<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>SdV</title>
	<atom:link href="https://www.sdv.fr/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.sdv.fr</link>
	<description>Connecter les hommes aux idées</description>
	<lastBuildDate>Fri, 05 Jun 2026 14:39:18 +0000</lastBuildDate>
	<language>fr-FR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://www.sdv.fr/wp-content/uploads/2026/01/favicon_SdV-1-120x120.png</url>
	<title>SdV</title>
	<link>https://www.sdv.fr</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Infrastructure scalable : Évitez les ralentissements et les crashs lors des pics de charge</title>
		<link>https://www.sdv.fr/actualites/infrastructure-scalable-evitez-les-ralentissements-et-les-crashs-lors-des-pics-de-charge/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=infrastructure-scalable-evitez-les-ralentissements-et-les-crashs-lors-des-pics-de-charge</link>
		
		<dc:creator><![CDATA[Fabrice Gury]]></dc:creator>
		<pubDate>Fri, 05 Jun 2026 13:59:30 +0000</pubDate>
				<category><![CDATA[Actualités]]></category>
		<guid isPermaLink="false">https://www-dev.sdv.fr/?p=6544</guid>

					<description><![CDATA[<p>Quel(le) DSI n’a pas été confronté à un problème de pic de trafic (levez la main !). Que vous ayez à...</p>
The post <a href="https://www.sdv.fr/actualites/infrastructure-scalable-evitez-les-ralentissements-et-les-crashs-lors-des-pics-de-charge/">Infrastructure scalable : Évitez les ralentissements et les crashs lors des pics de charge</a> first appeared on <a href="https://www.sdv.fr">SdV</a>.]]></description>
										<content:encoded><![CDATA[<p>Quel(le) DSI n’a pas été confronté à un problème de pic de trafic (levez la main !). Que vous ayez à gérer des services en ligne ou une plateforme de données, vous ne pouvez pas vous permettre d’avoir des performances dégradées dues à un hébergement mal dimensionné. Vous le savez, cela peut avoir un fort impact sur l’activité de votre entreprise. </p>



<span id="more-6544"></span>



<h2 class="wp-block-heading has-accent-1-color has-text-color has-link-color wp-elements-2454527fd6521712ceedfd168babd65d">Les problèmes générés par un hébergement sous dimensionné lors d&rsquo;un pic de charge :&nbsp;&nbsp;</h2>



<div style="height:18px" aria-hidden="true" class="wp-block-spacer"></div>



<ul class="wp-block-list">
<li>Un ralentissement affectant l&rsquo;accès à vos services ou à vos données.</li>



<li>Des pannes qui perturbent la production ou les activités commerciales.</li>



<li>Une frustration chez vos clients ou partenaires à cause d’une expérience utilisateur dégradée.</li>
</ul>



<div style="height:20px" aria-hidden="true" class="wp-block-spacer"></div>



<p>Selon l’article de <a href="https://www.cio-online.com/actualites/lire-l-it-handicape-l-activite-des-entreprises-en-moyenne-3-jours-par-an-15963.html" target="_blank" rel="noreferrer noopener">CIO online</a>, près de 4 organisations sur 10 rencontrent un problème informatique à fort impact sur l&rsquo;activité au moins une fois par semaine.&nbsp;&nbsp;</p>



<h2 class="wp-block-heading has-accent-1-color has-text-color has-link-color wp-elements-633a42bfd7207425ed331706502fb085">Pourquoi l’hébergement doit être au cœur de votre performance.&nbsp;</h2>



<p>L’hébergement ne se contente pas de faire fonctionner votre site web ou votre plateforme de données : il est au cœur de l&rsquo;efficacité de votre activité. Lors de pics de trafic ou d’accès simultanés aux données, un hébergement inadapté peut entraîner des retards ou une indisponibilité de vos services. </p>



<h3 class="wp-block-heading"><strong>Un hébergement bien dimensionné vous permet :</strong></h3>



<div class="wp-block-columns is-layout-flex wp-container-core-columns-is-layout-28f84493 wp-block-columns-is-layout-flex">
<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow" style="flex-basis:66.66%">
<div style="height:34px" aria-hidden="true" class="wp-block-spacer"></div>



<ul class="wp-block-list">
<li><strong>Assurer une performance continue</strong>, même lors de pics de demandes ou d&rsquo;accès simultanés.</li>



<li>De fournir un <strong>service stable sans interruptions</strong>, que ce soit pour vos utilisateurs ou pour votre équipe interne accédant à vos données.</li>



<li><strong>De ne pas nuire à votre image de marque</strong>, en évitant les pannes qui pourraient nuire à votre réputation.</li>
</ul>



<div style="height:30px" aria-hidden="true" class="wp-block-spacer"></div>



<p>Selon l’article de <a href="https://www.silicon.fr/Thematique/actualites-1367/Breves/Les-pannes-informatiques-coutent-tres-cher-aux-entreprises-412861.htm" target="_blank" rel="noreferrer noopener">silicon.fr</a>, les entreprises françaises estiment qu&rsquo;une interruption de service informatique leur coûte <strong>entre 14 600 euros et 73 200 euros par heure</strong>.&nbsp;&nbsp;</p>
</div>



<div class="wp-block-column is-vertically-aligned-top has-background is-layout-flow wp-block-column-is-layout-flow" style="border-top-left-radius:20px;border-top-right-radius:20px;border-bottom-left-radius:20px;border-bottom-right-radius:20px;background-color:#e5e5e5;padding-top:var(--wp--preset--spacing--20);padding-right:var(--wp--preset--spacing--20);padding-bottom:var(--wp--preset--spacing--20);padding-left:var(--wp--preset--spacing--20);flex-basis:33.33%">
<figure class="wp-block-image aligncenter size-full is-resized is-style-default"><img fetchpriority="high" decoding="async" width="870" height="352" src="https://www.sdv.fr/wp-content/uploads/2025/02/uni-media_10ans.png" alt="" class="wp-image-6489" style="aspect-ratio:2.4717523140759656;width:242px;height:auto" srcset="https://www.sdv.fr/wp-content/uploads/2025/02/uni-media_10ans.png 870w, https://www.sdv.fr/wp-content/uploads/2025/02/uni-media_10ans-300x121.png 300w, https://www.sdv.fr/wp-content/uploads/2025/02/uni-media_10ans-768x311.png 768w, https://www.sdv.fr/wp-content/uploads/2025/02/uni-media_10ans-120x49.png 120w, https://www.sdv.fr/wp-content/uploads/2025/02/uni-media_10ans-800x324.png 800w" sizes="(max-width: 870px) 100vw, 870px" /></figure>



<p class="has-text-align-center has-text-color has-link-color wp-elements-6febe9e9630dc854cef254485587dd58" style="color:#08416d;font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.172), 16px);"><strong>Mustapha Omar, CTO chez Uni-Médias témoigne de l&rsquo;importance d&rsquo;un bon hébergement.</strong></p>



<div class="wp-block-buttons is-content-justification-center is-layout-flex wp-container-core-buttons-is-layout-a89b3969 wp-block-buttons-is-layout-flex">
<div class="wp-block-button btn is-style-btn-small"><a class="wp-block-button__link wp-element-button" href="https://www.sdv.fr/story/uni-medias-fait-confiance-aux-services-dhebergement-et-dinfogerance-de-sdv-depuis-10-ans/">Lire son témoignage</a></div>
</div>
</div>
</div>



<p>Les entreprises qui dépendent des services en ligne et de l&rsquo;accès constant à des données doivent donc mettre en place une infrastructure robuste et flexible, capable de répondre à toutes les exigences.</p>



<h2 class="wp-block-heading has-accent-1-color has-text-color has-link-color wp-elements-3ee7fac394f17569ae1c256e9c6050c3">Une infrastructure scalable qui garantit la stabilité et la réactivité en cas de pic de charge.&nbsp;</h2>



<div style="height:10px" aria-hidden="true" class="wp-block-spacer"></div>



<p>Vous ne pouvez pas vous permettre d’avoir une infrastructure qui tremble à chaque pic de trafic. Pour assurer la continuité d’activité de votre service vous ne pouvez pas vous permettre ces interruptions qui selon les cas peuvent être longues.&nbsp;</p>



<p>Il faut absolument vous protéger en ayant une infrastructure qui évolue en fonction des besoins pour assurer vos différents services. Un hébergement bien dimensionné vous garantit une continuité optimale de vos activités.</p>



<h3 class="wp-block-heading"><strong>Les avantages d’une infrastructure scalable :</strong></h3>



<div style="height:10px" aria-hidden="true" class="wp-block-spacer"></div>



<ul class="wp-block-list">
<li><strong>L’évolutivité</strong> : Votre infrastructure s&rsquo;ajuste automatiquement en fonction des besoins, allouant des ressources lorsque la demande augmente et inversement.</li>



<li><strong>Une haute performance</strong> : Des solutions comme le load balancing ou la mise en cache garantissent la réactivité de vos services.</li>



<li><strong>La disponibilité continue</strong> : Elle protège vos services contre toute panne imprévue et assure sa disponibilité.</li>



<li><strong>Des coûts adaptés</strong> : Pas la peine de voir trop gros au départ puisque votre infrastructure peut évoluer. Vous ne payez que ce que vous consommez.</li>



<li><strong>Un budget maîtrisé</strong> : Vous avez une visibilité sur le coût réel de votre hébergement. Votre budget est fixé à l’avance, fini les mauvaises surprises en fin d&rsquo;année.</li>
</ul>



<div style="height:20px" aria-hidden="true" class="wp-block-spacer"></div>



<p>Les entreprises qui ont adopté cette approche voient leurs services fonctionner sans accroc, même pendant les pics de trafic, et améliorent ainsi leur productivité et leur réactivité.&nbsp;</p>



<h2 class="wp-block-heading has-accent-1-color has-text-color has-link-color wp-elements-d4f5770c4db9ac1930ac6ef899ae5313">Kubernetes : la scalabilité automatique en pratique</h2>



<p>Parmi les technologies qui rendent la scalabilité réellement automatique, Kubernetes s&rsquo;est imposé comme la référence en matière d&rsquo;orchestration de conteneurs. Conçu à l&rsquo;origine par Google, ce système surveille en permanence la charge de vos applications et ajuste les ressources en temps réel, sans intervention humaine.</p>



<p>Concrètement : lorsqu&rsquo;un pic de trafic est détecté, Kubernetes provisionne de nouveaux pods en quelques secondes pour absorber la charge. Une fois le pic passé, ces ressources sont libérées automatiquement. Résultat : pas de surdimensionnement permanent, pas de panique lors d&rsquo;un événement imprévu.</p>



<p>C&rsquo;est aussi ce qui change la vie des équipes DevOps au quotidien. Grâce à l&rsquo;automatisation des déploiements via des pipelines CI/CD, les mises en production deviennent fiables et répétables et ceci sans dépendre des connaissances d&rsquo;une seule personne. En cas de défaillance d&rsquo;un composant, Kubernetes isole, redémarre et rééquilibre les charges sans attendre d&rsquo;action manuelle. La haute disponibilité n&rsquo;est plus une promesse : elle est intégrée à l&rsquo;architecture.</p>



<p>C&rsquo;est exactement ce dont a bénéficié « Dans nos cœurs », une plateforme d&rsquo;hommages funéraires en ligne accompagnée par les équipes DevOps de SdV depuis 2021 : une infrastructure qui absorbe les variations de charge et des déploiements entièrement automatisés, sans que l&rsquo;équipe technique ait à intervenir à chaque fois.</p>



<p>Chez SdV, notre infrastructure Kubernetes est hébergée en France, dans nos propres datacenters à Strasbourg, <a href="https://www.sdv.fr/hebergement-certifie-hds-iso-27001/" title="Hébergement certifié ISO 27001 et HDS&nbsp;">certifiée ISO 27001</a>. Elle est accessible à tous nos clients, quelle que soit leur taille.</p>



<div style="height:21px" aria-hidden="true" class="wp-block-spacer"></div>



<p><strong>👉 <a href="https://www.sdv.fr/produits-services/hebergement-cloud-haute-disponibilite-hosting/" title="S-Hosting">Découvrir l&rsquo;hébergement by SdV</a>  👉 <a href="https://www.sdv.fr/story/migration-kubernetes-comment-dans-nos-coeurs-a-fiabilise-ses-deploiements/">Lire le témoignage de Dans nos cœurs</a></strong></p>



<h2 class="wp-block-heading has-accent-1-color has-text-color has-link-color wp-elements-1689172d83c15a1b3d8a9fd54d172eb0">Ne laissez pas les pics de trafic ralentir votre site !&nbsp;</h2>



<div style="height:10px" aria-hidden="true" class="wp-block-spacer"></div>



<p>Vous venez de le voir, la gestion efficace des pics de trafic est essentielle pour maintenir la performance et la disponibilité de vos services. Un hébergement bien dimensionné, scalable et optimisé peut faire toute la différence.&nbsp;</p>



<h3 class="wp-block-heading has-accent-2-color has-text-color has-link-color wp-elements-74e2b98c07b8b79d66820f7aeda68a82"><strong>Prêt à améliorer votre infrastructure ?</strong>&nbsp;</h3>



<div style="height:10px" aria-hidden="true" class="wp-block-spacer"></div>



<p>Cela fait presque 30 ans que SdV assure des <a href="https://www.sdv.fr/produits-services/hebergement-cloud-haute-disponibilite-hosting/" title="S-Hosting"><strong>services d’hébergement</strong></a> qui demandent de la haute disponibilité et doivent supporter de forts pics de charge&nbsp;</p>



<p>Vous savez que l’hébergement est bien plus que simplement service technique. C’est la base sur laquelle repose la performance et la fiabilité de vos applications et services. Grâce à notre expérience et notre savoir-faire, nous pouvons proposer des solutions d’hébergement sur-mesure, adaptées aux besoins de chaque client.&nbsp;</p>



<p>Avec une surveillance continue et une optimisation permanente de vos systèmes, nous garantissons une disponibilité maximale.&nbsp;</p>



<p>En choisissant SdV, vous bénéficiez d&rsquo;une offre d&rsquo;<strong><a href="https://www.sdv.fr/produits-services/hebergement-cloud-haute-disponibilite-hosting/" title="S-Hosting">hébergement flexible de haute disponibilité</a></strong>, qui tient compte de vos enjeux. Nous vous accompagnons à chaque étape, de la mise en place jusqu’à la gestion au quotidien.&nbsp;</p>



<div style="height:32px" aria-hidden="true" class="wp-block-spacer"></div>



<h3 class="wp-block-heading has-text-align-center"><strong>Ne laissez pas un hébergement mal dimensionné perturber vos services. </strong><br><strong>Échangeons ensemble sur vos enjeux dès maintenant.</strong></h3>



<p class="has-text-align-center"><br>Nous évaluerons vos besoins et vous proposerons des solutions adaptées qui garantirons la disponibilité de vos services.</p>



<div class="wp-block-buttons is-content-justification-center is-layout-flex wp-container-core-buttons-is-layout-a89b3969 wp-block-buttons-is-layout-flex">
<div class="wp-block-button is-style-btn-index"><a class="wp-block-button__link wp-element-button" href="#contact-form">contactez-nous</a></div>
</div>The post <a href="https://www.sdv.fr/actualites/infrastructure-scalable-evitez-les-ralentissements-et-les-crashs-lors-des-pics-de-charge/">Infrastructure scalable : Évitez les ralentissements et les crashs lors des pics de charge</a> first appeared on <a href="https://www.sdv.fr">SdV</a>.]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Migration Kubernetes : comment Dans nos cœurs a fiabilisé ses déploiements.</title>
		<link>https://www.sdv.fr/story/migration-kubernetes-comment-dans-nos-coeurs-a-fiabilise-ses-deploiements/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=migration-kubernetes-comment-dans-nos-coeurs-a-fiabilise-ses-deploiements</link>
		
		<dc:creator><![CDATA[Fabrice Gury]]></dc:creator>
		<pubDate>Mon, 01 Jun 2026 12:25:04 +0000</pubDate>
				<category><![CDATA[Story]]></category>
		<guid isPermaLink="false">https://www.sdv.fr/?p=10927</guid>

					<description><![CDATA[<p>Quand l&#8217;équipe de « Dans nos cœurs » a décidé de refondre son application, elle ne voulait pas simplement changer de technologie...</p>
The post <a href="https://www.sdv.fr/story/migration-kubernetes-comment-dans-nos-coeurs-a-fiabilise-ses-deploiements/">Migration Kubernetes : comment Dans nos cœurs a fiabilisé ses déploiements.</a> first appeared on <a href="https://www.sdv.fr">SdV</a>.]]></description>
										<content:encoded><![CDATA[<p>Quand l&rsquo;équipe de « Dans nos cœurs » a décidé de refondre son application, elle ne voulait pas simplement changer de technologie : elle voulait changer de façon de travailler. Retour sur trois ans de collaboration avec SdV, de l&rsquo;audit initial au cluster Kubernetes de production.</p>



<span id="more-10927"></span>



<script type="application/ld+json">
[
  {
    "@context": "https://schema.org",
    "@type": "TechArticle",
    "headline": "Migration Kubernetes : comment Dans nos cœurs a fiabilisé ses déploiements",
    "description": "De l'audit initial au cluster Kubernetes de production : retour sur la migration de Dans nos cœurs, accompagnée par les DevOps de SdV.",
    "url": "https://www.sdv.fr/story/migration-kubernetes-comment-dans-nos-coeurs-a-fiabilise-ses-deploiements/",
    "datePublished": "2026-06-01T12:25:04+02:00",
    "dateModified": "2026-06-01T12:26:07+02:00",
    "inLanguage": "fr-FR",
    "image": {
      "@type": "ImageObject",
      "url": "https://www.sdv.fr/wp-content/uploads/2026/05/dans_nos_coeurs_image_couverture.webp",
      "width": 1500,
      "height": 1163
    },
    "author": {
      "@type": "Person",
      "name": "Fabrice Gury",
      "url": "https://www.sdv.fr"
    },
    "publisher": {
      "@type": "Organization",
      "name": "SdV",
      "url": "https://www.sdv.fr",
      "logo": {
        "@type": "ImageObject",
        "url": "https://www.sdv.fr/wp-content/uploads/2020/08/logo-sdv.png"
      }
    },
    "about": {
      "@type": "Organization",
      "name": "Dans nos cœurs",
      "url": "https://www.dansnoscoeurs.fr/",
      "description": "Plateforme d'hommages funéraires en ligne"
    },
    "mentions": [
      { "@type": "Thing", "name": "Kubernetes" },
      { "@type": "Thing", "name": "Docker" },
      { "@type": "Thing", "name": "GitLab CI/CD" },
      { "@type": "Thing", "name": "Stockage S3" },
      { "@type": "Thing", "name": "Varnish" }
    ],
    "mainEntityOfPage": {
      "@type": "WebPage",
      "@id": "https://www.sdv.fr/story/migration-kubernetes-comment-dans-nos-coeurs-a-fiabilise-ses-deploiements/"
    }
  },
  {
    "@context": "https://schema.org",
    "@type": "Review",
    "itemReviewed": {
      "@type": "Organization",
      "name": "SdV",
      "url": "https://www.sdv.fr"
    },
    "author": {
      "@type": "Person",
      "name": "Aurélie Cros",
      "jobTitle": "Directrice technique",
      "worksFor": {
        "@type": "Organization",
        "name": "Dans nos cœurs",
        "url": "https://www.dansnoscoeurs.fr/"
      }
    },
    "reviewBody": "Nous avons réduit considérablement les risques liés à l'obsolescence. Nous avons également gagné en visibilité sur notre infrastructure et en capacité à faire évoluer nos services plus sereinement. La sécurité est mieux prise en compte, les pratiques sont plus homogènes et notre équipe dispose d'une base plus solide pour les développements futurs.",
    "reviewRating": {
      "@type": "Rating",
      "ratingValue": "5",
      "bestRating": "5"
    },
    "url": "https://www.sdv.fr/story/migration-kubernetes-comment-dans-nos-coeurs-a-fiabilise-ses-deploiements/"
  }
]
</script>



<h2 class="wp-block-heading has-accent-1-color has-text-color has-link-color wp-elements-de9bfa33272b571405a24b3607730c6c">Le projet en un coup d&rsquo;œil</h2>



<figure class="wp-block-table is-style-stripes" style="font-size:0.6rem"><table><tbody><tr><th style="
    width: 20%;" class="has-text-align-left" data-align="left">Client : </th><td><a href="https://www.dansnoscoeurs.fr/" target="_blank" rel="noreferrer noopener">« Dans nos cœurs »</a></td></tr><tr><th class="has-text-align-left" data-align="left">Secteur :</th><td>Plateforme d&rsquo;hommages funéraires en ligne</td></tr><tr><th class="has-text-align-left" data-align="left">Problématique :</th><td>Infrastructure datant de 2010, déploiements manuels risqués, dépendance aux expertises individuelles</td></tr><tr><th class="has-text-align-left" data-align="left">Solution :</th><td><a href="https://www.sdv.fr/actualites/hebergement-kubernetes-web-performance-resilience-et-flexibilite/">Migration progressive vers Kubernetes</a>, formations Docker et GitLab CI, cluster K8S de production</td></tr><tr><th class="has-text-align-left" data-align="left">Résultats :</th><td>Déploiements fiabilisés, équipe autonome, sécurité renforcée</td></tr><tr><th class="has-text-align-left" data-align="left">Période :</th><td>2021 – en cours (fin de migration prévue : juin 2026)</td></tr></tbody></table></figure>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow" style="margin-top:var(--wp--preset--spacing--40);margin-bottom:var(--wp--preset--spacing--40);padding-top:var(--wp--preset--spacing--20);padding-bottom:var(--wp--preset--spacing--20)">
<p class="has-accent-2-color has-text-color has-link-color wp-elements-b6bbeb59bfa19ff172752e73df0783ad">Aurélie Cros directrice technique de « <strong>Dans nos cœurs</strong>« </p>



<p>Aurélie revient sur l&rsquo;état de l&rsquo;infrastructure en place, les freins que cela représentait au quotidien pour ses équipes, et nous explique comment elle a conduit la migration vers Kubernetes avec l&rsquo;accompagnement de SdV, et nous livre les bénéfices concrets constatés, même avant la fin du chantier.</p>
</blockquote>



<h2 class="wp-block-heading has-accent-1-color has-text-color has-link-color wp-elements-77275180be3e09264d777d7f17c673a3">Une infrastructure qui tenait encore, mais à quel prix ?</h2>



<figure class="wp-block-image alignright size-full is-resized"><img decoding="async" width="500" height="388" src="https://www.sdv.fr/wp-content/uploads/2026/05/dans_nos_coeurs_image_article-1.webp" alt="" class="wp-image-10965" style="width:417px;height:auto" srcset="https://www.sdv.fr/wp-content/uploads/2026/05/dans_nos_coeurs_image_article-1.webp 500w, https://www.sdv.fr/wp-content/uploads/2026/05/dans_nos_coeurs_image_article-1-300x233.webp 300w, https://www.sdv.fr/wp-content/uploads/2026/05/dans_nos_coeurs_image_article-1-120x93.webp 120w" sizes="(max-width: 500px) 100vw, 500px" /></figure>



<p>C&rsquo;est une situation que beaucoup de DSI connaissent : l&rsquo;infrastructure fonctionne, les équipes s&rsquo;en accommodent, et pourtant chaque déploiement est une source d&rsquo;inquiétude. Pour « Dans nos cœurs », cette réalité a duré des années.</p>



<p>L&rsquo;infrastructure datait de 2010 et n&rsquo;avait pas réellement évolué au fil des années. Elle devenait de plus en plus difficile à maintenir. L&rsquo;équipe rencontrait aussi des limites lors des déploiements avec des process lourds, peu automatisés et difficiles à fiabiliser. De plus, la plupart des versions utilisées étaient obsolètes ou en passe de l&rsquo;être, et donc plus exposées à des failles de sécurité. L&rsquo;audit demandé à SdV fin 2024 a confirmé ce constat et a permis de projeter une nouvelle infrastructure.</p>



<h2 class="wp-block-heading has-accent-1-color has-text-color has-link-color wp-elements-5e774937592930efac8442b1a77d3e28">Quand chaque déploiement devient un événement à risque</h2>



<p>Au-delà de l&rsquo;obsolescence technique, c&rsquo;est le quotidien des équipes qui en pâtissait. Aurélie nous confie : </p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow" style="margin-top:var(--wp--preset--spacing--40);margin-bottom:var(--wp--preset--spacing--40);padding-top:var(--wp--preset--spacing--20);padding-bottom:var(--wp--preset--spacing--20)">
<p style="margin-top:0;margin-bottom:0;padding-top:0;padding-right:0;padding-bottom:0;padding-left:0"><span style="color:#15aec2"><strong>Aurélie nous confie :</strong></span> <br><br><em>« Comme nous n&rsquo;avions que peu d&rsquo;automatisation, chaque déploiement demandait de l&rsquo;attention avec des risques assez élevés d&rsquo;erreurs et une forte dépendance aux connaissances de l&rsquo;équipe IT interne. De plus, nos environnements n&rsquo;étant pas homogènes, nous rencontrions également des contraintes liées aux versions applicatives avec des difficultés à reproduire des tests ou des anomalies. »</em></p>
</blockquote>



<p>Ces problèmes, déploiements manuels risqués, dépendance aux individus, environnements non homogènes — sont aussi ceux que génère une <a href="https://www.sdv.fr/actualites/infrastructure-scalable-evitez-les-ralentissements-et-les-crashs-lors-des-pics-de-charge/">infrastructure mal dimensionnée face aux pics de charge</a>.</p>



<div class="wp-block-group is-style-bg-block has-global-padding is-layout-constrained wp-container-core-group-is-layout-8d6f9a40 wp-block-group-is-layout-constrained" style="margin-top:var(--wp--preset--spacing--40);margin-bottom:var(--wp--preset--spacing--40);padding-top:var(--wp--preset--spacing--30);padding-right:var(--wp--preset--spacing--30);padding-bottom:var(--wp--preset--spacing--30);padding-left:var(--wp--preset--spacing--30)">
<p class="has-accent-2-color has-text-color has-link-color wp-elements-e287aafc61f1a17b19d48bdfbfed7661" style="font-size:clamp(0.984rem, 0.984rem + ((1vw - 0.2rem) * 0.712), 1.5rem);"><strong>Vous êtes dans la même situation ?</strong></p>



<p style="font-size:clamp(0.929rem, 0.929rem + ((1vw - 0.2rem) * 0.65), 1.4rem);">Nos experts DevOps analysent votre infrastructure et identifient les points de blocage.</p>



<div class="wp-block-buttons is-layout-flex wp-block-buttons-is-layout-flex">
<div class="wp-block-button is-style-btn-small"><a class="wp-block-button__link wp-element-button" href="#contact-form">demandez un audit gratuit</a></div>
</div>
</div>



<h2 class="wp-block-heading has-accent-1-color has-text-color has-link-color wp-elements-f303dfd36c7b5cd7f10447de0e816655">Une migration Kubernetes pensée sur la durée, pas à la va-vite</h2>



<p>Après l&rsquo;audit, les experts DevOps de SdV ont proposé une approche progressive vers&nbsp;<a href="https://www.sdv.fr/actualites/hebergement-kubernetes-web-performance-resilience-et-flexibilite/">Kubernetes</a>. Pas de bascule brutale : une montée en charge par étapes, qui permet à l&rsquo;équipe de s&rsquo;approprier les outils à chaque phase.</p>



