La plupart des services d'appel vidéo sont gratuits parce que vos réunions les paient en données. Jitsi Meet est l'alternative open source que vous pouvez faire tourner vous-même : appels dans le navigateur, pas de compte pour les invités, et le serveur vous appartient. L'installation depuis un dépôt apt prend un quart d'heure environ. Ce qu'il faut prévoir, c'est la capacité.
Comment Jitsi utilise le serveur
Jitsi fonctionne en Selective Forwarding Unit : chaque participant envoie sa vidéo une fois au serveur, qui la relaie à tous les autres. Pas de transcodage, donc le CPU reste modéré — mais la bande passante augmente avec chaque personne dans l'appel. Un participant envoie généralement 1–2 Mbit/s et reçoit plusieurs flux.
| Taille de réunion | Offre |
|---|---|
| Appels en tête-à-tête, jusqu'à ~5 personnes | Micro-IP — 1 vCPU, 2 Go, $10/mois |
| Réunions d'équipe, jusqu'à ~10–15 avec vidéo | Small-IP — 2 vCPU, 4 Go, $16/mois |
| Appels plus larges, plusieurs salles en même temps | Medium-IP — 4 vCPU, 6 Go, $20/mois |
Ce sont des ordres de grandeur. Le partage d'écran coûte moins que la caméra ; tout le monde en 720p coûte plus.
Ce qu'il faut
- Une offre avec sa propre IP. Les médias arrivent sur le port UDP 10000, que les offres NAT ne peuvent pas recevoir.
- Un (sous-)domaine qui pointe vers le serveur — voir faire pointer un domaine vers votre VPS.
- Ubuntu 22.04 ou 24.04.
Installation
Donnez au serveur le nom de votre domaine de réunion, ajoutez le dépôt Jitsi et installez :
hostnamectl set-hostname meet.example.com
curl -sL https://download.jitsi.org/jitsi-key.gpg.key \
| gpg --dearmor -o /usr/share/keyrings/jitsi-keyring.gpg
echo "deb [signed-by=/usr/share/keyrings/jitsi-keyring.gpg] https://download.jitsi.org stable/" \
> /etc/apt/sources.list.d/jitsi-stable.list
apt update && apt install -y jitsi-meet
Le guide officiel d'installation rapide ajoute aussi le dépôt Prosody — suivez-le pour votre version d'Ubuntu. L'installateur demande le domaine et propose un certificat Let's Encrypt gratuit ; acceptez-le.
Ouvrir les ports
ufw allow 80/tcp
ufw allow 443/tcp
ufw allow 10000/udp
ufw allow 22/tcp
Si les appels se connectent mais affichent une vidéo noire ou coupent au bout de quelques secondes, c'est presque toujours UDP 10000 le coupable.
Verrouiller l'accès
Par défaut, quiconque trouve votre URL peut créer des réunions sur votre serveur. Activez l'authentification secure domain : seuls les comptes que vous créez peuvent ouvrir une salle, et les invités munis du lien peuvent toujours entrer. Les étapes sont dans le manuel Jitsi, rubrique « Secure Domain setup » — quelques lignes dans les configurations Prosody et Jicofo, puis :
prosodyctl register alice meet.example.com 'a-strong-password'
systemctl restart prosody jicofo jitsi-videobridge2
Pour les échanges sensibles, définissez aussi un mot de passe de salle et activez la salle d'attente depuis le menu de la réunion.
Les limites, honnêtement
- L'enregistrement est lourd. Jibri lance un vrai Chrome plus ffmpeg pour chaque enregistrement. Il lui faut son propre serveur, plus gros ; ne le mettez pas sur une petite offre.
- La bande passante est le vrai plafond. Si la qualité baisse à mesure que des gens arrivent, c'est la bande passante, pas un bug.
- Les utilisateurs mobiles ont intérêt à prendre l'appli ; le navigateur mobile fonctionne, mais de façon plus limitée.
Les appels auto-hébergés vont bien avec d'autres outils privés — un serveur WireGuard ou OpenVPN, ou votre propre messagerie Matrix. Le fonctionnement d'IPv4 et d'IPv6 sur chaque offre est décrit dans la documentation réseau.
Commentaires
Pas encore de commentaires. Soyez le premier.