Trust Hub · Sécurité
Architecture de sécurité
Comment BaseCloud protège les plans physique, de virtualisation et de gestion pour que les clients s’appuient sur une base IaaS contrôlée.
Isolation des locataires
Les charges sont séparées aux couches virtualisation et réseau. L’accès administrateur à l’hôte et à l’hyperviseur est limité aux opérateurs BaseCloud sous MFA et RBAC. L’OS invité et les applications restent du côté client sauf modèle managé contractuel.
Identité et accès privilégié
Accès opérateur avec rôles, MFA, journalisation de session et moindre privilège. L’IAM dans les VM et applications est à la charge du client (voir responsabilité partagée).
Chiffrement
Chiffrement en transit pour les canaux de gestion ; chiffrement au repos pour le stockage géré par la plateforme lorsqu’il est proposé. La gestion des clés côté invité est en général côté client, sauf inclusion dans le forfait managé.
Supervision
Supervision 24/7 de l’infrastructure et de la sécurité pour les couches opérées par BaseCloud : hôtes, hyperviseurs, bordure réseau et sauvegardes. La télémétrie applicative client est optionnelle / contractuelle.
Gestion des vulnérabilités
Analyse et correctifs réguliers des hôtes et du plan de contrôle BaseCloud. Le patching de l’OS invité suit le modèle d’exploitation convenu.
Réponse aux incidents
Escalade 24/7 pour les incidents d’infrastructure et de sécurité affectant les couches BaseCloud. La notification client suit le contrat. Signalements publics : politique de divulgation.
Public vs restreint
- Public — cette page, VDP, architecture de haut niveau.
- Client / NDA — schémas détaillés, extraits IR, synthèses de pentest via le package sécurité.
Les exigences de conformité varient selon la juridiction, le secteur et la configuration. Cette page ne constitue pas un conseil juridique. Le certificat d’un fournisseur d’infrastructure couvre son propre scope — ce n’est pas une certification automatique du service BaseCloud.