Accueil › La plateforme › Infrastructure 100% France

Infrastructure
100% France.
Zéro compromis.

Hébergé exclusivement sur OVH Cloud France — Cloud Act inapplicable, NIS2 native, ISO 27001 certifié. Vos données ne quittent jamais le territoire français.

99,9%SLA
100%France
2 DCGéo-redondance
H24/7Astreinte
Démarrer mon audit gratuit Retour plateforme

Pourquoi la France

AWS, Azure ou OVH France.
Ce n'est pas le même contrat.

Le choix de votre hébergeur est une décision stratégique et juridique — pas seulement technique. Vos clients grands comptes, vos auditeurs ISO et vos prospects NIS2 regardent où vos données sont stockées.

IaaS américain

AWS / Azure

Cloud Act applicable — données accessibles par les US

Cloud Act : autorités US peuvent accéder à vos données sans notification
RGPD : transferts hors UE soumis à des mécanismes complexes
Santé, défense, finance : inaccessible aux marchés publics
ISO 27001 : contrôles additionnels coûteux requis
PaaS européen

Vercel / Scaleway

Partiellement souverain — sécurité limitée

Pas de multi-tenant natif certifiable
WAF, IAM, Kubernetes : à configurer soi-même
ISO 27001 non certifié nativement
Ingénieurs DevOps requis pour la mise en place
✦ WakaStart / OVH France

OVH Cloud France

Souveraineté absolue — Cloud Act inapplicable

Données hébergées exclusivement en France
ISO 27001 certifié COFRAC — extension directe dès le mois 1
Santé (HDS), défense, finance : éligible à tous les marchés
NIS2 native — conformité chaîne d'approvisionnement garantie

Le Cloud Act américain : un risque sous-estimé

Le Cloud Act permet aux autorités américaines d'exiger l'accès aux données de toute entreprise soumise à la juridiction US — y compris si les données sont en Europe. AWS, Azure et Google Cloud sont tous soumis à cette loi. OVH, en tant qu'entreprise française, est exclusivement soumis au droit européen. Pour vos clients DSI, RSSI ou secteur réglementé, c'est un argument contractuel décisif.

Architecture technique

Un socle technique de niveau bancaire.
Précâblé dans le Cybercoding.

Dans le Cybercoding, l'infrastructure est spécifiée et durcie avant le codage. Vous héritez d'un socle validé par des RSSI qui aurait pris 2 à 3 ans à construire en interne.

Keycloak IAM — Identité Zero Trust

Authentification multi-tenant, SSO, MFA obligatoire. JWT volontairement vide — les droits sont validés en temps réel à chaque appel API. Un compte révoqué est invalidé en millisecondes sur toute l'infrastructure.

Utilisé par 50%+ des banques mondiales

Kubernetes — Orchestration & Scalabilité

Conteneurs isolés par microservice. Autoscaling horizontal automatique. Mises à jour à chaud sans interruption. Politiques réseau strictes — chaque service ne parle qu'à ce qu'il est autorisé à voir.

99,9% uptime garanti contractuellement

OpenBao / Vault — Coffre-fort de secrets

Aucune clé d'API ni variable d'environnement dans le code source. Les secrets sont injectés temporairement en mémoire au démarrage. Rotation automatique selon les politiques ISO 27001.

Zéro secret exposé dans le code

PostgreSQL RLS + MongoDB — Isolation multi-tenant

Row-Level Security natif : une requête SQL ne peut jamais lire les données d'un autre client. MongoDB Time Series pour les logs et métriques d'audit en temps réel.

Cloisonnement étanche par tenant

OpenTelemetry + Grafana — Observabilité complète

Logs, métriques et traces distribuées. Audit logs immuables signés cryptographiquement (Object Lock WORM). Tableaux de bord SecOps en temps réel.

Forensique ISO 27001 native

WAF + Chiffrement post-quantique

Pare-feu applicatif actif sur toutes les routes. Chiffrement hybride via Liboqs — résistant aux ordinateurs quantiques. ML-DSA pour la signature des builds, ML-KEM pour l'échange de clés.

Prêt pour l'ère post-quantique

Stack technique WakaStart

WAF — Filtrage applicatif
↓
Keycloak IAM — JWT Minimal
↓
Kubernetes — Microservices isolés
↓
PostgreSQL RLS + MongoDB
↓
OVH Cloud France — 100% souverain
↓
Audit Logs immuables — Object Lock

Packs hébergement

Dimensionné pour votre maturité.
Scalable dès le jour 1.

Chaque pack inclut l'environnement Kubernetes de production, la supervision WakaStart et le SLA contractuel OVH.

Pack hébergement

Startup

Applications en phase de lancement — quelques milliers d'utilisateurs, charge modérée.

4 microservices · 4 vCPU · 8 Go RAM
1 BDD PostgreSQL ou MongoDB — 4 Go RAM
50 Go de stockage S3 souverain
Monitoring & supervision inclus
Démarrer avec ce pack →

Pack hébergement

ScaleUp

Applications en forte croissance — plusieurs dizaines de milliers d'utilisateurs.