<h3 class="wp-block-heading has-accent-2-color has-text-color has-link-color has-x-large-font-size wp-elements-1925d60d5dfad1ddffd99f974190bf33"><strong>2021 – Poser les bases sans tout casser</strong></h3>



<p>Le cluster Kubernetes s&rsquo;est mis en place progressivement. En 2021, SdV a mis à disposition un cluster Kubernetes de test, sur lequel l&rsquo;équipe a pu déployer des applicatifs existants, notamment les applications Java et les projets Angular. Puis de nouveaux services PHP ont été développés et déployés, avec une CI/CD automatisée et maintenable par l&rsquo;équipe IT. Des formations ciblées ont accompagné cette phase : Docker, Kubernetes, GitLab CI.</p>



<h3 class="wp-block-heading has-accent-2-color has-text-color has-link-color has-x-large-font-size wp-elements-2cfae72d0effcc90b82975495e4e9a43"><strong>2024 – Remettre à plat après un renouvellement d&rsquo;équipe</strong></h3>



<p>Trois ans plus tard, les équipes ont partiellement changé. SdV réalise un nouvel audit complet : état des lieux, identification des dérives, plan d&rsquo;action pour remettre les pratiques DevOps sur de bons rails. C&rsquo;est aussi ça, un partenariat qui s&rsquo;inscrit dans la durée.</p>



<h3 class="wp-block-heading has-accent-2-color has-text-color has-link-color has-x-large-font-size wp-elements-fa9a505dfef5d8cc66544091a1df2931"><strong>2025 – Passer en production</strong></h3>



<p>En 2025, un cluster Kubernetes de production s&rsquo;est ajouté à cette infrastructure. Une partie des applicatifs hébergés sur des serveurs ont alors pu migrer sur ce cluster. L&rsquo;infrastructure est complétée avec un <a href="https://www.sdv.fr/actualites/exploitez-les-donnees-non-structurees-en-toute-securite-grace-au-stockage-s3-mini-guide/">stockage S3</a> et des serveurs Varnish. La fin de migration de l&rsquo;ensemble des applications est prévue d&rsquo;ici juin 2026.</p>



<h2 class="wp-block-heading has-accent-1-color has-text-color has-link-color wp-elements-3c6f7eb9f87a846bf42742c72c43eb27">Former les équipes : la condition pour que ça tienne</h2>



<p>Les formations ne sont pas un bonus : elles sont la condition pour qu&rsquo;une migration tienne dans le temps, même après des départs ou des changements d&rsquo;équipe. Oui, les formations et les accompagnements ont permis à l&rsquo;équipe IT de monter en compétences. Ils ont aussi facilité l&rsquo;appropriation de l&rsquo;environnement par l&rsquo;équipe. L&rsquo;équipe de « Dans nos cœurs » sollicite encore régulièrement les équipes SdV.</p>



<h2 class="wp-block-heading has-accent-1-color has-text-color has-link-color wp-elements-98d6df309e9c972b3d57c61ffa68ca4d" id="resultats">Des bénéfices concrets, même avant la ligne d&rsquo;arrivée</h2>



<p>La migration n&rsquo;est pas encore complètement finalisée et il reste encore quelques difficultés. Cependant, les déploiements sont plus structurés et moins dépendants d&rsquo;interventions manuelles. L&rsquo;équipe dispose d&rsquo;un socle technique plus moderne, plus cohérent, plus sécurisé et plus adapté à ses besoins, et est maintenant en cours d&rsquo;upgrade des services pour finaliser complètement cette mise à niveau.</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow" style="margin-top:var(--wp--preset--spacing--30);margin-bottom:var(--wp--preset--spacing--30);padding-top:var(--wp--preset--spacing--20);padding-bottom:var(--wp--preset--spacing--20)">
<p><em>« Nous avons réduit considérablement les risques liés à l&rsquo;obsolescence. Nous avons également gagné en visibilité sur notre infrastructure et en capacité à faire évoluer nos services plus sereinement. La sécurité est mieux prise en compte, les pratiques sont plus homogènes et notre équipe dispose d&rsquo;une base plus solide pour les développements futurs. »</em><br><br><span style="color:#15aec2"><strong>Aurélie Cros</strong></span></p>
</blockquote>



<div class="wp-block-group is-style-bg-block has-global-padding is-layout-constrained wp-container-core-group-is-layout-8d6f9a40 wp-block-group-is-layout-constrained" style="margin-top:var(--wp--preset--spacing--40);margin-bottom:var(--wp--preset--spacing--40);padding-top:var(--wp--preset--spacing--30);padding-right:var(--wp--preset--spacing--30);padding-bottom:var(--wp--preset--spacing--30);padding-left:var(--wp--preset--spacing--30)">
<p class="has-accent-2-color has-text-color has-link-color wp-elements-8dfa1d424499fd46b3d07223c2966433" style="font-size:clamp(0.984rem, 0.984rem + ((1vw - 0.2rem) * 0.712), 1.5rem);"><strong>Et si vos prochaines évolutions se passaient sereinement ?</strong></p>



<div class="wp-block-buttons is-layout-flex wp-block-buttons-is-layout-flex">
<div class="wp-block-button is-style-btn-small"><a class="wp-block-button__link wp-element-button" href="#contact-form">contactez un expert sdv</a></div>
</div>
</div>



<h2 class="wp-block-heading has-accent-1-color has-text-color has-link-color wp-elements-5d463ae6aee90972cd3ff07710c439b2" id="collaboration">Ce que « partenaire » veut vraiment dire</h2>



<p>L&rsquo;accompagnement a été à la fois technique et pédagogique, avec une volonté de transmettre les bonnes pratiques et non un simple accompagnement technique. L&rsquo;équipe apprécie la disponibilité des équipes SdV, leur capacité à expliquer les choix réalisés et leur approche orientée résultat.</p>



<h2 class="wp-block-heading has-accent-1-color has-text-color has-link-color wp-elements-209a2c900f52af36ce9914b6391e0abb" id="suite">La suite : consolider, automatiser, monter en compétence</h2>



<p>Les prochaines étapes consistent à finaliser la migration des services vers cette nouvelle infrastructure, tout en continuant à renforcer l&rsquo;automatisation et les bonnes pratiques DevOps. L&rsquo;équipe souhaite également consolider la supervision et poursuivre la montée en compétence des équipes.</p>



<h2 class="wp-block-heading has-accent-1-color has-text-color has-link-color wp-elements-c8c77a5b7cde7755567206cc81206659">Technologies et services mobilisés</h2>



<p><strong><a href="https://www.sdv.fr/actualites/hebergement-kubernetes-web-performance-resilience-et-flexibilite/"><strong>Kubernetes (K8S)</strong></a><strong>  |  Docker  |  GitLab CI/CD  |  </strong><a href="https://www.sdv.fr/actualites/cybersecurite-gardez-le-controle-sur-vos-donnees-grace-a-notre-solution-de-stockage-objet-s3/"><strong>Stockage S3</strong></a><strong>  |  Varnish  |  Audit DevOps  |  Formations techniques sur mesure</strong></strong></p>The post <a href="https://www.sdv.fr/story/migration-kubernetes-comment-dans-nos-coeurs-a-fiabilise-ses-deploiements/">Migration Kubernetes : comment Dans nos cœurs a fiabilisé ses déploiements.</a> first appeared on <a href="https://www.sdv.fr">SdV</a>.]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>L’hébergement de données de santé et certification HDS</title>
		<link>https://www.sdv.fr/actualites/donnees-de-sante-tout-ce-quil-faut-savoir-sur-les-obligations-hds/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=donnees-de-sante-tout-ce-quil-faut-savoir-sur-les-obligations-hds</link>
		
		<dc:creator><![CDATA[Fabrice Gury]]></dc:creator>
		<pubDate>Tue, 05 May 2026 14:13:13 +0000</pubDate>
				<category><![CDATA[Actualités]]></category>
		<guid isPermaLink="false">https://www.sdv.fr/?p=10680</guid>

					<description><![CDATA[<p>Héberger des données de santé ne s’improvise pas. La loi impose un cadre précis, la certification HDS, qui s’applique à...</p>
The post <a href="https://www.sdv.fr/actualites/donnees-de-sante-tout-ce-quil-faut-savoir-sur-les-obligations-hds/">L’hébergement de données de santé et certification HDS</a> first appeared on <a href="https://www.sdv.fr">SdV</a>.]]></description>
										<content:encoded><![CDATA[<p>Héberger des données de santé ne s’improvise pas. La loi impose un cadre précis, la certification HDS, qui s’applique à tout prestataire technique traitant des données de santé à caractère personnel pour le compte de tiers. Mais connaître l’obligation ne suffit pas&nbsp;: tous les hébergeurs ne couvrent pas les mêmes périmètres, la sous-traitance crée des angles morts, et depuis mai 2024, une nouvelle version du référentiel est en vigueur. Tour d’horizon de ce qu’il faut vraiment vérifier.</p>



<span id="more-10680"></span>



<figure class="wp-block-image aligncenter size-large"><img decoding="async" width="1024" height="683" src="https://www.sdv.fr/wp-content/uploads/2026/05/donnes_de_sante_conformite_HDS-1024x683.webp" alt="Données de santé et conformité HDS" class="wp-image-10722" srcset="https://www.sdv.fr/wp-content/uploads/2026/05/donnes_de_sante_conformite_HDS-1024x683.webp 1024w, https://www.sdv.fr/wp-content/uploads/2026/05/donnes_de_sante_conformite_HDS-300x200.webp 300w, https://www.sdv.fr/wp-content/uploads/2026/05/donnes_de_sante_conformite_HDS-768x512.webp 768w, https://www.sdv.fr/wp-content/uploads/2026/05/donnes_de_sante_conformite_HDS-120x80.webp 120w, https://www.sdv.fr/wp-content/uploads/2026/05/donnes_de_sante_conformite_HDS-720x480.webp 720w, https://www.sdv.fr/wp-content/uploads/2026/05/donnes_de_sante_conformite_HDS-800x533.webp 800w, https://www.sdv.fr/wp-content/uploads/2026/05/donnes_de_sante_conformite_HDS.webp 1200w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<h2 class="wp-block-heading has-accent-2-color has-text-color has-link-color has-x-large-font-size wp-elements-bb9c3fd8e0f22adacad6090f88ea6a1d"><strong>En bref</strong></h2>



<ul class="wp-block-list">
<li>La certification HDS est obligatoire pour tout prestataire qui héberge des données de santé à caractère personnel pour le compte de tiers. Elle couvre 6 périmètres distincts, de l’infrastructure physique à la sauvegarde externalisée, et tous ne sont pas systématiquement couverts par les hébergeurs.</li>



<li>Choisir un hébergeur certifié HDS ne suffit pas : il faut vérifier quels périmètres sont réellement couverts, auditer la chaîne de sous-traitance, et s’assurer que la souveraineté des données est garantie.</li>



<li>HDS V2 est en vigueur depuis mai 2024. La date limite de transition pour les hébergeurs encore en V1 est fixée au 16 mai 2026. Si votre prestataire n’est pas encore en V2, la situation est urgente. En cas de non-conformité, la responsabilité incombe à votre organisation, pas au prestataire défaillant.</li>
</ul>



<h2 class="wp-block-heading has-accent-1-color has-text-color has-link-color wp-elements-4e13c1bad984c18427caa2edc11b9187"><strong>Pourquoi les données de santé font l&rsquo;objet d&rsquo;une réglementation spécifique</strong></h2>



<p>Les données de santé ne ressemblent à aucune autre donnée. Elles touchent à l&rsquo;intimité des personnes : leur état physique et mental, leurs antécédents, leurs traitements. En cas de fuite ou de compromission, les conséquences peuvent être lourdes : atteinte à la vie privée, discrimination à l&#8217;embauche ou à l&rsquo;assurance, perte de confiance envers les structures de soins.</p>



<p>C&rsquo;est pourquoi la France a mis en place un cadre réglementaire spécifique : la certification HDS (Hébergeur de Données de Santé). Elle s&rsquo;impose à tous les prestataires techniques qui stockent ou traitent des données de santé pour le compte de tiers : structures de santé, éditeurs de logiciels médicaux, infogéreurs. Et elle va bien au-delà d&rsquo;un simple label : entre les prestataires, les différences sont importantes, et les questions à poser avant de signer, nombreuses.</p>



<div class="wp-block-group is-style-bg-block is-vertical is-layout-flex wp-container-core-group-is-layout-327463be wp-block-group-is-layout-flex" style="margin-top:var(--wp--preset--spacing--40);margin-bottom:var(--wp--preset--spacing--40);padding-top:var(--wp--preset--spacing--30);padding-right:var(--wp--preset--spacing--30);padding-bottom:var(--wp--preset--spacing--30);padding-left:var(--wp--preset--spacing--30)">
<p class="has-accent-2-color has-text-color has-link-color wp-elements-81465a4a53991c944f642b9184672297"><strong><strong>Télécharger le guide pratique gratuit</strong></strong></p>



<p>Ce guide vous explique concrètement ce que la loi impose, où se situent les risques réels et comment vérifier que votre chaîne d&rsquo;hébergement est complète. Checklist de conformité en 12 points incluse.</p>



<div class="wp-block-buttons is-layout-flex wp-block-buttons-is-layout-flex">
<div class="wp-block-button is-style-btn-small"><a class="wp-block-button__link wp-element-button" href="https://www.sdv.fr/guide-conformite-hds/">Télécharger le guide</a></div>
</div>
</div>



<h2 class="wp-block-heading has-accent-1-color has-text-color has-link-color wp-elements-0d61ce104e106af35e8447603fe45711"><strong>Qu&rsquo;est-ce que la certification HDS ?</strong></h2>



<p>La certification HDS a été créée et est supervisée par l&rsquo;Agence du Numérique en Santé (ANS). Elle fixe les conditions dans lesquelles des données de santé à caractère personnel peuvent être hébergées par un prestataire externe.</p>



<p>Pour l&rsquo;obtenir, un hébergeur doit se soumettre à un audit rigoureux mené par un organisme indépendant accrédité par le COFRAC. L&rsquo;audit couvre la sécurité des infrastructures, la traçabilité des accès, la continuité de service, la gestion des incidents et la conformité au RGPD. La certification est valable 3 ans, avec des audits de surveillance annuels. Ce n&rsquo;est donc pas une démarche ponctuelle : c&rsquo;est un engagement permanent, qui engage l&rsquo;ensemble de l&rsquo;organisation et pas seulement les équipes techniques.</p>



<blockquote class="wp-block-quote is-layout-flow wp-container-core-quote-is-layout-a9d41e97 wp-block-quote-is-layout-flow" style="margin-top:var(--wp--preset--spacing--40);margin-bottom:var(--wp--preset--spacing--40);padding-top:var(--wp--preset--spacing--20);padding-bottom:var(--wp--preset--spacing--20)">
<p class="has-accent-4-color has-text-color has-link-color wp-elements-08879b604686cef28605a2b84a6be88e">La certification HDS impose ISO 27001 comme socle obligatoire : tout hébergeur certifié HDS est nécessairement certifié ISO 27001. Mais l&rsquo;inverse n&rsquo;est pas vrai : ISO 27001 seule ne suffit pas pour héberger légalement des données de santé à caractère personnel en France.</p>
</blockquote>



<h2 class="wp-block-heading has-accent-1-color has-text-color has-link-color wp-elements-d6ec800919c6ae358ebc058bdc635028"><strong>Les 6 périmètres HDS : une distinction qui compte</strong></h2>



<p>C&rsquo;est là où beaucoup sont pris en défaut. La certification HDS n&rsquo;est pas un bloc monolithique. Elle se décline en 6 périmètres, correspondant aux différents maillons de la chaîne d&rsquo;hébergement. Un prestataire peut être certifié sur un seul périmètre, sur plusieurs, ou sur l&rsquo;ensemble.</p>



<figure class="wp-block-table is-style-regular" style="margin-top:var(--wp--preset--spacing--30);margin-right:0;margin-bottom:var(--wp--preset--spacing--30);margin-left:0;font-size:clamp(0.929rem, 0.929rem + ((1vw - 0.2rem) * 0.65), 1.4rem);"><table style="border-width:1px"><thead><tr><th>Périmètre</th><th>Ce qu&rsquo;il couvre</th></tr></thead><tbody><tr><td>1. Locaux physiques</td><td>Sécurité des datacenters : accès contrôlés, protection incendie, alimentation de secours</td></tr><tr><td>2. Infrastructure physique</td><td>Serveurs, équipements réseau, baies de stockage</td></tr><tr><td>3. Plateforme applicative</td><td>Systèmes d&rsquo;exploitation, bases de données, middleware</td></tr><tr><td>4. Infrastructure virtuelle</td><td>Machines virtuelles, conteneurs, environnements isolés</td></tr><tr><td>5. Infogérance du SI</td><td>Supervision, maintenance, gestion des incidents au quotidien</td></tr><tr><td>6. Sauvegarde externalisée</td><td>Copies de sécurité hébergées sur un site distinct, avec le même niveau d&rsquo;exigence</td></tr></tbody></table></figure>



<blockquote class="wp-block-quote is-layout-flow wp-container-core-quote-is-layout-a9d41e97 wp-block-quote-is-layout-flow" style="margin-top:var(--wp--preset--spacing--40);margin-bottom:var(--wp--preset--spacing--40);padding-top:var(--wp--preset--spacing--20);padding-bottom:var(--wp--preset--spacing--20)">
<p class="has-accent-4-color has-text-color has-link-color wp-elements-017454a750e4b3c1e289049d04b20d5a"><strong>Pourquoi est-ce important ? </strong><br>Un hébergeur certifié HDS sur les périmètres 1 et 2 uniquement (locaux et infrastructure physique) ne peut pas légalement assurer la gestion applicative (périmètre 3), l&rsquo;infogérance (périmètre 5) ou la sauvegarde externalisée (périmètre 6). Si votre contrat ne précise pas explicitement les périmètres couverts, vous ne savez pas ce que vous achetez.</p>
</blockquote>



<div class="wp-block-group is-style-bg-block is-vertical is-layout-flex wp-container-core-group-is-layout-327463be wp-block-group-is-layout-flex" style="margin-top:var(--wp--preset--spacing--40);margin-bottom:var(--wp--preset--spacing--40);padding-top:var(--wp--preset--spacing--30);padding-right:var(--wp--preset--spacing--30);padding-bottom:var(--wp--preset--spacing--30);padding-left:var(--wp--preset--spacing--30)">
<p class="has-accent-2-color has-text-color has-link-color wp-elements-c692aadd81d6a9fe7aa6a480ec8d7742"><strong><strong>Votre hébergeur couvre-t-il les 6 périmètres HDS ?</strong></strong></p>



<p>Nous analysons ensemble votre situation et vous disons exactement où vous en êtes.</p>



<div class="wp-block-buttons is-layout-flex wp-block-buttons-is-layout-flex">
<div class="wp-block-button is-style-btn-small"><a class="wp-block-button__link wp-element-button" href="https://www.sdv.fr/produits-services/hebergement-de-donnees-de-sante-certifie-hds/#diagnostic">Demander mon diagnostic gratuit</a></div>
</div>
</div>



<h2 class="wp-block-heading has-accent-1-color has-text-color has-link-color wp-elements-d6337d60e1c7ab38f90a07f822fba117"><strong>Qui est concerné par l&rsquo;obligation HDS ?</strong></h2>



<p>L&rsquo;obligation s&rsquo;applique à tous les prestataires qui hébergent des données de santé pour le compte de tiers :</p>



<ul class="wp-block-list">
<li>Les structures de santé qui externalisent leur infrastructure (hôpitaux, cliniques, EHPAD, laboratoires, centres de radiologie, cabinets médicaux)</li>



<li>Les éditeurs de logiciels médicaux en SaaS qui hébergent des dossiers patients ou des applications traitant des données identifiables</li>



<li>Les infogéreurs ou prestataires techniques opérant des systèmes d&rsquo;information de santé</li>
</ul>



<p>Dans tous ces cas, la certification de l&rsquo;hébergeur doit être vérifiée contractuellement : c&rsquo;est la responsabilité du donneur d&rsquo;ordre.</p>



<blockquote class="wp-block-quote is-layout-flow wp-container-core-quote-is-layout-a9d41e97 wp-block-quote-is-layout-flow" style="margin-top:var(--wp--preset--spacing--40);margin-bottom:var(--wp--preset--spacing--40);padding-top:var(--wp--preset--spacing--20);padding-bottom:var(--wp--preset--spacing--20)">
<p class="has-accent-4-color has-text-color has-link-color wp-elements-0310eefa6c9d7dc07c1d94d11dd1a8b4"><strong>A NOTER : </strong>Une organisation qui héberge ses propres données de santé sur ses propres serveurs, sans faire appel à un tiers, n&rsquo;est pas soumise à l&rsquo;obligation de certification HDS. Elle reste néanmoins soumise au RGPD et aux recommandations de la CNIL en matière de sécurité des données de santé.</p>
</blockquote>



<h2 class="wp-block-heading has-accent-1-color has-text-color has-link-color wp-elements-48e2970263ba8f845e1f2c0f10293ccd"><strong>La chaîne de sous-traitance : l&rsquo;angle mort le plus fréquent</strong></h2>



<p>Supposons que votre hébergeur principal soit certifié HDS. La question qui suit, et que peu posent, est : fait-il lui-même appel à des sous-traitants ? Ces sous-traitants interviennent-ils sur vos données de santé ? Sont-ils certifiés sur les bons périmètres ?</p>



<p>Le référentiel HDS impose des obligations sur la gestion de la sous-traitance, mais dans la pratique, les organisations ne demandent pas systématiquement la liste des prestataires de leurs prestataires, ni les preuves de certification correspondantes. C&rsquo;est pourtant la responsabilité du donneur d&rsquo;ordre, et elle doit être formalisée dans le contrat d&rsquo;hébergement HDS : liste exhaustive des sous-traitants intervenant sur vos données, preuves de certification sur les périmètres pertinents, et clause imposant une information obligatoire en cas de changement.</p>



<p>Sans ces éléments, vous n&rsquo;avez pas de visibilité réelle sur votre chaîne de conformité. Et en cas d&rsquo;incident impliquant un sous-traitant non certifié, c&rsquo;est votre responsabilité qui sera engagée, pas la sienne.</p>



<h2 class="wp-block-heading has-accent-1-color has-text-color has-link-color wp-elements-795d0a0fc2007909d3f43220c5449491"><strong>Souveraineté : la question qu&rsquo;on oublie souvent de poser</strong></h2>



<p>La certification HDS garantit la sécurité de l&rsquo;hébergement. Elle ne garantit pas la souveraineté des données.</p>



<p>Certains hyperscalers américains (AWS, Microsoft Azure, Google Cloud) ont obtenu la certification HDS pour certains de leurs services. Cela ne signifie pas pour autant que vos données de santé sont à l&rsquo;abri de législations extraterritoriales comme le Cloud Act américain, qui peut contraindre ces entreprises à communiquer des données à des autorités américaines, même si elles sont physiquement stockées en France.</p>



<p>La CNIL, l&rsquo;ANS et le Conseil d&rsquo;État recommandent de privilégier des solutions souveraines : hébergement dans l&rsquo;Espace Économique Européen, chez un opérateur non soumis à des lois extraterritoriales conflictuelles. C&rsquo;est un critère qui prend tout son sens dans le secteur de la santé, où la sensibilité des données et les obligations réglementaires sont particulièrement élevées.</p>



<h2 class="wp-block-heading has-accent-1-color has-text-color has-link-color wp-elements-1bae3b6004093c45c52d5e680d6b0db6"><strong>HDS V2 : la date limite de transition est dans moins de deux semaines</strong></h2>



<p>Depuis le 16 novembre 2024, tout nouvel hébergeur candidat à la certification devait viser directement la V2. La prochaine étape est le 16 mai 2026 : c&rsquo;est la date limite à laquelle les prestataires encore certifiés en V1 doivent avoir basculé. À la date de publication de cet article, cette échéance est imminente.</p>



<p>Si votre hébergeur est encore en V1, la question n&rsquo;est plus de savoir s&rsquo;il a un plan de transition : c&rsquo;est de savoir s&rsquo;il sera conforme dans les délais. Un prestataire qui n&rsquo;a pas encore engagé son audit de recertification ne pourra pas tenir l&rsquo;échéance du 16 mai. Vérifiez son statut sur espace-certification.esante.gouv.fr et anticipez les conséquences contractuelles si sa certification n&rsquo;est pas à jour.</p>



<p>Pour suivre les transitions en cours, l&rsquo;ANS a publié une page dédiée à cette échéance : <a href="https://esante.gouv.fr/actualites/certification-hds-six-mois-pour-etre-pret" target="_blank" rel="noopener nofollow" title=""><strong>Certification HDS : six mois pour être prêt</strong></a>.</p>



<h2 class="wp-block-heading has-accent-1-color has-text-color has-link-color wp-elements-03748156138016acf1df4a842802e409"><strong>SdV : un hébergeur certifié HDS, de l&rsquo;infrastructure à l&rsquo;exploitation</strong></h2>



<p>SdV est un hébergeur indépendant français, fondé en 1985. Présent bien avant l&rsquo;essor du cloud public, SdV a construit son modèle sur un principe simple : maîtriser l&rsquo;ensemble de la chaîne, des datacenters jusqu&rsquo;à l&rsquo;exploitation quotidienne des infrastructures de ses clients.</p>



<p class="has-accent-2-color has-text-color has-link-color wp-elements-745c0e1bb187b441672d6ea8323adeff"><strong><a href="https://www.sdv.fr/nos-certifications-hds-iso-27001/" title="Nos certifications ISO 27001 et HDS&nbsp;">Une double certification ISO 27001 et HDS</a>, délivrée par l&rsquo;AFNOR.</strong></p>



<p>La norme ISO 27001 encadre la sécurité de l&rsquo;ensemble du système d&rsquo;information. La certification HDS vient compléter ce socle avec les exigences propres au secteur santé. Ensemble, elles constituent un cadre de confiance solide, audité et renouvelé régulièrement.</p>



<p class="has-accent-2-color has-text-color has-link-color wp-elements-a251dc4ec6b0f9c42213d91f1cabaa3c"><strong>Des datacenters en France, opérés par SdV. </strong></p>



<p>Pas de sous-traitance offshore, pas de dépendance vis-à-vis d&rsquo;un hyperscaler américain. Les données restent sur le territoire français, dans des infrastructures que SdV conçoit, exploite et maintient.</p>



<p class="has-accent-2-color has-text-color has-link-color wp-elements-d8550d049ad3af3f03b4e18dce0d7161"><strong>Un accompagnement, pas seulement une ressource cloud. </strong></p>



<p>Les équipes SdV assurent la supervision, la gestion des incidents, les mises à jour et la continuité de service, ce qui correspond aux périmètres les plus exigeants de la certification HDS : l&rsquo;infogérance (périmètre 5) et la sauvegarde externalisée (périmètre 6).</p>



<p class="has-accent-2-color has-text-color has-link-color wp-elements-4520e394aa9b9ba0fdff5d301bccbe71"><strong>Une relation unique et directe. </strong></p>



