Installation

Comment LogicaOS entre dans votre entreprise

Le système tourne sur un serveur qui vous appartient. Cette page montre ce qui doit être prêt avant, ce qui se passe le jour de l'installation, comment le produit se met à jour ensuite et ce qui reste à vous.

ROVEMARK / LOGICAOSInstallation
From your context to the first operation

A guided start. An environment shaped by you.

Implementation starts with what you want to achieve. Goals, infrastructure, access and scope are aligned with the team before configuration.

LOGICAOS01—05
Build my LogicaOS

Bring your priorities, existing tools and the first operation you would like to put into practice. The configuration you build here can accompany the conversation.

Starting point: goals, routines and existing systems.

What needs to be clear before you begin.

License

Terms, pricing and coverage are defined in your contract. Read the terms and align the scope with the team.

Read the terms

Models and services

The environment can use AI providers, infrastructure and external services. Confirm which accounts, usage and costs belong to your setup.

Understand Router

Data and access

Define where your environment will run, who can access it and which connections each project can use. Permissions and credentials are part of configuration.

Security and control

Support and evolution

Support channels, coverage, timelines and assistance need to be in your agreement. The implementation page also explains the update process.

Explore updates

L'installation est accompagnée

Il n'y a ni libre-service ni téléchargement public. L'entreprise parle à l'équipe, la licence est émise à son nom, et l'adresse d'installation arrive lors de l'onboarding, avec la personne qui accompagne jusqu'à ce que le système tourne.

Prérequis

Ce que vous devez avoir

La liste est courte à dessein. L'installateur gère presque tout seul ; voici ce qu'il ne peut pas décider à votre place.

Un serveur rien qu'à vous

macOS, Linux (Ubuntu, Debian, Fedora, Arch, Alpine ou SUSE) ou Windows 10 build 17063 et plus. Une machine par entreprise : l'isolation entre entreprises, c'est le serveur lui-même.

La clé de licence

Émise par entreprise. L'installateur valide la clé avant d'écrire quoi que ce soit sur le disque et s'arrête si elle n'est pas acceptée.

Node et Python

L'installateur met Node à la version exacte exigée par le paquet. Python 3.10 ou plus doit être présent sur la machine : sans lui, la mémoire (Logica Mind) n'est pas installée.

Aucune base de données à souscrire

Postgres est provisionné sur le serveur lui-même, avec l'extension vectorielle (pgvector) qu'utilise la mémoire. Pas de base de données dans le cloud, aucun service externe à souscrire.

Un réseau privé

L'accès au serveur passe par le réseau privé Tailscale. Aucun port à ouvrir sur internet : le tableau de bord, le Git interne et le SSH restent derrière.

Une décision sur le disque

Avec FileVault activé, une coupure de courant arrête la machine à l'écran de mot de passe et rien ne démarre tant que personne ne le saisit. Disque chiffré ou redémarrage autonome : l'entreprise choisit, et l'installation indique laquelle est en vigueur.

Le jour de l'installation

Ce qui se passe pendant l'installation

Une session accompagnée, du serveur vide jusqu'au système qui répond. Chaque étape échoue bruyamment : rien n'est déclaré prêt sans avoir été vérifié.

Le jour de l'installation01 / 07

Licence vérifiée

La clé est validée avant toute installation. Sans réponse du serveur de licences, l'installation s'arrête au lieu de continuer à moitié.

Mise à jour

Comment le système se met à jour

La mise à jour remplace le produit entier, pas un morceau, et se méfie d'elle-même à chaque étape.

Paquet signé

Le programme de mise à jour n'adopte qu'un fichier dont la signature Ed25519 correspond à la clé publique livrée avec le produit. Sans signature valide, il conserve la copie locale déjà vérifiée et prévient, ce qui protège d'une origine compromise.

Instantané avant d'y toucher

Le système prend un instantané du code installé avant de remplacer le premier fichier. C'est cet instantané qui rend le retour possible.

Migrations vérifiées

Les migrations en attente sont appliquées à la base du serveur et le compte doit tomber juste. Si la vérification diverge, la mise à jour ne continue pas.

En cas d'échec, retour en arrière

Toute erreur en cours de route restaure la version précédente, y compris la liste des services qui tournaient avant la tentative.

Votre configuration reste

Clés, identités et données de l'entreprise ne sont pas écrasées par le paquet : elles sont préservées et reviennent avec la version si la mise à jour doit être annulée.

La souveraineté en pratique

Ce qui reste chez vous

Ici, la souveraineté découle de l'endroit où vivent les choses, ce n'est pas une promesse de page de vente.

Les données

Conversations, documents et mémoire restent dans la base de votre serveur. Nous n'en avons pas de copie, et la fin du contrat ne change pas l'endroit où ils se trouvent.

Les clés

Les secrets restent dans le coffre chiffré du serveur. Le fichier d'environnement ne garde que ce qui n'est pas sensible.

La porte d'entrée

Seuls ceux qui sont sur votre réseau privé atteignent le système. Le serveur n'a pas d'adresse publique.

Qui entre et qui sort

Chaque personne a sa propre identité sur le serveur, avec son rôle et ses projets. Suspendre quelqu'un prend effet immédiatement, sans redémarrer le moindre service.

La licence

Elle est émise au nom de l'entreprise et c'est elle qui autorise l'installation et la mise à jour.

On regarde cela sur votre serveur ?

La conversation commence par l'équipe qui comprend votre machine, vos canaux et ce que vous voulez automatiser en premier. La date d'installation sort de cette conversation, avec le nom de la personne qui vous accompagnera.