La démo, en direct de votre machine
Vous donnez le port, Kestro rend une adresse https. Rien à installer chez celui qui regarde : le client depuis son bureau, vous depuis votre téléphone, chacun voit votre machine.
Un port, un interrupteur : Kestro ouvre une adresse https publique vers votre machine, aléatoire et sans compte, ou demo.votredomaine.fr pour de bon. L’adresse est déjà dans votre presse-papiers, chaque requête qui la traverse s’affiche sous vos yeux, et fermer efface tout.
macOS 11+ · Windows bientôt
Le partage
Vous donnez le port, Kestro rend une adresse https. Rien à installer chez celui qui regarde : le client depuis son bureau, vous depuis votre téléphone, chacun voit votre machine.
Stripe, GitHub ou Twilio veulent une adresse https publique : la vôtre mène droit à votre serveur local. Chaque livraison arrive sous vos yeux, et se rejoue d’un clic une fois votre code corrigé.
Reliez votre compte Cloudflare : demo.votredomaine.fr survit aux sessions. Collée une fois dans une console OAuth ou la configuration d’un webhook, elle y reste vraie.
Vite répond 403 derrière la plupart des tunnels, webpack « Invalid Host header ». Kestro réécrit l’en-tête Host et laisse passer les WebSockets : le rechargement à chaud tient sous l’adresse publique.
Les requêtes vivent en mémoire, sur votre machine, nulle part ailleurs. Fermez l’exposition et tout disparaît : c’est le contrat, écrit au bas de la fenêtre.
Kestro est un serveur MCP : votre assistant peut proposer un partage, jamais l’ouvrir seul. L’écran de revue montre le port, l’adresse et qui pourra entrer, et la case « votre IA peut le rouvrir » est la seule de tout l’écran à être décochée d’avance.
Fonctionne avec ce que vous avez déjàSSH · Google Cloud · AWS · Cloudflare · Docker · PostgreSQL · Redis · Git
Du port à l’adresse
La tuyauterie est cloudflared, l’outil de Cloudflare, mais vous ne le voyez jamais. Rien ne transite par nos serveurs : le trafic va du visiteur à Cloudflare, puis droit à votre machine.
3000, 5173, 8080 : celui où votre serveur écoute. Éphémère par défaut, stable si votre compte Cloudflare est relié : vous ne tapez que le sous-domaine.
Six à dix secondes, et elle est dans votre presse-papiers : le temps de revenir dans la conversation, il n’y a plus qu’à coller.
Chaque requête s’ajoute à la liste, que le client clique ou que Stripe livre : vous voyez ce qui répond, ce qui traîne, ce qui échoue.
La porte se referme d’un geste, et tout ce que l’inspecteur a vu s’efface. Elle ne se rouvrira jamais toute seule : une adresse publique, ça se rouvre parce qu’on l’a demandé.
Sur votre machine
Vos connexions vont de votre poste à vos serveurs, sans passer par nous.
Rien à créer, aucun mot de passe.
SSH, Google Cloud, AWS : Kestro se sert de vos outils, sur place.
Nous ne savons pas ce que vous ouvrez, ni quand.
La licence se renouvelle chez nous. Rien d’autre ne sort.
Et le reste
Le partage est le sens inverse des tunnels : eux répondent à « à quoi ai-je accès ? », lui à « qui a accès à moi ? ». Les deux vivent dans le même panneau, avec tout ce que vous laissiez tourner dans des onglets de terminal.
Postgres derrière un bastion, Cloud SQL, une EC2 par Session Manager : ouverts d’un interrupteur, rouverts au réveil du Mac.
La branche, ce qui a bougé, ce qui reste à pousser. Et le serveur de dev que vous êtes en train de montrer, lancé depuis la même ligne.
Sites, API, ports : vérifiés en continu depuis votre poste. Dès que l’un tombe, l’icône change dans la barre de menus.
Prix
Un outil qu’on ouvre quarante fois par jour ne devrait pas envoyer une facture tous les mois.
Licence Kestro
1 ordinateur · paiement unique
Ou télécharger gratuitement d’abord →
Remboursé sous 14 jours, sans question posée.
Questions qu’on nous pose
Pas pour l’éphémère : vous cliquez, une adresse en trycloudflare.com arrive, et il n’y a de compte nulle part, ni chez eux, ni chez nous. L’adresse stable, elle, demande un compte Cloudflare gratuit avec votre domaine dessus : c’est lui qui porte le sous-domaine que vous choisissez. Kestro ouvre la page de connexion, vous choisissez le domaine, et il reprend la main tout seul.
Quiconque a l’adresse, et c’est exactement ce que Kestro rappelle avant la toute première ouverture. L’adresse éphémère est longue et aléatoire, personne ne la devine, mais elle n’est pas un mot de passe : ne partagez que ce que vous montreriez. Et la porte ne reste jamais ouverte par accident : elle ne se rouvre jamais d’elle-même, pas même au redémarrage.
Rien. Le trafic va du visiteur à Cloudflare, puis directement à votre machine : rien ne transite par nos serveurs, et il n’y a pas de compte Kestro. L’inspecteur, lui, vit sur votre machine et en mémoire seulement : pas un octet n’est écrit sur disque, et fermer l’exposition efface tout.
Non, et c’est un choix de plomberie : les serveurs de dev tiennent une liste blanche d’hôtes, et une adresse publique n’y figurera jamais. Kestro réécrit l’en-tête Host en localhost, garde la vraie origine dans X-Forwarded-Host, et transmet les WebSockets : Vite, webpack et Django répondent comme chez eux, rechargement à chaud compris.
L’éphémère, oui : elle naît à l’ouverture et meurt à la fermeture. C’est sa définition, et ce qui la rend gratuite et sans compte. Si vous voulez une adresse qui tient, reliez votre compte Cloudflare et choisissez un sous-domaine : demo.votredomaine.fr survivra aux sessions, aux redémarrages et aux semaines. Kestro crée la tuyauterie au premier interrupteur, et n’écrase jamais un enregistrement DNS existant.
Le fournisseur veut une adresse https publique ; Kestro vous en donne une qui mène droit à votre serveur local, et la fenêtre des requêtes montre chaque livraison telle qu’elle est arrivée : les en-têtes de signature, le corps exact, le code que votre serveur a rendu. Corrigez votre code, rejouez la même livraison d’un clic, au lieu de redéclencher un paiement ou de chercher le bouton de renvoi chez le fournisseur. Et quand rien n’écoute sur le port, vous voyez le 502 chez vous au lieu de le chercher dans son tableau de bord.
Pour partager un port et regarder ce qui le traverse, oui : adresse https, inspecteur de requêtes, rejeu d’une livraison. Les différences : aucun compte pour l’adresse éphémère, votre propre domaine par votre compte Cloudflare plutôt qu’un abonnement, aucune page d’avertissement devant votre site, et une licence payée une fois. ngrok reste devant pour un tunnel TCP brut ou une authentification posée devant la porte.
Non, et il ne demande pas non plus de compte. Vous téléchargez, vous avez 7 jours complets. Aucune carte n’est demandée avant que vous décidiez d’acheter.