<p>Traiter avec un hébergeur indépendant à taille humaine, c&rsquo;est avoir un interlocuteur dédié qui vous connaît et qui connaît son environnement, sans passer par des tickets dans un portail mondial.</p>



<div class="wp-block-group is-style-bg-block has-global-padding is-layout-constrained wp-container-core-group-is-layout-8d6f9a40 wp-block-group-is-layout-constrained" style="margin-top:var(--wp--preset--spacing--40);margin-bottom:var(--wp--preset--spacing--40);padding-top:var(--wp--preset--spacing--30);padding-right:var(--wp--preset--spacing--30);padding-bottom:var(--wp--preset--spacing--30);padding-left:var(--wp--preset--spacing--30)">
<p class="has-accent-2-color has-text-color has-link-color wp-elements-7efd7a2e3c07ed9aaecfaec5608b35f0"><strong><strong>Passez à un hébergeur qui couvre toute la chaîne</strong></strong></p>



<p>SdV est certifié HDS sur les 6 périmètres : De l&rsquo;infrastructure à la sauvegarde.</p>



<div class="wp-block-buttons is-layout-flex wp-block-buttons-is-layout-flex">
<div class="wp-block-button is-style-fill"><a class="wp-block-button__link wp-element-button" href="https://www.sdv.fr/produits-services/hebergement-de-donnees-de-sante-certifie-hds/">voir nos offres</a></div>
</div>
</div>



<div style="height:43px" aria-hidden="true" class="wp-block-spacer"></div>



<script type="application/ld+json">
[
  {
    "@context": "https://schema.org",
    "@type": "FAQPage",
    "@id": "https://www.sdv.fr/actualites/donnees-de-sante-tout-ce-quil-faut-savoir-sur-les-obligations-hds/#faqpage",
    "mainEntity": [
      {
        "@type": "Question",
        "name": "Un hébergeur certifié HDS garantit-il aussi la conformité RGPD de mon application ?",
        "acceptedAnswer": {
          "@type": "Answer",
          "text": "Non. La certification HDS porte sur l'hébergement : la sécurité, la confidentialité, la traçabilité de l'infrastructure. La conformité RGPD de votre application reste de votre responsabilité : base légale du traitement, gestion des consentements, droits des personnes, politique de confidentialité, désignation d'un DPO si applicable. En choisissant un hébergeur certifié HDS, vous couvrez la partie infrastructure. Le reste dépend de votre organisation et de votre éditeur."
        }
      },
      {
        "@type": "Question",
        "name": "Peut-on héberger des données de santé sur AWS ou Azure ?",
        "acceptedAnswer": {
          "@type": "Answer",
          "text": "Techniquement oui, sous conditions. Certains services d'AWS et Azure sont certifiés HDS pour certains périmètres, mais pas tous. Il faut vérifier périmètre par périmètre. Le Cloud Act américain peut exposer ces données à des demandes d'accès par des autorités américaines, indépendamment du lieu d'hébergement physique. Héberger chez un acteur européen non soumis à des lois extraterritoriales reste la réponse la plus robuste."
        }
      },
      {
        "@type": "Question",
        "name": "La certification HDS couvre-t-elle aussi les sauvegardes ?",
        "acceptedAnswer": {
          "@type": "Answer",
          "text": "Oui, c'est l'objet du périmètre 6 du référentiel HDS. Il impose que les sauvegardes externalisées soient hébergées sur un site distinct, avec le même niveau de sécurité et de traçabilité que les données d'origine. Vérifiez que votre hébergeur est bien certifié sur ce périmètre si vous lui confiez vos sauvegardes : ce n'est pas automatiquement inclus dans une certification portant uniquement sur les périmètres 1 et 2."
        }
      },
      {
        "@type": "Question",
        "name": "Quelles données sont considérées comme des données de santé ?",
        "acceptedAnswer": {
          "@type": "Answer",
          "text": "Au sens du RGPD (article 4, paragraphe 15), une donnée de santé est toute donnée à caractère personnel relative à l'état de santé physique ou mentale d'une personne. Cela inclut les informations fournies par le patient (antécédents, traitements en cours), les données produites par les professionnels de santé (comptes rendus, ordonnances, résultats d'examens), les données d'imagerie médicale (radiographies, IRM, scanners), et les données inférées ou déduites. Les sauvegardes de toutes ces données sont également concernées, au même titre que les données en production."
        }
      },
      {
        "@type": "Question",
        "name": "Qu'est-ce que HDS V2 et en quoi change-t-il les choses ?",
        "acceptedAnswer": {
          "@type": "Answer",
          "text": "HDS V2 est le référentiel publié par l'ANS en mai 2024, plus exigeant sur la cybersécurité et la gestion des sous-traitants. La date limite de transition pour les hébergeurs encore certifiés en V1 est le 16 mai 2026. Si votre prestataire n'est pas encore en V2, vérifiez son statut sur espace-certification.esante.gouv.fr et évaluez les implications contractuelles d'une non-conformité."
        }
      },
      {
        "@type": "Question",
        "name": "Comment vérifier qu'un hébergeur est réellement certifié HDS ?",
        "acceptedAnswer": {
          "@type": "Answer",
          "text": "La certification HDS est délivrée par des organismes de certification accrédités par le COFRAC. Pour vérifier qu'un hébergeur est bien certifié, demandez son certificat en cours de validité et contrôlez deux points : la date d'expiration, et la liste exacte des périmètres couverts. Un certificat peut être valide mais ne porter que sur un ou deux périmètres. L'ANS publie la liste officielle des hébergeurs certifiés HDS sur espace-certification.esante.gouv.fr."
        }
      }
    ]
  }
]
</script>



<h2 class="wp-block-heading has-accent-1-color has-text-color has-link-color wp-elements-bb31a832bf78dd030997a3497c2d37e6"><strong>FAQ : vos questions sur l&rsquo;hébergement HDS</strong></h2>



<div class="wp-block-getwid-accordion" data-active-element="none">
<div class="wp-block-getwid-accordion__header-wrapper"><h4 class="wp-block-getwid-accordion__header"><a href="#"><span class="wp-block-getwid-accordion__header-title"><strong><strong>Un hébergeur certifié HDS garantit-il aussi la conformité RGPD de mon application ?</strong></strong></span><span class="wp-block-getwid-accordion__icon is-active"><i class="fas fa-arrow-circle-down"></i></span><span class="wp-block-getwid-accordion__icon is-passive"><i class="fas fa-arrow-circle-up"></i></span></a></h4></div><div class="wp-block-getwid-accordion__content-wrapper"><div class="wp-block-getwid-accordion__content">
<p>Non. La certification HDS porte sur l&rsquo;hébergement : la sécurité, la confidentialité, la traçabilité de l&rsquo;infrastructure. La conformité RGPD de votre application reste de votre responsabilité : base légale du traitement, gestion des consentements, droits des personnes, politique de confidentialité, désignation d&rsquo;un DPO si applicable. En choisissant un hébergeur certifié HDS, vous couvrez la partie infrastructure. Le reste dépend de votre organisation et de votre éditeur.</p>
</div></div>



<div class="wp-block-getwid-accordion__header-wrapper"><h4 class="wp-block-getwid-accordion__header"><a href="#"><span class="wp-block-getwid-accordion__header-title"><strong><strong>Peut-on héberger des données de santé sur AWS ou Azure ?</strong></strong></span><span class="wp-block-getwid-accordion__icon is-active"><i class="fas fa-arrow-circle-down"></i></span><span class="wp-block-getwid-accordion__icon is-passive"><i class="fas fa-arrow-circle-up"></i></span></a></h4></div><div class="wp-block-getwid-accordion__content-wrapper"><div class="wp-block-getwid-accordion__content">
<p>Techniquement oui, sous conditions. Certains services d&rsquo;AWS et Azure sont certifiés HDS pour certains périmètres, mais pas tous. Il faut vérifier périmètre par périmètre. Et surtout, le Cloud Act américain peut exposer ces données à des demandes d&rsquo;accès par des autorités américaines, indépendamment du lieu d&rsquo;hébergement physique. Héberger chez un acteur européen non soumis à des lois extraterritoriales reste la réponse la plus robuste.</p>
</div></div>



<div class="wp-block-getwid-accordion__header-wrapper"><h4 class="wp-block-getwid-accordion__header"><a href="#"><span class="wp-block-getwid-accordion__header-title"><strong><strong>La certification HDS couvre-t-elle aussi les sauvegardes ?</strong></strong></span><span class="wp-block-getwid-accordion__icon is-active"><i class="fas fa-arrow-circle-down"></i></span><span class="wp-block-getwid-accordion__icon is-passive"><i class="fas fa-arrow-circle-up"></i></span></a></h4></div><div class="wp-block-getwid-accordion__content-wrapper"><div class="wp-block-getwid-accordion__content">
<p>Oui, c&rsquo;est l&rsquo;objet du périmètre 6 du référentiel HDS. Il impose que les sauvegardes externalisées soient hébergées sur un site distinct, avec le même niveau de sécurité et de traçabilité que les données d&rsquo;origine. Vérifiez que votre hébergeur est bien certifié sur ce périmètre si vous lui confiez vos sauvegardes : ce n&rsquo;est pas automatiquement inclus dans une certification portant uniquement sur les périmètres 1 et 2.</p>
</div></div>



<div class="wp-block-getwid-accordion__header-wrapper"><h4 class="wp-block-getwid-accordion__header"><a href="#"><span class="wp-block-getwid-accordion__header-title"><strong>Quelles données sont considérées comme des données de santé ?</strong></span><span class="wp-block-getwid-accordion__icon is-active"><i class="fas fa-arrow-circle-down"></i></span><span class="wp-block-getwid-accordion__icon is-passive"><i class="fas fa-arrow-circle-up"></i></span></a></h4></div><div class="wp-block-getwid-accordion__content-wrapper"><div class="wp-block-getwid-accordion__content">
<p>La définition est plus large qu&rsquo;on ne le croit généralement. Au sens du RGPD (article 4, paragraphe 15), une donnée de santé est toute donnée à caractère personnel relative à l&rsquo;état de santé physique ou mentale d&rsquo;une personne. Cela inclut les informations fournies par le patient lui-même (antécédents, traitements en cours), les données produites par les professionnels de santé (comptes rendus, ordonnances, résultats d&rsquo;examens), les données d&rsquo;imagerie médicale (radiographies, IRM, scanners), et les données inférées ou déduites (diagnostic établi à partir d&rsquo;analyses croisées). Les sauvegardes de toutes ces données sont également concernées, au même titre que les données en production.</p>
</div></div>



<div class="wp-block-getwid-accordion__header-wrapper"><h4 class="wp-block-getwid-accordion__header"><a href="#"><span class="wp-block-getwid-accordion__header-title"><strong>Qu&rsquo;est-ce que HDS V2 et en quoi change-t-il les choses ?</strong></span><span class="wp-block-getwid-accordion__icon is-active"><i class="fas fa-arrow-circle-down"></i></span><span class="wp-block-getwid-accordion__icon is-passive"><i class="fas fa-arrow-circle-up"></i></span></a></h4></div><div class="wp-block-getwid-accordion__content-wrapper"><div class="wp-block-getwid-accordion__content">
<p>HDS V2 est le référentiel publié par l&rsquo;ANS en mai 2024, plus exigeant sur la cybersécurité et la gestion des sous-traitants. La date limite de transition pour les hébergeurs encore certifiés en V1 est le 16 mai 2026, une échéance imminente à la date de publication de cet article. Si votre prestataire n&rsquo;est pas encore en V2, vérifiez son statut sur espace-certification.esante.gouv.fr et évaluez les implications contractuelles d&rsquo;une non-conformité.</p>
</div></div>



<div class="wp-block-getwid-accordion__header-wrapper"><h4 class="wp-block-getwid-accordion__header"><a href="#"><span class="wp-block-getwid-accordion__header-title"><strong><strong>Comment vérifier qu&rsquo;un hébergeur est réellement certifié HDS ?</strong></strong></span><span class="wp-block-getwid-accordion__icon is-active"><i class="fas fa-arrow-circle-down"></i></span><span class="wp-block-getwid-accordion__icon is-passive"><i class="fas fa-arrow-circle-up"></i></span></a></h4></div><div class="wp-block-getwid-accordion__content-wrapper"><div class="wp-block-getwid-accordion__content">
<p>La certification HDS est délivrée par des organismes de certification accrédités par le COFRAC. Pour vérifier qu&rsquo;un hébergeur est bien certifié, demandez son certificat en cours de validité et contrôlez deux points : la date d&rsquo;expiration, et la liste exacte des périmètres couverts. Un certificat peut être valide mais ne porter que sur un ou deux périmètres, ce qui peut être insuffisant selon la nature de votre projet. L&rsquo;ANS publie la liste officielle des hébergeurs certifiés HDS sur espace-certification.esante.gouv.fr.</p>
</div></div>
</div>



<p></p>The post <a href="https://www.sdv.fr/actualites/donnees-de-sante-tout-ce-quil-faut-savoir-sur-les-obligations-hds/">L’hébergement de données de santé et certification HDS</a> first appeared on <a href="https://www.sdv.fr">SdV</a>.]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Hébergement Kubernetes souverain : performance, résilience et flexibilité</title>
		<link>https://www.sdv.fr/actualites/hebergement-kubernetes-web-performance-resilience-et-flexibilite/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=hebergement-kubernetes-web-performance-resilience-et-flexibilite</link>
		
		<dc:creator><![CDATA[Fabrice Gury]]></dc:creator>
		<pubDate>Fri, 01 May 2026 09:18:33 +0000</pubDate>
				<category><![CDATA[Actualités]]></category>
		<guid isPermaLink="false">https://www-dev.sdv.fr/?p=6899</guid>

					<description><![CDATA[<p>L&#8217;hébergement Kubernetes répond aux exigences fondamentales de tout projet web ambitieux&#160;: performance, disponibilité et flexibilité. Pour y répondre, il faut...</p>
The post <a href="https://www.sdv.fr/actualites/hebergement-kubernetes-web-performance-resilience-et-flexibilite/">Hébergement Kubernetes souverain : performance, résilience et flexibilité</a> first appeared on <a href="https://www.sdv.fr">SdV</a>.]]></description>
										<content:encoded><![CDATA[<p>L&rsquo;hébergement Kubernetes répond aux exigences fondamentales de tout projet web ambitieux&nbsp;: <strong>performance, disponibilité et flexibilité</strong>. Pour y répondre, il faut une infrastructure capable d&rsquo;offrir élasticité, résilience et agilité, tout en garantissant la <strong>souveraineté de vos données</strong>.&nbsp;</p>



<p class="has-accent-1-color has-text-color has-link-color wp-elements-9fd21fdb8bb7910a7b2862c5f31f0ff9" style="font-size:clamp(16.293px, 1.018rem + ((1vw - 3.2px) * 0.751), 25px);"><strong>La solution, c’est Kubernetes.&nbsp;</strong></p>



<p>Depuis plusieurs années maintenant, SdV s&rsquo;appuie sur Kubernetes comme socle de son infrastructure d&rsquo;hébergement web souverain, hébergé en France, opéré par des équipes françaises, certifié ISO&nbsp;27001. Voici pourquoi ce choix fait toute la différence pour vos applications critiques.</p>



<span id="more-6899"></span>



<figure class="wp-block-image alignright size-full is-resized"><img loading="lazy" decoding="async" width="1440" height="960" src="https://www.sdv.fr/wp-content/uploads/2025/05/kubernetes_article_2026.webp" alt="SdV héberge vos applications sur Kubernetes" class="wp-image-10751" style="width:509px;height:auto" srcset="https://www.sdv.fr/wp-content/uploads/2025/05/kubernetes_article_2026.webp 1440w, https://www.sdv.fr/wp-content/uploads/2025/05/kubernetes_article_2026-300x200.webp 300w, https://www.sdv.fr/wp-content/uploads/2025/05/kubernetes_article_2026-1024x683.webp 1024w, https://www.sdv.fr/wp-content/uploads/2025/05/kubernetes_article_2026-768x512.webp 768w, https://www.sdv.fr/wp-content/uploads/2025/05/kubernetes_article_2026-120x80.webp 120w, https://www.sdv.fr/wp-content/uploads/2025/05/kubernetes_article_2026-720x480.webp 720w, https://www.sdv.fr/wp-content/uploads/2025/05/kubernetes_article_2026-800x533.webp 800w, https://www.sdv.fr/wp-content/uploads/2025/05/kubernetes_article_2026-1425x950.webp 1425w" sizes="(max-width: 1440px) 100vw, 1440px" /></figure>



<h2 class="wp-block-heading has-accent-2-color has-text-color has-link-color wp-elements-1e520362dd1a177d7db59ae3f8437461">En bref</h2>



<p>Kubernetes est un système d’orchestration de conteneurs qui automatise le déploiement, la scalabilité et la résilience de vos applications web. </p>



<p>Chez SdV, cette infrastructure est opérée depuis plusieurs années en France, certifiée ISO&nbsp;27001, et accessible à tous nos clients, pas seulement aux grandes entreprises. Résultat&nbsp;: haute disponibilité, élasticité en temps réel, et souveraineté des données garantie.</p>



<h2 class="wp-block-heading has-accent-1-color has-text-color has-link-color wp-elements-46284f2188185dca2e435a5524656652"><strong>Qu&rsquo;est-ce que Kubernetes ?&nbsp;</strong></h2>



<p>Kubernetes est un système open-source d&rsquo;orchestration de conteneurs. Conçu à l&rsquo;origine par Google, il permet d&rsquo;automatiser le déploiement, la mise à l&rsquo;échelle et la gestion des applications conteneurisées, qu&rsquo;il s&rsquo;agisse d&rsquo;un site vitrine, d&rsquo;un e-commerce, d&rsquo;une API ou d&rsquo;une application métier complexe.</p>



<p>Concrètement, Kubernetes organise vos applications sous forme de pods (unités d&rsquo;exécution), déployés sur un cluster de serveurs. Il surveille en permanence l&rsquo;état de chaque composant et intervient automatiquement en cas de défaillance ou de montée en charge.</p>



<p>Cette technologie s&rsquo;intègre aussi bien dans des architectures multicloud que dans des déploiements hybrides, offrant une grande liberté dans le choix des infrastructures et une meilleure répartition des charges.</p>



<div class="wp-block-group is-style-bg-block has-global-padding is-layout-constrained wp-container-core-group-is-layout-8d6f9a40 wp-block-group-is-layout-constrained" style="margin-top:var(--wp--preset--spacing--40);margin-bottom:var(--wp--preset--spacing--40);padding-top:var(--wp--preset--spacing--30);padding-right:var(--wp--preset--spacing--30);padding-bottom:var(--wp--preset--spacing--30);padding-left:var(--wp--preset--spacing--30)">
<p class="has-accent-2-color has-text-color has-link-color wp-elements-7d9960fa98043fe9f1365f5b6c774b1a"><strong><strong>Technologies associées</strong></strong></p>



<p>Kubernetes s&rsquo;appuie sur des conteneurs Docker, gérés via des outils comme Helm (gestionnaire de packages Kubernetes), Ingress Controllers (gestion du trafic entrant) et des solutions de monitoring comme Prometheus. SdV maîtrise l&rsquo;ensemble de cette stack pour vous.</p>
</div>



<h2 class="wp-block-heading has-accent-1-color has-text-color has-link-color wp-elements-4b045245b31a674a1571704200a7d9d8"><strong>Quels sont les avantages de l&rsquo;hébergement Kubernetes ?</strong></h2>



<p>Trois principes structurants expliquent pourquoi Kubernetes est devenu la référence pour l&rsquo;hébergement d&rsquo;applications web et cloud-native.</p>



<h3 class="wp-block-heading has-accent-2-color has-text-color has-link-color wp-elements-fddd36e4853555dab28c4d9412302b0f">L’automatisation : moins de temps perdu, plus de maîtrise&nbsp;</h3>



<p>Avec Kubernetes, tout est pensé pour limiter l&rsquo;intervention humaine, sécuriser les mises en production et garantir la continuité de service. Les déploiements et la mise à l&rsquo;échelle de votre infrastructure peuvent être entièrement automatisés. En cas de défaillance, le redémarrage est pris en charge sans action de votre part.</p>



<p>Kubernetes permet à vos équipes de se concentrer sur des tâches à plus forte valeur ajoutée, tout en assurant une automatisation des déploiements et une optimisation continue des performances.</p>



<h3 class="wp-block-heading has-accent-2-color has-text-color has-link-color wp-elements-229a9c3a527eb4baf37ffef15313650b">L’élasticité : votre infrastructure s’adapte à vous&nbsp;</h3>



<p>Si les <a href="https://www.sdv.fr/actualites/infrastructure-scalable-evitez-les-ralentissements-et-les-crashs-lors-des-pics-de-charge/" title="Infrastructure scalable : Évitez les ralentissements et les crashs lors des pics de charge"><strong>pics de charge</strong></a> étaient jusqu&rsquo;ici un problème, Kubernetes vous permet de mettre à l&rsquo;échelle automatiquement les ressources nécessaires selon la demande.</p>



<p>Qu&rsquo;il s&rsquo;agisse d&rsquo;une opération commerciale, d&rsquo;une évolution métier ou d&rsquo;un événement externe imprévu, votre infrastructure absorbe la charge sans compromettre la disponibilité. Kubernetes provisionne de nouveaux pods en quelques secondes, puis les libère une fois le pic passé.</p>



<h3 class="wp-block-heading has-accent-2-color has-text-color has-link-color wp-elements-7360bf170fe319ecdb4462621334c161">La résilience : une infrastructure qui encaisse les chocs&nbsp;</h3>



<p>Incident matériel, surcharge locale, pod défaillant&nbsp;: Kubernetes isole, redémarre et rééquilibre les charges automatiquement. Les mécanismes de reprise après incident garantissent la disponibilité de vos services même dans les situations les plus critiques.</p>



<p><span class="word-highlight">Résultat</span>&nbsp;: un taux de disponibilité élevé, sans astreinte permanente de vos équipes techniques.</p>



<h2 class="wp-block-heading has-accent-1-color has-text-color has-link-color wp-elements-8d34c56a93d5e9d2501899518c425397"><strong>Kubernetes et la souveraineté des données</strong></h2>



<p>Choisir Kubernetes ne suffit pas. Encore faut-il savoir où est hébergée votre infrastructure et qui l&rsquo;opère.</p>



<p>Chez SdV, notre infrastructure Kubernetes est hébergée exclusivement en France, dans nos propres datacenters à Strasbourg. Vos données restent sur le territoire français, hors d&rsquo;atteinte du Cloud Act américain et des législations extraterritoriales.</p>



<p>SdV est <a href="https://www.sdv.fr/hebergement-certifie-iso-27001-hds-sdv/" title="Nos engagements en matière de sécurité et de conformité  ISO 27001, HDS, RGPD&nbsp;">certifié <strong>ISO&nbsp;27001</strong></a>, la norme internationale de référence en matière de sécurité de l&rsquo;information. Cette certification atteste que nos processus, notre infrastructure et nos équipes répondent aux exigences les plus élevées du marché.</p>



<p>Pour les secteurs régulés (santé, finance, secteur public), nous proposons également un hébergement certifié HDS (Hébergement de Données de Santé) sur cette même infrastructure Kubernetes.</p>



<h2 class="wp-block-heading has-accent-1-color has-text-color has-link-color wp-elements-a9f89a594ac90b24ce7b953e8eac9739"><strong>Kubernetes vs hébergement mutualisé ou VPS&nbsp;: quelles différences&nbsp;?</strong></h2>



<figure class="wp-block-table is-style-stripes"><table class="has-accent-2-color has-text-color has-link-color has-fixed-layout"><tbody><tr><td><strong>Scalabilité</strong></td><td>Manuelle ou absente</td><td>Automatique (HPA)</td></tr><tr><td><strong>Isolation</strong></td><td>Partielle ou nulle</td><td>Conteneurs isolés</td></tr><tr><td><strong>Haute disponibilité</strong></td><td>Non garantie</td><td>Oui, native</td></tr><tr><td><strong>Reprise après incident</strong></td><td>Manuelle</td><td>Automatique</td></tr><tr><td><strong>Souveraineté</strong></td><td>Variable</td><td>France, ISO 27001</td></tr><tr><td><strong>Adapté aux pics de trafic</strong></td><td>Difficilement</td><td>Oui, nativement</td></tr></tbody></table></figure>



<h2 class="wp-block-heading has-accent-1-color has-text-color has-link-color wp-elements-8f09b70f89d2f203099d11daf3568885"><strong>Pourquoi choisir un hébergement Kubernetes chez SdV ?&nbsp;</strong></h2>



<p>Cela fait maintenant plusieurs années que nous proposons Kubernetes en production à nos clients. Si nous avons fait ce choix, c&rsquo;est pour leur apporter&nbsp;:</p>



<ul class="wp-block-list">
<li><strong>De l’agilité</strong> dans les déploiements grâce à l’automatisation.&nbsp;</li>



<li><strong>La disponibilité de leurs services</strong> en toute circonstance.&nbsp;</li>



<li>La capacité à faire face à la croissance ou aux pics d&rsquo;audience sans stress, avec des ressources qui s&rsquo;ajustent en temps réel.</li>



<li><strong>La possibilité de se concentrer sur leurs enjeux métier</strong> pendant qu’on s’occupe du socle technique.&nbsp;</li>
</ul>



<div style="height:29px" aria-hidden="true" class="wp-block-spacer"></div>



<p>Pour nous, l&rsquo;hébergement Kubernetes ne doit pas être réservé aux géants du web. C&rsquo;est pourquoi pratiquement tous nos clients en bénéficient, quelle que soit leur taille.</p>



<div class="wp-block-group is-style-bg-block has-global-padding is-layout-constrained wp-container-core-group-is-layout-8d6f9a40 wp-block-group-is-layout-constrained" style="margin-top:var(--wp--preset--spacing--40);margin-bottom:var(--wp--preset--spacing--40);padding-top:var(--wp--preset--spacing--30);padding-right:var(--wp--preset--spacing--30);padding-bottom:var(--wp--preset--spacing--30);padding-left:var(--wp--preset--spacing--30)">
<p class="is-style-default has-accent-2-color has-text-color has-link-color wp-elements-29c6d55cd3d320a74016269eaf4e264b"><strong><strong>Etude de cas</strong></strong></p>



<p class="is-style-default">Cela fait plusieurs années que nous accompagnons des organisations dans leur migration vers Kubernetes. Découvrez comment nous avons guidé Dans nos cœurs, plateforme d&rsquo;hommages funéraires en ligne, de l&rsquo;audit initial jusqu&rsquo;au cluster de production.</p>



<div class="wp-block-buttons is-layout-flex wp-block-buttons-is-layout-flex">
<div class="wp-block-button is-style-btn-small"><a class="wp-block-button__link wp-element-button" href="https://www.sdv.fr/story/migration-kubernetes-comment-dans-nos-coeurs-a-fiabilise-ses-deploiements/">lire l&rsquo;étude de cas « dans nos cœurs »</a></div>
</div>
</div>



