Comment ça marche
-
1
Ajoutez vos licences
Saisissez les clés de licence que vous avez achetées, une par une ou importées depuis un site WordPress qui les utilise déjà. Elles sont chiffrées et ne sont jamais envoyées qu’à l’éditeur.
-
2
Nous récupérons les mises à jour officielles
Toutes les quelques heures, nous interrogeons le service de mises à jour de chaque éditeur pour détecter les nouvelles versions, exactement comme le ferait votre site sous licence.
-
3
Nous vérifions chaque version
Chaque version est analysée contre les logiciels malveillants, comparée à la précédente et rapprochée des vulnérabilités connues avant de vous parvenir.
-
4
Vous installez avec Composer
Votre propre dépôt sert chaque version à vous, à votre équipe, à votre CI et aux clients de votre choix.
Plus qu’un miroir
Les mêmes vérifications, le même historique et le même contrôle d’accès que le dépôt MeteorGPL, pour les licences que vous possédez.
Chaque version, conservée
Toutes les versions publiées depuis votre inscription restent disponibles : figez, comparez et revenez en arrière grâce aux contraintes Composer.
Analysé dès son arrivée
Analyse antimalware et comparaison fichier par fichier de chaque version, avec le rapport à côté de la version.
Alertes de vulnérabilité
Les vulnérabilités connues de vos extensions, dans vos notifications et dans composer audit.
Des jetons avec limites
Un jeton par personne, projet, pipeline CI ou client — limité aux paquets et versions de votre choix, avec une date d’expiration.
Équipes et clients
Des organisations avec rôles, sièges et journal d’audit ; invitez un client uniquement sur les paquets de son site.
Notifications et webhooks
Nouvelles versions, mises à jour en échec, licences sur le point d’expirer — par e-mail, notification push, Slack, Discord ou votre propre webhook.
Importer depuis un site
Une petite commande WP-CLI lit les licences d’un site existant et les importe en une seule fois.
Un seul composer.json
Utilisez-le à côté du dépôt MeteorGPL : le catalogue et vos propres licences dans le même projet.
Prise en charge prévue au lancement
Les systèmes de mise à jour utilisés par les extensions et thèmes premium. D’autres sont ajoutés sur demande.
- Easy Digital Downloads
- Freemius
- WooCommerce.com
- Envato Market
- Gravity Forms
- ACF PRO
- Elementor Pro
- WP Rocket
- WPML
- Yoast
- Admin Columns
- LearnDash
- FacetWP
- Dépôts Composer d’éditeurs
- Versions GitHub
- N’importe quelle URL de téléchargement
- Envoi de fichier
Pourquoi ne pas l’héberger vous-même ?
Rien à exploiter
Pas d’installation WordPress, de serveur ni d’extension à maintenir en vie uniquement pour servir vos extensions à Composer.
Des vérifications que vous ne feriez pas vous-même
L’analyse antimalware, la comparaison des versions et le rapprochement avec les vulnérabilités accompagnent chaque mise à jour.
Des accès que vous pouvez distribuer
Des jetons distincts, limités et révocables pour chaque personne, projet, pipeline et client.
Questions
Quelles extensions et quels thèmes seront pris en charge ?
Toutes celles dont l’éditeur distribue les mises à jour via Easy Digital Downloads, Freemius, un dépôt Composer, WooCommerce.com, Envato Market ou son propre serveur de mises à jour. Le premier lot couvre les systèmes les plus courants et d’autres sont ajoutés sur demande ; tout le reste peut provenir d’une URL de téléchargement, de versions GitHub ou d’un envoi de fichier.
Modifiez-vous les extensions ?
Non. Vous recevez les fichiers de l’éditeur, inchangés, avec leurs sommes de contrôle. Nous les analysons et conservons le rapport à côté de chaque version.
Comment mes clés de licence sont-elles protégées ?
Elles sont chiffrées avec une clé conservée à part du reste de l’application, utilisées uniquement pour récupérer les mises à jour auprès de l’éditeur, et ne sont plus jamais affichées une fois enregistrées. Vous pouvez les supprimer à tout moment.
Cela consomme-t-il l’une des activations de site de ma licence ?
Certains éditeurs comptent chaque site qui demande des mises à jour. Vous choisissez pour quel site sous licence les requêtes sont faites, comme lorsqu’un site WordPress recherche des mises à jour.
Mes clients et ma CI peuvent-ils l’utiliser ?
Oui : des jetons pour chaque personne, projet, pipeline ou client, limités aux paquets de votre choix, avec une date d’expiration si vous le souhaitez.
Cela remplace-t-il un abonnement MeteorGPL ?
Non, il le complète. Le dépôt MeteorGPL sert le catalogue ; MeteorGPL Private sert les licences que vous possédez, y compris des extensions absentes du catalogue.
Quand ouvre-t-il, et combien coûtera-t-il ?
Nous le construisons en ce moment. Les tarifs seront annoncés au lancement, facturés à l’année selon le nombre de paquets ; les personnes inscrites à l’accès anticipé seront prévenues en premier.