Skip to content

Éditions et licences ​

Le Navique AI Core Operator repose sur un modèle open core. L'opérateur qui déploie et gère la plateforme est open source sous licence AGPL-3.0 et fonctionne pleinement sans licence. Les incréments destinés à l'entreprise se débloquent avec une licence signée et hors ligne.

Ce que vous licenciez ​

Vous ne licenciez pas les outils open source sous-jacents — LiteLLM, Langfuse et LibreChat sont gratuits et le restent. La licence débloque l'automatisation, le fonctionnement multi-instances/multi-locataires, l'auto-câblage entre composants, la gestion des identités, le SSO/SCIM, l'audit et le garde-fou PII sur le chemin des données que l'opérateur superpose à ces outils.

Les trois éditions ​

ÉditionPourDébloque
Community (gratuite, AGPL)Évaluation, usage mono-équipe, adoptants via OperatorHubLe déploiement complet de la plateforme ; une instance par type ; mono-locataire ; câblage manuel ; pas de garde-fou ; support communautaire
ProfessionalAuto-hébergeurs à grande échelleMulti-instances, auto-câblage, le garde-fou PII, la journalisation d'audit, les datastores partagés, le support standard — avec la multi-location et l'umbrella Stack en options
EnterpriseEnvironnements régulés / productionTout ce qui figure dans Professional plus la gestion des identités, la rotation des identifiants et la licence hors-ligne incluses — avec le SSO/SCIM et l'export d'audit du plan de gestion en options ; support premium

L'édition Community est réellement utilisable pour une plateforme complète et mono-instance — il n'y a aucune bridage. Les éditions payantes ajoutent l'échelle, la gouvernance et la conformité. Voir Tiers en détail pour les fonctionnalités exactes incluses et optionnelles par tier.

Tiers en détail ​

Chaque tier regroupe un ensemble de fonctionnalités incluses (activées par défaut, couvertes par le prix de base) et propose d'autres fonctionnalités en option (extras tarifés que vous pouvez sélectionner). Une fonctionnalité n'est sélectionnable pour un tier que si elle y est incluse ou proposée en option.

Fonctionnalités par tier ​

FonctionnalitéCommunityProfessionalEnterprise
auto-wiring—✅ Inclus✅ Inclus
guardrail (proxy PII sur le chemin des données)—✅ Inclus✅ Inclus
audit-logging—✅ Inclus✅ Inclus
identity-management—➕ Option✅ Inclus
managed-deployment (Stack)—➕ Option✅ Inclus
credential-rotation——✅ Inclus
sso-scim——➕ Option
management-plane-audit-export——➕ Option

✅ Inclus = activé par défaut · ➕ Option = facultatif, sélectionnable moyennant un supplément · — = non disponible dans ce tier.

Limites d'instances par tier ​

La licence plafonne également le nombre d'instances de chaque ressource que vous pouvez exécuter. Les tiers payants fournissent une allocation incluse qui peut être relevée par incréments unitaires jusqu'à un maximum ; le plancher Community est fixe.

RessourceCommunityProfessional (inclus → max)Enterprise (inclus → max)
Gateways13 → 65 → 25
Observability12 → 43 → 12
ChatUI13 → 65 → 25
Users (sièges)1050 → 150100 → 2000
Teams15 → 2510 → 150
Organizations12 → 85 → 60
Stacks—3 → 83 → 25
Heures de support020 (jusqu'à 120)40 (jusqu'à 500)

Le quota Users compte les sièges User (les personnes) — une personne correspond à un siège quel que soit le nombre de comptes backend Identity qu'elle détient. Les comptes Identity eux-mêmes sont illimités.

Tarification indicative ​

Les tiers, les allocations incluses, les options et la tarification des unités supplémentaires sont configurés dans le portail client Navique (portal.navique.dev), qui produit la licence signée. Les chiffres ci-dessous sont indicatifs (CHF, annuels) — le portail génère le devis exact et encode la configuration choisie directement dans le jeton de licence.

TierBase / anOptionsSupport
CommunityGratuit——
Professionalà partir de 12,000identity-management (+4,800), managed-deployment (+3,600), instances supplémentaires à l'unité20 h incluses, puis 180/h
Enterpriseà partir de 42,000sso-scim (+7,200), management-plane-audit-export (+9,000), instances supplémentaires à l'unité40 h incluses, puis 150/h

Les heures de support sont suivies hors du cluster

La licence indique une valeur includedSupportHours à titre de référence uniquement. Comme l'opérateur est en environnement air-gapped et ne communique jamais avec l'extérieur, le solde de support est suivi par Navique hors du cluster — voir Gérer une licence.