<div style="height:34px" aria-hidden="true" class="wp-block-spacer"></div>



<script type="application/ld+json">
{
  "@context": "https://schema.org",
  "@type": "FAQPage",
  "mainEntity": [
    {
      "@type": "Question",
      "name": "Qu'est-ce que l'hébergement Kubernetes ?",
      "acceptedAnswer": {
        "@type": "Answer",
        "text": "L'hébergement Kubernetes est une solution d'infrastructure basée sur un système d'orchestration de conteneurs open-source. Elle automatise le déploiement, la mise à l'échelle et la gestion des applications conteneurisées, garantissant haute disponibilité et flexibilité."
      }
    },
    {
      "@type": "Question",
      "name": "Kubernetes est-il adapté aux PME ?",
      "acceptedAnswer": {
        "@type": "Answer",
        "text": "Oui. Chez SdV, nous avons fait le choix de rendre Kubernetes accessible à tous nos clients, y compris les PME. L'infrastructure s'adapte à la taille de vos projets et évolue avec vous, sans surcoût ni complexité imposée."
      }
    },
    {
      "@type": "Question",
      "name": "Quelle différence entre Kubernetes et un hébergement mutualisé ?",
      "acceptedAnswer": {
        "@type": "Answer",
        "text": "Un hébergement mutualisé partage les ressources entre plusieurs clients sans isolation ni scalabilité. Kubernetes offre des ressources dédiées, une isolation par conteneurs, une scalabilité automatique et une haute disponibilité — ce qui le rend bien supérieur pour des applications critiques ou à forte audience."
      }
    },
    {
      "@type": "Question",
      "name": "Comment fonctionne la scalabilité automatique avec Kubernetes ?",
      "acceptedAnswer": {
        "@type": "Answer",
        "text": "Kubernetes surveille en temps réel la charge de vos applications. Lorsqu'une augmentation de trafic est détectée, il provisionne automatiquement de nouveaux pods pour absorber la charge, puis les supprime une fois le pic passé. Tout se passe sans intervention humaine."
      }
    }
  ]
}
</script>



<h2 class="wp-block-heading has-accent-1-color has-text-color has-link-color wp-elements-c391dbcac4054a9cb695b5dab89391d9"><strong>FAQ — Hébergement Kubernetes</strong></h2>



<div class="wp-block-getwid-accordion" data-active-element="none">
<div class="wp-block-getwid-accordion__header-wrapper"><h4 class="wp-block-getwid-accordion__header"><a href="#"><span class="wp-block-getwid-accordion__header-title"><strong>Qu&rsquo;est-ce que l&rsquo;hébergement Kubernetes&nbsp;?</strong></span><span class="wp-block-getwid-accordion__icon is-active"><i class="fas fa-arrow-circle-down"></i></span><span class="wp-block-getwid-accordion__icon is-passive"><i class="fas fa-arrow-circle-up"></i></span></a></h4></div><div class="wp-block-getwid-accordion__content-wrapper"><div class="wp-block-getwid-accordion__content">
<p>L&rsquo;hébergement Kubernetes est une solution d&rsquo;infrastructure basée sur un système d&rsquo;orchestration de conteneurs open-source. Elle automatise le déploiement, la mise à l&rsquo;échelle et la gestion des applications conteneurisées, garantissant haute disponibilité et flexibilité.</p>
</div></div>



<div class="wp-block-getwid-accordion__header-wrapper"><h4 class="wp-block-getwid-accordion__header"><a href="#"><span class="wp-block-getwid-accordion__header-title"><strong>Kubernetes est-il adapté aux PME&nbsp;?</strong></span><span class="wp-block-getwid-accordion__icon is-active"><i class="fas fa-arrow-circle-down"></i></span><span class="wp-block-getwid-accordion__icon is-passive"><i class="fas fa-arrow-circle-up"></i></span></a></h4></div><div class="wp-block-getwid-accordion__content-wrapper"><div class="wp-block-getwid-accordion__content">
<p>Oui. Chez SdV, nous avons fait le choix de rendre Kubernetes accessible à tous nos clients, y compris les PME. L&rsquo;infrastructure s&rsquo;adapte à la taille de vos projets et évolue avec vous, sans surcoût ni complexité imposée. C&rsquo;est l&rsquo;approche que nous avons suivie avec <a href="https://www.sdv.fr/story/migration-kubernetes-comment-dans-nos-coeurs-a-fiabilise-ses-deploiements/">Dans nos cœurs</a>, dont la migration a démarré par un audit et une montée en compétence progressive des équipes.</p>
</div></div>



<div class="wp-block-getwid-accordion__header-wrapper"><h4 class="wp-block-getwid-accordion__header"><a href="#"><span class="wp-block-getwid-accordion__header-title"><strong>Quelle différence entre Kubernetes et un hébergement mutualisé&nbsp;?</strong></span><span class="wp-block-getwid-accordion__icon is-active"><i class="fas fa-arrow-circle-down"></i></span><span class="wp-block-getwid-accordion__icon is-passive"><i class="fas fa-arrow-circle-up"></i></span></a></h4></div><div class="wp-block-getwid-accordion__content-wrapper"><div class="wp-block-getwid-accordion__content">
<p>Un hébergement mutualisé partage les ressources entre plusieurs clients sans isolation ni scalabilité. Kubernetes offre des ressources dédiées, une isolation par conteneurs, une scalabilité automatique et une haute disponibilité — ce qui le rend bien supérieur pour des applications critiques ou à forte audience.</p>
</div></div>



<div class="wp-block-getwid-accordion__header-wrapper"><h4 class="wp-block-getwid-accordion__header"><a href="#"><span class="wp-block-getwid-accordion__header-title"><strong>Comment fonctionne la scalabilité automatique avec Kubernetes&nbsp;?</strong></span><span class="wp-block-getwid-accordion__icon is-active"><i class="fas fa-arrow-circle-down"></i></span><span class="wp-block-getwid-accordion__icon is-passive"><i class="fas fa-arrow-circle-up"></i></span></a></h4></div><div class="wp-block-getwid-accordion__content-wrapper"><div class="wp-block-getwid-accordion__content">
<p>Kubernetes surveille en temps réel la charge de vos applications. Lorsqu&rsquo;une augmentation de trafic est détectée, il provisionne automatiquement de nouveaux pods pour absorber la charge, puis les supprime une fois le pic passé. Tout se passe sans intervention humaine.</p>
</div></div>
</div>The post <a href="https://www.sdv.fr/actualites/hebergement-kubernetes-web-performance-resilience-et-flexibilite/">Hébergement Kubernetes souverain : performance, résilience et flexibilité</a> first appeared on <a href="https://www.sdv.fr">SdV</a>.]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Votre sauvegarde est-elle vraiment prête pour une attaque ransomware ?</title>
		<link>https://www.sdv.fr/actualites/limmuabilite-une-solution-contre-les-cyberattaques/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=limmuabilite-une-solution-contre-les-cyberattaques</link>
		
		<dc:creator><![CDATA[Fabrice Gury]]></dc:creator>
		<pubDate>Thu, 30 Apr 2026 09:12:50 +0000</pubDate>
				<category><![CDATA[Actualités]]></category>
		<guid isPermaLink="false">https://www-dev.sdv.fr/?p=5734</guid>

					<description><![CDATA[<p>Une sauvegarde immuable est une copie de données qui ne peut être ni modifiée, ni supprimée, ni chiffrée pendant une...</p>
The post <a href="https://www.sdv.fr/actualites/limmuabilite-une-solution-contre-les-cyberattaques/">Votre sauvegarde est-elle vraiment prête pour une attaque ransomware ?</a> first appeared on <a href="https://www.sdv.fr">SdV</a>.]]></description>
										<content:encoded><![CDATA[<p>Une sauvegarde immuable est une copie de données qui ne peut être ni modifiée, ni supprimée, ni chiffrée pendant une période définie. Elle protège vos systèmes contre les ransomwares en garantissant une restauration fiable sans payer de rançon. Les technologies Object Lock S3, WORM ou snapshots verrouillés assurent cette immuabilité </p>



<span id="more-5734"></span>



<section class="wp-block-group sdv-section is-style-default has-global-padding is-layout-constrained wp-block-group-is-layout-constrained">
<h2 class="wp-block-heading has-accent-2-color has-text-color has-link-color wp-elements-ceda377aa9298807d057ba95437d5327 wp-container-content-9cfa9a5a">En bref</h2>



<ul class="wp-block-list">
<li>Une sauvegarde classique accessible depuis le réseau de production partage la même surface d&rsquo;attaque que vos serveurs.</li>



<li>Les ransomwares ciblent les sauvegardes en priorité, avant de chiffrer la production.</li>



<li>Une sauvegarde immuable ne peut être ni modifiée, ni supprimée, ni chiffrée, même par un compte administrateur compromis.</li>



<li>La règle 3-2-1-1 impose qu&rsquo;au moins une copie soit immuable pour garantir une restauration fiable.</li>



<li>Des tests de restauration réguliers sont indispensables pour valider l&rsquo;efficacité réelle du dispositif.</li>
</ul>
</section>



<p>Vous avez des sauvegardes. Elles tournent la nuit, les rapports sont au vert, et vous savez que vous pourriez récupérer vos données en cas de problème. Cette certitude est rassurante, et c&rsquo;est précisément là que réside le risque.<br></p>



<p>La sauvegarde immuable n&rsquo;est pas un nouveau produit marketing. C&rsquo;est une réponse à un constat technique que de nombreuses organisations découvrent trop tard : une sauvegarde classique, même bien configurée, peut être rendue inutilisable par un ransomware en quelques heures. Et quand les attaquants s&rsquo;en prennent à vos sauvegardes avant de chiffrer votre production, la reprise d&rsquo;activité devient une opération de crise plutôt qu&rsquo;une procédure maîtrisée.</p>



<p> </p>



<h2 class="wp-block-heading has-accent-1-color has-text-color has-link-color wp-elements-b497b3b7ff423d28cf5e0fd2d3cd2703"><strong>Ce que votre sauvegarde classique ne peut pas garantir</strong></h2>



<p>Bien que les sauvegardes régulières soient un excellent moyen de se prémunir contre les ransomwares, elles présentent une vulnérabilité. En effet, si les sauvegardes ne sont pas correctement isolées du réseau principal, elles peuvent être infectées par le ransomware et devenir inutilisables. Selon un rapport de Veeam, 51% des entreprises ont subi une attaque de ransomware ayant ciblé leurs sauvegardes.&nbsp;</p>



<h2 class="wp-block-heading has-accent-1-color has-text-color has-link-color wp-elements-12fb2eb9184383c01b4edbb28e59cc39"><strong>La solution de l’immuabilité</strong>&nbsp;</h2>



<p>Une sauvegarde traditionnelle repose sur un principe simple : copier régulièrement vos données vers un espace de stockage distinct. En théorie, si vos fichiers de production sont corrompus ou chiffrés, vous restaurez depuis la dernière copie valide et reprenez votre activité.</p>



<h3 class="wp-block-heading has-accent-2-color has-text-color has-link-color wp-elements-2e3bd95aa4e80a297d1f0f54783aac49" style="font-size:clamp(1.884rem, 1.884rem + ((1vw - 0.2rem) * 1.953), 3.3rem);">Ce modèle a deux limites majeures dans le contexte actuel.</h3>



<p class="has-x-large-font-size"><strong>La première concerne l&rsquo;accessibilité des sauvegardes. </strong></p>



<p>Si vos copies sont accessibles depuis le réseau de production (un partage réseau, un espace NAS connecté, un agent de sauvegarde avec des droits en écriture), elles partagent la même surface d&rsquo;attaque que vos serveurs. Un ransomware qui compromet un compte administrateur peut identifier vos sauvegardes, les chiffrer ou les supprimer avant même de toucher à la production. Dans ce cas, vous ne découvrez l&rsquo;étendue du problème qu&rsquo;au moment de tenter la restauration.</p>



<p class="has-x-large-font-size"><strong>La seconde concerne la fenêtre de restauration.</strong> </p>



<p>Même en supposant que vos sauvegardes sont intactes, restaurer plusieurs téraoctets de données sur des dizaines de serveurs prend du temps. Ce délai, rarement simulé en conditions réelles, peut représenter plusieurs jours d&rsquo;indisponibilité pour les systèmes les plus critiques. La sauvegarde existait, mais elle ne garantissait pas la continuité d&rsquo;activité dans un délai acceptable.</p>



<h2 class="wp-block-heading has-accent-1-color has-text-color has-link-color wp-elements-5fbfef6883caaaec59c4eabab3fd9c97"><strong>Comment les ransomwares ciblent vos sauvegardes en priorité</strong></h2>



<p>Les groupes ransomware ont évolué. Les attaques d&rsquo;aujourd&rsquo;hui sont rarement automatisées de bout en bout. Dans de nombreux cas documentés par des équipes de réponse à incident, des attaquants passent plusieurs semaines à cartographier le réseau d&rsquo;une organisation avant de déclencher le chiffrement. Pendant cette phase silencieuse, ils identifient les solutions de sauvegarde en place, les plannings de rétention, et les comptes de service associés.</p>



<p>L&rsquo;objectif est de s&rsquo;assurer qu&rsquo;au moment de l&rsquo;attaque, les victimes n&rsquo;aient plus de filet de sécurité. L&rsquo;ANSSI le confirme dans son Panorama de la cybermenace 2024 : le ransomware reste la menace la plus répandue contre les organisations françaises, et les attaquants ciblent désormais systématiquement les dispositifs de sauvegarde avant de chiffrer la production.</p>



<p>Ce constat change la façon dont il faut penser la sauvegarde : non plus comme une procédure technique périphérique, mais comme une cible à protéger au même titre que votre infrastructure de production.<strong> </strong></p>



<div style="height:24px" aria-hidden="true" class="wp-block-spacer"></div>



<div style="height:24px" aria-hidden="true" class="wp-block-spacer"></div>



<h2 class="wp-block-heading has-accent-1-color has-text-color has-link-color wp-elements-8960c0f20c107ce6ad9d1ec49c6e1972"><strong>Qu&rsquo;est-ce qu&rsquo;une sauvegarde immuable, concrètement ?</strong></h2>



<p>Une sauvegarde immuable est une copie de données qui ne peut pas être modifiée, chiffrée ou supprimée pendant une période définie, par aucun compte, y compris les comptes administrateurs.</p>



<p>Le principe repose sur une propriété appelée WORM (Write Once, Read Many). Une fois qu&rsquo;une sauvegarde est écrite sur un support WORM, son contenu est verrouillé jusqu&rsquo;à expiration de la période de rétention. Aucune commande de suppression, aucune compromission de compte, aucun accès au niveau du système d&rsquo;exploitation ne peut altérer cette copie pendant la fenêtre de protection.</p>



<p class="has-accent-2-color has-text-color has-link-color has-x-large-font-size wp-elements-ef236af7aef571d2af861f0382d5d0de"><strong>Trois technologies principales permettent d&rsquo;implémenter cette propriété :</strong></p>



<p><strong><span class="word-highlight">Object Lock S3</span> :</strong> cette fonctionnalité du stockage objet verrouille les fichiers pendant une période définie. Même un administrateur ne peut supprimer ou modifier les données avant la fin de la période de rétention. Particulièrement adapté aux sauvegardes quotidiennes en environnement cloud ou hybride.</p>



<p><strong><span class="word-highlight">WORM physique</span> :</strong> des supports (bandes magnétiques, disques optiques) sur lesquels les données ne peuvent être écrites qu&rsquo;une seule fois. Solution privilégiée pour l&rsquo;archivage long terme et les obligations de conformité réglementaire strictes.</p>



<p><strong><span class="word-highlight">Snapshots verrouillés</span> :</strong> les hyperviseurs modernes (VMware vSphere, Proxmox VE) proposent des snapshots avec verrouillage temporel. Ces copies instantanées de machines virtuelles sont protégées contre toute suppression pendant la période configurée, particulièrement adaptées aux environnements virtualisés avec des RPO courts.</p>



<p>Le point commun de ces trois approches : même un attaquant disposant de droits administrateurs complets sur votre infrastructure ne peut pas altérer les copies pendant la fenêtre de protection.</p>



<h2 class="wp-block-heading has-accent-1-color has-text-color has-link-color wp-elements-f1280fc5cce68339ca887305043fa869"><strong>La règle 3-2-1-1 : l&rsquo;évolution d&rsquo;un standard éprouvé</strong></h2>



<p>La règle 3-2-1 est connue des équipes infrastructure depuis des années : 3 copies de vos données, sur 2 supports différents, dont 1 hors site. Elle reste une bonne base, mais elle ne répond plus aux menaces actuelles à elle seule.</p>



<p>Cette règle ajoute un quatrième critère : 1 copie immuable, c&rsquo;est-à-dire physiquement ou logiquement isolée et protégée contre toute modification.</p>



<p>Ce quatrième niveau garantit qu&rsquo;il existera toujours au moins une copie que l&rsquo;attaquant ne peut pas atteindre, quelles que soient les permissions dont il dispose. C&rsquo;est cette copie qui permet une reprise d&rsquo;activité même dans les scénarios les plus défavorables.</p>



<p>Pour les organisations soumises à des obligations de continuité (établissements de santé sous cadre HDS, acteurs financiers, opérateurs de services essentiels visés par NIS 2), ce niveau de protection est désormais explicitement recommandé par l&rsquo;ANSSI.</p>



<h2 class="wp-block-heading has-accent-1-color has-text-color has-link-color wp-elements-af84f41eb5c5ee1365b8b6b6508c9099"><strong>RTO, RPO : ce que la sauvegarde immuable préserve réellement</strong></h2>



<p>Deux métriques définissent la qualité d&rsquo;un plan de reprise : le RPO (Recovery Point Objective, la quantité maximale de données que vous pouvez vous permettre de perdre) et le RTO (Recovery Time Objective, le délai maximum acceptable avant retour à la normale).</p>



<p>Une sauvegarde immuable ne modifie pas en elle-même vos délais de restauration. Ce qui change, c&rsquo;est la certitude que les copies sur lesquelles vous comptez seront effectivement disponibles le jour J. Une organisation qui dispose de sauvegardes immuables peut s&rsquo;engager sur un RTO de 4 heures avec une bien plus grande fiabilité qu&rsquo;une organisation dont les sauvegardes classiques auraient pu être compromises.</p>



<p>C&rsquo;est cette garantie de disponibilité du point de restauration qui constitue l&rsquo;apport principal de l&rsquo;immuabilité dans une stratégie de continuité d&rsquo;activité.</p>



<h2 class="wp-block-heading has-accent-1-color has-text-color has-link-color wp-elements-ec3fdf45023eba92f1ca78d73e140169"><strong>Ce qu&rsquo;il faut examiner avant de faire évoluer votre architecture</strong></h2>



<p>Si vous envisagez d&rsquo;intégrer la sauvegarde immuable dans votre infrastructure, voici les points à évaluer en priorité. Hébergeur souverain certifié ISO 27001 et HDS, SdV accompagne ses clients dans l&rsquo;audit et la mise en place de leur architecture de sauvegarde, en environnement cloud souverain ou hybride.</p>



<p><strong>La couverture de vos systèmes critiques.</strong> Tous vos actifs n&rsquo;ont pas la même valeur opérationnelle. Commencez par identifier les systèmes dont l&rsquo;indisponibilité prolongée aurait un impact métier significatif (ERP, messagerie, outils de production, bases de données clients). Ce sont eux qui méritent en premier une protection par copie immuable.</p>



<p class="has-accent-2-color has-text-color has-link-color has-x-large-font-size wp-elements-9620f3aefd07d8b8146c1273ec77ce4f"><strong>La localisation des sauvegardes.</strong> </p>



<p>Une copie immuable stockée sur le même site que votre production reste vulnérable à un sinistre physique. L&rsquo;immuabilité protège contre la compromission logique ; elle ne remplace pas la nécessité d&rsquo;une copie géographiquement distante.</p>



<p class="has-accent-2-color has-text-color has-link-color has-x-large-font-size wp-elements-6539954952412c7caa48e0c0e21fac62"><strong>La fréquence et la durée de rétention.</strong> </p>



<p>L&rsquo;immuabilité implique de définir à l&rsquo;avance la durée pendant laquelle une copie est protégée. Cette durée doit correspondre à votre politique de rétention et à vos obligations réglementaires. Une rétention trop courte peut laisser passer une infection qui se propage lentement avant de se manifester.</p>



<p class="has-accent-2-color has-text-color has-link-color has-x-large-font-size wp-elements-98fdbd2927a024b8bdc59f7f99f0f9da"><strong>La testabilité de vos restaurations.</strong></p>



<p> Une sauvegarde immuable non testée reste une incertitude. Les tests de restauration réguliers, sur des environnements isolés, sont la seule façon de valider que vos copies sont réellement exploitables dans les délais prévus.</p>



<p class="has-accent-2-color has-text-color has-link-color has-x-large-font-size wp-elements-f0d82b44a00f2f5780da218e365fdf0f"><strong>La compatibilité avec votre infrastructure existante.</strong> </p>



<p>Les principales solutions du marché (Veeam, Commvault, Acronis, Rubrik) intègrent aujourd&rsquo;hui des mécanismes d&rsquo;immuabilité. Selon votre existant, l&rsquo;évolution peut être incrémentale plutôt que nécessiter une refonte complète.</p>



<div style="height:56px" aria-hidden="true" class="wp-block-spacer"></div>



<p>La sauvegarde immuable ne remplace pas une politique de sauvegarde rigoureuse. Elle en renforce la fiabilité au point le plus vulnérable : la disponibilité des copies au moment où vous en avez le plus besoin.</p>



<p>Si vos sauvegardes actuelles sont accessibles depuis votre réseau de production, elles partagent sa surface d&rsquo;attaque. C&rsquo;est un risque qui mérite d&rsquo;être évalué sérieusement, avant qu&rsquo;un incident ne le fasse à votre place.</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow"></blockquote>



<div style="height:64px" aria-hidden="true" class="wp-block-spacer"></div>



<p class="has-text-align-center has-accent-2-color has-text-color has-link-color wp-elements-f84a5a5301bb45c2f8272cfdb49dccaf" style="font-size:clamp(2.021rem, 2.021rem + ((1vw - 0.2rem) * 2.178), 3.6rem);"><strong>Nous pouvons vous aider à mettre en place<br>la sécurisation de vos données <br></strong></p>



<div class="wp-block-buttons is-content-justification-center is-layout-flex wp-container-core-buttons-is-layout-a89b3969 wp-block-buttons-is-layout-flex">
<div class="wp-block-button is-style-btn-index"><a class="wp-block-button__link wp-element-button" href="#contact-form">contactez-nous</a></div>
</div>



<div style="height:64px" aria-hidden="true" class="wp-block-spacer"></div>



<script type="application/ld+json">
{
  "@context": "https://schema.org",
  "@type": "FAQPage",
  "mainEntity": [
    {
      "@type": "Question",
      "name": "Qu'est-ce qu'une sauvegarde immuable ?",
      "acceptedAnswer": {
        "@type": "Answer",
        "text": "Une sauvegarde immuable est une copie de données qui ne peut être ni modifiée, ni supprimée, ni chiffrée pendant une période définie, y compris par un compte administrateur. Elle repose sur des mécanismes comme l'Object Lock S3, les supports WORM ou les snapshots verrouillés, et constitue la dernière ligne de défense fiable en cas d'attaque ransomware."
      }
    },
    {
      "@type": "Question",
      "name": "Pourquoi une sauvegarde classique ne suffit-elle plus face aux ransomwares ?",
      "acceptedAnswer": {
        "@type": "Answer",
        "text": "Si vos sauvegardes sont accessibles depuis le réseau de production, elles partagent la même surface d'attaque que vos serveurs. L'ANSSI le confirme dans son Panorama de la cybermenace 2024 : le ransomware reste la menace la plus répandue contre les organisations françaises, et les attaquants ciblent désormais systématiquement les dispositifs de sauvegarde avant de chiffrer la production. Une sauvegarde classique, même régulière, peut être chiffrée ou supprimée avant que vous n'ayez le temps d'agir."
      }
    },
    {
      "@type": "Question",
      "name": "Qu'est-ce que la règle 3-2-1-1 en matière de sauvegarde ?",
      "acceptedAnswer": {
        "@type": "Answer",
        "text": "La règle 3-2-1-1 est une évolution du standard 3-2-1 (3 copies, 2 supports, 1 hors site). Le quatrième critère impose qu'au moins une copie soit immuable, c'est-à-dire protégée contre toute modification ou suppression, même par un attaquant disposant de droits administrateurs. C'est cette copie qui garantit une reprise d'activité même dans les scénarios de compromission les plus étendus."
      }
    },
    {
      "@type": "Question",
      "name": "Quelle technologie choisir pour mettre en place une sauvegarde immuable ?",
      "acceptedAnswer": {
        "@type": "Answer",
        "text": "Trois technologies principales existent : l'Object Lock S3 (idéal pour le cloud et les environnements hybrides), les supports WORM physiques (bandes, disques optiques, pour l'archivage long terme), et les snapshots verrouillés sur hyperviseur (VMware, Proxmox, pour les environnements virtualisés). Le choix dépend de votre infrastructure existante, de vos objectifs de RPO/RTO et de vos obligations réglementaires."
      }
    },
    {
      "@type": "Question",
      "name": "Comment tester l'efficacité de ma sauvegarde immuable ?",
      "acceptedAnswer": {
        "@type": "Answer",
        "text": "La seule façon de valider une sauvegarde immuable est de tester régulièrement la restauration sur un environnement isolé. Ces tests permettent de vérifier que les copies sont bien intactes, que les délais de restauration correspondent à votre RTO cible, et qu'aucune dégradation silencieuse n'est intervenue. Un audit de votre architecture de sauvegarde peut également identifier les points de vulnérabilité avant un incident."
      }
    }
  ]
}
</script>



<h2 class="wp-block-heading has-accent-1-color has-text-color has-link-color wp-elements-2639acb01c6ab6e20342fa6ef928d03c">FAQ sur la sauvegarde immuable&#8230;</h2>



<div class="wp-block-getwid-accordion" data-active-element="none">
<div class="wp-block-getwid-accordion__header-wrapper"><h4 class="wp-block-getwid-accordion__header"><a href="#"><span class="wp-block-getwid-accordion__header-title"><strong><strong>Qu&rsquo;est-ce qu&rsquo;une sauvegarde immuable ?</strong></strong></span><span class="wp-block-getwid-accordion__icon is-active"><i class="fas fa-arrow-alt-circle-down"></i></span><span class="wp-block-getwid-accordion__icon is-passive"><i class="fas fa-arrow-alt-circle-up"></i></span></a></h4></div><div class="wp-block-getwid-accordion__content-wrapper"><div class="wp-block-getwid-accordion__content">
<p>Une sauvegarde immuable est une copie de données qui ne peut être ni modifiée, ni supprimée, ni chiffrée pendant une période définie, y compris par un compte administrateur. Elle repose sur des mécanismes comme l&rsquo;Object Lock S3, les supports WORM ou les snapshots verrouillés, et constitue la dernière ligne de défense fiable en cas d&rsquo;attaque ransomware.</p>
</div></div>



