Inicio › La plataforma › Infraestructura 100% Francia

Infraestructura
100% Francia.
Cero concesiones.

Alojado exclusivamente en OVH Cloud Francia — Cloud Act inaplicable, NIS2 nativo, certificado ISO 27001. Tus datos nunca salen del territorio francés.

99,9%SLA
100%Francia
2 CPDsGeo-redundancia
24/7Guardia
Iniciar mi auditoría gratuita Volver a la plataforma

Por qué Francia

AWS, Azure u OVH Francia.
No es el mismo contrato.

Elegir tu proveedor de alojamiento es una decisión estratégica y legal — no solo técnica. Tus grandes cuentas, tus auditores ISO y tus prospectos NIS2 se fijan todos en dónde se almacenan tus datos.

IaaS de EE. UU.

AWS / Azure

Cloud Act aplicable — datos accesibles por EE. UU.

Cloud Act: las autoridades de EE. UU. pueden acceder a tus datos sin notificación
RGPD: transferencias fuera de la UE sujetas a mecanismos complejos
Sanidad, defensa, finanzas: no elegible para contratos públicos
ISO 27001: se requieren controles adicionales costosos
PaaS europeo

Vercel / Scaleway

Parcialmente soberano — seguridad limitada

Multi-tenencia no certificable de forma nativa
WAF, IAM, Kubernetes: hay que configurarlos uno mismo
ISO 27001 no certificada de forma nativa
Se requieren ingenieros DevOps para la configuración
✦ WakaStart / OVH Francia

OVH Cloud Francia

Soberanía absoluta — Cloud Act inaplicable

Datos alojados exclusivamente en Francia
ISO 27001 certificada por COFRAC — extensión directa desde el mes 1
Sanidad (HDS), defensa, finanzas: elegible para todos los mercados
NIS2 nativa — cumplimiento garantizado de la cadena de suministro

El Cloud Act estadounidense: un riesgo subestimado

El Cloud Act permite a las autoridades de EE. UU. exigir acceso a los datos de cualquier empresa sujeta a la jurisdicción estadounidense — incluso si los datos están en Europa. AWS, Azure y Google Cloud están todos sujetos a esta ley. OVH, como empresa francesa, está sujeta exclusivamente al derecho europeo. Para tus CIOs, CISOs o clientes de sectores regulados, este es un argumento contractual decisivo.

Arquitectura técnica

Una base técnica de nivel bancario.
Preintegrada en el Cybercoding.

En el Cybercoding, la infraestructura se especifica y refuerza antes de que empiece la codificación. Heredas una base validada por CISOs que habría llevado de 2 a 3 años construir internamente.

Keycloak IAM — Identidad Zero Trust

Autenticación multi-tenant, SSO, MFA obligatorio. JWT deliberadamente vacío — los permisos se validan en tiempo real en cada llamada API. Una cuenta revocada se invalida en milisegundos en toda la infraestructura.

Usado por más del 50% de los bancos del mundo

Kubernetes — Orquestación y escalabilidad

Contenedores aislados por microservicio. Autoescalado horizontal automático. Actualizaciones en caliente sin interrupción. Políticas de red estrictas — cada servicio solo puede comunicarse con lo que está autorizado a ver.

99,9% de disponibilidad garantizada contractualmente

OpenBao / Vault — Bóveda de secretos

Sin claves API ni variables de entorno en el código fuente. Los secretos se inyectan temporalmente en memoria al inicio. Rotación automática según las políticas ISO 27001.

Cero secretos expuestos en el código

PostgreSQL RLS + MongoDB — Aislamiento multi-tenant

Row-Level Security nativa: una consulta SQL nunca puede leer los datos de otro cliente. MongoDB Time Series para registros de auditoría y métricas en tiempo real.

Particionamiento estanco por cliente

OpenTelemetry + Grafana — Observabilidad completa

Registros, métricas y trazas distribuidos. Registros de auditoría inmutables firmados criptográficamente (WORM Object Lock). Paneles SecOps en tiempo real.

Forense ISO 27001 nativo

WAF + Cifrado post-cuántico

Firewall de aplicación activo en todas las rutas. Cifrado híbrido vía Liboqs — resistente a los ordenadores cuánticos. ML-DSA para la firma de builds, ML-KEM para el intercambio de claves.

Listo para la era post-cuántica

Stack técnico de WakaStart

WAF — Filtrado de aplicación
↓
Keycloak IAM — JWT mínimo
↓
Kubernetes — Microservicios aislados
↓
PostgreSQL RLS + MongoDB
↓
OVH Cloud Francia — 100% soberano
↓
Registros de auditoría inmutables — Object Lock

Packs de alojamiento

Dimensionado segun su madurez.
Escalable desde el primer dia.

Cada pack incluye el entorno Kubernetes de produccion, la supervision de WakaStart y el SLA contractual de OVH.

Pack de alojamiento

Startup

Aplicaciones en fase de lanzamiento — algunos miles de usuarios, carga moderada.

4 microservicios · 4 vCPU · 8 GB RAM
1 base de datos PostgreSQL o MongoDB — 4 GB RAM
50 GB de almacenamiento S3 soberano
Supervision y monitorizacion incluidas
Empezar con este pack →

Pack de alojamiento

ScaleUp

Aplicaciones en fuerte crecimiento — decenas de miles de usuarios.

