Souveraineté
Trois niveaux.
Deux atteints, un en transition.
« Cloud souverain » ne veut rien dire tant qu’on ne précise pas de quelle souveraineté on parle. Il y en a trois : celle des données, celle des opérations, celle du logiciel. Voici notre position sur chacune — y compris là où nous ne sommes pas encore arrivés.
Niveau 1
Souveraineté des données
Où vos données sont-elles physiquement stockées ?
Abidjan et Grand-Bassam. Nous fournissons sur demande une attestation de résidence des données, ressource par ressource, avec l’identifiant du site.
Niveau 2
Souveraineté opérationnelle
Qui exploite la plateforme, et depuis où ?
Équipe basée à Abidjan, NOC 24/7 avec astreinte. Aucune administration déléguée hors du continent. Les accès privilégiés sont journalisés et soumis à élévation temporaire justifiée.
Niveau 3
Souveraineté logicielle
La pile technique dépend-elle d’un éditeur étranger ?
Nos offres Cloud Souverain reposent exclusivement sur OpenStack, Proxmox VE et Apache CloudStack. Nous exploitons encore de la capacité VMware vSphere et Microsoft Hyper-V, héritée de reprises de parcs clients : ces backends sont marqués « en sortie » avec une date cible de migration (juin 2027 pour vSphere, mars 2027 pour Hyper-V). Nous préférons l’afficher que le taire.
Transparence
Notre trajectoire de sortie des backends propriétaires
Nous exploitons encore de la capacité VMware vSphere et Microsoft Hyper-V, héritée de reprises de parcs clients. Nous préférons l’afficher que le taire : un évaluateur technique le découvrirait en une minute, et une trajectoire datée est plus crédible qu’une affirmation invérifiable.

Part de capacité par socle, et date cible de migration
Ce que cela implique pour vous, concrètement
Contrôle d’accès
Qui peut accéder à vos données, et comment on le prouve
Un modèle de droits explicite, publié, avec onze rôles. Et un journal d’audit qui enregistre non seulement les actions réussies, mais aussi les refus.
Onze rôles, une matrice publiée
38 actions × 10 rôles, avec trois niveaux : autorisé, lecture seule, interdit. La matrice est visible dans votre espace client et fournie en annexe contractuelle. Une action interdite n’est jamais masquée : elle est désactivée avec le rôle requis en infobulle.
Les refus sont journalisés
La plupart des journaux d’audit ne consignent que ce qui a réussi. Le nôtre consigne aussi les tentatives refusées, avec l’acteur, l’action, la cible et le rôle insuffisant. C’est ce qui permet de détecter une escalade de privilèges avant qu’elle n’aboutisse.
Nos accès aussi sont tracés
Les accès de nos ingénieurs sont nominatifs — jamais de compte partagé — soumis à une élévation temporaire justifiée par un ticket, et apparaissent dans votre journal d’audit, pas seulement dans le nôtre.
Extrait de la matrice des rôles
Six actions parmi les plus sensibles. La matrice complète est consultable dans l’espace client.
| Action | Org Admin | Espace Cloud Admin | Project Owner | Operator | Compliance | Read-Only |
|---|---|---|---|---|---|---|
| Créer un Espace Cloud | ● | ● | — | — | — | — |
| Créer / supprimer une VM | ● | ● | ● | — | — | — |
| Déclencher une bascule PRA réelle | ● | ● | — | — | — | — |
| Modifier variables et secrets | ● | ● | ● | ● | — | — |
| Voir les factures | ● | ● | — | — | — | — |
| Voir le journal d'audit de l'org | ● | ● | ◐ | — | ● | ◐ |
● autorisé · ◐ lecture seule · — interdit
Réversibilité
Comment vous repartez, service par service
Chaque service publie son format d’export et son délai. Nous vérifions périodiquement que ces exports se réimportent effectivement dans une instance vierge — un format annoncé mais jamais éprouvé ne vaut rien le jour où vous en avez besoin.
| Service | Solution | Formats d’export | Délai | Documentation |
|---|---|---|---|---|
| Drive Pro | Nextcloud | Archive ZIP par utilisateurWebDAVrclone | 5 j ouvrés | Publiée |
| Email Pro | Grommunio | PST par boîteMBOXEML + iCal + vCard | 7 j ouvrés | Publiée |
| Visio & Chat | Jitsi Meet · Rocket.Chat | Export JSON des canauxMP4 des enregistrements | 3 j ouvrés | Publiée |
| GED | Mayan EDMS | Arborescence PDF + métadonnées JSONCMIS | 10 j ouvrés | Publiée |
| ERP | Odoo Community | Dump PostgreSQL + filestoreCSV par modèle | 5 j ouvrés | Publiée |
| CRM | EspoCRM | CSV par entitéDump MySQL | 3 j ouvrés | Publiée |
| WordPress managé | WordPress | Archive WP complète (fichiers + SQL)Export WXR | 2 j ouvrés | Publiée |
| PrestaShop managé | PrestaShop | Archive complète (fichiers + SQL)CSV catalogue et commandes | 3 j ouvrés | Publiée |
| BI & Tableaux de bord | Metabase | Export JSON des questions et tableauxDump PostgreSQL | 2 j ouvrés | Publiée |
| Forge logicielle | GitLab CE | Bundles Git par projetExport GitLab natifImages OCI | 5 j ouvrés | Publiée |
| Coffre de mots de passe | Vaultwarden | Export JSON chiffréCSV | 1 j ouvrés | Publiée |
| Automatisation | n8n | Export JSON des workflowsDump PostgreSQL | 1 j ouvrés | Publiée |
| Analytics web | Matomo | Export CSV des rapportsDump MySQL brut | 2 j ouvrés | Publiée |
Ce que dit le contrat
Ces engagements se vérifient sur pièces
Demandez une attestation de résidence des données, un rapport d’exercice PRA ou la matrice de rôles complète. Nous les fournissons avant la signature, pas après.