Indicateurs de fonctionnalités ​

La licence porte une liste explicite d'indicateurs de fonctionnalités — il n'y a aucun joker. Les indicateurs connus comprennent :

FonctionnalitéCapacité
auto-wiringProvisionnement + injection des identifiants entre composants
multi-tenancyTeams, organizations et budgets
identity-managementLes ressources User / Identity / Organization / Team
managed-deploymentLa ressource umbrella Stack
sso-scimProvisionnement SSO et SCIM
audit-loggingCapture des journaux d'audit
guardrailLe proxy garde-fou / PII sur le chemin des données (appliqué à l'exécution)
credential-rotationRotation automatique des identifiants détenus par l'opérateur
custom-brandingRemplace le thème Navique d'une passerelle Wäg par le vôtre (marque blanche) — voir Habillage de la console. Actuellement une fonctionnalité en préversion : également activée par preview
management-plane-*Fonctionnalités consommées par la console du plan de gestion
previewAdhésion aux fonctionnalités en préversion (pas encore GA) — un passe-partout qui déverrouille toute fonctionnalité encore en préversion (actuellement le service mesh et custom-branding)

Fonctionnalités en préversion ​

Certaines fonctionnalités sont livrées avant leur disponibilité générale afin qu'un groupe de test sélectionné puisse les éprouver dans de vrais clusters. Une fonctionnalité en préversion est utilisable par une licence qui porte soit l'indicateur propre à la fonctionnalité, soit l'indicateur générique preview. Comme les fonctionnalités pas encore GA ne sont pas proposées individuellement dans le portail client, preview est en pratique le moyen de les activer aujourd'hui. Lorsqu'une fonctionnalité devient GA, elle quitte la préversion et n'est plus régie que par son propre indicateur — sans redéploiement. Le service mesh est actuellement en préversion ; sans service-mesh ni preview, il est refusé avec le statut PreviewLocked (la plateforme continue de fonctionner sans mTLS).

Limites d'instances ​

Outre les fonctionnalités, la licence porte des limits quantitatives — des plafonds d'instances par type, par exemple {"gateways": 3, "langfuse": 1, "chatui": 2, "teams": 10}. La création d'une instance au-delà d'un plafond est refusée avec une condition LicenseLimitExceeded ; les instances existantes continuent de fonctionner. Les valeurs par défaut Community sont d'une instance de chaque type.

Fonctionnement de l'application (entièrement hors ligne) ​

Il n'y a aucun serveur de licence ni aucune communication vers l'extérieur — la vérification est hors ligne, contre une clé publique compilée dans l'opérateur, ce qui la rend compatible avec les environnements air-gapped. L'application se fait sur trois surfaces :

SurfaceApplique
Réconciliation de l'opérateurLimites d'instances/locataires + indicateurs de fonctionnalités (refus au-delà des droits)
Proxy sur le chemin des donnéesLe guardrail se ferme par défaut sans droit guardrail valide
ExpirationRétrogradation gracieuse vers Community en cas d'échéance

Expiration → rétrogradation gracieuse ​

En cas de non-renouvellement ou d'expiration, un déploiement Professional/Enterprise rétrograde gracieusement vers Community :

  • Les fonctionnalités payantes se désactivent (la barrière du garde-fou se ferme par défaut).
  • Les plafonds d'instances retombent au niveau gratuit.
  • La plateforme de base continue de fonctionner.

Il n'y a aucune interruption hostile — seulement une raison claire et non destructive de renouveler. La réapplication d'une licence valide restaure immédiatement les droits.

La frontière de l'open core ​

  • L'open core (l'opérateur) est sous licence AGPL-3.0.
  • Les composants propriétaires — le proxy garde-fou / PII sur le chemin des données, les modules de fonctionnalités entreprise et la console du plan de gestion — sont livrés sous forme d'images de conteneurs distinctes et soumises à licence. Le garde-fou est appliqué à l'exécution, dans le chemin de la requête, ce qui le rend réellement incontournable indépendamment de l'open core.
  • Une licence commerciale lève également les obligations AGPL (double licence) pour le client.

L'entité commerciale et de licence est Navique (anciennement Scigility).

Suite ​

Obtenez une licence — un essai, un achat ou le téléchargement d'une licence existante — sur le portail client Navique à l'adresse portal.navique.dev. Voir Gérer une licence pour l'appliquer, l'inspecter et la renouveler.

Cœur open source sous AGPL-3.0. Les composants Enterprise sont propriétaires et soumis à licence.