Aller au contenu principal

Souveraineté

Trois niveaux.
Deux atteints, un en transition.

« Cloud souverain » ne veut rien dire tant qu’on ne précise pas de quelle souveraineté on parle. Il y en a trois : celle des données, celle des opérations, celle du logiciel. Voici notre position sur chacune — y compris là où nous ne sommes pas encore arrivés.

Niveau 1

Souveraineté des données

Où vos données sont-elles physiquement stockées ?

Atteinte

Abidjan et Grand-Bassam. Nous fournissons sur demande une attestation de résidence des données, ressource par ressource, avec l’identifiant du site.

Niveau 2

Souveraineté opérationnelle

Qui exploite la plateforme, et depuis où ?

Atteinte

Équipe basée à Abidjan, NOC 24/7 avec astreinte. Aucune administration déléguée hors du continent. Les accès privilégiés sont journalisés et soumis à élévation temporaire justifiée.

Niveau 3

Souveraineté logicielle

La pile technique dépend-elle d’un éditeur étranger ?

En transition assumée

Nos offres Cloud Souverain reposent exclusivement sur OpenStack, Proxmox VE et Apache CloudStack. Nous exploitons encore de la capacité VMware vSphere et Microsoft Hyper-V, héritée de reprises de parcs clients : ces backends sont marqués « en sortie » avec une date cible de migration (juin 2027 pour vSphere, mars 2027 pour Hyper-V). Nous préférons l’afficher que le taire.

Transparence

Notre trajectoire de sortie des backends propriétaires

Nous exploitons encore de la capacité VMware vSphere et Microsoft Hyper-V, héritée de reprises de parcs clients. Nous préférons l’afficher que le taire : un évaluateur technique le découvrirait en une minute, et une trajectoire datée est plus crédible qu’une affirmation invérifiable.

Gros plan sur des mains gantées extrayant une lame de serveur d’une baie, un chariot et un carton d’expédition à côté.
Vue d’illustration. Chaque bascule de socle est planifiée avec vous, exercée à blanc sur une copie, et réversible jusqu’au basculement final.

Part de capacité par socle, et date cible de migration

Mise à jour trimestrielle
VMware vSphere · CL-GRA-0138 % de la capacitéJuin 202722 %
Microsoft Hyper-V · HV-RBX-0112 % de la capacitéMars 202741 %
OpenStack, Proxmox, CloudStack50 % de la capacitéSocle cible100 %

Ce que cela implique pour vous, concrètement

Si la souveraineté logicielle est une exigence contractuelle de votre côté, souscrivez l’offre Cloud Souverain : elle garantit contractuellement un placement exclusif sur OpenStack, Proxmox VE ou Apache CloudStack, et l’attestation que nous générons le mentionne explicitement. Si vous arrivez avec un parc VMware existant, l’offre Cloud Hybride absorbe cette capacité et contractualise sa sortie progressive.

Contrôle d’accès

Qui peut accéder à vos données, et comment on le prouve

Un modèle de droits explicite, publié, avec onze rôles. Et un journal d’audit qui enregistre non seulement les actions réussies, mais aussi les refus.

Onze rôles, une matrice publiée

38 actions × 10 rôles, avec trois niveaux : autorisé, lecture seule, interdit. La matrice est visible dans votre espace client et fournie en annexe contractuelle. Une action interdite n’est jamais masquée : elle est désactivée avec le rôle requis en infobulle.

Les refus sont journalisés

La plupart des journaux d’audit ne consignent que ce qui a réussi. Le nôtre consigne aussi les tentatives refusées, avec l’acteur, l’action, la cible et le rôle insuffisant. C’est ce qui permet de détecter une escalade de privilèges avant qu’elle n’aboutisse.

Nos accès aussi sont tracés

Les accès de nos ingénieurs sont nominatifs — jamais de compte partagé — soumis à une élévation temporaire justifiée par un ticket, et apparaissent dans votre journal d’audit, pas seulement dans le nôtre.

Extrait de la matrice des rôles

Six actions parmi les plus sensibles. La matrice complète est consultable dans l’espace client.

ActionOrg AdminEspace Cloud AdminProject OwnerOperatorComplianceRead-Only
Créer un Espace Cloud
Créer / supprimer une VM
Déclencher une bascule PRA réelle
Modifier variables et secrets
Voir les factures
Voir le journal d'audit de l'org

autorisé · lecture seule · interdit

Réversibilité

Comment vous repartez, service par service

Chaque service publie son format d’export et son délai. Nous vérifions périodiquement que ces exports se réimportent effectivement dans une instance vierge — un format annoncé mais jamais éprouvé ne vaut rien le jour où vous en avez besoin.

ServiceSolutionFormats d’exportDélaiDocumentation
Drive ProNextcloudArchive ZIP par utilisateurWebDAVrclone5 j ouvrésPubliée
Email ProGrommunioPST par boîteMBOXEML + iCal + vCard7 j ouvrésPubliée
Visio & ChatJitsi Meet · Rocket.ChatExport JSON des canauxMP4 des enregistrements3 j ouvrésPubliée
GEDMayan EDMSArborescence PDF + métadonnées JSONCMIS10 j ouvrésPubliée
ERPOdoo CommunityDump PostgreSQL + filestoreCSV par modèle5 j ouvrésPubliée
CRMEspoCRMCSV par entitéDump MySQL3 j ouvrésPubliée
WordPress managéWordPressArchive WP complète (fichiers + SQL)Export WXR2 j ouvrésPubliée
PrestaShop managéPrestaShopArchive complète (fichiers + SQL)CSV catalogue et commandes3 j ouvrésPubliée
BI & Tableaux de bordMetabaseExport JSON des questions et tableauxDump PostgreSQL2 j ouvrésPubliée
Forge logicielleGitLab CEBundles Git par projetExport GitLab natifImages OCI5 j ouvrésPubliée
Coffre de mots de passeVaultwardenExport JSON chiffréCSV1 j ouvrésPubliée
Automatisationn8nExport JSON des workflowsDump PostgreSQL1 j ouvrésPubliée
Analytics webMatomoExport CSV des rapportsDump MySQL brut2 j ouvrésPubliée

Ce que dit le contrat

À la résiliation, vous disposez de trente jours pour récupérer vos données dans les formats documentés. Nous fournissons l’assistance nécessaire à l’export et procédons à l’effacement sécurisé après votre confirmation écrite. Les données d’infrastructure (images de machines, volumes, sauvegardes) s’exportent en formats standards — qcow2, tar, objets S3 — sans conversion propriétaire.

Ces engagements se vérifient sur pièces

Demandez une attestation de résidence des données, un rapport d’exercice PRA ou la matrice de rôles complète. Nous les fournissons avant la signature, pas après.