<div class="wp-block-getwid-accordion__header-wrapper"><h4 class="wp-block-getwid-accordion__header"><a href="#"><span class="wp-block-getwid-accordion__header-title"><strong>Pourquoi une sauvegarde classique ne suffit-elle plus face aux ransomwares ?</strong></span><span class="wp-block-getwid-accordion__icon is-active"><i class="fas fa-arrow-alt-circle-down"></i></span><span class="wp-block-getwid-accordion__icon is-passive"><i class="fas fa-arrow-alt-circle-up"></i></span></a></h4></div><div class="wp-block-getwid-accordion__content-wrapper"><div class="wp-block-getwid-accordion__content">
<p>Si vos sauvegardes sont accessibles depuis le réseau de production, elles partagent la même surface d&rsquo;attaque que vos serveurs. L&rsquo;ANSSI le confirme dans son Panorama de la cybermenace 2024 : le ransomware reste la menace la plus répandue contre les organisations françaises, et les attaquants ciblent désormais systématiquement les dispositifs de sauvegarde avant de chiffrer la production. Une sauvegarde classique, même régulière, peut être chiffrée ou supprimée avant que vous n&rsquo;ayez le temps d&rsquo;agir.</p>
</div></div>



<div class="wp-block-getwid-accordion__header-wrapper"><h4 class="wp-block-getwid-accordion__header"><a href="#"><span class="wp-block-getwid-accordion__header-title"><strong><strong>Qu&rsquo;est-ce que la règle 3-2-1-1 en matière de sauvegarde ?</strong></strong></span><span class="wp-block-getwid-accordion__icon is-active"><i class="fas fa-arrow-alt-circle-down"></i></span><span class="wp-block-getwid-accordion__icon is-passive"><i class="fas fa-arrow-alt-circle-up"></i></span></a></h4></div><div class="wp-block-getwid-accordion__content-wrapper"><div class="wp-block-getwid-accordion__content">
<p>La règle 3-2-1-1 est une évolution du standard 3-2-1 (3 copies, 2 supports, 1 hors site). Le quatrième critère impose qu&rsquo;au moins une copie soit immuable, c&rsquo;est-à-dire protégée contre toute modification ou suppression, même par un attaquant disposant de droits administrateurs. C&rsquo;est cette copie qui garantit une reprise d&rsquo;activité même dans les scénarios de compromission les plus étendus.</p>
</div></div>



<div class="wp-block-getwid-accordion__header-wrapper"><h4 class="wp-block-getwid-accordion__header"><a href="#"><span class="wp-block-getwid-accordion__header-title"><strong><strong>Quelle technologie choisir pour mettre en place une sauvegarde immuable ?</strong></strong></span><span class="wp-block-getwid-accordion__icon is-active"><i class="fas fa-arrow-alt-circle-down"></i></span><span class="wp-block-getwid-accordion__icon is-passive"><i class="fas fa-arrow-alt-circle-up"></i></span></a></h4></div><div class="wp-block-getwid-accordion__content-wrapper"><div class="wp-block-getwid-accordion__content">
<p>Trois technologies principales existent : l&rsquo;Object Lock S3 (idéal pour le cloud et les environnements hybrides), les supports WORM physiques (bandes, disques optiques, pour l&rsquo;archivage long terme), et les snapshots verrouillés sur hyperviseur (VMware, Proxmox, pour les environnements virtualisés). Le choix dépend de votre infrastructure existante, de vos objectifs de RPO/RTO et de vos obligations réglementaires.</p>
</div></div>



<div class="wp-block-getwid-accordion__header-wrapper"><h4 class="wp-block-getwid-accordion__header"><a href="#"><span class="wp-block-getwid-accordion__header-title"><strong><strong>Comment tester l&rsquo;efficacité de ma sauvegarde immuable ?</strong></strong></span><span class="wp-block-getwid-accordion__icon is-active"><i class="fas fa-arrow-alt-circle-down"></i></span><span class="wp-block-getwid-accordion__icon is-passive"><i class="fas fa-arrow-alt-circle-up"></i></span></a></h4></div><div class="wp-block-getwid-accordion__content-wrapper"><div class="wp-block-getwid-accordion__content">
<p>La seule façon de valider une sauvegarde immuable est de tester régulièrement la restauration sur un environnement isolé. Ces tests permettent de vérifier que les copies sont bien intactes, que les délais de restauration correspondent à votre RTO cible, et qu&rsquo;aucune dégradation silencieuse n&rsquo;est intervenue. Un audit de votre architecture de sauvegarde peut également identifier les points de vulnérabilité avant un incident.</p>
</div></div>
</div>



<div style="height:60px" aria-hidden="true" class="wp-block-spacer"></div>



<p>🚀&nbsp;<strong>À lire aussi :</strong></p>



<ul class="wp-block-list">
<li><strong><a href="https://www.sdv.fr/actualites/protection-des-donnees-ou-limportance-des-sauvegardes-informatiques/" title="Protection des données ou l’importance des sauvegardes informatiques">L’importance des sauvegardes informatiques</a></strong></li>



<li><a href="https://www.sdv.fr/actualites/exploitez-les-donnees-non-structurees-en-toute-securite-grace-au-stockage-s3-mini-guide/" title="Exploitez vos données non structurées en toute sécurité grâce au stockage S3 : Mini guide"><strong>Exploitez vos données non structurées avec le stockage S3</strong></a></li>



<li><strong><a href="https://www.sdv.fr/actualites/securite-des-donnees-les-cles-pour-des-sauvegardes-reussies/" title="Protection des données ou l’importance des sauvegardes informatiques">Les clés d’une sauvegarde réussie</a></strong></li>



<li><strong><a href="https://www.sdv.fr/actualites/cybersecurite-gardez-le-controle-sur-vos-donnees-grace-a-notre-solution-de-stockage-objet-s3/" title="Gardez le contrôle sur vos données grâce à la solution de stockage objet S3 !">Pourquoi utiliser le stockage S3 pour sécuriser vos données</a></strong></li>
</ul>The post <a href="https://www.sdv.fr/actualites/limmuabilite-une-solution-contre-les-cyberattaques/">Votre sauvegarde est-elle vraiment prête pour une attaque ransomware ?</a> first appeared on <a href="https://www.sdv.fr">SdV</a>.]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Migration VMware vers Proxmox : retour d&#8217;expérience sur 1200 VMs migrées en production </title>
		<link>https://www.sdv.fr/actualites/migration-vmware-vers-proxmox-retour-dexperience-sur-1200-vms-migrees-en-production/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=migration-vmware-vers-proxmox-retour-dexperience-sur-1200-vms-migrees-en-production</link>
		
		<dc:creator><![CDATA[Fabrice Gury]]></dc:creator>
		<pubDate>Mon, 27 Apr 2026 10:13:59 +0000</pubDate>
				<category><![CDATA[Actualités]]></category>
		<guid isPermaLink="false">https://www.sdv.fr/?p=10543</guid>

					<description><![CDATA[<p>En 2023, le rachat de VMware par&#160;Broadcom&#160;a changé les règles du jeu pour des milliers d&#8217;entreprises françaises : fin des...</p>
The post <a href="https://www.sdv.fr/actualites/migration-vmware-vers-proxmox-retour-dexperience-sur-1200-vms-migrees-en-production/">Migration VMware vers Proxmox : retour d’expérience sur 1200 VMs migrées en production </a> first appeared on <a href="https://www.sdv.fr">SdV</a>.]]></description>
										<content:encoded><![CDATA[<p><em>En 2023, le rachat de VMware par&nbsp;Broadcom&nbsp;a changé les règles du jeu pour des milliers d&rsquo;entreprises françaises : fin des licences perpétuelles, abonnements annuels par CPU, hausse parfois multipliée par trois à cinq. Beaucoup de DSI se posent la même question : partir, mais vers quoi ? Et surtout : comment, sans mettre en péril la production ?</em>&nbsp;</p>



<span id="more-10543"></span>



<p>Cet article répond depuis un angle particulier :&nbsp;<strong>celui d&rsquo;un hébergeur qui a réalisé cette migration sur sa propre infrastructure de production, avant de la proposer à ses clients.</strong>&nbsp;Pas de promesse commerciale,&nbsp;une expérience vécue, avec ses difficultés.&nbsp;</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="574" src="https://www.sdv.fr/wp-content/uploads/2026/04/virtualisation_promox-1024x574.jpg" alt="Migration VMware vers Proxmox : retour d'expérience sur 1200 VMs migrées en production " class="wp-image-10545" srcset="https://www.sdv.fr/wp-content/uploads/2026/04/virtualisation_promox-1024x574.jpg 1024w, https://www.sdv.fr/wp-content/uploads/2026/04/virtualisation_promox-300x168.jpg 300w, https://www.sdv.fr/wp-content/uploads/2026/04/virtualisation_promox-768x431.jpg 768w, https://www.sdv.fr/wp-content/uploads/2026/04/virtualisation_promox-120x67.jpg 120w, https://www.sdv.fr/wp-content/uploads/2026/04/virtualisation_promox-800x449.jpg 800w, https://www.sdv.fr/wp-content/uploads/2026/04/virtualisation_promox.jpg 1200w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<h3 class="wp-block-heading"><strong>En résumé</strong>&nbsp;</h3>



<p>SdV&nbsp;a migré l&rsquo;intégralité de son infrastructure VMware vSphere vers&nbsp;Proxmox&nbsp;VE c&rsquo;est à dire 1200&nbsp;VMs&nbsp;sur 2 datacenters, en&nbsp;stretched&nbsp;cluster&nbsp;Ceph, avec moins d&rsquo;une minute d&rsquo;interruption par VM. Ce retour d&rsquo;expérience détaille les choix faits, les vraies difficultés rencontrées, et ce qu&rsquo;ils impliquent concrètement pour votre projet.&nbsp;</p>



<h2 class="wp-block-heading has-accent-1-color has-text-color has-link-color wp-elements-4fcd23108bf4d16e7b8e5486088a69a5">Le choc&nbsp;Broadcom&nbsp;: pourquoi les DSI réévaluent leur infrastructure&nbsp;</h2>



<p>Le rachat de VMware par Broadcom en 2023 n’a pas été une simple opération financière. Pour des milliers de DSI, il a représenté une rupture de contrat de fait : suppression des licences perpétuelles, passage forcé à des abonnements annuels par CPU, et dans de nombreux cas une multiplication des coûts par trois à cinq, sans contrepartie fonctionnelle.</p>



<p>Selon Gartner, plus de 50&nbsp;% des clients VMware envisageaient d’évaluer des alternatives en 2024. Ce mouvement n’est pas idéologique. Il est pragmatique : quand un éditeur décide unilatéralement de changer les règles, la résilience d’une infrastructure impose d’envisager d’autres options.</p>



<p class="is-style-default has-accent-2-color has-text-color has-link-color wp-elements-eea5dd935797e5097a0f5fb30d8a29aa"><strong>La question n’est donc plus «&nbsp;faut-il migrer&nbsp;?&nbsp;» mais «&nbsp;comment migrer sans se tromper et sans risquer la continuité de service&nbsp;?&nbsp;»</strong></p>



<h2 class="wp-block-heading has-accent-1-color has-text-color has-link-color wp-elements-25c1f7b78d983b711545f2530b0ff3b1">Notre démarche : nous l’avons fait chez nous d’abord</h2>



<p>SdV est un hébergeur français indépendant, fondé en 1985, <a href="https://www.sdv.fr/hebergement-certifie-iso-27001-hds-sdv/" title="Nos engagements en matière de sécurité et de conformité  ISO 27001, HDS, RGPD&nbsp;">certifié ISO&nbsp;27001 et HDS</a>, premier hébergeur de presse en France. Nos infrastructures supportent des environnements critiques : presse, santé, industrie, secteur public. Autrement dit, nous opérons avec les mêmes contraintes de disponibilité que nos clients.</p>



<blockquote class="wp-block-quote is-style-default is-layout-flow wp-block-quote-is-layout-flow" style="margin-top:var(--wp--preset--spacing--30);margin-bottom:var(--wp--preset--spacing--30);padding-top:0;padding-bottom:0">
<p><em><strong>«&nbsp;Nous ne proposerons à nos clients que ce que nous aurons d’abord fait nous-mêmes, sur nos propres serveurs, en production.&nbsp;»</strong></em></p>
</blockquote>



<p>Cette condition nous a pris du temps. Elle nous a coûté des nuits de migration. Elle nous donne aujourd’hui une légitimité que les éditeurs ou les intégrateurs sans expérience propre ne peuvent pas avoir.</p>



<div class="wp-block-columns is-layout-flex wp-container-core-columns-is-layout-83e5c344 wp-block-columns-is-layout-flex" style="margin-top:var(--wp--preset--spacing--40);margin-bottom:var(--wp--preset--spacing--30);padding-top:var(--wp--preset--spacing--30);padding-bottom:var(--wp--preset--spacing--30)">
<div class="wp-block-column has-accent-2-background-color has-background is-layout-flow wp-block-column-is-layout-flow">
<p class="has-text-align-center is-style-default has-primary-dark-color has-text-color has-link-color wp-elements-314cea46ea97fda0ffcd9a5a1c574aa5" style="padding-top:16px;padding-bottom:0px;font-size:clamp(2.2rem, 2.2rem + ((1vw - 0.2rem) * 2.483), 4rem);"><strong>+1200</strong></p>



<p class="has-text-align-center has-base-color has-text-color has-link-color wp-elements-7b1c6bbaf3f31e6b78809dfa5031d315" style="padding-top:0;padding-bottom:var(--wp--preset--spacing--30)"><strong>VMs&nbsp;migrées <br>en production</strong>&nbsp;</p>
</div>



<div class="wp-block-column has-accent-2-background-color has-background is-layout-flow wp-block-column-is-layout-flow">
<p class="has-text-align-center has-primary-dark-color has-text-color has-link-color wp-elements-2934cd49249ddd467d5d0ee7696fd15e" style="margin-top:0;margin-bottom:0;padding-top:16px;padding-bottom:0px;font-size:clamp(2.2rem, 2.2rem + ((1vw - 0.2rem) * 2.483), 4rem);">-1mn</p>



<p class="has-text-align-center has-base-color has-text-color has-link-color wp-elements-fa887db28d82a651c77d4099d8b9d24b" style="padding-top:0;padding-bottom:var(--wp--preset--spacing--30)"><strong>d&rsquo;interruption moy <br>par VM</strong></p>
</div>



<div class="wp-block-column has-accent-2-background-color has-background is-layout-flow wp-block-column-is-layout-flow">
<p class="has-text-align-center has-primary-dark-color has-text-color has-link-color wp-elements-b7218062ad4bc135702543765ef0aba9" style="padding-top:16px;padding-bottom:0px;font-size:clamp(2.2rem, 2.2rem + ((1vw - 0.2rem) * 2.483), 4rem);">0</p>



<p class="has-text-align-center has-base-color has-text-color has-link-color wp-elements-ca7091b637c6e5ad7c293d737e688109" style="padding-top:0;padding-bottom:var(--wp--preset--spacing--30)"><strong>serveur <br>remplacé</strong></p>
</div>



<div class="wp-block-column has-accent-2-background-color has-background is-layout-flow wp-block-column-is-layout-flow">
<p class="has-text-align-center has-primary-dark-color has-text-color has-link-color wp-elements-1e81f742d633e61578f614f02eb99800" style="padding-top:16px;padding-bottom:0px;font-size:clamp(2.2rem, 2.2rem + ((1vw - 0.2rem) * 2.483), 4rem);">2</p>



<p class="has-text-align-center has-base-color has-text-color has-link-color wp-elements-9d523c518d1590c8a862370f6e6f7cbd" style="padding-top:0;padding-bottom:var(--wp--preset--spacing--30)"><strong>Datacenters <br>impliqués</strong></p>
</div>
</div>



<h2 class="wp-block-heading has-accent-1-color has-text-color has-link-color wp-elements-1e035ee574789d068f6c0998d17d8cdd">L&rsquo;évaluation : ce que nous avons regardé et pourquoi&nbsp;</h2>



<p>Nous avons évalué les alternatives, avec les mêmes critères que nos clients : indépendance réelle vis-à-vis d’un éditeur, couverture des cas d’usage de production, accessibilité opérationnelle sans équipe entièrement dédiée, et (dimension non négociable pour un hébergeur HDS) souveraineté de l’infrastructure.</p>



<h3 class="wp-block-heading has-accent-2-color has-text-color has-link-color wp-elements-d3a769766bc3e9e3ad4193dd32775a0c">Microsoft Hyper-V</h3>



<p>Reproduit exactement le schéma que nous cherchions à quitter : dépendance à un éditeur unique, licence Windows Server obligatoire. La dépendance change de logo, pas de nature.</p>



<h3 class="wp-block-heading has-accent-2-color has-text-color has-link-color wp-elements-89e0f057cb05342a04fc114824d488ef">Nutanix</h3>



<p>Performant, mais propriétaire jusqu’au matériel. Couplage logiciel-matériel, licence par nœud élevée : c’est le modèle VMware/Broadcom avec un autre éditeur et un ticket d’entrée similaire.</p>



<h3 class="wp-block-heading has-accent-2-color has-text-color has-link-color wp-elements-0a826ac96802de232d9b626f24284976">OpenStack</h3>



<p>Open-source, mais dimensionné pour des clouds privés à très grande échelle. La complexité opérationnelle est disproportionnée pour une infrastructure d’entreprise classique : il faut une équipe dédiée à plein temps.</p>



<h3 class="wp-block-heading has-accent-2-color has-text-color has-link-color wp-elements-aae7139369006afa1e83566ef4e54505">Proxmox VE (notre choix)</h3>



<p>Proxmox VE répondait à l’ensemble de nos critères. C’est cette évaluation rationnelle, et non un enthousiasme idéologique pour l’open-source, qui a motivé notre choix. Fonctionnalités enterprise sans licence additionnelle (haute disponibilité, Ceph, migration à chaud, sauvegarde intégrée). Code source intégralement auditable (AGPL v3). Éditeur autrichien hors juridiction américaine, aucun risque Cloud Act. Pour un hébergeur HDS qui opère des données de santé, cette dimension fait partie des critères techniques au même titre que les performances.</p>



<h2 class="wp-block-heading has-accent-1-color has-text-color has-link-color wp-elements-f40941af54a4aaa43f2aaa7c57341c17">Ce que la migration implique vraiment</h2>



<p>Notre infrastructure n’était pas simple à migrer. Un stretched-cluster vSAN sur VMware vSphere, réparti sur deux datacenters alsaciens, avec toutes les exigences de résilience et de continuité que cela suppose. Voici ce que cette expérience nous a appris.</p>



<h3 class="wp-block-heading has-accent-2-color has-text-color has-link-color wp-elements-7b1dc764b2ff3fad218fec35f0af81af">La méthode que nous avons appliquée</h3>



<ul class="wp-block-list">
<li><span class="word-highlight">Préparation</span> : scripts automatisés d’analyse (inventaire complet, dépendances, configurations spécifiques à risque).</li>



<li><span class="word-highlight">Conversion</span> : migration VM par VM avec validation intermédiaire. Aucune bascule en masse.</li>



<li><span class="word-highlight">Validation</span> : tests systématiques après chaque lot (réseau, sauvegardes, performances sous charge).</li>



<li><span class="word-highlight">Post-migration</span> : conversion des formats de disques vers les formats natifs pour retrouver les performances initiales.</li>
</ul>



<h3 class="wp-block-heading has-accent-2-color has-text-color has-link-color wp-elements-9bb115f60e29b60eb16d2c1ce11a71f6">Ce que les guides techniques ne montrent pas</h3>



<p>La vraie difficulté d’une migration de production n’est pas technologique. Elle est dans la diversité des configurations accumulées au fil des années.</p>



<p>Nous avons rencontré trois difficultés majeures que la littérature technique ne mentionne pas franchement :</p>



<ul class="wp-block-list">
<li>La gestion du stretched cluster pendant la transition, résolue par une migration site par site avec maintien de la redondance locale.</li>



<li>La diversité des configurations VMware : chaque cas particulier a alimenté nos scripts de préparation.</li>



<li>L’optimisation post-migration des disques : sans conversion vers le format natif, les performances initiales ne sont pas retrouvées. Étape souvent omise dans les guides.</li>
</ul>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p><em><strong>La question n’est pas de savoir si vous allez rencontrer des difficultés. C’est de savoir si vous les rencontrez seul, en production, sous contrainte de disponibilité.</strong></em></p>
</blockquote>



<div class="wp-block-group is-style-bg-block has-global-padding is-layout-constrained wp-container-core-group-is-layout-8d6f9a40 wp-block-group-is-layout-constrained" style="margin-top:var(--wp--preset--spacing--40);margin-bottom:var(--wp--preset--spacing--40);padding-top:var(--wp--preset--spacing--30);padding-right:var(--wp--preset--spacing--30);padding-bottom:var(--wp--preset--spacing--30);padding-left:var(--wp--preset--spacing--30)">
<p class="has-accent-2-color has-text-color has-link-color wp-elements-3d957b54c608d33febcb036d79c7565f" style="font-size:clamp(0.984rem, 0.984rem + ((1vw - 0.2rem) * 0.712), 1.5rem);"><strong><strong>Vous envisagez une migration VMware vers Proxmox ?</strong></strong></p>



<p style="font-size:clamp(0.929rem, 0.929rem + ((1vw - 0.2rem) * 0.65), 1.4rem);">Nos équipes peuvent analyser votre infrastructure et vous donner une première estimation : inventaire des VMs, dépendances, points de vigilance, sans engagement.</p>



<div class="wp-block-buttons is-layout-flex wp-block-buttons-is-layout-flex">
<div class="wp-block-button is-style-btn-small"><a class="wp-block-button__link wp-element-button" href="#contact-form">Contactez-nous</a></div>
</div>
</div>



<h2 class="wp-block-heading has-accent-1-color has-text-color has-link-color wp-elements-22c553352c7b8437fd91dea8d58ef32e" id="5questions">Votre migration est-elle prête ? Les 5 questions à se poser</h2>



<p>Avant de proposer une migration à un client, nous passons systématiquement en revue les mêmes cinq points. Vous pouvez les appliquer à votre situation.</p>



<h3 class="wp-block-heading has-accent-2-color has-text-color has-link-color wp-elements-5bb4406474cfa44603c85b9e1ba10031">Diagnostic en 5 questions</h3>



<ol class="wp-block-list">
<li>Votre inventaire VMware est-il à jour ? (versions, configurations, dépendances applicatives)</li>



<li>Avez-vous identifié vos configurations non standards ? (snapshots actifs, disques indépendants, intégrations NSX ou vRealize)</li>



<li>Votre équipe dispose-t-elle de la bande passante pour piloter le projet pendant 2 à 4 mois ?</li>



<li>Avez-vous une fenêtre sans contrainte critique imminente pour opérer la transition ?</li>



<li>Vos SLA de disponibilité sont-ils compatibles avec une migration progressive par lots ?</li>
</ol>



<p>Si vous avez répondu «&nbsp;non&nbsp;» ou «&nbsp;je ne sais pas&nbsp;» à plus de deux de ces questions, une migration sans accompagnement présente des risques opérationnels réels, indépendamment des aspects techniques.</p>



<h2 class="wp-block-heading has-accent-1-color has-text-color has-link-color wp-elements-14bc03d82368fd72746756dfc908e8ea">VMware vSphere vs Proxmox VE : la comparaison que nous avons construite</h2>



<p>Avant de faire notre choix, nous avons construit ce tableau pour notre propre usage. Nous le partageons tel quel.</p>



<figure class="wp-block-table is-style-regular has-medium-font-size"><table style="border-collapse:collapse;border:none;"><tbody>

<tr style="background:#184D6B;">
  <td style="border:none;padding:10px 12px;"><strong style="font-family:'Sora',Verdana,sans-serif;color:#DFE1E3;">Critère</strong></td>
  <td style="border:none;padding:10px 12px;"><strong style="font-family:'Sora',Verdana,sans-serif;color:#DFE1E3;"><span style="display:inline-block;width:8px;height:8px;border-radius:50%;background:#607D8B;margin-right:6px;vertical-align:middle;"></span>VMware vSphere</strong></td>
  <td style="border:none;padding:10px 12px;"><strong style="font-family:'Sora',Verdana,sans-serif;color:#DFE1E3;"><span style="display:inline-block;width:8px;height:8px;border-radius:50%;background:#E55A1B;margin-right:6px;vertical-align:middle;"></span>Proxmox VE</strong></td>
</tr>

<tr style="background:#184D6B;">
  <td colspan="3" style="border:none;border-top:2px solid rgba(247,193,13,0.3);padding:6px 12px;color:#F7C10D;font-family:'Sora',Verdana,sans-serif;font-size:11px;letter-spacing:0.12em;text-transform:uppercase;"><strong>💰 Coût</strong></td>
</tr>

<tr>
  <td style="border:none;padding:9px 12px;">Licences hyperviseur</td>
  <td style="border:none;padding:9px 12px;"><span style="display:inline-block;font-size:10px;font-weight:600;padding:1px 6px;border-radius:2px;margin-right:6px;background:rgba(224,82,82,0.15);color:#e05252;border:1px solid rgba(224,82,82,0.3);">Payant</span>Abonnement annuel / CPU, hausse ×3 à ×5 depuis Broadcom</td>
  <td style="border:none;padding:9px 12px;"><span style="display:inline-block;font-size:10px;font-weight:600;padding:1px 6px;border-radius:2px;margin-right:6px;background:rgba(53,209,216,0.12);color:#35D1D8;border:1px solid rgba(53,209,216,0.3);">Gratuit</span>Open-source, support optionnel</td>
</tr>

<tr style="background:rgba(255,255,255,0.03);">
  <td style="border:none;padding:9px 12px;">Stockage &amp; sauvegarde</td>
  <td style="border:none;padding:9px 12px;"><span style="display:inline-block;font-size:10px;font-weight:600;padding:1px 6px;border-radius:2px;margin-right:6px;background:rgba(224,82,82,0.15);color:#e05252;border:1px solid rgba(224,82,82,0.3);">Séparés</span>vSAN, vCenter, NSX : facturés séparément</td>
  <td style="border:none;padding:9px 12px;"><span style="display:inline-block;font-size:10px;font-weight:600;padding:1px 6px;border-radius:2px;margin-right:6px;background:rgba(53,209,216,0.12);color:#35D1D8;border:1px solid rgba(53,209,216,0.3);">Inclus</span>Ceph, HA, Proxmox Backup Server : inclus nativement</td>
</tr>

<tr>
  <td style="border:none;padding:9px 12px;">Prévisibilité budgétaire</td>
  <td style="border:none;padding:9px 12px;"><span style="display:inline-block;font-size:10px;font-weight:600;padding:1px 6px;border-radius:2px;margin-right:6px;background:rgba(224,82,82,0.15);color:#e05252;border:1px solid rgba(224,82,82,0.3);">Incertaine</span>Soumise aux décisions Broadcom</td>
  <td style="border:none;padding:9px 12px;"><span style="display:inline-block;font-size:10px;font-weight:600;padding:1px 6px;border-radius:2px;margin-right:6px;background:rgba(53,209,216,0.12);color:#35D1D8;border:1px solid rgba(53,209,216,0.3);">Stable</span>Aucune dépendance éditeur</td>
</tr>

<tr style="background:#184D6B;">
  <td colspan="3" style="border:none;border-top:2px solid rgba(247,193,13,0.3);padding:6px 12px;color:#F7C10D;font-family:'Sora',Verdana,sans-serif;font-size:11px;letter-spacing:0.12em;text-transform:uppercase;"><strong>⚙️ Technique</strong></td>
</tr>

