Deux outils, deux catégories. Teleport est un proxy d'infrastructure identity-aware couvrant SSH, bases de données, Kubernetes et HTTP avec certificats à durée de vie courte - conçu pour les grandes entreprises. SecurSSH est un coffre SSH d'équipe focalisé, avec sessions en direct rejointes par lien d'invitation, hébergement UE et tarification par utilisateur prévisible - conçu pour les équipes d'ingénierie de 5 à 50.
Deux outils avec une surface SSH qui se recoupe, mais des ambitions très différentes. Découpage honnête ci-dessous.
| Fonctionnalité | SecurSSH | Teleport |
|---|---|---|
| Modèle de déploiement | App desktop + coffre cloud, aucun agent | Serveur proxy/auth + agent par nœud |
| Temps avant première connexion | 5 minutes | ~1 heure minimum |
| Modèle de tarification | 12 €/utilisateur/mois forfaitaire | Par nœud, par paliers (25-50 $+) |
| Résidence des données en UE + DPA signé | Hébergement 100 % UE ; DPA sur demande (kit RGPD déployé en 2026) | Basé aux États-Unis ; régions UE disponibles (selon goteleport.com) |
| Visualiseur de session en direct dans le navigateur (sans authentification) | Oui - partage via URL (plan Team) | UI web nécessite un compte Teleport (selon goteleport.com) |
| Coffre SSH d'équipe avec chiffrement E2E | Oui sur le plan Team (AES-GCM, PBKDF2 100k) | Modèle par certificat, pas de coffre partagé |
| Autorité de certification SSH (signature CA, certs courts) | Sur la roadmap | Oui (fonctionnalité centrale) |
| Accès base de données (Postgres, MySQL, Mongo, etc.) | Hors périmètre | Oui (selon goteleport.com) |
| Accès Kubernetes (kubectl via proxy) | Hors périmètre | Oui (selon goteleport.com) |
| Accès HTTP / application web | Hors périmètre | Oui (selon goteleport.com) |
| Certifications SOC 2 Type II / FedRAMP | Audit SOC 2 en cours ; FedRAMP non planifié | SOC 2 Type II + FedRAMP Moderate (selon goteleport.com) |
| Maturité et références entreprises | Bêta / accès anticipé (2026) | Établie, large base entreprise |
Teleport facture par nœud protégé. SecurSSH facture par utilisateur. La forme de votre parc change radicalement la réponse.
Teleport Cloud
~$25-50
/nœud/mois
50 serveurs : ~1 250-2 500 $/mois
SecurSSH Team
€12
/utilisateur/mois
15 utilisateurs : 180 €/mois
Réalité du coût
3-10×
écart typique
Une équipe de 15 utilisateurs sur un parc de 50 nœuds paie typiquement 3 à 10× plus cher sur Teleport que sur SecurSSH pour un accès SSH seul.
Déplacez le curseur jusqu'à la taille de votre parc. Équipe fixée à 15 utilisateurs pour SecurSSH.
Teleport (par nœud)
€27,600
par an (benchmark ~50 $/nœud/mois)
SecurSSH Team
€2,160
par an (15 utilisateurs × 12 €)
Écart annuel
€25,440
12.8× ratio de coût
Chiffres indicatifs basés sur un benchmark Teleport à 50 $/nœud/mois et SecurSSH Team à 12 €/utilisateur/mois, USD/EUR 0,92. La tarification Teleport varie selon le palier (self-hosted, Cloud, Enterprise) et les remises contractuelles - demandez un devis exact sur goteleport.com.
Position honnête
Si votre surface d'accès dépasse SSH - Postgres de production, Mongo, clusters Kubernetes, dashboards HTTP internes - Teleport est conçu pour ça. Leur modèle de proxy identity-aware avec certificats SSH courts, API REST publique et posture FedRAMP / SOC 2 correspond aux besoins des grandes entreprises régulées. Nous ne prétendons pas que SecurSSH couvre ce terrain.
Là où SecurSSH gagne
Pour les équipes de 5 à 50 ingénieurs dont le besoin d'accès est « partager les identifiants SSH en toute sécurité, auditer qui s'est connecté où, et faire venir un coéquipier dans une session en direct », un proxy identity-aware complet est sur-dimensionné. SecurSSH livre un coffre SSH d'équipe focalisé, hébergé en UE, avec un visualiseur de session en direct rejoint par lien d'invitation - installé en 5 minutes, facturé par utilisateur, aligné RGPD avec DPA signé.
Non. Teleport est un proxy identity-aware couvrant SSH, bases de données, Kubernetes et HTTP avec certificats courts. SecurSSH est un coffre SSH d'équipe hébergé en UE. Pour des usages SSH-only à 5-50 ingénieurs, SecurSSH est plus simple et moins cher ; pour du PAM multi-protocoles d'entreprise, Teleport reste le bon outil.
SecurSSH coûte 12 € par utilisateur et par mois forfaitaire. Teleport Cloud facture par nœud protégé, typiquement 25-50 $ par nœud selon le palier. Pour 50 serveurs et 15 utilisateurs, SecurSSH coûte ~180 €/mois quand Teleport peut dépasser 1 500 $/mois - un écart de 3 à 10× courant pour des équipes centrées SSH.
Trois raisons : déploiement instantané sans agent par nœud, tarification par utilisateur prévisible plutôt que par nœud, et hébergement 100 % UE avec DPA sur demande. Teleport reste le bon choix pour la couverture production DB / Kubernetes / HTTP et l'achat avec exigence FedRAMP.
Teleport demande un serveur proxy/auth (cloud ou self-hosted) et un agent sur chaque nœud - un modèle puissant, mais un vrai investissement d'ingénierie plateforme. SecurSSH s'installe en 5 minutes : app desktop sur macOS, Windows ou Linux plus un coffre cloud d'équipe, sans agent à déployer sur les hôtes.
Plan gratuit, 30 hôtes. Hébergé en UE, chiffré de bout en bout. Aucun agent à installer, aucun proxy à déployer.
Sans carte bancaire · Conforme RGPD · Hébergement UE