1. PostgreSQL
La base de données est la source de vérité. Elle tourne en local, sur un serveur dédié ou chez un prestataire géré. Un schéma propre par mandant.
ewws tourne sur votre propre infrastructure, sans contrainte de cloud. Ce guide vous mène en trois étapes de la base de données au serveur jusqu’aux clients natifs et nomme les commandes concrètes.
ewws se compose d’une base de données PostgreSQL, du serveur ewws et des clients natifs. L’ordre d’installation est contraignant : d’abord la base de données, puis le serveur, puis les clients. Les trois peuvent résider sur un seul appareil ou sur des systèmes séparés.
La base de données est la source de vérité. Elle tourne en local, sur un serveur dédié ou chez un prestataire géré. Un schéma propre par mandant.
Le serveur se connecte à PostgreSQL et met à disposition l’interface de programmation par laquelle tous les clients se connectent. Il tourne comme service système et apporte une interface web pour la configuration et l’exploitation.
Les applications natives se connectent au serveur via son adresse. Elles n’ont besoin d’aucun pilote de base de données ni d’un environnement d’exécution propre.
ewws exige PostgreSQL 16 ou plus récent. La base de données doit être sécurisée en interne et protégée avant la mise en production par un essai de restauration prouvé.
En local sur le même appareil, sur un serveur dédié dans le réseau interne, ou chez un prestataire géré avec TLS (sslmode=require). Les offres purement de test ou gratuites sans engagement d’exploitation ne sont pas aptes à la production.
Chaque mandant est un schéma PostgreSQL propre dans la même base de données ewws. Une entreprise individuelle utilise public, un bureau fiduciaire un schéma propre par client (par exemple client_mueller). Le code mandant lors de la connexion est exactement ce nom de schéma.
En tant que superutilisateur PostgreSQL, créer une base de données ewws et un rôle de connexion ewws_app. Pour une exploitation fiduciaire ou multi mandants, ajouter un rôle ewws_admin pour les migrations et les nouveaux schémas.
CREATE ROLE ewws_app LOGIN PASSWORD '<starkes-passwort>'; CREATE DATABASE ewws OWNER ewws_app ENCODING 'UTF8' TEMPLATE template0;
Dans pg_hba.conf, n’autoriser que les réseaux internes concrets avec scram-sha-256, jamais de manière globale. Des mots de passe forts et distincts par rôle. Une sauvegarde quotidienne et une restauration testée sont obligatoires avant la mise en production.
host ewws ewws_app 10.20.30.0/24 scram-sha-256
Le serveur s’installe comme service système natif et se connecte à la base de données. Il apporte son propre environnement d’exécution, une installation Java séparée n’est pas nécessaire.
macOS : paquet signé (.pkg) qui met en place un service système et un compte de service dédié. Linux : .deb avec service systemd. Windows : service .msi. Le serveur écoute sur le port 8080.
sudo installer -pkg ewws-server-<version>.pkg -target /
Au premier démarrage, le serveur ouvre une page de configuration guidée dans le navigateur (/setup). La connexion à la base de données, le premier mandant et l’administrateur y sont saisis, vérifiés et enregistrés, sans aucun fichier de configuration à éditer à la main. Pour des déploiements automatisés, les mêmes valeurs peuvent être définies à l’avance comme variables d’environnement (EWWS_DB_URL, EWWS_DB_USER, EWWS_DB_PASSWORD ; pour les bases gérées sslmode=require dans l’URL).
EWWS_DB_URL=jdbc:postgresql://db-01.internal:5432/ewws EWWS_DB_USER=ewws_app EWWS_DB_PASSWORD=<secret> EWWS_DB_SCHEMA=public
Après la configuration dans le navigateur, le serveur met en place automatiquement le schéma de base de données et est immédiatement opérationnel. Ensuite il tourne comme service et redémarre de lui même après un redémarrage du système.
Un appel du point de contrôle Health confirme que le serveur et la base de données fonctionnent ensemble. S’il répond avec le statut 200, le serveur est prêt pour les clients.
curl -sSf http://localhost:8080/api/v1/health
L’application native s’installe sur chaque poste de travail et se connecte au premier démarrage avec l’adresse du serveur, le mandant et les identifiants. L’adresse du serveur ne s’affiche qu’au besoin, en règle générale elle est préremplie.
Application notarisée pour macOS. Ouvrir depuis le téléchargement, placer dans le dossier Applications, lancer. Disponible et en usage productif.
Application native pour iPhone et iPad. Elle se connecte au serveur via HTTPS, pour l’accès en déplacement généralement via l’edge HTTPS. Disponible sur demande.
Application Windows native, livrée comme paquet MSIX. Disponible sur demande.
Linux est une plateforme serveur, pas un client desktop : le serveur ewws tourne nativement sur Linux (.deb/Docker), les postes de travail utilisent l’app Mac, Windows ou iOS.
Dès que PostgreSQL, le serveur et le client sont en place, vous vous connectez avec l’utilisateur administrateur et configurez le mandant, les utilisateurs et les rôles.
Dans la connexion, saisir l’adresse du serveur, en exploitation locale par exemple http://localhost:8080/api/v1. Le test de connexion confirme l’accessibilité.
Saisir le code mandant (le schéma PostgreSQL), l’utilisateur administrateur et le mot de passe. Le premier mot de passe est défini lors de la première connexion.
Dans le produit, créer les utilisateurs et les rôles, activer la MFA et les codes de récupération. Ce n’est qu’ensuite qu’il faut libérer l’exploitation productive.
ewws apporte une console d’exploitation complète, accessible dans le navigateur sous /admin. Vous gardez le serveur en main, sans savoir spécialisé, et vos données restent chez vous.
L’état du serveur en un coup d’œil : statut, durée de fonctionnement, mémoire, mandants, administrateurs du serveur, licence, versions installées et journaux. Redémarrage d’un clic. La connexion se fait avec un compte administrateur, sécurisée comme l’interface de programmation.
open http://localhost:8080/admin
Si la base de données coince, le niveau de récupération reste accessible sous /recovery, indépendamment de la base de données, via un jeton d’hôte. Corriger la connexion et redémarrer, sans ligne de commande.
open http://localhost:8080/recovery
Pour des questions sur l’installation, la FAQ vous aide, ou vous écrivez directement au support. Serveur inaccessible est le plus souvent un sujet de réseau, de service ou de certificat, rarement un défaut.
30 des questions les plus fréquentes sur éditions, Mac, iOS, migration, fiduciaires, souveraineté des données et cloud y sont répondues.
Nous préférons les canaux écrits car ils restent traçables et créent une piste d'audit propre. Pour les urgences pendant les heures de bureau, la boîte e-mail suffit.