Hébergé exclusivement sur OVH Cloud France — Cloud Act inapplicable, NIS2 native, ISO 27001 certifié. Vos données ne quittent jamais le territoire français.
Pourquoi la France
Le choix de votre hébergeur est une décision stratégique et juridique — pas seulement technique. Vos clients grands comptes, vos auditeurs ISO et vos prospects NIS2 regardent où vos données sont stockées.
AWS / Azure
Cloud Act applicable — données accessibles par les US
Vercel / Scaleway
Partiellement souverain — sécurité limitée
OVH Cloud France
Souveraineté absolue — Cloud Act inapplicable
Le Cloud Act américain : un risque sous-estimé
Le Cloud Act permet aux autorités américaines d'exiger l'accès aux données de toute entreprise soumise à la juridiction US — y compris si les données sont en Europe. AWS, Azure et Google Cloud sont tous soumis à cette loi. OVH, en tant qu'entreprise française, est exclusivement soumis au droit européen. Pour vos clients DSI, RSSI ou secteur réglementé, c'est un argument contractuel décisif.
Architecture technique
Dans le Cybercoding, l'infrastructure est spécifiée et durcie avant le codage. Vous héritez d'un socle validé par des RSSI qui aurait pris 2 à 3 ans à construire en interne.
Keycloak IAM — Identité Zero Trust
Authentification multi-tenant, SSO, MFA obligatoire. JWT volontairement vide — les droits sont validés en temps réel à chaque appel API. Un compte révoqué est invalidé en millisecondes sur toute l'infrastructure.
Utilisé par 50%+ des banques mondialesKubernetes — Orchestration & Scalabilité
Conteneurs isolés par microservice. Autoscaling horizontal automatique. Mises à jour à chaud sans interruption. Politiques réseau strictes — chaque service ne parle qu'à ce qu'il est autorisé à voir.
99,9% uptime garanti contractuellementOpenBao / Vault — Coffre-fort de secrets
Aucune clé d'API ni variable d'environnement dans le code source. Les secrets sont injectés temporairement en mémoire au démarrage. Rotation automatique selon les politiques ISO 27001.
Zéro secret exposé dans le codePostgreSQL RLS + MongoDB — Isolation multi-tenant
Row-Level Security natif : une requête SQL ne peut jamais lire les données d'un autre client. MongoDB Time Series pour les logs et métriques d'audit en temps réel.
Cloisonnement étanche par tenantOpenTelemetry + Grafana — Observabilité complète
Logs, métriques et traces distribuées. Audit logs immuables signés cryptographiquement (Object Lock WORM). Tableaux de bord SecOps en temps réel.
Forensique ISO 27001 nativeWAF + Chiffrement post-quantique
Pare-feu applicatif actif sur toutes les routes. Chiffrement hybride via Liboqs — résistant aux ordinateurs quantiques. ML-DSA pour la signature des builds, ML-KEM pour l'échange de clés.
Prêt pour l'ère post-quantiqueStack technique WakaStart
Packs hébergement
Chaque pack inclut l'environnement Kubernetes de production, la supervision WakaStart et le SLA contractuel OVH.
Pack hébergement
Startup
Applications en phase de lancement — quelques milliers d'utilisateurs, charge modérée.
Pack hébergement
ScaleUp
Applications en forte croissance — plusieurs dizaines de milliers d'utilisateurs.
Pack hébergement
Legacy
Éditeurs matures et projets à forte volumétrie — scalabilité avancée.
| Indicateur SLA | Startup | ScaleUp | Legacy |
|---|---|---|---|
| Disponibilité garantie | 99,9% | 99,9% | 99,95% |
| Astreinte H24/7 | Incluse | Incluse | Incluse |
| Géo-redondance EU | Option | Incluse | Incluse |
| Bascule automatique | < 60s | < 30s | < 15s |
| Rétention logs audit | 12 mois | 24 mois | 36 mois |
Résilience & continuité
La directive NIS2 exige une continuité d'activité démontrée. WakaStart déploie votre SaaS en architecture Active-Active sur deux datacenters physiquement distants — une panne complète ne vous affecte pas.
Déploiement Active-Active multi-sites
Application et runtime de sécurité répliqués en continu sur deux datacenters distants de plusieurs centaines de kilomètres. En cas de panne totale d'un site, le trafic bascule automatiquement via GSLB/DNS Anycast — l'utilisateur ne subit aucune coupure.
Sécurité préservée lors du basculement
Quel que soit le datacenter actif, le niveau de protection reste à 100% : WAF actif, Keycloak IAM opérationnel, intégrité forensique des logs maintenue. Un compte révoqué est invalidé sur tout le réseau en millisecondes.
Logs immuables et traçabilité forensique
Logs d'audit répliqués vers des stockages immuables Object Lock (mode Compliance strict). Aucun risque de perte de traçabilité lors de défaillances matérielles. Chaque action est horodatée et signée cryptographiquement.
Chiffrement post-quantique end-to-end
Archives de build signées avec ML-DSA (résistant aux ordinateurs quantiques). Échange de clés hybride via ML-KEM. Votre infrastructure est prête pour l'ère post-quantique avant que la menace ne soit réelle.
Déploiement on-premise
Pour les grands comptes soumis à des critères d'isolation physique obligatoires — défense, santé, finance — WakaStart peut être déployé sur votre infrastructure interne.
Cohérence GitOps garantie
Architecture de réconciliation continue. Si une configuration dérive localement, le moteur détecte et réaligne automatiquement sur l'état cible validé.
Build signé cryptographiquement
Package applicatif signé ML-DSA avant transfert. Double validation cryptographique + scan SAST/DAST local prouve l'intégrité du transit.
Air-gap pour les cas critiques
Pour les environnements classifiés, transfert sur support physique chiffré et scellé, de main à main entre opérateurs habilités.
Flux de déploiement on-premise
Questions fréquentes
Pourquoi OVH plutôt qu'AWS ou Azure ?
AWS et Azure sont soumis au Cloud Act américain — les autorités US peuvent accéder à vos données sans votre consentement, même si elles sont physiquement en Europe. OVH est une entreprise française soumise exclusivement au droit européen. Pour vos clients DSI, RSSI, santé ou défense, c'est un prérequis contractuel non négociable.
Qu'est-ce que la conformité NIS2 implique pour mon hébergement ?
La directive NIS2 impose une géo-redondance, une traçabilité forensique des accès, un chiffrement en transit et au repos, et une capacité de bascule automatique. Elle rend aussi vos clients grands comptes responsables de la sécurité de leurs prestataires — sans ISO 27001 et hébergement souverain, vous êtes écarté de leurs appels d'offres.
Que m'apporte concrètement Kubernetes ?
Kubernetes découpe votre application en conteneurs isolés. Si une fonctionnalité subit un pic de charge, Kubernetes duplique ce conteneur en quelques secondes sans impacter le reste. Mises à jour à chaud, zéro erreur 500, 99,9% de disponibilité garantie contractuellement.
Peut-on déployer WakaStart on-premise ?
Oui. Pour les grands comptes avec isolation physique obligatoire, WakaStart se déploie sur votre infrastructure interne. Le Control Plane Cybercoding maintient la cohérence via GitOps de réconciliation continue. Pour les environnements classifiés, le transfert s'effectue via Air-gap sur support physique chiffré.
Souveraineté française, Kubernetes, ISO 27001, NIS2 — tout inclus nativement. Démarrez par un audit gratuit pour évaluer votre infrastructure actuelle.