@sebsauvage Fut un temps, j'utilisais Apache Mod MPM Itk + PHP FPM.
Je cite la doc: «mpm-itk allows you to run each of your vhost under a separate uid and gid—in short, the scripts and configuration files for one vhost no longer have to be readable for all the other vhosts.»
Ensuite, PHP-FPM avec un pool FPM sur un socket Unix avec l'uid/gid de ton choix.
A voir si MPM Itk est toujours bien maintenu :p
Doc : http://mpm-itk.sesse.net/ et https://www.php.net/manual/en/install.fpm.configuration.php ( option user et group )