La sécurité d'une solution ne se mesure pas seulement à ses propres garanties — elle dépend aussi de tous ses partenaires. Voici les certifications héritées des hébergeurs et fournisseurs de l'écosystème.
Hébergeur cloud · 🇫🇷
OVHcloud
ISO 27001, ISO 27017, ISO 27018, ISO 50001, SOC 1/2 Type II, HDS, PCI DSS, qualification SecNumCloud (ANSSI). Datacenters Strasbourg, Roubaix, Gravelines.
Hébergeur cloud · 🇫🇷
Scaleway
ISO 27001, ISO 27017, ISO 27018, HDS. Exclusion CLOUD Act US, juridiction française pure. Datacenters Paris.
Cloud souverain · 🇫🇷
3DS Outscale
Filiale Dassault Systèmes. Qualifié SecNumCloud (ANSSI), ISO 27001, ISO 27017, ISO 27018, HDS, PCI DSS. Pour les charges les plus sensibles.
Cloud souverain · 🇫🇷
Numspot
Cloud souverain pour secteurs sensibles. Joint Docaposte, Banque des Territoires, Bouygues Telecom et Dassault. Qualifié SecNumCloud.
Cloud souverain · 🇫🇷
Bleu
Joint Orange–Capgemini, qualifié SecNumCloud, indépendant juridiquement de la maison-mère US. Cible les secteurs régulés (notariat, finance, santé, défense).
Hébergeur cloud · 🇩🇪
T-Systems / Open Telekom Cloud
Filiale Deutsche Telekom. ISO 27001, BSI C5, agrément BSI (Allemagne), ISO 27018, ISO 22301. Hébergement allemand exclusif.
Hébergeur cloud · 🇩🇪
IONOS
ISO 27001, BSI C5, ENS Alto (Espagne), ISO 27018. Datacenters Karlsruhe, Berlin, Paris, Madrid.
Hébergeur cloud · 🇩🇪
Hetzner Online
ISO 27001. Datacenters Falkenstein, Nuremberg, Helsinki. Souveraineté européenne, ratio prix/performance reconnu.
Hébergeur cloud · 🇨🇭
Infomaniak / Exoscale
Hébergement suisse. ISO 27001, ISO 9001, ISO 14001, ISO 50001. Datacenters Genève, Zurich. Hors juridictions UE/US — neutralité suisse.
Modèle IA · 🇫🇷
Mistral AI
LLM souverain français, modèles open-weight (Mistral, Mixtral, Magistral). Exécutables localement ou via API EU. Aucun transfert hors-UE.
Modèle IA · 🇩🇪
Aleph Alpha
LLM souverain allemand (Luminous, Pharia). Hébergement Heidelberg. Conçu pour les administrations et secteurs régulés européens.
Modèle IA · 🇫🇷
LightOn / Pleias / Kyutai / Linagora
Écosystème IA souverain français : LLM open-data Pleias, infrastructure LightOn, Kyutai (recherche), LUCIE (Linagora). Alternatives entièrement européennes.
Modèle IA · 🇺🇸 (zero-retention)
Anthropic Claude / OpenAI
SOC 2 Type II, ISO 27001, RGPD-compliant. API zero-retention activée par défaut, no-training contractuel. Utilisés ponctuellement pour tâches non sensibles uniquement, sinon local.
Modèle IA · local
Open-source local
Llama, Mistral, Mixtral, Qwen. Exécutés dans l'étude, sur le serveur d'inférence interne. Aucun appel externe pour les opérations sensibles. Code source vérifiable.
Backend & DB · 🇩🇪
Supabase / AWS Frankfurt
ISO 27001, SOC 2 Type II, HIPAA, PCI DSS. Région UE exclusivement (Francfort). Row-level security PostgreSQL.
Hébergement web · 🇺🇸
Vercel
SOC 2 Type II, ISO 27001, RGPD. CDN edge mondial. Site marketing uniquement — aucune donnée d'étude n'y transite jamais.