Éditions et licences
Le Navique AI Core Operator repose sur un modèle open core. L'opérateur qui déploie et gère la plateforme est open source sous licence AGPL-3.0 et fonctionne pleinement sans licence. Les incréments destinés à l'entreprise se débloquent avec une licence signée et hors ligne.
Ce que vous licenciez
Vous ne licenciez pas les outils open source sous-jacents — LiteLLM, Langfuse et LibreChat sont gratuits et le restent. La licence débloque l'automatisation, le fonctionnement multi-instances/multi-locataires, l'auto-câblage entre composants, la gestion des identités, le SSO/SCIM, l'audit et le garde-fou PII sur le chemin des données que l'opérateur superpose à ces outils.
Les trois éditions
| Édition | Pour | Débloque |
|---|---|---|
| Community (gratuite, AGPL) | Évaluation, usage mono-équipe, adoptants via OperatorHub | Le déploiement complet de la plateforme ; une instance par type ; mono-locataire ; câblage manuel ; pas de garde-fou ; support communautaire |
| Professional | Auto-hébergeurs à grande échelle | Multi-instances, auto-câblage, le garde-fou PII, la journalisation d'audit, les datastores partagés, le support standard — avec la multi-location et l'umbrella Stack en options |
| Enterprise | Environnements régulés / production | Tout ce qui figure dans Professional plus la gestion des identités, la rotation des identifiants et la licence hors-ligne incluses — avec le SSO/SCIM et l'export d'audit du plan de gestion en options ; support premium |
L'édition Community est réellement utilisable pour une plateforme complète et mono-instance — il n'y a aucune bridage. Les éditions payantes ajoutent l'échelle, la gouvernance et la conformité. Voir Tiers en détail pour les fonctionnalités exactes incluses et optionnelles par tier.
Tiers en détail
Chaque tier regroupe un ensemble de fonctionnalités incluses (activées par défaut, couvertes par le prix de base) et propose d'autres fonctionnalités en option (extras tarifés que vous pouvez sélectionner). Une fonctionnalité n'est sélectionnable pour un tier que si elle y est incluse ou proposée en option.
Fonctionnalités par tier
| Fonctionnalité | Community | Professional | Enterprise |
|---|---|---|---|
auto-wiring | — | ✅ Inclus | ✅ Inclus |
guardrail (proxy PII sur le chemin des données) | — | ✅ Inclus | ✅ Inclus |
audit-logging | — | ✅ Inclus | ✅ Inclus |
identity-management | — | ➕ Option | ✅ Inclus |
managed-deployment (Stack) | — | ➕ Option | ✅ Inclus |
credential-rotation | — | — | ✅ Inclus |
sso-scim | — | — | ➕ Option |
management-plane-audit-export | — | — | ➕ Option |
✅ Inclus = activé par défaut · ➕ Option = facultatif, sélectionnable moyennant un supplément · — = non disponible dans ce tier.
Limites d'instances par tier
La licence plafonne également le nombre d'instances de chaque ressource que vous pouvez exécuter. Les tiers payants fournissent une allocation incluse qui peut être relevée par incréments unitaires jusqu'à un maximum ; le plancher Community est fixe.
| Ressource | Community | Professional (inclus → max) | Enterprise (inclus → max) |
|---|---|---|---|
| Gateways | 1 | 3 → 6 | 5 → 25 |
| Observability | 1 | 2 → 4 | 3 → 12 |
| ChatUI | 1 | 3 → 6 | 5 → 25 |
| Users (sièges) | 10 | 50 → 150 | 100 → 2000 |
| Teams | 1 | 5 → 25 | 10 → 150 |
| Organizations | 1 | 2 → 8 | 5 → 60 |
| Stacks | — | 3 → 8 | 3 → 25 |
| Heures de support | 0 | 20 (jusqu'à 120) | 40 (jusqu'à 500) |
Le quota Users compte les sièges User (les personnes) — une personne correspond à un siège quel que soit le nombre de comptes backend Identity qu'elle détient. Les comptes Identity eux-mêmes sont illimités.
Tarification indicative
Les tiers, les allocations incluses, les options et la tarification des unités supplémentaires sont configurés dans le portail client Navique (portal.navique.dev), qui produit la licence signée. Les chiffres ci-dessous sont indicatifs (CHF, annuels) — le portail génère le devis exact et encode la configuration choisie directement dans le jeton de licence.
| Tier | Base / an | Options | Support |
|---|---|---|---|
| Community | Gratuit | — | — |
| Professional | à partir de 12,000 | identity-management (+4,800), managed-deployment (+3,600), instances supplémentaires à l'unité | 20 h incluses, puis 180/h |
| Enterprise | à partir de 42,000 | sso-scim (+7,200), management-plane-audit-export (+9,000), instances supplémentaires à l'unité | 40 h incluses, puis 150/h |
Les heures de support sont suivies hors du cluster
La licence indique une valeur includedSupportHours à titre de référence uniquement. Comme l'opérateur est en environnement air-gapped et ne communique jamais avec l'extérieur, le solde de support est suivi par Navique hors du cluster — voir Gérer une licence.
