Résidence des données

Données et infrastructure dans l'Union européenne

Pour les clients B2B, la localisation des données, l'isolation des environnements et le contrôle d'accès sont des exigences de conception — pas un décor marketing. BaseCloud conçoit un cloud privé / hybride infogéré avec un traitement dans l'EEE par défaut ; la couche objets et matériel est fournie par des partenaires d'infrastructure, et nous sommes responsables de l'exploitation, de la sécurité et du SLA contractuel. Nous ne revendiquons pas la propriété du datacenter.

Résidence UE

Stockage et traitement dans l'Espace économique européen

Par défaut, les données de production, les sauvegardes et les journaux d'exploitation restent dans l'EEE. Cela simplifie le rattachement au RGPD (transferts, accords de traitement, AIPD) et les attentes des clients enterprise et des secteurs régulés dans l'UE. Les localisations précises (pays / région / site) sont fixées dans le projet et le contrat — après évaluation de la criticité des systèmes et des exigences de filière.

Ce que nous convenons avec le client

  • où vivent les données de production vs réplicas / sauvegarde,
  • quels journaux peuvent quitter la région (par exemple télémétrie d'outils),
  • comment la chaîne de sous-traitance infrastructure apparaît dans la documentation.

RGPD — contexte

Isolation des locataires

Séparation des environnements clients comme exigence de conception

L'hébergement partagé avec une isolation « souple » ne répond pas aux attentes enterprise. Dans le modèle BaseCloud, chaque client obtient des frontières clairement séparées : réseau, identité, stockage et consoles d'administration. L'isolation n'est pas un interrupteur « premium » — c'est une hypothèse d'architecture du cloud infogéré, dimensionnée du Business (serveur dédié / périmètre) à l'Enterprise (privé / hybride, souvent clusters et politiques distincts).

Couches pratiques

  • segmentation L2/L3 et règles de pare-feu entre locataires,
  • comptes / rôles IAM séparés — pas de superutilisateurs partagés « pour tout »,
  • contrôle par client des images, secrets et chemins de sauvegarde.

Sauvegarde et PRA

Copies et procédures de reprise adaptées à la criticité

Une sauvegarde sans RPO/RTO ni tests de restauration est un coût disque, pas de la continuité. Nous calons calendriers, rétention et lieu des copies sur la formule et le poids du système : sauvegarde quotidienne avec rétention en Business ; tests de restauration et scénarios PRA en Professional / Enterprise. Réplication et warm/hot standby là où l'audit justifie le coût d'un RPO bas.

Nous ne publions pas de date de « dernière restauration » comme promesse marketing. Les RPO/RTO ne s'appliquent que lorsqu'ils sont contractuels, après évaluation.

Principes de conception

  • copies hors du volume de production lui-même (résilience à une panne de baie),
  • propriétaire clair des décisions de restauration et canal de communication,
  • tests selon un cycle contractuel — pas « une fois au go-live ».

Plus : sauvegarde, RPO/RTO et tests

Réseau et accès

VPN, segmentation, durcissement — selon le modèle de menace

L'accès à l'infrastructure ne doit pas reposer sur du RDP/SSH public « par confort ». Nous concevons les chemins : VPN ou liaisons privées, jump hosts, MFA sur les consoles, segmentation DMZ / appli / données et durcissement système pour un modèle de menace convenu (par exemple fintech, santé, SaaS multi-locataires). Le périmètre des règles vient de l'évaluation — pas d'un unique modèle pour tous.

Le modèle BaseCloud est pleinement infogéré : responsabilité d'opérateur. Applications et données du client passent par des canaux convenus (déploiement, consoles applicatives), tandis que les privilèges d'administration OS restent chez l'opérateur.

Périmètre typique

  • contrôle du trafic est-ouest dans l'environnement,
  • réduction de la surface d'attaque (ports fermés, correctifs, baseline type CIS),
  • chemins d'escalade d'anomalies d'accès — alignés avec SOC / Neural Security Shield en Enterprise.

SOC, SIEM et EDR · Neural Security Shield

Besoin de cartographier résidence et isolation sur vos systèmes ? Voir les formules ou revenir à la section résidence des données.