8 microservices · 10 vCPU · 20 Go RAM
1 BDD PostgreSQL ou MongoDB — 8 Go RAM
100 Go de stockage S3 souverain
Géo-redondance EU incluse
Choisir ce pack →

Pack hébergement

Legacy

Éditeurs matures et projets à forte volumétrie — scalabilité avancée.

16 microservices · 25 vCPU · 50 Go RAM
1 ou 2 BDD PostgreSQL + MongoDB — 16 Go RAM
200 Go de stockage S3 souverain
Géo-redondance EU + bascule 15s
Contacter l'équipe →
Indicateur SLAStartupScaleUpLegacy
Disponibilité garantie99,9%99,9%99,95%
Astreinte H24/7IncluseIncluseIncluse
Géo-redondance EUOptionIncluseIncluse
Bascule automatique< 60s< 30s< 15s
Rétention logs audit12 mois24 mois36 mois

Résilience & continuité

Deux datacenters européens.
Zéro interruption possible.

La directive NIS2 exige une continuité d'activité démontrée. WakaStart déploie votre SaaS en architecture Active-Active sur deux datacenters physiquement distants — une panne complète ne vous affecte pas.

Déploiement Active-Active multi-sites

Application et runtime de sécurité répliqués en continu sur deux datacenters distants de plusieurs centaines de kilomètres. En cas de panne totale d'un site, le trafic bascule automatiquement via GSLB/DNS Anycast — l'utilisateur ne subit aucune coupure.

Sécurité préservée lors du basculement

Quel que soit le datacenter actif, le niveau de protection reste à 100% : WAF actif, Keycloak IAM opérationnel, intégrité forensique des logs maintenue. Un compte révoqué est invalidé sur tout le réseau en millisecondes.

Logs immuables et traçabilité forensique

Logs d'audit répliqués vers des stockages immuables Object Lock (mode Compliance strict). Aucun risque de perte de traçabilité lors de défaillances matérielles. Chaque action est horodatée et signée cryptographiquement.

Chiffrement post-quantique end-to-end

Archives de build signées avec ML-DSA (résistant aux ordinateurs quantiques). Échange de clés hybride via ML-KEM. Votre infrastructure est prête pour l'ère post-quantique avant que la menace ne soit réelle.

Déploiement on-premise

Votre infrastructure.
Notre Control Plane.

Pour les grands comptes soumis à des critères d'isolation physique obligatoires — défense, santé, finance — WakaStart peut être déployé sur votre infrastructure interne.

Cohérence GitOps garantie

Architecture de réconciliation continue. Si une configuration dérive localement, le moteur détecte et réaligne automatiquement sur l'état cible validé.

Build signé cryptographiquement

Package applicatif signé ML-DSA avant transfert. Double validation cryptographique + scan SAST/DAST local prouve l'intégrité du transit.

Air-gap pour les cas critiques

Pour les environnements classifiés, transfert sur support physique chiffré et scellé, de main à main entre opérateurs habilités.

Flux de déploiement on-premise

Control Plane WakaStart (OVH FR)
↓ Build signé ML-DSA
Transfert via DMZ / Air-gap
↓ Validation cryptographique
Scan SAST/DAST local
↓ Build autorisé
Cluster Kubernetes On-Premise

Questions fréquentes

Infrastructure & souveraineté.

Pourquoi OVH plutôt qu'AWS ou Azure ?

AWS et Azure sont soumis au Cloud Act américain — les autorités US peuvent accéder à vos données sans votre consentement, même si elles sont physiquement en Europe. OVH est une entreprise française soumise exclusivement au droit européen. Pour vos clients DSI, RSSI, santé ou défense, c'est un prérequis contractuel non négociable.

Qu'est-ce que la conformité NIS2 implique pour mon hébergement ?

La directive NIS2 impose une géo-redondance, une traçabilité forensique des accès, un chiffrement en transit et au repos, et une capacité de bascule automatique. Elle rend aussi vos clients grands comptes responsables de la sécurité de leurs prestataires — sans ISO 27001 et hébergement souverain, vous êtes écarté de leurs appels d'offres.

Que m'apporte concrètement Kubernetes ?

Kubernetes découpe votre application en conteneurs isolés. Si une fonctionnalité subit un pic de charge, Kubernetes duplique ce conteneur en quelques secondes sans impacter le reste. Mises à jour à chaud, zéro erreur 500, 99,9% de disponibilité garantie contractuellement.

Peut-on déployer WakaStart on-premise ?

Oui. Pour les grands comptes avec isolation physique obligatoire, WakaStart se déploie sur votre infrastructure interne. Le Control Plane Cybercoding maintient la cohérence via GitOps de réconciliation continue. Pour les environnements classifiés, le transfert s'effectue via Air-gap sur support physique chiffré.

Votre SaaS mérite une infrastructure digne de ce nom.

Souveraineté française, Kubernetes, ISO 27001, NIS2 — tout inclus nativement. Démarrez par un audit gratuit pour évaluer votre infrastructure actuelle.

Démarrer mon audit gratuit Retour à la plateforme
ISO 27001 HDS NIS2 eIDAS FR · OVH