cloudflared seul, ou avec Kestro ?

Kestro ne remplace pas cloudflared : il le lance. Le même binaire, le même réseau, votre compte Cloudflare pour l’adresse stable. La différence est tout autour : l’adresse arrive copiée, Vite répond du premier coup, chaque requête se lit et se rejoue dans une fenêtre, et une entrée DNS ne s’écrase jamais par accident.

macOS 11+ · Windows bientôt

Le même travail, deux fois

À gauche ce que vous tapez. À droite, ce que Kestro tape pour vous.

Ce n’est pas une caricature : c’est la commande que Kestro exécute lui-même, et le journal que cloudflared écrit vraiment.

Aujourd’hui

$ cloudflared tunnel --url http://localhost:3000
2026-08-05T09:12:41Z INF Thank you for trying…
… quarante lignes de journal …
https://mardi-violet-vitrail.trycloudflare.com
# l’adresse : à repérer, puis copier à la main
 
# Vite : 403 « Blocked request », ajouter
#   --http-host-header localhost:3000
# et ce terminal reste ouvert toute la démo

Avec Kestro

Un interrupteur, dans la barre de menus.
 
L’adresse est déjà dans le presse-papiers.
L’en-tête Host est réécrit d’office.
Chaque requête se lit, et se rejoue, dans sa fenêtre.
 
# l’adresse stable : un sous-domaine tapé,
# le tunnel et le DNS sont créés au premier geste

Point par point

Le même binaire, avec et sans l’application autour.

cloudflared seulAvec Kestro
Le programme qui ouvre la portecloudflared, de Cloudflarele même, lancé par Kestro
L’adresse éphémèreà repérer dans le journalla même, copiée d’office
L’adresse stablelogin, create, route dns, config, runun sous-domaine tapé, le reste est fait
Un serveur Vite derrièrel’option --http-host-header, à connaîtreréécrit d’office, X-Forwarded-Host gardé
Voir les requêtes qui passentnonfenêtre dédiée : en-têtes, corps, durée
Rejouer une livraisonnond’un clic, contre votre serveur
Écraser un enregistrement DNS existantpossible, par --overwrite-dnsjamais : un nom pris est un refus
Un terminal pendant la démoouvert du début à la finaucun
En CI, sur un serveuroui, c’est son terrainnon, Kestro est une application de bureau
Coûtgratuit29,99 €29,99 $US25,99 £GB25,90 CHF40,99 $CA45,99 $AU une fois

Relevé le 5 août 2026 · cloudflared 2025.x

Ce que Kestro ajoute

Quatre choses qu’une commande ne peut pas faire.

Aucune ne touche à la façon dont la porte s’ouvre : c’est toujours cloudflared qui travaille. Elles portent sur tout ce qu’il y a autour.

  1. Il trouve l’adresse pour vous

    La ligne reste « ouverture… » tant que l’adresse n’a pas paru dans le journal de cloudflared, puis elle arrive copiée dans votre presse-papiers. Pas de lignes à faire défiler, pas de triple-clic dans un terminal.

  2. Il fait marcher vos serveurs de dev

    Vite, webpack et Django tiennent une liste blanche d’hôtes et refusent l’adresse publique. Kestro réécrit l’en-tête Host, garde la vraie origine dans X-Forwarded-Host, et transmet les WebSockets : le rechargement à chaud survit.

  3. Il vous montre ce qui traverse

    cloudflared est muet sur le trafic. La fenêtre des requêtes montre chaque passage, en-têtes et corps compris, et le rejoue d’un clic vers votre serveur. En mémoire seulement : fermer l’exposition efface tout.

  4. Il protège votre zone DNS

    Jamais de --overwrite-dns : un enregistrement déjà pris est un garde-fou, pas un obstacle, et une faute de frappe sur www n’avalera pas votre vrai site. Les refus de Cloudflare arrivent traduits, avec le remède sur la ligne.

CodeFichierAffichage14:43
Kestro1 tunnel ouvert · 1 service ne répond pas
2 ports · 0 exposéExposer un port
Serveur de devéphémèrelocalhost:3000logsfermé
Webhooks Stripehooks.notes-app.devlocalhost:4242logsfermé
En marche sur cette machine
notes-applocalhost:5173Partager
⌘K palette↑↓ naviguer␣ basculerse ferme si vous cliquez ailleurs
run-tracker , zsh
Applying 2 migrations to shop-staging-db…
20240612_add_orders_index ok
done in 1.4s
run-tracker , zsh
# vos portes vers le web, et lesquelles sont ouvertes
share demo-front ouvert demo.atelier.fr
share hooks-stripe fermé

Sur votre machine

Tout reste chez vous.