<tr>
  <td style="border:none;padding:9px 12px;">Hyperviseur</td>
  <td style="border:none;padding:9px 12px;"><span style="display:inline-block;font-size:10px;font-weight:600;padding:1px 6px;border-radius:2px;margin-right:6px;background:rgba(224,82,82,0.15);color:#e05252;border:1px solid rgba(224,82,82,0.3);">Propriétaire</span>ESXi propriétaire</td>
  <td style="border:none;padding:9px 12px;"><span style="display:inline-block;font-size:10px;font-weight:600;padding:1px 6px;border-radius:2px;margin-right:6px;background:rgba(53,209,216,0.12);color:#35D1D8;border:1px solid rgba(53,209,216,0.3);">Open-source</span>KVM, noyau Linux</td>
</tr>

<tr style="background:rgba(255,255,255,0.03);">
  <td style="border:none;padding:9px 12px;">Stockage distribué</td>
  <td style="border:none;padding:9px 12px;"><span style="display:inline-block;font-size:10px;font-weight:600;padding:1px 6px;border-radius:2px;margin-right:6px;background:rgba(224,82,82,0.15);color:#e05252;border:1px solid rgba(224,82,82,0.3);">Payant</span>vSAN (licence additionnelle)</td>
  <td style="border:none;padding:9px 12px;"><span style="display:inline-block;font-size:10px;font-weight:600;padding:1px 6px;border-radius:2px;margin-right:6px;background:rgba(53,209,216,0.12);color:#35D1D8;border:1px solid rgba(53,209,216,0.3);">Inclus</span>Ceph intégré nativement</td>
</tr>

<tr>
  <td style="border:none;padding:9px 12px;">Sauvegarde</td>
  <td style="border:none;padding:9px 12px;"><span style="display:inline-block;font-size:10px;font-weight:600;padding:1px 6px;border-radius:2px;margin-right:6px;background:rgba(224,82,82,0.15);color:#e05252;border:1px solid rgba(224,82,82,0.3);">Payant</span>Veeam, licence par VM/socket</td>
  <td style="border:none;padding:9px 12px;"><span style="display:inline-block;font-size:10px;font-weight:600;padding:1px 6px;border-radius:2px;margin-right:6px;background:rgba(53,209,216,0.12);color:#35D1D8;border:1px solid rgba(53,209,216,0.3);">Inclus</span>Proxmox Backup Server, sans redevance</td>
</tr>

<tr style="background:rgba(255,255,255,0.03);">
  <td style="border:none;padding:9px 12px;">HA multi-sites</td>
  <td style="border:none;padding:9px 12px;"><span style="display:inline-block;font-size:10px;font-weight:600;padding:1px 6px;border-radius:2px;margin-right:6px;background:rgba(224,82,82,0.15);color:#e05252;border:1px solid rgba(224,82,82,0.3);">Payant</span>vSphere HA + vSAN Stretched Cluster</td>
  <td style="border:none;padding:9px 12px;"><span style="display:inline-block;font-size:10px;font-weight:600;padding:1px 6px;border-radius:2px;margin-right:6px;background:rgba(53,209,216,0.12);color:#35D1D8;border:1px solid rgba(53,209,216,0.3);">Inclus</span>HA intégré + Stretched Cluster Ceph</td>
</tr>

<tr style="background:#184D6B;">
  <td colspan="3" style="border:none;border-top:2px solid rgba(247,193,13,0.3);padding:6px 12px;color:#F7C10D;font-family:'Sora',Verdana,sans-serif;font-size:11px;letter-spacing:0.12em;text-transform:uppercase;"><strong>🛡️ Souveraineté</strong></td>
</tr>

<tr>
  <td style="border:none;padding:9px 12px;">Code source</td>
  <td style="border:none;padding:9px 12px;"><span style="display:inline-block;font-size:10px;font-weight:600;padding:1px 6px;border-radius:2px;margin-right:6px;background:rgba(224,82,82,0.15);color:#e05252;border:1px solid rgba(224,82,82,0.3);">Non auditable</span>Propriétaire, non auditable</td>
  <td style="border:none;padding:9px 12px;"><span style="display:inline-block;font-size:10px;font-weight:600;padding:1px 6px;border-radius:2px;margin-right:6px;background:rgba(53,209,216,0.12);color:#35D1D8;border:1px solid rgba(53,209,216,0.3);">Auditable</span>Open-source AGPL v3, intégralement auditable</td>
</tr>

<tr style="background:rgba(255,255,255,0.03);">
  <td style="border:none;padding:9px 12px;">Dépendance éditeur</td>
  <td style="border:none;padding:9px 12px;"><span style="display:inline-block;font-size:10px;font-weight:600;padding:1px 6px;border-radius:2px;margin-right:6px;background:rgba(224,82,82,0.15);color:#e05252;border:1px solid rgba(224,82,82,0.3);">Forte</span>Broadcom décide des tarifs et de la roadmap</td>
  <td style="border:none;padding:9px 12px;"><span style="display:inline-block;font-size:10px;font-weight:600;padding:1px 6px;border-radius:2px;margin-right:6px;background:rgba(53,209,216,0.12);color:#35D1D8;border:1px solid rgba(53,209,216,0.3);">Nulle</span>Pas de vendor lock-in</td>
</tr>

<tr>
  <td style="border:none;padding:9px 12px;">Droit extraterritorial</td>
  <td style="border:none;padding:9px 12px;"><span style="display:inline-block;font-size:10px;font-weight:600;padding:1px 6px;border-radius:2px;margin-right:6px;background:rgba(224,82,82,0.15);color:#e05252;border:1px solid rgba(224,82,82,0.3);">Risque Cloud Act</span>Droit américain applicable</td>
  <td style="border:none;padding:9px 12px;"><span style="display:inline-block;font-size:10px;font-weight:600;padding:1px 6px;border-radius:2px;margin-right:6px;background:rgba(53,209,216,0.12);color:#35D1D8;border:1px solid rgba(53,209,216,0.3);">Réduit</span>Éditeur autrichien hors juridiction US</td>
</tr>

</tbody></table></figure>



<h2 class="wp-block-heading has-accent-1-color has-text-color has-link-color wp-elements-742a6f4d35ad1d9b21f71f2fb6a56f41">Ce que ça coûte vraiment : exemple sur 4 serveurs biprocesseurs</h2>



<p>Chiffres indicatifs basés sur les tarifs publics VMware vSphere Foundation en vigueur en 2024. Infrastructure type : 4 serveurs biprocesseurs (8 licences CPU), environ 150 VMs, une configuration courante dans les DSI françaises de taille intermédiaire.</p>



<figure class="wp-block-table is-style-regular has-medium-font-size"><table style="border-collapse:collapse;border:none;"><tbody>

<tr style="background:#184D6B;">
  <td style="border:none;padding:10px 12px;"><strong style="font-family:'Sora',Verdana,sans-serif;color:#DFE1E3;">Poste de coût</strong></td>
  <td style="border:none;padding:10px 12px;"><strong style="font-family:'Sora',Verdana,sans-serif;color:#DFE1E3;">Avant Broadcom</strong></td>
  <td style="border:none;padding:10px 12px;"><strong style="font-family:'Sora',Verdana,sans-serif;color:#DFE1E3;">Depuis 2024, Broadcom</strong></td>
  <td style="border:none;padding:10px 12px;"><strong style="font-family:'Sora',Verdana,sans-serif;color:#DFE1E3;"><span style="display:inline-block;width:8px;height:8px;border-radius:50%;background:#E55A1B;margin-right:6px;vertical-align:middle;"></span>Proxmox VE</strong></td>
</tr>

<tr>
  <td style="border:none;padding:9px 12px;">Licences hyperviseur (8 CPU)</td>
  <td style="border:none;padding:9px 12px;">~36 000 € <span style="font-size:11px;color:rgba(223,225,227,0.5);">(achat unique)</span></td>
  <td style="border:none;padding:9px 12px;"><span style="display:inline-block;font-size:10px;font-weight:600;padding:1px 6px;border-radius:2px;margin-right:6px;background:rgba(224,82,82,0.15);color:#e05252;border:1px solid rgba(224,82,82,0.3);">×3 à ×5</span>~46 000 €/an</td>
  <td style="border:none;padding:9px 12px;"><span style="display:inline-block;font-size:10px;font-weight:600;padding:1px 6px;border-radius:2px;margin-right:6px;background:rgba(53,209,216,0.12);color:#35D1D8;border:1px solid rgba(53,209,216,0.3);">Gratuit</span>0 €</td>
</tr>

<tr style="background:rgba(255,255,255,0.03);">
  <td style="border:none;padding:9px 12px;">Stockage distribué + sauvegarde</td>
  <td style="border:none;padding:9px 12px;">~30 000 € + ~6 000 €/an</td>
  <td style="border:none;padding:9px 12px;">Inclus VVF</td>
  <td style="border:none;padding:9px 12px;"><span style="display:inline-block;font-size:10px;font-weight:600;padding:1px 6px;border-radius:2px;margin-right:6px;background:rgba(53,209,216,0.12);color:#35D1D8;border:1px solid rgba(53,209,216,0.3);">Inclus</span>Natif</td>
</tr>

<tr>
  <td style="border:none;padding:9px 12px;">Support / maintenance</td>
  <td style="border:none;padding:9px 12px;">~8 500 €/an</td>
  <td style="border:none;padding:9px 12px;">Inclus</td>
  <td style="border:none;padding:9px 12px;">~2 000 €/an <span style="font-size:11px;color:rgba(223,225,227,0.5);">(optionnel)</span></td>
</tr>

<tr style="background:rgba(247,193,13,0.06);">
  <td style="border:none;padding:9px 12px;"><strong style="color:#F7C10D;">Coût total estimé sur 3 ans</strong></td>
  <td style="border:none;padding:9px 12px;"><strong>~110 000 €</strong></td>
  <td style="border:none;padding:9px 12px;"><strong style="color:#e05252;">~156 000 €</strong></td>
  <td style="border:none;padding:9px 12px;"><strong style="color:#35D1D8;">~6 000 €</strong></td>
</tr>

<tr style="background:rgba(255,255,255,0.03);">
  <td style="border:none;padding:9px 12px;">Risque de hausse future</td>
  <td style="border:none;padding:9px 12px;"><span style="display:inline-block;font-size:10px;font-weight:600;padding:1px 6px;border-radius:2px;background:rgba(223,225,227,0.08);color:rgba(223,225,227,0.6);border:1px solid rgba(223,225,227,0.2);">Faible</span></td>
  <td style="border:none;padding:9px 12px;"><span style="display:inline-block;font-size:10px;font-weight:600;padding:1px 6px;border-radius:2px;background:rgba(224,82,82,0.15);color:#e05252;border:1px solid rgba(224,82,82,0.3);">Élevé</span></td>
  <td style="border:none;padding:9px 12px;"><span style="display:inline-block;font-size:10px;font-weight:600;padding:1px 6px;border-radius:2px;background:rgba(53,209,216,0.12);color:#35D1D8;border:1px solid rgba(53,209,216,0.3);">Nul</span></td>
</tr>

</tbody></table></figure>



<p><strong>Note :</strong> les économies réalisées sur les licences couvrent généralement plusieurs années d’accompagnement professionnel pour la migration et l’infogérance, tout en éliminant le risque de hausse tarifaire future.</p>



<h2 class="wp-block-heading has-accent-1-color has-text-color has-link-color wp-elements-bed46e4fad61758792a1ae2c81d258eb">Comment SdV accompagne votre migration</h2>



<p>Notre accompagnement est construit sur ce que nous avons vécu, pas sur une méthodologie générique. Il suit les mêmes quatre phases que celles que nous avons appliquées à notre propre infrastructure.</p>



<ul class="wp-block-list">
<li><strong>Audit préalable</strong> : inventaire complet de vos VMs, identification des configurations non standards, analyse des dépendances, estimation des risques et du planning. Nous cherchons précisément ce que notre expérience nous a appris à chercher.</li>



<li><strong>Migration structurée</strong> : par lots, avec validation à chaque étape (réseau, performances, sauvegardes). Interruption maîtrisée, redondance maintenue tout au long du projet.</li>



<li><strong>Hébergement infogéré </strong>: depuis nos datacenters alsaciens certifiés ISO&nbsp;27001 et HDS, sans dépendance à un acteur américain. Mutualisé ou dédié selon vos contraintes.</li>



<li><strong>Exploitation quotidienne</strong> : supervision 24/7, gestion des mises à jour, support technique. Vos équipes n’ont pas à devenir expertes Proxmox.</li>
</ul>



<p>En combinant Proxmox VE (éditeur autrichien, code auditable, sans dépendance américaine) et un hébergement 100&nbsp;% français, nous proposons une chaîne souveraine de bout en bout : de l’hyperviseur jusqu’au datacenter. Des acteurs des médias, de l’industrie et du secteur public nous font déjà confiance pour leurs environnements les plus critiques.</p>



<h2 class="wp-block-heading has-accent-4-color has-text-color has-link-color wp-elements-4bbc25fa9a8d869b740a23ae257d518f">Vous avez 1&nbsp;200 raisons de nous poser vos questions.</h2>



<p>Nos équipes ont vécu cette migration de l’intérieur. Elles peuvent analyser votre infrastructure et vous donner une estimation honnête : ce qui est simple, ce qui ne l’est pas, et ce que ça implique pour vos équipes.</p>



<div class="wp-block-buttons is-layout-flex wp-block-buttons-is-layout-flex">
<div class="wp-block-button is-style-btn-small-index"><a class="wp-block-button__link wp-element-button" href="#contact-form">Contactez-nous</a></div>
</div>



<div style="height:69px" aria-hidden="true" class="wp-block-spacer"></div>



<h2 class="wp-block-heading has-accent-1-color has-text-color has-link-color wp-elements-810b4b1e6cd6a1b03a525e0960a129ba">FAQ sur la migration VMware vers Proxmox</h2>



<div class="wp-block-getwid-accordion" data-active-element="none">
<div class="wp-block-getwid-accordion__header-wrapper"><h4 class="wp-block-getwid-accordion__header"><a href="#"><span class="wp-block-getwid-accordion__header-title">Qu’est-ce que Proxmox VE et en quoi est-ce une alternative à VMware vSphere ?</span><span class="wp-block-getwid-accordion__icon is-active"><i class="fas fa-arrow-circle-down"></i></span><span class="wp-block-getwid-accordion__icon is-passive"><i class="fas fa-arrow-circle-up"></i></span></a></h4></div><div class="wp-block-getwid-accordion__content-wrapper"><div class="wp-block-getwid-accordion__content">
<p>Proxmox VE est une plateforme de virtualisation open-source basée sur KVM et LXC, intégrant nativement la haute disponibilité, Ceph, la migration à chaud et une interface web, sans licence additionnelle. C’est la solution que nous avons retenue après évaluation rigoureuse des alternatives à VMware, et que nous opérons en production sur notre propre infrastructure depuis 2023.</p>
</div></div>



<div class="wp-block-getwid-accordion__header-wrapper"><h4 class="wp-block-getwid-accordion__header"><a href="#"><span class="wp-block-getwid-accordion__header-title">Pourquoi les entreprises migrent-elles de VMware vers Proxmox depuis 2023 ?</span><span class="wp-block-getwid-accordion__icon is-active"><i class="fas fa-arrow-circle-down"></i></span><span class="wp-block-getwid-accordion__icon is-passive"><i class="fas fa-arrow-circle-up"></i></span></a></h4></div><div class="wp-block-getwid-accordion__content-wrapper"><div class="wp-block-getwid-accordion__content">
<p>Le rachat de VMware par Broadcom a entraîné la fin des licences perpétuelles et une hausse tarifaire souvent multipliée par trois à cinq. Proxmox VE est aujourd’hui l’alternative open-source la plus mature et la plus déployée en environnement d’entreprise, avec un éditeur stable (autrichien, hors juridiction américaine) et un code intégralement auditable.</p>
</div></div>



<div class="wp-block-getwid-accordion__header-wrapper"><h4 class="wp-block-getwid-accordion__header"><a href="#"><span class="wp-block-getwid-accordion__header-title">Quels sont les risques réels d’une migration VMware vers Proxmox ?</span><span class="wp-block-getwid-accordion__icon is-active"><i class="fas fa-arrow-circle-down"></i></span><span class="wp-block-getwid-accordion__icon is-passive"><i class="fas fa-arrow-circle-up"></i></span></a></h4></div><div class="wp-block-getwid-accordion__content-wrapper"><div class="wp-block-getwid-accordion__content">
<p>Les principaux risques sont les configurations non standards (snapshots actifs, disques en mode indépendant), la perte temporaire de redondance inter-site et la dégradation des performances disques si les formats ne sont pas convertis. Ces risques sont maîtrisables avec audit préalable, migration par lots et optimisation post-migration, à condition d’avoir l’expérience pour les anticiper.</p>
</div></div>



<div class="wp-block-getwid-accordion__header-wrapper"><h4 class="wp-block-getwid-accordion__header"><a href="#"><span class="wp-block-getwid-accordion__header-title">Proxmox VE est-il adapté aux architectures haute disponibilité multi-sites ?</span><span class="wp-block-getwid-accordion__icon is-active"><i class="fas fa-arrow-circle-down"></i></span><span class="wp-block-getwid-accordion__icon is-passive"><i class="fas fa-arrow-circle-up"></i></span></a></h4></div><div class="wp-block-getwid-accordion__content-wrapper"><div class="wp-block-getwid-accordion__content">
<p>Oui. Proxmox VE supporte les architectures en stretched cluster avec Ceph répliqué entre deux sites : réplication synchrone et basculement automatique. C’est l’équivalent du vSAN Stretched Cluster, sans licence additionnelle. C’est précisément la configuration que nous avons déployée sur nos deux datacenters.</p>
</div></div>



<div class="wp-block-getwid-accordion__header-wrapper"><h4 class="wp-block-getwid-accordion__header"><a href="#"><span class="wp-block-getwid-accordion__header-title">Proxmox est-il adapté aux environnements réglementés (HDS, ISO&nbsp;27001) ?</span><span class="wp-block-getwid-accordion__icon is-active"><i class="fas fa-arrow-circle-down"></i></span><span class="wp-block-getwid-accordion__icon is-passive"><i class="fas fa-arrow-circle-up"></i></span></a></h4></div><div class="wp-block-getwid-accordion__content-wrapper"><div class="wp-block-getwid-accordion__content">
<p>Proxmox VE peut être déployé sur des infrastructures certifiées ISO&nbsp;27001 ou HDS. Son code source auditable (AGPL v3) répond aux exigences des secteurs réglementés. La conformité dépend davantage de l’environnement d’hébergement que de la technologie de virtualisation : c’est pourquoi nous proposons une chaîne complète (hyperviseur Proxmox + hébergement certifié HDS en France).</p>
</div></div>



<div class="wp-block-getwid-accordion__header-wrapper"><h4 class="wp-block-getwid-accordion__header"><a href="#"><span class="wp-block-getwid-accordion__header-title">Combien de temps dure une migration VMware vers Proxmox ?</span><span class="wp-block-getwid-accordion__icon is-active"><i class="fas fa-arrow-circle-down"></i></span><span class="wp-block-getwid-accordion__icon is-passive"><i class="fas fa-arrow-circle-up"></i></span></a></h4></div><div class="wp-block-getwid-accordion__content-wrapper"><div class="wp-block-getwid-accordion__content">
<p>Pour une infrastructure de taille intermédiaire (50 à 300 VMs), nous planifions généralement 2 à 4 mois de projet, selon la complexité des configurations existantes, les contraintes de disponibilité et la fenêtre de migration disponible. L’audit préalable permet d’affiner cette estimation dès la première semaine.</p>
</div></div>
</div>



<script type="application/ld+json">
{
  "@context": "https://schema.org",
  "@type": "FAQPage",
  "mainEntity": [
    {
      "@type": "Question",
      "name": "Qu'est-ce que Proxmox VE et en quoi est-ce une alternative à VMware vSphere ?",
      "acceptedAnswer": {
        "@type": "Answer",
        "text": "Proxmox VE est une plateforme de virtualisation open-source basée sur KVM et LXC, intégrant nativement la haute disponibilité, Ceph, la migration à chaud et une interface web, sans licence additionnelle. C'est la solution que SdV a retenue après évaluation rigoureuse des alternatives à VMware, et qu'ils opèrent en production sur leur propre infrastructure depuis 2023."
      }
    },
    {
      "@type": "Question",
      "name": "Pourquoi les entreprises migrent-elles de VMware vers Proxmox depuis 2023 ?",
      "acceptedAnswer": {
        "@type": "Answer",
        "text": "Le rachat de VMware par Broadcom a entraîné la fin des licences perpétuelles et une hausse tarifaire souvent multipliée par trois à cinq. Proxmox VE est aujourd'hui l'alternative open-source la plus mature et la plus déployée en environnement d'entreprise, avec un éditeur stable (autrichien, hors juridiction américaine) et un code intégralement auditable."
      }
    },
    {
      "@type": "Question",
      "name": "Quels sont les risques réels d'une migration VMware vers Proxmox ?",
      "acceptedAnswer": {
        "@type": "Answer",
        "text": "Les principaux risques sont les configurations non standards (snapshots actifs, disques en mode indépendant), la perte temporaire de redondance inter-site et la dégradation des performances disques si les formats ne sont pas convertis. Ces risques sont maîtrisables avec audit préalable, migration par lots et optimisation post-migration, à condition d'avoir l'expérience pour les anticiper."
      }
    },
    {
      "@type": "Question",
      "name": "Proxmox VE est-il adapté aux architectures haute disponibilité multi-sites ?",
      "acceptedAnswer": {
        "@type": "Answer",
        "text": "Oui. Proxmox VE supporte les architectures en stretched cluster avec Ceph répliqué entre deux sites : réplication synchrone et basculement automatique. C'est l'équivalent du vSAN Stretched Cluster, sans licence additionnelle. C'est précisément la configuration déployée par SdV sur ses deux datacenters alsaciens."
      }
    },
    {
      "@type": "Question",
      "name": "Proxmox VE est-il adapté aux environnements réglementés (HDS, ISO 27001) ?",
      "acceptedAnswer": {
        "@type": "Answer",
        "text": "Proxmox VE peut être déployé sur des infrastructures certifiées ISO 27001 ou HDS. Son code source auditable (AGPL v3) répond aux exigences des secteurs réglementés. La conformité dépend davantage de l'environnement d'hébergement que de la technologie de virtualisation. SdV propose une chaîne complète : hyperviseur Proxmox + hébergement certifié HDS en France."
      }
    },
    {
      "@type": "Question",
      "name": "Combien de temps dure une migration VMware vers Proxmox ?",
      "acceptedAnswer": {
        "@type": "Answer",
        "text": "Pour une infrastructure de taille intermédiaire (50 à 300 VMs), SdV planifie généralement 2 à 4 mois de projet, selon la complexité des configurations existantes, les contraintes de disponibilité et la fenêtre de migration disponible. L'audit préalable permet d'affiner cette estimation dès la première semaine."
      }
    }
  ]
}
</script>



<p></p>The post <a href="https://www.sdv.fr/actualites/migration-vmware-vers-proxmox-retour-dexperience-sur-1200-vms-migrees-en-production/">Migration VMware vers Proxmox : retour d’expérience sur 1200 VMs migrées en production </a> first appeared on <a href="https://www.sdv.fr">SdV</a>.]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>SdV, Activateur France Num : un partenaire de confiance pour votre projet numerique</title>
		<link>https://www.sdv.fr/actualites/sdv-activateur-france-num-strasbourg-grand-est/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=sdv-activateur-france-num-strasbourg-grand-est</link>
		
		<dc:creator><![CDATA[Fabrice Gury]]></dc:creator>
		<pubDate>Tue, 14 Apr 2026 15:30:42 +0000</pubDate>
				<category><![CDATA[Actualités]]></category>
		<guid isPermaLink="false">https://www.sdv.fr/?p=10217</guid>

					<description><![CDATA[<p>Vous souhaitez créer un site web, sécuriser vos données ou améliorer vos infrastructures numériques ? SdV, activateur France Num, vous...</p>
The post <a href="https://www.sdv.fr/actualites/sdv-activateur-france-num-strasbourg-grand-est/">SdV, Activateur France Num : un partenaire de confiance pour votre projet numerique</a> first appeared on <a href="https://www.sdv.fr">SdV</a>.]]></description>
										<content:encoded><![CDATA[<p><em>Vous souhaitez créer un site web, sécuriser vos données ou améliorer vos infrastructures numériques ? SdV, activateur France Num</em>, <em>vous accompagne. Voici ce que cela signifie concrètement pour votre entreprise.</em></p>



<span id="more-10217"></span>



<h2 class="wp-block-heading has-accent-1-color has-text-color has-link-color wp-elements-28c7391a8391b1f2216380caf920eca4">Qu&rsquo;est-ce que France Num ?</h2>



<figure class="wp-block-image alignright size-full is-resized"><img loading="lazy" decoding="async" width="500" height="455" src="https://www.sdv.fr/wp-content/uploads/2026/03/Logo-Activateur-FranceNum.png" alt="Sdv accompagne les TPE / PME dans leur développement Numérique" class="wp-image-10198" style="width:331px;height:auto" srcset="https://www.sdv.fr/wp-content/uploads/2026/03/Logo-Activateur-FranceNum.png 500w, https://www.sdv.fr/wp-content/uploads/2026/03/Logo-Activateur-FranceNum-300x273.png 300w, https://www.sdv.fr/wp-content/uploads/2026/03/Logo-Activateur-FranceNum-120x109.png 120w" sizes="(max-width: 500px) 100vw, 500px" /></figure>



<p><a href="https://www.francenum.gouv.fr/" target="_blank" rel="noopener nofollow" title="">France Num</a> est un programme national piloté par le ministère de l’Économie, via la Direction générale des entreprises (DGE). Son objectif : aider les dirigeants de TPE et PME à intégrer le numérique dans leur activité, en leur donnant accès à des ressources pédagogiques, des conseils pratiques et un réseau d’experts capables de les accompagner concrètement.</p>



<p>Concrètement, France Num aide les entreprises qui souhaitent :</p>



<ul class="wp-block-list">
<li>Gagner en visibilité sur internet</li>



<li>Lancer ou faire évoluer leur site web</li>



<li>Sécuriser leurs données et leurs systèmes d’information</li>



<li>Moderniser leurs outils de travail</li>



<li>Trouver des financements publics pour leurs projets numériques</li>
</ul>



<h2 class="wp-block-heading has-accent-1-color has-text-color has-link-color wp-elements-2dc9d7349fda954082bda2f26e44eaf6">Des ressources pour structurer votre démarche numérique</h2>



<p>Le site France Num met à disposition un ensemble de contenus destinés aux dirigeants qui souhaitent avancer sur le sujet sans forcément être experts du numérique. On y trouve des guides pratiques, des fiches conseils thématiques et des retours d’expérience d’entreprises ayant déjà engagé cette transformation.</p>



<p>France Num recense également les aides publiques et dispositifs de financement qui peuvent soutenir les projets numériques des entreprises — qu’il s’agisse de moderniser les outils, de former les équipes ou d’améliorer les infrastructures informatiques. Un point d’entrée utile avant de se lancer.</p>



<h2 class="wp-block-heading has-accent-1-color has-text-color has-link-color wp-elements-c8dedc8c50ccc74dc08a3c9256f11976">Les Activateurs France Num : des experts pour passer à l’action</h2>



