SSD Nodes Learn Hosting plans →
Guides Matt ConnorPar Matt Connor · Mis à jour le 2026-08-10

Syncthing ou Nextcloud sur un VPS : lequel choisir ?

Syncthing réplique les fichiers entre appareils sans copie serveur. Nextcloud gère comptes et liens via un serveur. Comparez les usages, sans confondre sync et backup.

Syncthing vs Nextcloud : la différence qui détermine le choix

Syncthing vs Nextcloud se résume à une différence structurelle, dont tout le reste découle. Syncthing fonctionne en peer-to-peer. Chaque appareil possède l’intégralité du dossier, et aucune copie ne fait autorité. Nextcloud fonctionne comme un serveur. Une machine conserve les fichiers, les comptes utilisateur contrôlent leur accès, et les clients téléchargent des copies.

C’est pourquoi Syncthing ne propose ni lien de partage ni vue web de vos documents. Il n’existe aucune copie centrale à servir, donc aucun contenu qu’un navigateur puisse demander. Nextcloud propose ces deux fonctions, mais nécessite pour cela un runtime PHP, un serveur de base de données, un serveur web et un reverse proxy pour TLS (Transport Layer Security).

Choisissez Syncthing lorsque tous les appareils concernés vous appartiennent. Choisissez Nextcloud lorsqu’un navigateur ou une autre personne doit accéder aux fichiers.

Ce que fait réellement le VPS dans chaque architecture

Un VPS qui héberge Nextcloud est l’emplacement de vos données. Supprimez la copie locale sur votre ordinateur portable : le fichier reste sur le serveur, car le serveur a toujours été la copie d’origine.

Un VPS qui exécute Syncthing joue un rôle différent : c’est un peer toujours disponible. Syncthing transfère les données directement entre deux appareils connectés en même temps. Deux ordinateurs portables qui ne sont jamais allumés simultanément ne peuvent donc jamais se synchroniser, même si vous attendez longtemps. Ajoutez un troisième peer sur un VPS qui ne s’arrête jamais, et le problème disparaît. L’ordinateur portable A envoie les données à 09:00, l’ordinateur portable B les récupère à 22:00, et le VPS conserve le dossier entre-temps.

C’est un rôle réellement utile, et une promesse plus limitée que celle d’un « remplacement de Dropbox ». Syncthing ne vous fournira jamais de lien à envoyer à un client. Si c’est ce dont vous avez besoin, arrêtez-vous ici et consultez le comparatif des alternatives auto-hébergées à Dropbox.

Le coût de chaque solution sur un petit VPS

Syncthing se présente sous la forme d’un seul binaire Go. Il écoute sur un socket, conserve l’index de vos fichiers dans une base de données locale, et c’est toute la pile. Depuis la version 2.0, cet index utilise SQLite au lieu de LevelDB. La mise à niveau d’une installation en version 1.x lance donc une migration unique au premier démarrage. Avec un grand nombre de dossiers, cette migration peut prendre beaucoup de temps. Laissez-la se terminer. Rien d’autre n’a besoin d’être installé ni mis à jour.

Nextcloud nécessite davantage de composants. En août 2026, Nextcloud 35 prend en charge PHP 8.3 à 8.5 avec MariaDB ou PostgreSQL, servi par Apache 2.4 ou nginx avec php-fpm. Le manuel d’administration recommande « un minimum de 512MB de RAM par processus », et php-fpm exécute plusieurs processus worker simultanément.

Sur un VPS de 1 GB, Syncthing est à l’aise et Nextcloud est à l’étroit. Cela ne signifie pas que Nextcloud est le mauvais choix. Cela signifie que son maintien demande davantage d’efforts, avec quatre composants à maintenir à jour au lieu d’un seul. La méthode basée sur des conteneurs présentée dans le guide Nextcloud sur un VPS avec Docker, TLS et sauvegardes est la façon la plus simple de gérer cette charge. Ajouter ensuite l’édition de documents dans le navigateur augmente encore la configuration minimale nécessaire. C’est ce qu’examine la comparaison entre OnlyOffice et Collabora pour un serveur de 2 à 4 GB.

