NetVallum vs pfManager : la différence, c'est le mode de connexion
pfManager (pfmngr.com) est un gestionnaire pfSense centralisé plus récent : surveillance, déploiement de politiques, tâches planifiées et sauvegardes de configuration depuis un seul tableau de bord. La plus grande différence entre lui et NetVallum est architecturale — la façon dont chaque plateforme se connecte à vos pare-feux.
pfManager peut se connecter à l'aide de clés API ou d'identifiants SSH, et propose un terminal SSH dans le navigateur vers chaque pare-feu. C'est puissant, mais cela signifie que la plateforme peut détenir des identifiants de niveau shell sur l'ensemble de votre parc. NetVallum n'utilise délibérément jamais SSH : chaque pare-feu est atteint uniquement via une clé REST API dédiée à moindre privilège, verrouillée sur l'adresse IP du contrôleur et chiffrée au repos — une surface d'attaque réduite, sans identifiants shell à voler.
Là où pfManager est fort
- Un tableau de bord épuré et moderne avec déploiement de politiques en masse et planification flexible.
- Sauvegardes de configuration automatisées avec restauration en un clic.
- Audit de sécurité et rapports de conformité sur l'ensemble des pare-feux.
Là où NetVallum est différent
| pfManager | NetVallum | |
|---|---|---|
| Connexion aux pare-feux | Clé API ou identifiants SSH (terminal SSH dans le navigateur) | Clé REST API dédiée uniquement — jamais de SSH |
| Modèle d'accès | Peut détenir des identifiants shell par pare-feu | Clé à moindre privilège, verrouillée sur l'IP du contrôleur, chiffrée au repos |
| Surveillance & alertes pfSense | ✓ | ✓ |
| Déploiement de politiques, en masse & planification | ✓ | ✓ |
| Sauvegardes de configuration + restauration en un clic | ✓ | ✓ Chiffrées, inviolables + cache hors-ligne |
| Audit de sécurité / rapports de conformité | ✓ | Rapports de santé, disponibilité/SLA & Shield |
| Mises à jour du firmware à distance (y compris planifiées) | Non documenté | ✓ |
| Orchestration VPN (assistant + topologie) | Non documenté | ✓ |
| Gestion des environnements de démarrage | Non documenté | ✓ |
| Protection collective contre les menaces (NetVallum Shield) | — | ✓ |
| TLS géré (Let's Encrypt reconnu par les navigateurs) | — | ✓ |
| Marque blanche multi-locataire (distributeur / partenaire / client) | Non documenté | ✓ |
| Onboarding zéro-touch / sans intervention (seed-token) | — | ✓ |
| Européen par conception, hébergé dans l'UE | — | ✓ |
Comparaison basée sur les capacités de pfManager documentées publiquement, vérifiée en août 2026. pfManager est un produit récent, c'est pourquoi certains éléments sont marqués « non documenté » plutôt qu'absents. Nous ne listons que les différences que nous pouvons vérifier — et nous ne comparons jamais sur le prix.
En bref
pfManager est un gestionnaire pfSense moderne et prometteur. Si vous êtes à l'aise avec l'idée de donner à une plateforme un accès SSH à votre parc, il couvre bien les bases. NetVallum est conçu pour les MSP qui veulent l'inverse de l'accès shell : une architecture verrouillée, API uniquement, plus une gestion approfondie, la protection collective contre les menaces et un modèle multi-locataire en marque blanche — le tout européen et hébergé dans l'UE.
Voyez NetVallum sur votre propre parc.
Demandez une démo et nous vous ferons visiter.
Demander une démo