<p>Pour accompagner les entreprises dans la mise en œuvre de leurs projets, France Num s’appuie sur un réseau d’experts référencés : les Activateurs France Num. Ces professionnels du numérique sont sélectionnés pour leur capacité à accompagner des entreprises à différentes étapes de leur projet : analyse des besoins, conseil, choix des solutions ou mise en œuvre.</p>



<p>Le réseau couvre de nombreux domaines :</p>



<ul class="wp-block-list">
<li>Création et évolution de sites web</li>



<li>Solutions digitales et plateformes web</li>



<li>Hébergement et infrastructures informatiques</li>



<li>Cybersécurité</li>



<li>Outils de gestion et de collaboration</li>
</ul>



<p>Faire appel à un Activateur France Num, c’est bénéficier d’un accompagnement structuré par un expert qui connaît les réalités des entreprises — et qui peut aider à clarifier les priorités avant même de choisir une solution.</p>



<p>👉 <a href="https://www.francenum.gouv.fr/experts-du-numerique/pourquoi-faire-appel-un-expert-du-numerique-reference-par-france-num" target="_blank" rel="noopener nofollow" title="">Pourquoi faire appel à un activateur FranceNum ?</a></p>



<h2 class="wp-block-heading has-accent-1-color has-text-color has-link-color wp-elements-10f0b36539fdbffa7dbe1d07c4f8e7f1">SdV, Activateur France Num</h2>



<p>SdV accompagne des TPE, PME et organisations publiques dans la mise en place de leurs projets digitaux de la création de sites web à la sécurisation des données, en passant par la gestion des noms de domaine.</p>



<p>Selon les besoins, nous pouvons intervenir pour :</p>



<ul class="wp-block-list">
<li><a href="https://www.sdv.fr/faites-le-point-sur-votre-infrastructure/" title="Avez-vous une vision claire des risques de votre infrastructure IT ?">Analyser l’état de votre infrastructure</a> actuelle et identifier les points d’amélioration</li>



<li>Créer ou refondre votre site web avec des technologies adaptées à votre usage</li>



<li><a href="https://www.sdv.fr/produits-services/hebergement-cloud-haute-disponibilite-hosting/" title="S-Hosting – New">Héberger et exploiter vos services</a> en ligne dans un environnement sécurisé</li>



<li><a href="https://www.sdv.fr/actualites/limmuabilite-une-solution-contre-les-cyberattaques/" title="L’immuabilité, une solution contre les cyberattaques &nbsp;">Sécuriser vos données</a> avec des sauvegardes externalisées et immuables</li>



<li><a href="https://www.sdv.fr/produits-services/s-domaines-gestion-de-noms-de-domaine/" title="S-Domaines – New">Gérer vos noms de domaine</a> pour protéger votre identité en ligne</li>



<li><a href="https://www.sdv.fr/reprise-depannage-de-sites-wordpress-drupal-lamp/" title="Réparation et reprise de sites WordPress, Drupal">Intervenir en urgence si votre site est inaccessible</a> ou compromis</li>
</ul>



<h2 class="wp-block-heading has-accent-1-color has-text-color has-link-color wp-elements-282c44aebc826da5a3e2bd5b6e403f95">Des clients qui nous font confiance</h2>



<p>Parmi nos clients : ARTE, la Région Grand Est, DataGrandEst, BPCE, Les Échos, La Dépêche, Würth. Des organisations de tailles et de secteurs très différents, mais qui partagent un besoin commun : des infrastructures numériques fiables, sécurisées et maintenues dans la durée.</p>



<p>Cette diversité nous a appris à adapter notre accompagnement à chaque situation — qu’il s’agisse d’une TPE qui crée son premier site ou d’une organisation régionale qui héberge des services critiques.</p>



<h2 class="wp-block-heading has-accent-1-color has-text-color has-link-color wp-elements-715069ad5f4059c661d5efacd0f1ed18">Retrouvez SdV sur France Num</h2>



<p>Vous pouvez consulter notre profil officiel sur le site France Num pour découvrir nos domaines d’intervention et en savoir plus sur notre référencement en tant qu’Activateur.</p>



<p>SdV sur le France Num : <a href="https://www.francenum.gouv.fr/activateurs/sdv">https://www.francenum.gouv.fr/activateurs/sdv</a></p>The post <a href="https://www.sdv.fr/actualites/sdv-activateur-france-num-strasbourg-grand-est/">SdV, Activateur France Num : un partenaire de confiance pour votre projet numerique</a> first appeared on <a href="https://www.sdv.fr">SdV</a>.]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Hébergement cloud souverain  : ce que ça change pour vos données</title>
		<link>https://www.sdv.fr/actualites/pourquoi-choisir-un-hebergement-cloud-souverain/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=pourquoi-choisir-un-hebergement-cloud-souverain</link>
		
		<dc:creator><![CDATA[Fabrice Gury]]></dc:creator>
		<pubDate>Tue, 07 Apr 2026 14:27:43 +0000</pubDate>
				<category><![CDATA[Actualités]]></category>
		<guid isPermaLink="false">https://www-dev.sdv.fr/?p=6507</guid>

					<description><![CDATA[<p>La question de la souveraineté numérique ne se résume plus à un débat politique ou à un argument marketing. L&#8217;hébergement...</p>
The post <a href="https://www.sdv.fr/actualites/pourquoi-choisir-un-hebergement-cloud-souverain/">Hébergement cloud souverain  : ce que ça change pour vos données</a> first appeared on <a href="https://www.sdv.fr">SdV</a>.]]></description>
										<content:encoded><![CDATA[<p>La question de la souveraineté numérique ne se résume plus à un débat politique ou à un argument marketing. </p>



<p><strong>L&rsquo;hébergement cloud souverain désigne un service d&rsquo;hébergement opéré par une entreprise de droit européen, dont les infrastructures sont situées physiquement en France ou dans l&rsquo;UE, et qui garantit l&rsquo;absence d&rsquo;accès par des autorités étrangères.</strong> Il répond aux exigences du RGPD et protège contre les effets du Cloud Act américain, qui permet aux autorités américaines d&rsquo;accéder aux données hébergées chez AWS, Microsoft Azure ou Google Cloud, même localisées en Europe.</p>



<span id="more-6507"></span>



<p>Après des années de montée en puissance des hyperscalers américains, un nombre croissant de DSI réévalue ses dépendances, sous la pression des réglementations européennes, mais aussi par logique opérationnelle. Voici pourquoi le choix d&rsquo;un hébergement cloud souverain en France mérite une attention sérieuse.</p>



<p class="has-accent-2-color has-text-color has-link-color wp-elements-61173f269491620c1bb7f9369435a47a" style="font-size:clamp(1.551rem, 1.551rem + ((1vw - 0.2rem) * 1.447), 2.6rem);"><strong>En bref</strong></p>



<ul class="wp-block-list">
<li>Le RGPD impose de protéger les données personnelles des résidents européens, y compris lors de leur hébergement.</li>



<li>Le Cloud Act américain (2018) permet aux autorités US d&rsquo;accéder aux données hébergées chez AWS, Azure ou Google Cloud, même si les serveurs sont en Europe.</li>



<li>Un hébergeur est véritablement souverain s&rsquo;il est de droit français/européen, sans maison mère soumise à une législation extraterritoriale, et si ses infrastructures sont physiquement en UE.</li>



<li>Les certifications ISO 27001, HDS et la qualification SecNumCloud (ANSSI) sont les principaux indicateurs de confiance à vérifier.</li>



<li>Sur le coût total (TCO), l&rsquo;hébergement souverain est souvent compétitif une fois les egress fees et les surcoûts de conformité RGPD pris en compte.</li>
</ul>



<h2 class="wp-block-heading has-accent-1-color has-text-color has-link-color wp-elements-243fff55dbc6de0c9a579bdb7ecd12c6">Hébergement cloud souverain : Quand ce n’est pas qu’une option&nbsp;!</h2>



<p>Dans certaines situations, le choix de l&rsquo;hébergeur n&rsquo;est pas laissé à la discrétion de l&rsquo;organisation. Deux cadres réglementaires l&rsquo;imposent ou le conditionnent fortement.</p>



<figure class="wp-block-image alignright size-full is-resized is-style-default" style="margin-top:0;margin-right:var(--wp--preset--spacing--70);margin-bottom:0;margin-left:var(--wp--preset--spacing--70)"><img loading="lazy" decoding="async" width="1249" height="833" src="https://www.sdv.fr/wp-content/uploads/2025/03/cloud_souverain-1.jpg" alt="Cloud souverain" class="wp-image-10361" style="aspect-ratio:1.4994175778754744;object-fit:contain;width:364px;height:auto" srcset="https://www.sdv.fr/wp-content/uploads/2025/03/cloud_souverain-1.jpg 1249w, https://www.sdv.fr/wp-content/uploads/2025/03/cloud_souverain-1-300x200.jpg 300w, https://www.sdv.fr/wp-content/uploads/2025/03/cloud_souverain-1-1024x683.jpg 1024w, https://www.sdv.fr/wp-content/uploads/2025/03/cloud_souverain-1-768x512.jpg 768w, https://www.sdv.fr/wp-content/uploads/2025/03/cloud_souverain-1-120x80.jpg 120w, https://www.sdv.fr/wp-content/uploads/2025/03/cloud_souverain-1-720x480.jpg 720w, https://www.sdv.fr/wp-content/uploads/2025/03/cloud_souverain-1-800x534.jpg 800w" sizes="(max-width: 1249px) 100vw, 1249px" /></figure>



<h3 class="wp-block-heading has-accent-2-color has-text-color has-link-color wp-elements-3dc3abea631b46cb01859ae09317b43f">Le RGPD et la protection des données</h3>



<p>Entré en vigueur en mai 2018, le Règlement Général sur la Protection des Données (RGPD) encadre la collecte, le traitement, le stockage et le transfert des données personnelles des citoyens européens. Il impose notamment que ces données soient protégées par des garanties équivalentes au niveau européen, quel que soit le pays où elles sont hébergées.</p>



<p>Faire héberger ses données en France (ou plus largement au sein de l&rsquo;Union européenne) est la manière la plus directe de garantir cette conformité, sans avoir à documenter des mécanismes de transfert complexes comme les clauses contractuelles types (CCT).</p>



<h3 class="wp-block-heading has-accent-2-color has-text-color has-link-color wp-elements-e1bc79a23b8afda395af48b1731a153c">Le Cloud Act américain et ses implications concrètes</h3>



<p>Adopté en 2018 aux États-Unis, le Cloud Act (Clarifying Lawful Overseas Use of Data Act) autorise les autorités américaines à exiger l&rsquo;accès aux données stockées par des fournisseurs soumis au droit américain, quelle que soit la localisation physique de ces données. En d&rsquo;autres termes : si vos données sont hébergées chez AWS, Google Cloud ou Microsoft Azure, elles restent dans le périmètre du Cloud Act, même si les serveurs sont en Europe.</p>



<p>Ce texte crée une tension directe avec le RGPD, et place les organisations européennes face à une exposition juridique qu&rsquo;elles sous-estiment souvent.</p>



<h2 class="wp-block-heading has-accent-1-color has-text-color has-link-color wp-elements-c2526a64101e9245c9cc3ee04e7a3ba0">Quels risques associés à un hébergement hors Europe ?</h2>



<h3 class="wp-block-heading has-accent-2-color has-text-color has-link-color wp-elements-d9da0796ff5e3cf01a1bc5bf0b0c0907">Accès non autorisé et lois extraterritoriales</h3>



<p>Au-delà du Cloud Act, d&rsquo;autres législations américaines (Foreign Intelligence Surveillance Act, PATRIOT Act) peuvent ouvrir des accès aux données d&rsquo;entreprises étrangères hébergées chez des prestataires soumis au droit américain. La CNIL recommande explicitement de recourir à des prestataires exclusivement soumis au droit européen pour traiter les données sensibles.</p>



<p>Pour les organisations qui gèrent <a href="https://www.sdv.fr/hebergement-certifie-iso-27001-hds-sdv/" title="Nos engagements en matière de sécurité et de conformité  ISO 27001, HDS, RGPD&nbsp;"><strong>des données de santé (HDS)</strong></a>, des informations financières ou des données liées à des infrastructures critiques, cette exposition n&rsquo;est pas théorique.</p>



<h3 class="wp-block-heading has-accent-2-color has-text-color has-link-color wp-elements-ab83f839e5a8fcbba46fef7ecedfae99">Dépendance aux hyperscalers américains</h3>



<p>La concentration du marché cloud autour de quelques acteurs américains génère une dépendance technologique qui se manifeste à plusieurs niveaux : coûts de sortie (egress fees), lock-in propriétaire, évolutions tarifaires unilatérales. Réduire cette dépendance passe par l&rsquo;intégration de solutions cloud souveraines dans l&rsquo;architecture globale, sans nécessairement rompre toutes les relations avec les hyperscalers.</p>



<h2 class="wp-block-heading has-accent-1-color has-text-color has-link-color wp-elements-51072be1d9cd555c89f8e216b6523e56">Les avantages concrets d&rsquo;un hébergement cloud souverain</h2>



<p>Lorsque vous pensez hébergement, je le sais&#8230; vous pensez aux GAFAM. Mais, au-delà des aspects juridiques que nous avons vus, il y a d’autres raisons pour lesquels vous devriez penser à faire héberger vos données en France.</p>



<h3 class="wp-block-heading has-accent-2-color has-text-color has-link-color wp-elements-a29eaf3042a137ae54dfec7e19d59a5c">Performance et latence : impact mesurable</h3>



<p>Un hébergement localisé en France réduit mécaniquement la distance entre les serveurs et les utilisateurs finaux. Pour les applications web à fort trafic, les outils métiers accessibles en SaaS ou les plateformes de gestion de contenu, cette proximité se traduit par des temps de réponse améliorés et une meilleure expérience utilisateur.</p>



<h3 class="wp-block-heading has-accent-2-color has-text-color has-link-color wp-elements-a449b720be1e26385e392a583d798c47">Support technique en français et fuseaux horaires identiques</h3>



<p>Les prestataires français offrent un support en français, des équipes techniques accessibles dans les mêmes fuseaux horaires et une meilleure compréhension du contexte réglementaire local. En cas d&rsquo;incident, cette proximité facilite la communication et réduit les délais de résolution.</p>



<h3 class="wp-block-heading has-accent-2-color has-text-color has-link-color wp-elements-5b4dd7acaee82d92a3b2fb5f91e8b52d">Empreinte carbone et obligations RSE</h3>



<p>Les datacenters français sont soumis aux réglementations environnementales européennes, et de nombreux hébergeurs souverains s&rsquo;appuient sur le mix électrique français, qui bénéficie d&rsquo;une part significative d&rsquo;énergie bas carbone. Pour les organisations engagées dans une démarche RSE ou soumises à des obligations de reporting environnemental, c&rsquo;est un paramètre à intégrer dans l&rsquo;évaluation.</p>



<h2 class="wp-block-heading has-accent-1-color has-text-color has-link-color wp-elements-0ae3524230c1fe572e95b10313ffebf5">Hébergement souverain vs cloud américain : quid des coûts ?</h2>



<p>L&rsquo;idée selon laquelle les hyperscalers américains seraient systématiquement moins chers mérite d&rsquo;être nuancée. Si les tarifs d&rsquo;entrée peuvent sembler attractifs, les coûts réels sur la durée incluent des paramètres souvent sous-estimés lors des comparaisons initiales :</p>



<ul class="wp-block-list">
<li>L<strong>es egress fees : un coût invisible qui s&rsquo;accumule</strong> : transférer des données hors du cloud d&rsquo;un hyperscaler génère des coûts variables qui s&rsquo;accumulent significativement à l&rsquo;échelle.</li>



<li><strong>Le coût caché de la mise en conformité RGPD</strong> : documenter et maintenir des mécanismes de transfert conformes au RGPD représente un effort interne non négligeable.</li>



<li><strong>L&rsquo;absence de visibilité tarifaire</strong> : les modèles de facturation à l&rsquo;usage des hyperscalers rendent les prévisions budgétaires complexes.</li>
</ul>



<p>Un hébergement souverain, souvent proposé sur des bases forfaitaires transparentes, offre une meilleure lisibilité budgétaire sur le moyen terme.</p>



<h2 class="wp-block-heading has-accent-1-color has-text-color">FAQ sur l&rsquo;hébergement souverain</h2>



<div class="wp-block-getwid-accordion alignwide alignwide" data-active-element="none">
<div class="wp-block-getwid-accordion__header-wrapper"><h4 class="wp-block-getwid-accordion__header"><a href="#"><span class="wp-block-getwid-accordion__header-title">Qu&rsquo;est-ce qu&rsquo;un hébergement souverain ?</span><span class="wp-block-getwid-accordion__icon is-active"><i class="fas fa-arrow-alt-circle-down"></i></span><span class="wp-block-getwid-accordion__icon is-passive"><i class="fas fa-arrow-alt-circle-up"></i></span></a></h4></div><div class="wp-block-getwid-accordion__content-wrapper"><div class="wp-block-getwid-accordion__content">
<p>Un hébergement souverain désigne un service d&rsquo;hébergement de données opéré par une entreprise soumise exclusivement au droit européen, dont les infrastructures sont localisées en Europe, et qui garantit que les données ne sont pas accessibles à des autorités étrangères.</p>
</div></div>



<div class="wp-block-getwid-accordion__header-wrapper"><h4 class="wp-block-getwid-accordion__header"><a href="#"><span class="wp-block-getwid-accordion__header-title"> Quelles entreprises sont réellement concernées par l&rsquo;hébergement  souverain ?</span><span class="wp-block-getwid-accordion__icon is-active"><i class="fas fa-arrow-alt-circle-down"></i></span><span class="wp-block-getwid-accordion__icon is-passive"><i class="fas fa-arrow-alt-circle-up"></i></span></a></h4></div><div class="wp-block-getwid-accordion__content-wrapper"><div class="wp-block-getwid-accordion__content">
<p>Toute organisation qui traite des données personnelles de résidents européens est soumise au RGPD, et donc potentiellement concernée. Mais certains secteurs sont soumis à des obligations renforcées : les établissements de santé doivent héberger leurs données de santé chez un prestataire certifié HDS ; les organismes d&rsquo;importance vitale (OIV) et les entités couvertes par la directive NIS 2 doivent démontrer la maîtrise de leur chaîne d&rsquo;hébergement. Au-delà des obligations légales, toute entreprise dont l&rsquo;activité repose sur des données sensibles (financières, RH, clients) a intérêt à évaluer son exposition au Cloud Act américain.</p>
</div></div>



<div class="wp-block-getwid-accordion__header-wrapper"><h4 class="wp-block-getwid-accordion__header"><a href="#"><span class="wp-block-getwid-accordion__header-title">Qu&rsquo;est-ce que le Cloud Act et pourquoi représente-t-il un risque pour les données hébergées en Europe ?</span><span class="wp-block-getwid-accordion__icon is-active"><i class="fas fa-arrow-alt-circle-down"></i></span><span class="wp-block-getwid-accordion__icon is-passive"><i class="fas fa-arrow-alt-circle-up"></i></span></a></h4></div><div class="wp-block-getwid-accordion__content-wrapper"><div class="wp-block-getwid-accordion__content">
<p>Le Cloud Act (2018) autorise les autorités américaines à exiger l&rsquo;accès aux données stockées par des entreprises soumises au droit américain, quelle que soit la localisation physique des serveurs. Cela signifie que des données hébergées en France chez AWS, Microsoft Azure ou Google Cloud peuvent légalement être transmises à des autorités étrangères, sans que l&rsquo;entreprise cliente en soit informée. Cette exposition ne peut être levée qu&rsquo;en choisissant un hébergeur de droit français, non soumis à la juridiction américaine.</p>
</div></div>



<div class="wp-block-getwid-accordion__header-wrapper"><h4 class="wp-block-getwid-accordion__header"><a href="#"><span class="wp-block-getwid-accordion__header-title"> Comment s&rsquo;assurer qu&rsquo;un hébergeur est véritablement souverain ?</span><span class="wp-block-getwid-accordion__icon is-active"><i class="fas fa-arrow-alt-circle-down"></i></span><span class="wp-block-getwid-accordion__icon is-passive"><i class="fas fa-arrow-alt-circle-up"></i></span></a></h4></div><div class="wp-block-getwid-accordion__content-wrapper"><div class="wp-block-getwid-accordion__content">
<p>Un hébergement souverain repose sur trois critères cumulatifs : les serveurs doivent être physiquement situés en France ou dans l&rsquo;Union européenne ; la société qui les opère doit être de droit français ou européen, sans maison mère soumise à une législation extraterritoriale (notamment américaine) ; et les données ne doivent pas transiter par des infrastructures hors UE. Certains référentiels permettent de vérifier ces critères : la qualification SecNumCloud de l&rsquo;ANSSI est la plus exigeante, mais d&rsquo;autres certifications comme ISO 27001 ou HDS constituent également des indicateurs de confiance.</p>
</div></div>



<div class="wp-block-getwid-accordion__header-wrapper"><h4 class="wp-block-getwid-accordion__header"><a href="#"><span class="wp-block-getwid-accordion__header-title"> Un hébergement souverain est-il plus coûteux ?</span><span class="wp-block-getwid-accordion__icon is-active"><i class="fas fa-arrow-alt-circle-down"></i></span><span class="wp-block-getwid-accordion__icon is-passive"><i class="fas fa-arrow-alt-circle-up"></i></span></a></h4></div><div class="wp-block-getwid-accordion__content-wrapper"><div class="wp-block-getwid-accordion__content">
<p>Pas nécessairement, une fois les coûts complets pris en compte (frais de sortie, mise en conformité, support). La comparaison pertinente s&rsquo;effectue sur le coût total de possession (TCO) et non sur les seuls tarifs d&rsquo;infrastructure.</p>
</div></div>
</div>



<script type="application/ld+json">
{
  "@context": "https://schema.org",
  "@type": "FAQPage",
  "mainEntity": [
    {
      "@type": "Question",
      "name": "Qu’est-ce qu’un hébergement souverain ?",
      "acceptedAnswer": {
        "@type": "Answer",
        "text": "Un hébergement souverain désigne un service d’hébergement de données opéré par une entreprise soumise exclusivement au droit européen, dont les infrastructures sont localisées en Europe, et qui garantit que les données ne sont pas accessibles à des autorités étrangères."
      }
    },
    {
      "@type": "Question",
      "name": "Quelles entreprises sont réellement concernées par l'hébergement souverain ?",
      "acceptedAnswer": {
        "@type": "Answer",
        "text": "Toute organisation qui traite des données personnelles de résidents européens est soumise au RGPD, et donc potentiellement concernée. Mais certains secteurs sont soumis à des obligations renforcées : les établissements de santé doivent héberger leurs données de santé chez un prestataire certifié HDS ; les organismes d'importance vitale (OIV) et les entités couvertes par la directive NIS 2 doivent démontrer la maîtrise de leur chaîne d'hébergement. Au-delà des obligations légales, toute entreprise dont l'activité repose sur des données sensibles (financières, RH, clients) a intérêt à évaluer son exposition au Cloud Act américain."
      }
    },
    {
      "@type": "Question",
      "name": "Qu'est-ce que le Cloud Act et pourquoi représente-t-il un risque pour les données hébergées en Europe ?",
      "acceptedAnswer": {
        "@type": "Answer",
        "text": "Le Cloud Act (2018) autorise les autorités américaines à exiger l'accès aux données stockées par des entreprises soumises au droit américain, quelle que soit la localisation physique des serveurs. Cela signifie que des données hébergées en France chez AWS, Microsoft Azure ou Google Cloud peuvent légalement être transmises à des autorités étrangères, sans que l'entreprise cliente en soit informée. Cette exposition ne peut être levée qu'en choisissant un hébergeur de droit français, non soumis à la juridiction américaine."
      }
    },
    {
      "@type": "Question",
      "name": "Comment s'assurer qu'un hébergeur est véritablement souverain ?",
      "acceptedAnswer": {
        "@type": "Answer",
        "text": "Un hébergement souverain repose sur trois critères cumulatifs : les serveurs doivent être physiquement situés en France ou dans l'Union européenne ; la société qui les opère doit être de droit français ou européen, sans maison mère soumise à une législation extraterritoriale (notamment américaine) ; et les données ne doivent pas transiter par des infrastructures hors UE. Certains référentiels permettent de vérifier ces critères : la qualification SecNumCloud de l'ANSSI est la plus exigeante, mais d'autres certifications comme ISO 27001 ou HDS constituent également des indicateurs de confiance."
      }
    },
    {
      "@type": "Question",
      "name": " Un hébergement souverain est-il plus coûteux ?",
      "acceptedAnswer": {
        "@type": "Answer",
        "text": "Pas nécessairement, une fois les coûts complets pris en compte (frais de sortie, mise en conformité, support). La comparaison pertinente s'effectue sur le coût total de possession (TCO) et non sur les seuls tarifs d'infrastructure."
      }
    }
  ]
}
</script>



<div style="height:42px" aria-hidden="true" class="wp-block-spacer"></div>



<p>SdV propose des <a href="https://www.sdv.fr/produits-services/hebergement-cloud-haute-disponibilite-hosting/" title="S-Hosting – New"><strong>solutions d&rsquo;hébergement cloud souverain</strong></a> en France, adaptées aux contraintes des organisations publiques, des établissements de santé et des entreprises soumises à des exigences réglementaires.</p>



<div class="wp-block-buttons is-content-justification-center is-layout-flex wp-container-core-buttons-is-layout-a89b3969 wp-block-buttons-is-layout-flex">
<div class="wp-block-button btn is-style-btn-index"><a class="wp-block-button__link wp-element-button" href="#contact-form"><strong>Contactez-nous pour en discuter</strong></a></div>
</div>The post <a href="https://www.sdv.fr/actualites/pourquoi-choisir-un-hebergement-cloud-souverain/">Hébergement cloud souverain  : ce que ça change pour vos données</a> first appeared on <a href="https://www.sdv.fr">SdV</a>.]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Votre plan B numérique existe-t-il vraiment ?</title>
		<link>https://www.sdv.fr/actualites/votre-plan-b-hebergement-souverain/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=votre-plan-b-hebergement-souverain</link>
		
		<dc:creator><![CDATA[Fabrice Gury]]></dc:creator>
		<pubDate>Wed, 01 Apr 2026 15:47:43 +0000</pubDate>
				<category><![CDATA[Actualités]]></category>
		<guid isPermaLink="false">https://www.sdv.fr/?p=10340</guid>

					<description><![CDATA[<p>Hébergement souverain, réversibilité et continuité d&#8217;activité. La vraie question n&#8217;est plus de savoir où vous êtes hébergé. C&#8217;est de savoir...</p>
The post <a href="https://www.sdv.fr/actualites/votre-plan-b-hebergement-souverain/">Votre plan B numérique existe-t-il vraiment ?</a> first appeared on <a href="https://www.sdv.fr">SdV</a>.]]></description>
										<content:encoded><![CDATA[<p><strong>Hébergement souverain, réversibilité et continuité d&rsquo;activité. La vraie question n&rsquo;est plus de savoir où vous êtes hébergé. C&rsquo;est de savoir si vous êtes capable d&rsquo;en partir.</strong></p>