Installer Syncthing sur le VPS

Ubuntu fournit un paquet syncthing, mais il est très en retard sur la version amont. Utilisez le dépôt du projet.

sudo mkdir -p /etc/apt/keyrings
sudo curl -L -o /etc/apt/keyrings/syncthing-archive-keyring.gpg https://syncthing.net/release-key.gpg
echo "deb [signed-by=/etc/apt/keyrings/syncthing-archive-keyring.gpg] https://apt.syncthing.net/ syncthing stable-v2" | sudo tee /etc/apt/sources.list.d/syncthing.list
sudo apt-get update
sudo apt-get install syncthing
syncthing --version

syncthing --version doit afficher une ligne commençant par syncthing v2. La présence de v1 signifie qu’apt privilégie encore le paquet de la distribution. Donnez la priorité au dépôt amont et réinstallez.

printf "Package: *\nPin: origin apt.syncthing.net\nPin-Priority: 990\n" | sudo tee /etc/apt/preferences.d/syncthing.pref

Exécutez-le comme service système sous un compte utilisateur ordinaire. Il démarrera ainsi au boot, même si personne n’est connecté.

sudo systemctl enable --now syncthing@youruser.service
systemctl status syncthing@youruser.service

systemctl status doit afficher active (running). Les fichiers de configuration et d’index sont créés dans /home/youruser/.local/state/syncthing, et le fichier de configuration est config.xml. Les installations créées avant Syncthing 1.27 les conservent plutôt dans ~/.config/syncthing. Vérifiez donc les deux chemins avant de copier quoi que ce soit entre les machines.

Ouvrez ensuite les ports. Syncthing utilise 22000/TCP pour le protocole de synchronisation, 22000/UDP pour son transport QUIC et 21027/UDP pour la découverte locale. La découverte utilise la diffusion et la multidiffusion, qui ne traversent pas Internet. Sur un VPS, vous avez donc uniquement besoin des deux premiers ports.

sudo ufw allow 22000/tcp
sudo ufw allow 22000/udp
sudo ufw status

ufw status doit lister les deux règles. S’il affiche Status: inactive, ufw ne filtre rien et le pare-feu réseau de votre fournisseur est le seul pare-feu actif. Vérifiez également ce panneau, car il s’agit d’un contrôle distinct chez la plupart des hébergeurs. Lorsqu’un périphérique distant reste bloqué sur Disconnected alors que le service fonctionne, cela signifie généralement que l’un de ces deux pare-feu est encore fermé.

Accéder à l’interface graphique de Syncthing sans la publier

L’interface web (interface graphique) écoute sur 127.0.0.1:8384 par défaut. Elle ne répond donc que depuis le serveur lui-même. Ce comportement par défaut est protecteur, car l’interface contient une clé d’API (interface de programmation d’application) qui peut modifier tous les chemins de dossiers du serveur.

Ne l’ouvrez pas à Internet comme première étape. La documentation explique clairement ce que permet l’écoute sur une adresse réseau : « spécifier l’adresse LAN de votre ordinateur ne limitera PAS l’accès aux seuls appareils de votre réseau local ! » Transférez plutôt le port via SSH depuis votre ordinateur portable.

ssh -L 8384:127.0.0.1:8384 youruser@your.vps.example

Ouvrez http://127.0.0.1:8384 dans votre navigateur local pendant que cette session est active. Le tunnel se ferme avec la session SSH. Plus rien n’écoute ensuite sur ce port.

Si l’interface doit être directement accessible, définissez d’abord des identifiants. Le serveur ne dispose pas de navigateur. Effectuez donc cette opération depuis la ligne de commande.

sudo systemctl stop syncthing@youruser.service
sudo -H -u youruser syncthing generate --gui-user=admin --gui-password=-
sudo systemctl start syncthing@youruser.service

-H est important : sans lui, sudo conserve le répertoire personnel de root et vous modifiez le mauvais config.xml. Une valeur de mot de passe constituée d’un tiret seul indique à syncthing generate de lire le mot de passe sur l’entrée standard. Celui-ci n’apparaît ainsi pas dans l’historique du shell. Sa valeur est hachée avant d’être écrite dans le fichier. Activez HTTPS dans les paramètres de l’interface graphique dès que vous pouvez vous connecter.

Pourquoi Syncthing propage vos erreurs

La FAQ de Syncthing répond elle-même à la question des sauvegardes : « Syncthing n’est pas une excellente application de sauvegarde, car toutes les modifications apportées à vos fichiers (modifications, suppressions, etc.) sont propagées vers tous vos appareils. »

Supprimez par erreur un dossier sur votre ordinateur portable et Syncthing fonctionne exactement comme prévu. Il supprime ce dossier partout, en quelques secondes. La synchronisation signifie que les appareils ont le même état, y compris lorsqu’ils s’accordent sur le fait qu’un fichier n’existe plus.

Le versioning des fichiers permet de limiter ce risque, mais il est désactivé par défaut. La documentation précise que le versioning est « par défaut défini sur “no file versioning”, c’est-à-dire qu’aucune ancienne copie des fichiers n’est conservée ». Quatre stratégies sont disponibles pour chaque dossier. Trash Can conserve une copie de chaque fichier supprimé ou remplacé à la suite d’une modification distante. Simple conserve un nombre défini d’anciennes versions par fichier. Staggered réduit progressivement l’historique avec son ancienneté : des copies horaires pendant une journée, des copies quotidiennes pendant un mois, et ainsi de suite. External confie chaque décision à une commande que vous écrivez. Les anciennes copies sont placées dans un répertoire .stversions à l’intérieur du dossier partagé.