8 microservicios · 10 vCPU · 20 GB RAM
1 base de datos PostgreSQL o MongoDB — 8 GB RAM
100 GB de almacenamiento S3 soberano
Georredundancia UE incluida
Elegir este pack →

Pack de alojamiento

Legacy

Proveedores consolidados y proyectos de gran volumen — escalabilidad avanzada.

16 microservicios · 25 vCPU · 50 GB RAM
1 o 2 bases de datos PostgreSQL + MongoDB — 16 GB RAM
200 GB de almacenamiento S3 soberano
Georredundancia UE + failover en 15 s
Contactar con el equipo →
Indicador SLAStartupScaleUpLegacy
Disponibilidad garantizada99,9%99,9%99,95%
Guardia 24/7IncluidaIncluidaIncluida
Georredundancia UEOpcionalIncluidaIncluida
Failover automatico< 60 s< 30 s< 15 s
Retencion de registros de auditoria12 meses24 meses36 meses

Resiliencia y continuidad

Dos centros de datos europeos.
Cero tiempo de inactividad posible.

La directiva NIS2 exige una continuidad de negocio demostrada. WakaStart despliega su SaaS en una arquitectura Active-Active repartida entre dos centros de datos fisicamente distantes: una interrupcion completa de uno no le afecta.

Despliegue multisede Active-Active

El runtime de aplicacion y de seguridad se replica de forma continua entre dos centros de datos situados a cientos de kilometros de distancia. En caso de interrupcion total de un sitio, el trafico se conmuta automaticamente mediante GSLB/DNS Anycast: el usuario no percibe ninguna interrupcion.

Seguridad preservada durante el failover

Sea cual sea el centro de datos activo, el nivel de proteccion se mantiene al 100%: WAF activo, Keycloak IAM operativo, integridad de los registros forenses mantenida. Una cuenta revocada se invalida en toda la red en cuestion de milisegundos.

Registros inmutables y trazabilidad forense

Registros de auditoria replicados en almacenamiento Object Lock inmutable (modo Compliance estricto). Sin riesgo de perder la trazabilidad en caso de fallo del hardware. Cada accion queda con marca de tiempo y firma criptografica.

Cifrado post-cuantico de extremo a extremo

Archivos de build firmados con ML-DSA (resistente a ordenadores cuanticos). Intercambio de claves hibrido mediante ML-KEM. Su infraestructura esta preparada para la era post-cuantica antes de que la amenaza sea real.

Despliegue on-premise

Su infraestructura.
Nuestro Control Plane.

Para grandes organizaciones sujetas a requisitos de aislamiento fisico obligatorio — defensa, sanidad, finanzas —, WakaStart puede desplegarse en su infraestructura interna.

Coherencia GitOps garantizada

Arquitectura de reconciliacion continua. Si una configuracion se desvia localmente, el motor lo detecta y la realinea automaticamente con el estado objetivo validado.

Build firmado criptograficamente

Paquete de aplicacion firmado con ML-DSA antes de la transferencia. Doble validacion criptografica + escaneo SAST/DAST local que demuestra la integridad de la transferencia.

Air-gap para casos criticos

Para entornos clasificados, transferencia mediante soporte fisico cifrado y precintado, entregado directamente entre operadores autorizados.

Flujo de despliegue on-premise

WakaStart Control Plane (OVH FR)
↓ Build firmado con ML-DSA
Transferencia via DMZ / Air-gap
↓ Validacion criptografica
Escaneo SAST/DAST local
↓ Build autorizado
Cluster Kubernetes On-Premise

Preguntas frecuentes

Infraestructura y soberania.

Por que OVH y no AWS o Azure?

AWS y Azure estan sujetos al US Cloud Act: las autoridades estadounidenses pueden acceder a sus datos sin su consentimiento, aunque esten fisicamente ubicados en Europa. OVH es una empresa francesa sujeta exclusivamente al derecho europeo. Para sus directores de sistemas, sus responsables de seguridad o sus clientes del sector sanitario y de defensa, se trata de un requisito contractual innegociable.

Que implica la conformidad NIS2 para mi alojamiento?

La directiva NIS2 exige georredundancia, trazabilidad forense de los accesos, cifrado en transito y en reposo, y capacidad de failover automatico. Tambien hace que sus grandes clientes sean responsables de la seguridad de sus proveedores: sin ISO 27001 ni alojamiento soberano, quedara excluido de sus licitaciones.

Que me aporta realmente Kubernetes?

Kubernetes divide su aplicacion en contenedores aislados. Si una funcionalidad sufre un pico de carga, Kubernetes duplica ese contenedor en segundos sin afectar al resto. Actualizaciones en caliente, cero errores 500, disponibilidad del 99,9% garantizada contractualmente.

Puede desplegarse WakaStart on-premise?

Si. Para grandes organizaciones con aislamiento fisico obligatorio, WakaStart se despliega en su infraestructura interna. El Control Plane de cybercoding mantiene la coherencia mediante reconciliacion continua GitOps. Para entornos clasificados, la transferencia se realiza mediante Air-gap en soporte fisico cifrado.

Su SaaS merece una infraestructura digna de ese nombre.

Soberania francesa, Kubernetes, ISO 27001, NIS2: todo incluido de forma nativa. Empiece con una auditoria gratuita para evaluar su infraestructura actual.

Empezar mi auditoria gratuita Volver a la plataforma
ISO 27001 HDS NIS2 eIDAS FR · OVH