Vos connexions vont de votre poste à vos serveurs, sans passer par nous.

  • Aucun compte

    Rien à créer, aucun mot de passe.

  • Vos clés ne bougent pas

    SSH, Google Cloud, AWS : Kestro se sert de vos outils, sur place.

  • Aucune statistique d’usage

    Nous ne savons pas ce que vous ouvrez, ni quand.

  • Une seule exception

    La licence se renouvelle chez nous. Rien d’autre ne sort.

Quand cloudflared seul suffit

Trois cas où Kestro ne sert à rien.

Il vaut mieux le dire ici que le découvrir après avoir payé.

  • Sur un serveur, en CI, dans systemd

    Un tunnel qui doit tourner sans personne devant l’écran est le terrain de cloudflared nu : service systemd, conteneur, machine distante. Kestro est une application de bureau, et une porte publique qui survit à la session n’est pas son propos.

  • Si la ligne de commande vous va

    Une exposition par mois, pas de démo client, pas de webhook à déboguer : la commande brute fait le travail et ne coûte rien. Kestro se rembourse en gestes économisés, pas en capacités nouvelles.

  • Sous Linux, ou aujourd’hui sous Windows

    Kestro ne tourne que sur macOS 11 et suivants. La version Windows est en préparation ; il n’y a pas de version Linux prévue.

Prix

Vous payez une fois. C’est tout.

Un outil qu’on ouvre quarante fois par jour ne devrait pas envoyer une facture tous les mois.

Licence Kestro

29,99 €29,99 $US25,99 £GB25,90 CHF40,99 $CA45,99 $AU39,99 €39,99 $US34,99 £GB33,90 CHF54,99 $CA61,99 $AU · Offre de lancement · tarif à venir

1 ordinateur · paiement unique

  • Toutes les fonctions de l’application, sans palier ni version « Pro »
  • Un an de mises à jour incluses, puis renouvellement libre
  • L’application reste la vôtre, même sans renouveler
  • Une seule clé, la même sur tous vos ordinateurs
  • Changez de machine quand vous voulez, sans limite
  • Aucun compte à créer : la clé arrive par courriel

Ou télécharger gratuitement d’abord →

Remboursé sous 14 jours, sans question posée.

Questions qu’on nous pose

Kestro remplace-t-il cloudflared ?

Non, il le lance. Kestro exécute le binaire cloudflared installé sur votre machine, avec les mêmes commandes que vous auriez tapées : tunnel --url pour l’éphémère, create puis route dns puis run pour le stable. Il n’y a ni réimplémentation, ni protocole maison : le chemin entre le web et votre machine est celui de Cloudflare.

Faut-il l’installer moi-même ?

Oui, et Kestro vous le dit plutôt que d’échouer en silence : quand l’outil manque, il le nomme et propose la ligne d’installation (brew install cloudflared). Kestro ne télécharge jamais un binaire à votre place.

Mon compte Cloudflare passe-t-il par vous ?

Non. La connexion se fait dans votre navigateur, chez Cloudflare, par cloudflared tunnel login : le certificat qu’elle dépose reste dans ~/.cloudflared, sur votre machine. Kestro le lit pour connaître votre domaine, et rien ne transite par nos serveurs.

Pourquoi mon Vite répond 403 derrière cloudflared nu, et pas ici ?

Les serveurs de dev tiennent une liste blanche d’hôtes, et l’adresse publique n’y figurera jamais : Vite répond 403 « Blocked request », webpack « Invalid Host header », Django 400. cloudflared sait le corriger si on connaît l’option ; Kestro pose la réécriture d’office et garde la vraie origine dans X-Forwarded-Host.

Que se passe-t-il si je désinstalle Kestro ?

Rien de particulier : votre cloudflared et votre certificat ~/.cloudflared sont intacts, et les tunnels nommés créés pour vos adresses stables se listent avec cloudflared tunnel list. Kestro n’écrit rien d’autre chez Cloudflare, et vous retapez vos commandes comme avant.

L’essai demande-t-il une carte ?

Non, et il ne demande pas non plus de compte. Vous téléchargez, vous avez 7 jours complets. Aucune carte n’est demandée avant que vous décidiez d’acheter.