Activez Staggered sur le pair VPS et laissez le versioning désactivé sur les ordinateurs portables. Le pair toujours actif conserve alors l’historique, tandis que les ordinateurs portables restent légers.

Nextcloud gère mieux ce cas, mais ne constitue toujours pas une sauvegarde. Les fichiers supprimés vont dans une corbeille et les modifications sont conservées par l’application Versions, mais ces deux mécanismes sont automatiquement purgés à mesure que le disque se remplit. Un processus sur votre ordinateur portable qui chiffre les fichiers synchronisera ces versions chiffrées, et les bonnes copies expireront selon leur propre calendrier.

Dans les deux cas, il faut une véritable sauvegarde en dessous : des snapshots créés par un programme distinct, enregistrés à un emplacement inaccessible au client de synchronisation, puis restaurés au moins une fois afin de vérifier que la restauration fonctionne. La comparaison entre restic et BorgBackup explique lequel utiliser pour le répertoire de données.

Différences entre les conflits des deux outils

Les deux outils créent un fichier de conflit lorsque les deux parties modifient le même fichier entre deux synchronisations. La différence concerne la personne qui le voit.

Syncthing renomme la copie perdante en <filename>.sync-conflict-<date>-<time>-<modifiedBy>.<ext>. La copie dont la date de modification est la plus ancienne perd. Lorsque les dates sont identiques, le périphérique dont la valeur des 63 premiers bits de l’identifiant de périphérique est la plus grande perd. Ce choix est arbitraire, mais le résultat est identique sur tous les pairs. Vient ensuite le point auquel on ne s’attend pas forcément : ces fichiers « sont traités comme des fichiers normaux après leur création et sont donc propagés entre les périphériques ». Chaque pair reçoit la copie en conflit. Pour la supprimer, une seule suppression suffit et elle est répercutée par synchronisation, mais vous la verrez d’abord sur toutes vos machines.

Le client desktop Nextcloud écrit <name> (conflicted copy YYYY-MM-DD HHMMSS).<ext>, par exemple mydata (conflicted copy 2018-04-10 093612).txt, et, par défaut, il n’envoie pas ce fichier. Le manuel du client explique ce choix : l’auteur de la modification est la personne la mieux placée pour résoudre le conflit, et afficher le conflit aux autres utilisateurs ne ferait que créer de la confusion. Définissez OWNCLOUD_UPLOAD_CONFLICT_FILES=1 dans l’environnement du client pour obtenir le comportement inverse.

Un conflit Syncthing est donc un événement à l’échelle du cluster, tandis qu’un conflit Nextcloud reste limité à un seul desktop.

Les types de dossiers rendent Syncthing plus sûr sur un serveur

Syncthing propose trois types de dossiers. Choisir le bon type sur le VPS évite toute une catégorie d’erreurs.

  • Send & Receive est le type par défaut. Les modifications sont synchronisées dans les deux sens.
  • Send Only ignore tout ce que le cluster envoie. Utilisez-le lorsqu’un appareil doit uniquement publier des données. En cas de désynchronisation, l’interface graphique affiche un bouton rouge « Override Changes ». Celui-ci diffuse l’état local à tous les appareils.
  • Receive Only applique les modifications du cluster et ne renvoie jamais les modifications locales. Utilisez-le sur un VPS qui sert d’archive. Les modifications locales y font apparaître à la place un bouton rouge « Revert Local Changes ».

Un dossier Receive Only sur le VPS, avec la gestion des versions Staggered activée, fournit un miroir versionné. Une suppression effectuée sur un ordinateur portable est tout de même appliquée, car une suppression est une modification valide du cluster. L’ancienne copie est toutefois déplacée dans .stversions au lieu de disparaître.

Lequel choisir

Les 7 lignes ci-dessous couvrent les raisons pour lesquelles cette question se pose réellement.