<span id="more-10340"></span>



<figure class="wp-block-image alignright size-large is-resized"><img loading="lazy" decoding="async" width="1024" height="679" src="https://www.sdv.fr/wp-content/uploads/2026/04/article_planB-1024x679.jpg" alt="Avez vous un plan B pour votre hébergement ?" class="wp-image-10343" style="aspect-ratio:1.5081422823935118;width:498px;height:auto" srcset="https://www.sdv.fr/wp-content/uploads/2026/04/article_planB-1024x679.jpg 1024w, https://www.sdv.fr/wp-content/uploads/2026/04/article_planB-300x199.jpg 300w, https://www.sdv.fr/wp-content/uploads/2026/04/article_planB-768x509.jpg 768w, https://www.sdv.fr/wp-content/uploads/2026/04/article_planB-120x80.jpg 120w, https://www.sdv.fr/wp-content/uploads/2026/04/article_planB-800x530.jpg 800w, https://www.sdv.fr/wp-content/uploads/2026/04/article_planB-1434x950.jpg 1434w, https://www.sdv.fr/wp-content/uploads/2026/04/article_planB.jpg 1500w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<h2 class="wp-block-heading has-accent-1-color has-text-color has-link-color wp-elements-52b6526c7472934f58447b98657c0084"><strong>Le constat que beaucoup préfèrent éviter</strong></h2>



<p>La majorité des systèmes d&rsquo;information français reposent aujourd&rsquo;hui sur des infrastructures extraterritoriales, des services fortement intégrés et des dépendances devenues structurelles au fil des années.</p>



<p>Ces choix étaient rationnels. Ils répondaient à des impératifs de coût, de rapidité et de performance. Personne ne peut le nier. Mais ce qui était une décision pragmatique hier est devenu un risque stratégique aujourd&rsquo;hui. Non pas parce que les technologies ont changé, mais parce que le contexte géopolitique, réglementaire et contractuel, lui, a profondément évolué.</p>



<p>Le problème n&rsquo;est pas d&rsquo;avoir fait ces choix. Le problème est de ne pas avoir prévu l&rsquo;alternative.</p>



<h2 class="wp-block-heading has-accent-1-color has-text-color has-link-color wp-elements-e6b682841b8365ed5ad62bfd9a0f2482"><strong>Pourquoi l&rsquo;absence de plan B est un vrai risque</strong></h2>



<p><strong>Imaginez un instant l&rsquo;un de ces scénarios :</strong> votre fournisseur cloud principal modifie unilatéralement ses tarifs ou ses conditions contractuelles. Une évolution réglementaire vous oblige à rapatrier vos données. Une injonction juridique extraterritoriale, le fameux Cloud Act américain, frappe vos infrastructures. Ou simplement, un incident majeur ou une crise géopolitique perturbe l&rsquo;accès à vos services critiques.</p>



<p>La question n&rsquo;est pas théorique. Elle est opérationnelle : <strong>combien de temps vous faudrait-il pour redémarrer ailleurs ?</strong></p>



<p>Beaucoup d&rsquo;organisations découvrent à ce moment-là que changer d&rsquo;hébergeur, ce n&rsquo;est pas déplacer des serveurs. C&rsquo;est reconfigurer une chaîne DevOps complète, remplacer des services managés devenus critiques, revoir l&rsquo;ensemble des modèles de sécurité, d&rsquo;IAM et de sauvegarde, et former des équipes entièrement habituées à un seul écosystème.</p>



<p>Sans préparation en amont, cette sortie devient techniquement complexe, humainement coûteuse et économiquement dissuasive. Le verrou n&rsquo;est pas contractuel. Il est architectural.</p>



<h2 class="wp-block-heading has-accent-1-color has-text-color has-link-color wp-elements-b94f8f4e816b60b84c1a3ec7446f2a8a"><strong>La bonne question à se poser dès aujourd&rsquo;hui</strong></h2>



<p>Avant de parler de cloud souverain, de migration ou de stratégie multi-cloud, il y a une question simple et à laquelle il faut répondre honnêtement :</p>



<div style="height:11px" aria-hidden="true" class="wp-block-spacer"></div>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p><strong>« Sommes-nous capables de reprendre la main si nécessaire ? »</strong></p>
</blockquote>



<div style="height:11px" aria-hidden="true" class="wp-block-spacer"></div>



<p>Concrètement : </p>



<ul class="wp-block-list">
<li>Disposez-vous d&rsquo;une architecture réversible par conception ? </li>



<li>Avez-vous un hébergement alternatif crédible, documenté et testé ? </li>



<li>Maîtrisez-vous complètement vos données et vos flux ? </li>



<li>Et surtout, avez-vous un plan B activable, pas seulement théorique ?</li>
</ul>



<div style="height:20px" aria-hidden="true" class="wp-block-spacer"></div>



<p>Dans beaucoup d&rsquo;organisations, la réponse honnête est non. Non pas par négligence, mais parce que la réversibilité n&rsquo;a jamais été un critère de choix prioritaire. Elle le devient aujourd&rsquo;hui.</p>



<h2 class="wp-block-heading has-accent-1-color has-text-color has-link-color wp-elements-f7e2fabf32d74ab6a9754a35c8894980"><strong>La souveraineté numérique : une assurance, pas une idéologie</strong></h2>



<p>Le terme « souveraineté numérique » est souvent mal compris. Il évoque pour certains une posture politique, un repli technologique, voire un sacrifice de performance au nom d&rsquo;un idéal nationaliste. Ce n&rsquo;est pas de cela dont il s&rsquo;agit.</p>



<p>Être souverain numériquement, ce n&rsquo;est pas tout réécrire from scratch. Ce n&rsquo;est pas renoncer aux outils performants du marché. Ce n&rsquo;est pas s&rsquo;isoler technologiquement du reste du monde.</p>



<p>C&rsquo;est simplement mais fondamentalement ne pas être captif. C&rsquo;est conserver une capacité d&rsquo;arbitrage : la liberté de choisir, de négocier, de changer si nécessaire. C&rsquo;est aligner votre stratégie technique avec vos impératifs juridiques et vos objectifs business.</p>



<p>La souveraineté numérique n&rsquo;est pas une posture. C&rsquo;est une capacité stratégique. Et comme toute capacité stratégique, elle se construit, elle ne s&rsquo;improvise pas au moment où on en a besoin.</p>



<h2 class="wp-block-heading has-accent-1-color has-text-color has-link-color wp-elements-134a28712dde91f0e1b95ae9b22656c8"><strong>Comment construire votre plan B souverain, concrètement</strong></h2>



<p>Chez SdV, nous accompagnons les organisations qui veulent réduire leur dépendance sans rupture brutale, sécuriser leur continuité d&rsquo;activité sur le long terme, et disposer d&rsquo;une alternative souveraine crédible.</p>



<p>Notre approche est progressive et opérationnelle. Elle commence par une analyse lucide de votre niveau réel de dépendance et l&rsquo;identification des points de verrouillage critiques dans votre architecture actuelle. Nous définissons ensuite avec vous une architecture cible réversible, puis mettons en place un hébergement souverain de manière progressive, sans désorganiser vos équipes. Le tout est formalisé dans une documentation claire d&rsquo;un plan de sortie activable, un vrai plan B, pas un PDF qui dort dans un tiroir.</p>



<p>Notre rôle n&rsquo;est pas de vous dire quoi quitter. Notre rôle est de vous permettre de ne plus subir.</p>



<h2 class="wp-block-heading has-accent-1-color has-text-color has-link-color wp-elements-fc64d02c1271461f36aa8b2e34f17c05"><strong>Êtes-vous prêt à auditer votre dépendance ?</strong></h2>



<p>Si vous n&rsquo;avez jamais cartographié précisément vos points de verrouillage, ni évalué le coût réel d&rsquo;une migration en situation de crise, c&rsquo;est le bon moment pour le faire, avant d&rsquo;y être contraint.</p>



<p class="is-style-default"><strong>La souveraineté numérique commence par un diagnostic honnête. Nous sommes là pour vous y aider.</strong></p>



<div style="height:50px" aria-hidden="true" class="wp-block-spacer"></div>



<div class="wp-block-buttons is-content-justification-center is-layout-flex wp-container-core-buttons-is-layout-a89b3969 wp-block-buttons-is-layout-flex">
<div class="wp-block-button is-style-btn-index"><a class="wp-block-button__link wp-element-button" href="https://www.sdv.fr/faites-le-point-sur-votre-infrastructure/">demandez votre audit gratuit</a></div>
</div>The post <a href="https://www.sdv.fr/actualites/votre-plan-b-hebergement-souverain/">Votre plan B numérique existe-t-il vraiment ?</a> first appeared on <a href="https://www.sdv.fr">SdV</a>.]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Gestion des certificats SSL/TLS : enjeux et bonnes pratiques</title>
		<link>https://www.sdv.fr/actualites/gestion-des-certificats-ssl-tls-enjeux-et-bonnes-pratiques/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=gestion-des-certificats-ssl-tls-enjeux-et-bonnes-pratiques</link>
		
		<dc:creator><![CDATA[Fabrice Gury]]></dc:creator>
		<pubDate>Wed, 25 Mar 2026 10:40:18 +0000</pubDate>
				<category><![CDATA[Actualités]]></category>
		<guid isPermaLink="false">https://www.sdv.fr/?p=10290</guid>

					<description><![CDATA[<p>Le protocole TLS est présent derrière chaque site web, chaque API, chaque application accessible en ligne. Une bonne gestion des...</p>
The post <a href="https://www.sdv.fr/actualites/gestion-des-certificats-ssl-tls-enjeux-et-bonnes-pratiques/">Gestion des certificats SSL/TLS : enjeux et bonnes pratiques</a> first appeared on <a href="https://www.sdv.fr">SdV</a>.]]></description>
										<content:encoded><![CDATA[<p>Le <span class="word-highlight">protocole TLS</span> est présent derrière chaque site web, chaque API, chaque application accessible en ligne. Une bonne gestion des certificats SSL/TLS garantit la sécurité des échanges : chiffrement, intégrité des données, vérification de l’identité du serveur.</p>



<p class="has-accent-2-color has-text-color has-link-color wp-elements-7f79b7817b28a94f9390ee2506e04f5a"><strong>On pourrait croire le sujet stabilisé. Il est en réalité en train d’évoluer, et assez rapidement.</strong></p>



<span id="more-10290"></span>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="503" src="https://www.sdv.fr/wp-content/uploads/2026/03/ssl-tsl-article-SdV-1024x503.jpg" alt="Gestion des certificats SSL/TLS : enjeux et bonnes pratiques - SdV" class="wp-image-10294" srcset="https://www.sdv.fr/wp-content/uploads/2026/03/ssl-tsl-article-SdV-1024x503.jpg 1024w, https://www.sdv.fr/wp-content/uploads/2026/03/ssl-tsl-article-SdV-300x147.jpg 300w, https://www.sdv.fr/wp-content/uploads/2026/03/ssl-tsl-article-SdV-768x377.jpg 768w, https://www.sdv.fr/wp-content/uploads/2026/03/ssl-tsl-article-SdV-120x59.jpg 120w, https://www.sdv.fr/wp-content/uploads/2026/03/ssl-tsl-article-SdV-800x393.jpg 800w, https://www.sdv.fr/wp-content/uploads/2026/03/ssl-tsl-article-SdV.jpg 1200w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<h2 class="wp-block-heading has-accent-1-color has-text-color has-link-color wp-elements-21a0dac61ac752c05e8c824d06bf263c">Pourquoi la gestion des certificats SSL/TLS se complexifie.</h2>



<p>Sur le papier, TLS repose sur des bases solides et bien documentées. Mais dans un environnement de production réel, l’opérationnel s’avère plus exigeant qu’il n’y paraît.</p>



<p>Le handshake TLS doit s’exécuter sans erreur à chaque connexion. La chaîne de certificats doit être complète. La configuration serveur doit être cohérente sur l’ensemble des environnements. C’est souvent là que les problèmes apparaissent.</p>



<h2 class="wp-block-heading has-accent-1-color has-text-color has-link-color wp-elements-0e4fadbac8c2c6e6c6fc50101618b9a8">La réduction des durées de validité&nbsp;: un point de bascule.</h2>



<p>Le changement le plus structurant concerne la durée de vie des certificats SSL/TLS. Les cycles longs laissent progressivement place à des durées bien plus courtes et à terme, un certificat pourrait n’être valide que quelques semaines. <br><br><strong>D&rsquo;ici 2029, la durée de validité des certificats va&nbsp;être progressivement <span class="word-highlight">réduite&nbsp;à 47 jours</span>.</strong></p>



<p>Renouveler un certificat une fois par an pouvait se gérer manuellement. Quand les renouvellements se multiplient, sur plusieurs environnements, la logique change entièrement. On ne parle plus d’une tâche ponctuelle, mais d’un flux continu à piloter.</p>



<h2 class="wp-block-heading has-accent-1-color has-text-color has-link-color wp-elements-138fb20c27e26dece6500824bfef9d3e">Les conséquences concrètes d’un certificat défaillant.</h2>



<p>Dans beaucoup d’organisations, les certificats restent invisibles… jusqu’au moment où ils ne fonctionnent plus.</p>



<p>Les effets sont immédiats et visibles&nbsp;:</p>



<ul class="wp-block-list">
<li>Un certificat SSL/TLS expiré rend un service inaccessible.</li>



<li>Une erreur dans la chaîne de certification déclenche une alerte navigateur.</li>



<li>Une mauvaise configuration entame directement la confiance des utilisateurs.</li>
</ul>



<p>Ces incidents sont simples à éviter, mais difficiles à justifier, d’autant qu’ils touchent directement les utilisateurs finaux.</p>



<h2 class="wp-block-heading has-accent-1-color has-text-color has-link-color wp-elements-1588f830c7133e0096a2b78f9794f916">DV, OV, EV&nbsp;: choisir le bon niveau de validation d’un certificat SSL/TLS.</h2>



<p>Tous les certificats SSL/TLS ne se valent pas. Ils se distinguent par le niveau de vérification effectué par l’autorité de certification au moment de leur délivrance, ce qui a des implications directes sur la confiance qu’ils inspirent et les usages auxquels ils sont adaptés.</p>



<h3 class="wp-block-heading has-accent-2-color has-text-color has-link-color wp-elements-2079077a9e06eea2c558d35ea9af0090">Les certificats DV (Domain Validation)</h3>



<p>Ils vérifient uniquement que le demandeur contrôle le domaine. Rapides à délivrer et peu coûteux, ils conviennent aux sites informationnels ou aux environnements de test. Ils ne disent rien sur l’identité de l’organisation qui les utilise.</p>



<h3 class="wp-block-heading has-accent-2-color has-text-color has-link-color wp-elements-91698233d3e0ffcaf97a6f93e05f7cdb">Les certificats OV (Organization Validation)</h3>



<p>Ils ajoutent une vérification de l’identité de l’organisation. L’autorité de certification s’assure que l’entité derrière le domaine existe réellement. Ce niveau est généralement recommandé pour les sites professionnels et les applications métier exposées à des tiers.</p>



<h3 class="wp-block-heading has-accent-2-color has-text-color has-link-color wp-elements-7ac038096c822a184f5eb4f17d9e76f7">Les certificats EV (Extended Validation)</h3>



<p>Ils correspondent au niveau de vérification le plus rigoureux, impliquant un audit approfondi de l’organisation. Ils sont souvent utilisés par les établissements financiers, les acteurs de la santé ou toute organisation pour laquelle la confiance affichée est un enjeu fort.</p>



<p></p>



<p>Le choix du type de certificat doit être aligné avec la nature du service exposé, les attentes des utilisateurs, et parfois les exigences contractuelles ou réglementaires. C’est l’un des premiers arbitrages à poser dans une politique de gestion des certificats SSL/TLS.</p>



<h2 class="wp-block-heading has-accent-1-color has-text-color has-link-color wp-elements-99c0e01d0a8dee76162c05c692d7be5b">Certificats SSL/TLS dans les environnements cloud et Kubernetes.</h2>



<p>Les architectures modernes ont profondément changé la donne. Dans un environnement cloud ou Kubernetes, la gestion des certificats SSL/TLS ne concerne plus quelques serveurs fixes&nbsp;: elle s’applique à des dizaines, voire des centaines de services, souvent éphémères.</p>



<p>Chaque pod, chaque microservice exposé, chaque point de terminaison API peut nécessiter son propre certificat. Les durées de vie des ressources sont courtes. Les déploiements sont fréquents. Dans ce contexte, une gestion manuelle des certificats est non seulement inefficace, elle devient une source de risque systémique.</p>



<p>Des outils comme cert-manager permettent d’automatiser la délivrance et le renouvellement des certificats directement au sein des clusters Kubernetes, en s’interfaçant avec des autorités de certification reconnues. Mais leur mise en place et leur supervision demandent une maîtrise réelle de l’environnement.</p>



<p>C’est précisément dans ces architectures distribuées que la rigueur opérationnelle autour des certificats prend tout son sens et que l’accompagnement d’un hébergeur maîtrisant ces environnements fait la différence.</p>



<h2 class="wp-block-heading has-accent-1-color has-text-color has-link-color wp-elements-c017f87fcb24054445639c0844710954">Automatisation et supervision&nbsp;: les deux piliers d’une bonne gestion des certificats.</h2>



<p>Face à ces évolutions, une bonne configuration initiale ne suffit plus. La gestion des certificats SSL/TLS doit s’inscrire dans un cycle de vie complet, intégré aux pratiques d’exploitation.</p>



<p>Cela implique concrètement&nbsp;:</p>



<ul class="wp-block-list">
<li>L’automatisation du renouvellement, pour supprimer les erreurs humaines et absorber la réduction des durées de validité.</li>



<li>La supervision continue, pour détecter les anomalies avant qu’elles n’impactent les services.</li>



<li>La gestion structurée des clés et des autorités de certification.</li>



<li>Le déploiement cohérent sur des environnements variés.</li>



<li>La vérification régulière de la conformité des configurations.</li>
</ul>



<h3 class="wp-block-heading has-accent-2-color has-text-color has-link-color wp-elements-d52430a2ea179ffb58ffe2bfd4e0aa16">Ce que cela représente à l’échelle d’une infrastructure.</h3>



<p>Chez SdV, la gestion des certificats fait partie intégrante de nos pratiques d’<a href="https://www.sdv.fr/produits-services/hebergement-cloud-haute-disponibilite-hosting/" title="S-Hosting – New">hébergement souverain</a>. Elle ne se limite pas à l’installation&nbsp;: elle couvre l’ensemble du cycle de vie, de la création des clés au suivi de l’état des certificats en production, y compris dans nos environnements Kubernetes et pour nos clients soumis à des <a href="https://www.sdv.fr/hebergement-certifie-iso-27001-hds-sdv/" title="Nos engagements en matière de sécurité et de conformité  ISO 27001, HDS, RGPD&nbsp;">exigences HDS ou ISO 27001</a>.</p>



<p>À l’échelle d’une infrastructure distribuée, avec des contraintes d’exploitation continue<del>s</del>, cette approche demande de la méthode et des outils adaptés. C’est ce que l’automatisation permet d’atteindre.</p>



<h2 class="wp-block-heading has-accent-1-color has-text-color has-link-color wp-elements-2664cd54f5feee9bbc7ab45ea6f2e03b">Certificats SSL/TLS&nbsp;: un sujet discret, mais structurant pour la continuité de service.</h2>



<p>La gestion des certificats n’occupe pas toujours une place visible dans les priorités IT. Pourtant, elle conditionne directement la disponibilité des services en ligne.</p>



<p>Plus les infrastructures se complexifient avec des environnements distribués, des architectures multi-sites, des cycles de renouvellement plus courts, plus ce sujet prend de l’importance.</p>



<p>Il ne s’agit pas d’innovation. Il s’agit de fiabilité, de confiance, et de capacité à garantir la continuité de service sans interruption.</p>



<h2 class="wp-block-heading has-accent-1-color has-text-color has-link-color wp-elements-84f350232c3007123e544eb18df86ca5">FAQ sur les certificats SSL/TLS</h2>



<div class="wp-block-getwid-accordion" data-active-element="none">
<div class="wp-block-getwid-accordion__header-wrapper"><h4 class="wp-block-getwid-accordion__header"><a href="#"><span class="wp-block-getwid-accordion__header-title">Quelle est la durée de validité maximale d&rsquo;un certificat SSL/TLS en 2026 ?</span><span class="wp-block-getwid-accordion__icon is-active"><i class="fas fa-arrow-circle-down"></i></span><span class="wp-block-getwid-accordion__icon is-passive"><i class="fas fa-arrow-circle-up"></i></span></a></h4></div><div class="wp-block-getwid-accordion__content-wrapper"><div class="wp-block-getwid-accordion__content">
<p>Depuis 2020, la durée de validité des certificats SSL/TLS est limitée à 398 jours. À partir de 2026, cette durée sera progressivement réduite à 47 jours pour les certificats publics, rendant leur renouvellement manuel difficile à tenir sans automatisation.</p>
</div></div>



<div class="wp-block-getwid-accordion__header-wrapper"><h4 class="wp-block-getwid-accordion__header"><a href="#"><span class="wp-block-getwid-accordion__header-title">Quelle est la différence entre un certificat DV, OV et EV ?</span><span class="wp-block-getwid-accordion__icon is-active"><i class="fas fa-arrow-circle-down"></i></span><span class="wp-block-getwid-accordion__icon is-passive"><i class="fas fa-arrow-circle-up"></i></span></a></h4></div><div class="wp-block-getwid-accordion__content-wrapper"><div class="wp-block-getwid-accordion__content">
<p><strong>Un certificat DV </strong>(Domain Validation) vérifie uniquement la propriété du domaine. </p>



<p><strong>Un certificat OV</strong> (Organization Validation) confirme en plus l&rsquo;existence légale de l&rsquo;organisation. </p>



<p><strong>Un certificat EV</strong> (Extended Validation) implique un audit approfondi et offre le niveau de confiance le plus élevé, notamment pour les sites financiers, de santé ou institutionnels.</p>
</div></div>



<div class="wp-block-getwid-accordion__header-wrapper"><h4 class="wp-block-getwid-accordion__header"><a href="#"><span class="wp-block-getwid-accordion__header-title">Que se passe-t-il si un certificat SSL/TLS expire ?</span><span class="wp-block-getwid-accordion__icon is-active"><i class="fas fa-arrow-circle-down"></i></span><span class="wp-block-getwid-accordion__icon is-passive"><i class="fas fa-arrow-circle-up"></i></span></a></h4></div><div class="wp-block-getwid-accordion__content-wrapper"><div class="wp-block-getwid-accordion__content">
<p>Un certificat expiré entraîne l&rsquo;affichage d&rsquo;une alerte de sécurité dans les navigateurs, rendant le site inaccessible pour la plupart des utilisateurs. Il peut également provoquer des interruptions de service sur les API, les applications internes et les échanges entre systèmes.</p>
</div></div>



<div class="wp-block-getwid-accordion__header-wrapper"><h4 class="wp-block-getwid-accordion__header"><a href="#"><span class="wp-block-getwid-accordion__header-title">Comment automatiser le renouvellement des certificats SSL/TLS ?</span><span class="wp-block-getwid-accordion__icon is-active"><i class="fas fa-arrow-circle-down"></i></span><span class="wp-block-getwid-accordion__icon is-passive"><i class="fas fa-arrow-circle-up"></i></span></a></h4></div><div class="wp-block-getwid-accordion__content-wrapper"><div class="wp-block-getwid-accordion__content">
<p>Des outils comme Certbot, Vault ou des gestionnaires de certificats intégrés aux environnements cloud permettent d&rsquo;automatiser la détection des expirations et le renouvellement. Dans les architectures Kubernetes, des solutions dédiées assurent le déploiement cohérent des certificats sur l&rsquo;ensemble des environnements.</p>
</div></div>



<div class="wp-block-getwid-accordion__header-wrapper"><h4 class="wp-block-getwid-accordion__header"><a href="#"><span class="wp-block-getwid-accordion__header-title">Pourquoi la gestion des certificats est-elle plus complexe dans le cloud et Kubernetes ?</span><span class="wp-block-getwid-accordion__icon is-active"><i class="fas fa-arrow-circle-down"></i></span><span class="wp-block-getwid-accordion__icon is-passive"><i class="fas fa-arrow-circle-up"></i></span></a></h4></div><div class="wp-block-getwid-accordion__content-wrapper"><div class="wp-block-getwid-accordion__content">
<p>Dans ces environnements, les certificats se multiplient rapidement — chaque microservice, chaque API, chaque endpoint peut en nécessiter un. Sans outillage adapté, le suivi manuel devient ingérable. L&rsquo;expiration d&rsquo;un seul certificat peut provoquer une interruption en cascade sur des services interdépendants.</p>
</div></div>
</div>



<script type="application/ld+json">
{
  "@context": "https://schema.org",
  "@type": "FAQPage",
  "mainEntity": [
    {
      "@type": "Question",
      "name": "Quelle est la durée de validité maximale d'un certificat SSL/TLS en 2026 ?",
      "acceptedAnswer": {
        "@type": "Answer",
        "text": "Depuis 2020, la durée de validité des certificats SSL/TLS est limitée à 398 jours. À partir de 2026, cette durée sera progressivement réduite à 47 jours pour les certificats publics, rendant leur renouvellement manuel difficile à tenir sans automatisation."
      }
    },
    {
      "@type": "Question",
      "name": "Quelle est la différence entre un certificat DV, OV et EV ?",
      "acceptedAnswer": {
        "@type": "Answer",
        "text": "Un certificat DV (Domain Validation) vérifie uniquement la propriété du domaine. Un certificat OV (Organization Validation) confirme en plus l'existence légale de l'organisation. Un certificat EV (Extended Validation) implique un audit approfondi et offre le niveau de confiance le plus élevé, notamment pour les sites financiers, de santé ou institutionnels."
      }
    },
    {
      "@type": "Question",
      "name": "Que se passe-t-il si un certificat SSL/TLS expire ?",
      "acceptedAnswer": {
        "@type": "Answer",
        "text": "Un certificat expiré entraîne l'affichage d'une alerte de sécurité dans les navigateurs, rendant le site inaccessible pour la plupart des utilisateurs. Il peut également provoquer des interruptions de service sur les API, les applications internes et les échanges entre systèmes."
      }
    },
    {
      "@type": "Question",
      "name": "Comment automatiser le renouvellement des certificats SSL/TLS ?",
      "acceptedAnswer": {
        "@type": "Answer",
        "text": "Des outils comme Certbot, Vault ou des gestionnaires de certificats intégrés aux environnements cloud permettent d'automatiser la détection des expirations et le renouvellement. Dans les architectures Kubernetes, des solutions dédiées assurent le déploiement cohérent des certificats sur l'ensemble des environnements."
      }
    },
    {
      "@type": "Question",
      "name": "Pourquoi la gestion des certificats est-elle plus complexe dans le cloud et Kubernetes ?",
      "acceptedAnswer": {
        "@type": "Answer",
        "text": "Dans ces environnements, les certificats se multiplient rapidement — chaque microservice, chaque API, chaque endpoint peut en nécessiter un. Sans outillage adapté, le suivi manuel devient ingérable. L'expiration d'un seul certificat peut provoquer une interruption en cascade sur des services interdépendants."
      }
    }
  ]
}
</script>The post <a href="https://www.sdv.fr/actualites/gestion-des-certificats-ssl-tls-enjeux-et-bonnes-pratiques/">Gestion des certificats SSL/TLS : enjeux et bonnes pratiques</a> first appeared on <a href="https://www.sdv.fr">SdV</a>.]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
