
# Déployer Sovrium sur un VPS avec systemd et Caddy

Vous avez un VPS Linux et voulez que le binaire Sovrium tourne comme service géré avec HTTPS automatique — sans Docker.

## L'exécuter comme service

Installez le binaire (`curl -fsSL https://sovrium.com/install | sh`), puis définissez une unité systemd qui l'exécute avec vos secrets :

```ini
# /etc/systemd/system/sovrium.service
[Service]
ExecStart=/usr/local/bin/sovrium start /srv/app/app.ts
Environment=PORT=3000
Environment=SOVRIUM_DATA_DIR=/srv/app/.sovrium
Environment=AUTH_SECRET=<32-byte hex>
Environment=SOVRIUM_ENCRYPTION_KEY=<32-byte hex>
Environment=BASE_URL=https://app.example.com
Restart=always
User=sovrium
[Install]
WantedBy=multi-user.target
```

Placez Caddy devant pour le TLS (Caddy récupère et renouvelle le certificat pour vous) :

```
# /etc/caddy/Caddyfile
app.example.com {
  reverse_proxy localhost:3000
}
```

## Vérifier

```bash
sudo systemctl enable --now sovrium && sudo systemctl reload caddy
curl -fsS https://app.example.com/ >/dev/null && echo "up"
```

## Suite

- [Référence CLI](/fr/docs/cli) — `start`, `reload` et les options utilisables par l'unité.
- [Durcissement de la sécurité](/fr/docs/security-hardening) — pare-feu, utilisateur non-root et gestion des secrets.
- [Variables d'environnement](/fr/docs/env-vars) — tout ce que le bloc `[Service]` peut définir.
