
# Déployer Sovrium avec Docker

Vous voulez exécuter une application Sovrium sur n'importe quel hôte doté de Docker, sans rien installer d'autre que l'image.

## Lancer le conteneur

Montez votre config et un volume de données, et passez les deux secrets requis. Sur le SQLite par défaut, toute la base de données vit dans le volume `/data` monté :

```bash
docker run -d --name my-app -p 3000:3000 \
  -v "$PWD/app.ts:/app/app.ts:ro" \
  -v my-app-data:/data \
  -e SOVRIUM_DATA_DIR=/data \
  -e AUTH_SECRET="$(openssl rand -hex 32)" \
  -e SOVRIUM_ENCRYPTION_KEY="$(openssl rand -hex 32)" \
  -e BASE_URL=https://app.example.com \
  ghcr.io/sovrium/sovrium:latest start /app/app.ts
```

## Vérifier

```bash
curl -fsS http://localhost:3000/ >/dev/null && echo "up"
```

Le conteneur sert votre application sur le port 3000 ; la base SQLite et les fichiers téléversés persistent dans le volume `my-app-data` d'un redémarrage (et d'une mise à jour) à l'autre.

## Suite

- [Variables d'environnement](/fr/docs/env-vars) — chaque secret et bascule passable avec `-e`.
- [Infrastructure de base de données](/fr/docs/database-infrastructure) — rester sur SQLite ou pointer `DATABASE_URL` vers Postgres.
- [Durcissement de la sécurité](/fr/docs/security-hardening) — la checklist production avant d'exposer le port.
