Aller au contenu principal

Les Écrins depuis Briançon, éclairés par le ciel de l’instant · Relief : IGN LiDAR HD, Copernicus · Photographies aériennes : IGN, EOX · Voie lactée : ESO/S. Brunier · Étoiles : HYG

Sécurité, souveraineté & conformité

NIS2 et RGPD tenus par construction, avec des clés qui restent françaises.

Sur devis, dimensionné au besoin réel.

  • Au repos Secrets chiffrés
  • En transit TLS 1.3
  • Juridiction France, zéro Cloud Act
  • Supervision 24/7

Vos clés relèvent d’une autre juridiction

NIS2 impose une gestion des risques formalisée, un plan de réponse aux incidents et une continuité d'activité. Chez un hyperscaler américain, vos clés et vos journaux relèvent d'une juridiction étrangère.

Le jour où il faut prouver où vivent les données, qui détient les clés et qui a accès aux journaux, la réponse tient rarement en une ligne. C’est précisément ce que le régulateur demande.

Une chaîne courte, entièrement française

Nous opérons la sécurité en continu sur notre propre infrastructure : chiffrement au repos et en transit, journalisation centralisée, supervision permanente, clés gardées en France.

Il n’y a pas d’intermédiaire à interroger : l’hébergeur, l’exploitant et le détenteur des clés sont la même entité, sur le même territoire.

Ce que la directive exige, et ce que nous mettons en face

NIS2 (Network and Information Security 2) est le cadre européen de cybersécurité entré en vigueur en 2024. Il ne demande pas d’acheter un produit : il demande de démontrer une organisation. Quatre obligations structurent le texte, pour un fournisseur cloud comme pour ses clients.

Les quatre obligations

  • Une gestion des risques formalisée, écrite et tenue à jour, pas une simple intention.
  • Un plan de réponse aux incidents : qui décide, qui agit, dans quel ordre.
  • Une continuité d’activité éprouvée, sauvegardes et bascule comprises.
  • La notification des incidents significatifs aux autorités compétentes.

À qui ce service s’adresse

  • Entités concernées par NIS2 (secteurs essentiels et importants)
  • Responsables conformité qui doivent documenter où vivent les données
  • Organisations qui traitent des données personnelles sensibles

Ce que SoberCloud opère

  • Conformité NIS2 : gestion des risques, réponse aux incidents, continuité d’activité
  • Secrets et données de configuration chiffrés au repos, TLS 1.3 en transit (repli 1.2)
  • Clés de chiffrement souveraines, hébergées exclusivement en France
  • Monitoring 24/7 : détection d’anomalies, journalisation centralisée, alertes automatiques
  • Souveraineté des données : France uniquement, zéro Cloud Act, RGPD by design
  • Aucun transfert hors UE, aucune sous-traitance hyperscaler

Ces mesures relèvent de notre exploitation quotidienne : elles ne se substituent pas à votre propre analyse de risques, elles la rendent tenable.

RGPD by design, et aucun Cloud Act à expliquer

La conformité RGPD est ici une conséquence de l’architecture, pas une couche ajoutée après coup. Les données sont hébergées exclusivement en France, sur notre propre infrastructure, sans sous-traitance vers un hyperscaler américain. Aucun transfert hors de l’Union européenne n’est effectué.

Le Cloud Act permet à une autorité américaine de réclamer des données détenues par une entreprise de droit américain, où qu’elles soient stockées. La seule parade réellement solide est structurelle : ne faire intervenir aucune entité soumise à ce droit dans la chaîne. C’est le cas ici, du disque au certificat.

Clés de chiffrement et sauvegardes restent sous juridiction française ; les certificats publics sont émis par Let’s Encrypt, qui ne détient aucune de nos clés privées.

Ce que nous n’affichons pas

Nous ne revendiquons aucune certification ni aucun audit tiers : nous n’en affichons aucun, et un logo emprunté ne vaut rien pour votre dossier de conformité. Ce que nous documentons, ce sont les mesures effectivement en place et l’endroit exact où vivent vos données et vos clés.

Si votre secteur impose un référentiel précis, dites-le dès le premier échange : nous vous dirons ce que nous couvrons aujourd’hui et ce que nous ne couvrons pas.

Parlons de votre conformité

Décrivez vos obligations et votre hébergement actuel : nous répondons avec les écarts que nous voyons et l’architecture que nous proposons.

contact@sobercloud.fr 06 71 37 01 88 Briançon, Hautes-Alpes