Language Tool sur mon serveur
Information au passage
LanguageTooler GmbH s'est vendue en avril 2023 à l'entreprise américaine Learneo Inc. 1
Pourquoi ne suis-je pas étonné de n'être pas surpris ?
Bonjour,
Language Tool a choisi de passer l'utilisation de ses extensions avec ses serveurs en mode payant.
J'ai réagi immédiatement en cherchant à savoir quelles étaient les alternatives qui s'offraient à moi.
C'est alors que m'est apparue une évidence :
il est possible, et facile, de déployer Language Tool sur son propre serveur avec Docker.
Language Tool sous Docker
Parmi les modèles de conteneurs Docker disponibles publiquement, il y a celui préparé par meyay : https://hub.docker.com/r/meyay/languagetool et dont le dépôt public est malheureusement sur Microsoft Github : https://github.com/meyayl/docker-languagetool.
Voici un fichier de paramétrage docker-compose.yml qui fonctionne :
services:
languagetool:
image: meyay/languagetool:latest
container_name: languagetool
restart: unless-stopped
ports:
- "xxxx:8081"
environment:
# Limite RAM par sécurité (LT est gourmand en Java).
- Java_Xms=512m
- Java_Xmx=1g
L'installation du conteneur comme je le décris ici est une version minimaliste pour un fonctionnement minimaliste.
Il existe des modes plus évolués en auto-hébergement.
J'ai donc mis en place un nouveau conteneur et testé le bon fonctionnement du service sur mon réseau local.
La solution Language Tool ne propose pas d'accès authentifié. Si nous souhaitons en limiter l'accès depuis l'extérieur du réseau local, nous devons donc mettre en place un réseau privé virtuel (VPN, Virtual Private Network).
Accès public
J'ai paramétré mon proxy inverse NPM (Nginx Proxy Manager) pour accéder au service via un nom de serveur public.
Même si c'est très rare, je n'ai pas envie d'avoir à me poser la question quand j'aurai à me servir de l'outil lors d'un déplacement.
Avantages :
- C'est simple et rapide.
- Je peux communiquer l'adresse à des personnes à qui je souhaite faire profiter de mon serveur sans exposer le reste de mes réseaux et services.
Inconvénients :
- Les petit·e·s malin·e·s qui trouveraient l'adresse du serveur pourraient s'en servir.
- si un·e pirate parvenait à trouver une faille dans le serveur et à s'y mettre à son aise, il·elle pourrait « écouter » ce que je fais.
Accès VPN
J'ai aussi la possibilité de me servir de mon VPN WireGuard si je décide de couper l'accès public au serveur.
Pour une utilisation protégée, il est préférable d'utiliser une solution VPN.
WireGuardest une excellente solution pour les utilisateurs·trices deLinux: il est intégré dans le noyau (kernel)Linux. 2
Paramétrage dans les navigateurs web et dans la messagerie internet
J'ai ensuite paramétré mes navigateurs web et mon client de messagerie internet pour qu'ils utilisent mon serveur Language Tool.
Il s'agit bien sûr de
- Mozilla
Firefoxet de - Mozilla
Thunderbird.
« Mes navigateurs web », parce que j'utilise Qubes OS. J'ai donc des qubes spécialisés pour bien protéger mes différents usages ainsi que des modèles de qubes jetables (disposable) pour aller sur les sites des moldus… et des (très nombreux·ses) disciples de VOLDEMOR.
J'en ai profité pour ajouter l'extension dans des navigateurs où je ne l'avais pas fait précédemment, par souci de sécurité et de confidentialité.
Évidemment rien sur Tor / Whonix
Lorsque nous faisons ce genre de mise en place, il est crucial de penser à ne surtout pas les mettre en œuvre sur les outils qui préservent notre anonymat, dont Whonix et Tor, intégrés de base dans Qubes OS.
Je le précise, car c'est le genre d'erreur facile à faire que l'on croise souvent…
Pas plus sur mon ordiphone
Mon ordiphone (sécurisé, donc sous GrapheneOS) est un téléphone avant tout.
Je ne l'utilise presque pas pour écrire sauf, parfois, quelques messages SMS pour échanger avec quelques moldus qui refusent obstinément de communiquer par courriel.
Pourquoi avoir attendu aussi longtemps ?
À l'issue de cette installation rapide, facile et sans histoire, je me suis posé cette question toute bête :
Pourquoi ai-je attendu aussi longtemps pour déployer
Language Toolsur mon propre serveur, et ainsi, encore mieux protéger l'intimité de mes activités et de mes données personnelles ?
C'est un peu comme pour ce serveur Debian auto-hébergé que j'ai mis si longtemps à mettre en place : la réponse est simple. Je faisais comme les moldus qui le restent, je me contentais de faire le minimum et de regarder mon doigt ou le cul des vaches, plutôt que de viser les étoiles et de me mettre à la tâche…
Au plaisir,
Marc JESTIN
Éco-citoyen de la Terre
https://marcjestin.fr
Nota bene : Cet article n'est pas rémunéré, pas plus qu'aucune de mes publications.
Si vous voulez me soutenir, vous pouvez effectuer un don personnel => https://marcjestin.fr/mes-coordonnees-bancaires.html.
Si vous voulez faire appel à mes services, contactez-moi => 06 13 03 17 96 ou https://marcjestin.fr/fr/contact.
Si vous disposez d'informations authentifiées de nature à améliorer ce contenu, je vous invite à me les communiquer.
-
https://www.prnewswire.com/news-releases/learneo-inc-accelerates-ai-writing-innovation-with-languagetool-acquisition-301790381.html ↩
-
Wireguarda été introduit dans la version 5.6 du noyauLinux. Voir https://en.wikipedia.org/wiki/WireGuard#History. ↩