR et les éventuels paramètres persistants. Le répertoire logs peut être archivé selon votre politique de conservation, mais il doit aussi faire l’objet d’une rotation. Notre guide sur les sauvegardes chiffrées avec restic aide à organiser ces copies.
Enfin, testez régulièrement la restauration de la configuration. Une instance Stirling-PDF correctement protégée, maintenue et hébergée en France offre une boîte à outils PDF pratique sans imposer l’envoi de documents sensibles à un service tiers.