Infrastructure & Souveraineté

Votre infrastructure CRM reste sous
juridiction européenne.
Chaque transfert vers un tiers est explicite.

Vous savez quels prestataires traitent vos données, sous quelle juridiction, et à quel moment.

Le contexte

Pourquoi « hébergé en Europe » ne suffit pas

Plusieurs textes américains, notamment le Cloud Act et la Section 702 du FISA, peuvent permettre aux autorités américaines d'imposer à certains prestataires soumis au droit des États-Unis la communication de données, y compris lorsque celles-ci sont hébergées en Europe.

Cloud Act (2018)

Permet aux autorités américaines d'imposer à un prestataire soumis au droit américain la production des données qu'il détient en possession, garde ou contrôle, y compris lorsqu'elles sont stockées hors des États-Unis. La portée exacte dépend de la structure contractuelle et des entités concernées.

FISA 702

Autorise, à des fins de renseignement extérieur, la collecte ciblée de communications de personnes non américaines situées hors des États-Unis, avec l'assistance de certains fournisseurs américains de services électroniques. Pour une entreprise européenne, c'est un facteur de risque dès qu'un prestataire soumis à la juridiction américaine intervient dans la chaîne.

AWS Paris, Azure Amsterdam, Google Frankfurt : ces datacenters sont opérés par des entreprises de droit américain. La localisation des serveurs en Europe ne suffit donc pas, à elle seule, à écarter l'application potentielle du droit américain lorsque le prestataire reste soumis à la juridiction des États-Unis. C'est un point généralement examiné dans les audits DPO, sécurité et achats.

Choisir exclusivement des fournisseurs européens ne dispense pas d'une analyse de sécurité et de conformité. Cela réduit toutefois l'exposition aux législations extraterritoriales américaines et simplifie la maîtrise de la chaîne de sous-traitance.

Analyse de risque

Les vecteurs à examiner

L'hébergement n'est qu'un des vecteurs d'exposition. Un audit sérieux couvre l'ensemble de la chaîne.

Infrastructure applicative et base de données

Qui opère les serveurs ? Sous quelle juridiction ?

C'est le cœur de l'exposition. Un serveur opéré par une entité américaine, même en Europe, reste soumis au Cloud Act.

Vecteur structurel

Stockage des fichiers (object storage)

Où sont stockées les pièces jointes, exports et documents ?

Souvent négligé, le stockage objet héberge des données métier sensibles : contrats, documents clients, exports CRM.

Vecteur structurel

Intelligence artificielle

Le modèle IA traite-t-il vos données ? Sous quelle juridiction ?

Les principaux fournisseurs de modèles (OpenAI, Google, Anthropic) sont soumis à la juridiction américaine. Les données envoyées en contexte peuvent être exposées — mais uniquement si l'IA est activée.

Vecteur optionnel

Intégrations tierces

Les connecteurs exposent-ils des données hors UE ?

Gmail, Outlook, WhatsApp et d'autres services courants sont opérés par des entités américaines. Chaque intégration active est un vecteur potentiel.

Vecteur optionnel
La réponse HOP

Vecteur par vecteur

Voici précisément comment HOP répond à chacun des quatre points d'exposition identifiés.

VecteurSolution HOPMesures de maîtrise
Infrastructure applicative et base de données
DEHetzner Cloud
Nuremberg + Helsinki
Entreprise allemande sans maison mère américaine. Ressources HOP déployées exclusivement dans les régions Nuremberg et Helsinki. Architecture actif/passif entre ces deux datacenters européens.
Fournisseur européen, région UE
Stockage des fichiers
FRScaleway Object Storage
Paris
Entreprise française (groupe Iliad), sans maison mère américaine. Données stockées dans la région Paris. Chiffrement des objets activé sur nos buckets, mécanisme précisé dans la fiche d'architecture.
Fournisseur européen, région UE
Intelligence artificielleChoix du clientHOP peut se connecter aux principaux fournisseurs et modèles du marché : OpenAI, Anthropic, Google Gemini et d'autres. Si vous souhaitez rester hors juridiction américaine, vous pouvez opter pour Mistral AI (France) ou un modèle auto-hébergé dans votre propre infrastructure. HOP ne vous impose rien.
Maîtrise client
Intégrations tiercesActivation expliciteAucune intégration n'est active par défaut. Pour toute connexion impliquant un transfert hors UE (Gmail, Outlook, WhatsApp…), un avertissement explicite est affiché avant activation. Vous décidez en connaissance de cause.
Maîtrise client
Infrastructure

Conçue pour la continuité

HOP opère directement sa couche applicative et son infrastructure de production, sans dépendance à un hyperscaler américain.

99,9 %
Disponibilité mensuelle garantie contractuellement : 99,9 %
Architecture actif/passif entre deux datacenters Hetzner distincts. Procédure de bascule vers l'infrastructure de secours en cas d'incident.

Sauvegardes

  • Sauvegarde de la base toutes les quatre heures (sauvegarde horaire disponible en option)
  • Stockage sur Scaleway Object Storage (Paris)
  • Rétention 24h en granularité fine
  • Une sauvegarde quotidienne conservée pendant 30 jours
  • Restauration individuelle par client

Chiffrement

  • TLS 1.3 pour les connexions web clientes
  • Chiffrement des volumes activé (infrastructure Hetzner)
  • Chiffrement des objets activé sur Scaleway Object Storage

Monitoring

  • Surveillance infrastructure : Hetzner Monitoring
  • Supervision externe : Hyperping
  • Erreurs applicatives : GlitchTip, auto-hébergé sur notre infrastructure
  • Page de statut publique en temps réel
  • Alerting sur seuils critiques

Cloisonnement des données

Vos données ne partagent pas la même base logique que celles des autres clients.

  • Une base de données par client : un cloisonnement qui réduit fortement le risque de contamination inter-client, y compris en cas d'erreur applicative
  • Utilisateur MySQL dédié, permissions strictement limitées à la base concernée
  • Logs d'accès individualisés par instance

Opéré par HOP

  • Infrastructure et données applicatives opérées exclusivement par l'équipe HOP
  • Supervision externe assurée par un prestataire français, sur données techniques uniquement
  • Équipe technique HOP responsable du maintien en conditions opérationnelles
  • Tests de bascule et de restauration réalisés chaque mois selon des procédures documentées
Aller plus loin

Les documents nécessaires à votre analyse

Liste des sous-traitants, localisation des données, politique de sauvegarde, procédure de réversibilité, engagements de disponibilité : les éléments contractuels et techniques utiles à votre DSI, votre DPO ou vos achats sont disponibles avant engagement.

Évaluez HOP avec votre DSI ou votre DPO

Nous répondons directement à vos questions d'architecture, de sécurité, de sous-traitance et de localisation des données

Poser vos questions techniques

Fiche d'architecture

Votre partenaire HOP vous remet la fiche d’architecture, qui présente la localisation des données, les mesures de sécurité, les engagements de disponibilité et les principaux éléments techniques nécessaires à votre évaluation