ChartWhich tool fits which job
The data behind this chart
[
  {
    "label": "Keep two of my own laptops in sync",
    "pick": "Syncthing",
    "notes": "No accounts to manage. The VPS is the peer that is always awake."
  },
  {
    "label": "Send a download link to a client",
    "pick": "Nextcloud",
    "notes": "Syncthing has no public link sharing at all."
  },
  {
    "label": "Open a file from a borrowed browser",
    "pick": "Nextcloud",
    "notes": "The Syncthing GUI shows sync state, never file contents."
  },
  {
    "label": "Sync 200 GB between machines I own",
    "pick": "Syncthing",
    "notes": "Peers transfer directly. The VPS copy is optional."
  },
  {
    "label": "Phone photo upload with a store app",
    "pick": "Nextcloud",
    "notes": "The official Syncthing Android app ended in December 2024."
  },
  {
    "label": "Calendar and contacts alongside files",
    "pick": "Nextcloud",
    "notes": "Syncthing syncs files. That is the entire feature set."
  },
  {
    "label": "1 GB VPS with nothing else to spare",
    "pick": "Syncthing",
    "notes": "One Go binary against PHP plus a database plus a web server."
  }
]

Examinez la première ligne. Synchroniser deux de vos propres ordinateurs portables indique Syncthing. C’est le cas où un VPS se justifie comme pair toujours disponible. Toutes les lignes qui impliquent un navigateur, un lien ou une autre personne indiquent l’autre choix.

Si Nextcloud arrive toujours en tête mais que son empreinte vous préoccupe, la comparaison entre Seafile et Nextcloud est la prochaine lecture recommandée, car Seafile conserve le modèle serveur avec un moteur de synchronisation différent.

Exécuter les deux sur un même VPS

Ils ne s’excluent pas. Utiliser Syncthing pour déplacer des fichiers entre vos propres machines, tandis que Nextcloud gère le partage et les calendriers, est une configuration courante.

Si vous utilisez les deux, respectez une règle : ne pointez jamais Syncthing vers le répertoire de données de Nextcloud. Nextcloud suit chaque fichier dans sa base de données. Les fichiers qui apparaissent sur le disque sans passer par Nextcloud restent donc invisibles dans l’interface web jusqu’à la mise à jour de la base de données. Depuis le répertoire d’installation de Nextcloud :

sudo -u www-data php occ files:scan --all

Cette commande affiche le nombre de fichiers et de répertoires analysés. L’exécuter à intervalles réguliers est un contournement, pas une solution d’architecture. Attribuez à chaque outil son propre répertoire. Si vous déterminez encore ce qui doit réellement être hébergé sur ce serveur, le guide sur les services à auto-héberger en 2026 constitue un meilleur point de départ que le choix préalable d’un outil de synchronisation.

FAQ

Syncthing peut-il remplacer Dropbox ?

Uniquement pour synchroniser vos propres appareils. Syncthing ne propose ni liens de partage publics ni comptes utilisateur. Son interface web n’affiche jamais le contenu des fichiers, car aucune copie centrale ne peut être demandée par un navigateur. L’application Android officielle a été abandonnée après sa version de December 2024 et a disparu du Play Store. La prise en charge des téléphones dépend donc désormais d’un fork communautaire. Si vous devez envoyer un lien à quelqu’un, vous avez besoin d’un serveur, par exemple Nextcloud ou un outil similaire.

Syncthing est-il une solution de sauvegarde ?

Non, et le projet le précise directement. Les suppressions et les modifications sont propagées à tous les appareils. Une suppression accidentelle disparaît donc partout en quelques secondes. L’activation du versioning par dossier, en particulier Staggered sur un peer toujours allumé, fournit une fenêtre de récupération via le répertoire .stversions. Cela ne remplace pas des snapshots créés par un outil distinct sur un stockage distinct.

Pourquoi mes fichiers n’apparaissent-ils pas dans l’interface web de Syncthing ?

Parce que la GUI est un panneau de contrôle de l’état de la synchronisation, pas un navigateur de fichiers. Elle affiche les dossiers, les appareils, la progression des transferts et le nombre de conflits. Elle ne répertorie ni n’ouvre jamais le contenu des fichiers. Cela découle de l’architecture peer-to-peer : vos fichiers résident sur vos appareils, et la GUI du VPS gère uniquement le processus qui les déplace entre eux.

Quels ports Syncthing doit-il ouvrir sur un VPS ?

Le port 22000/TCP pour le protocole de synchronisation et le port 22000/UDP pour le transport QUIC. Le port 21027/UDP transporte la découverte locale via broadcast et multicast. Ces paquets ne traversent pas internet, vous pouvez donc laisser ce port fermé sur un serveur public. Laissez la GUI sur le port 8384, liée à 127.0.0.1, et utilisez-la via un tunnel SSH. Vérifiez également le network firewall de votre fournisseur et ufw, car ces contrôles sont distincts.

Puis-je exécuter Syncthing et Nextcloud sur le même VPS ?

Oui. C’est raisonnable sur une machine disposant de 2 GB de RAM ou plus. Gardez leurs répertoires séparés. Nextcloud indexe les fichiers dans sa base de données. Les fichiers écrits par Syncthing dans le stockage de Nextcloud restent donc invisibles dans l’interface web jusqu’à l’exécution de occ files:scan. Deux outils qui écrivent dans un même répertoire produisent également des fichiers de conflit qu’aucun des deux ne prévoit.