Indicateurs de fonctionnalités
La licence porte une liste explicite d'indicateurs de fonctionnalités — il n'y a aucun joker. Les indicateurs connus comprennent :
| Fonctionnalité | Capacité |
|---|---|
auto-wiring | Provisionnement + injection des identifiants entre composants |
multi-tenancy | Teams, organizations et budgets |
identity-management | Les ressources User / Identity / Organization / Team |
managed-deployment | La ressource umbrella Stack |
sso-scim | Provisionnement SSO et SCIM |
audit-logging | Capture des journaux d'audit |
guardrail | Le proxy garde-fou / PII sur le chemin des données (appliqué à l'exécution) |
credential-rotation | Rotation automatique des identifiants détenus par l'opérateur |
custom-branding | Remplace le thème Navique d'une passerelle Wäg par le vôtre (marque blanche) — voir Habillage de la console. Actuellement une fonctionnalité en préversion : également activée par preview |
management-plane-* | Fonctionnalités consommées par la console du plan de gestion |
preview | Adhésion aux fonctionnalités en préversion (pas encore GA) — un passe-partout qui déverrouille toute fonctionnalité encore en préversion (actuellement le service mesh et custom-branding) |
Fonctionnalités en préversion
Certaines fonctionnalités sont livrées avant leur disponibilité générale afin qu'un groupe de test sélectionné puisse les éprouver dans de vrais clusters. Une fonctionnalité en préversion est utilisable par une licence qui porte soit l'indicateur propre à la fonctionnalité, soit l'indicateur générique preview. Comme les fonctionnalités pas encore GA ne sont pas proposées individuellement dans le portail client, preview est en pratique le moyen de les activer aujourd'hui. Lorsqu'une fonctionnalité devient GA, elle quitte la préversion et n'est plus régie que par son propre indicateur — sans redéploiement. Le service mesh est actuellement en préversion ; sans service-mesh ni preview, il est refusé avec le statut PreviewLocked (la plateforme continue de fonctionner sans mTLS).
Limites d'instances
Outre les fonctionnalités, la licence porte des limits quantitatives — des plafonds d'instances par type, par exemple {"gateways": 3, "langfuse": 1, "chatui": 2, "teams": 10}. La création d'une instance au-delà d'un plafond est refusée avec une condition LicenseLimitExceeded ; les instances existantes continuent de fonctionner. Les valeurs par défaut Community sont d'une instance de chaque type.
Fonctionnement de l'application (entièrement hors ligne)
Il n'y a aucun serveur de licence ni aucune communication vers l'extérieur — la vérification est hors ligne, contre une clé publique compilée dans l'opérateur, ce qui la rend compatible avec les environnements air-gapped. L'application se fait sur trois surfaces :
| Surface | Applique |
|---|---|
| Réconciliation de l'opérateur | Limites d'instances/locataires + indicateurs de fonctionnalités (refus au-delà des droits) |
| Proxy sur le chemin des données | Le guardrail se ferme par défaut sans droit guardrail valide |
| Expiration | Rétrogradation gracieuse vers Community en cas d'échéance |
Expiration → rétrogradation gracieuse
En cas de non-renouvellement ou d'expiration, un déploiement Professional/Enterprise rétrograde gracieusement vers Community :
- Les fonctionnalités payantes se désactivent (la barrière du garde-fou se ferme par défaut).
- Les plafonds d'instances retombent au niveau gratuit.
- La plateforme de base continue de fonctionner.
Il n'y a aucune interruption hostile — seulement une raison claire et non destructive de renouveler. La réapplication d'une licence valide restaure immédiatement les droits.
La frontière de l'open core
- L'open core (l'opérateur) est sous licence AGPL-3.0.
- Les composants propriétaires — le proxy garde-fou / PII sur le chemin des données, les modules de fonctionnalités entreprise et la console du plan de gestion — sont livrés sous forme d'images de conteneurs distinctes et soumises à licence. Le garde-fou est appliqué à l'exécution, dans le chemin de la requête, ce qui le rend réellement incontournable indépendamment de l'open core.
- Une licence commerciale lève également les obligations AGPL (double licence) pour le client.
L'entité commerciale et de licence est Navique (anciennement Scigility).
Suite
Obtenez une licence — un essai, un achat ou le téléchargement d'une licence existante — sur le portail client Navique à l'adresse portal.navique.dev. Voir Gérer une licence pour l'appliquer, l'inspecter et la renouveler.