beVault évolue vite.—Ne ratez aucune nouveauté S'inscrire aux release notes

Déploiement & souveraineté

Votre plateforme, votre périmètre, vos règles.

Banques, assureurs et administrations ne peuvent pas confier leurs données à un service mutualisé. beVault se déploie là où vos contraintes l'exigent : on-premises, dans le cloud, en PaaS ou en mode hybride — avec le même produit dans tous les cas.

Le principe

Le même produit, dans votre environnement

Illustration : déploiement de la plateforme dans l'environnement du client
Le mode de déploiement suit vos contraintes d'infrastructure, sans changer le produit utilisé par vos équipes.

La contrainte

L'emplacement des composants n'est pas un détail

Pour beaucoup d'organisations, la question n'est pas ce que fait la plateforme mais où elle s'exécute, qui détient les accès et ce qui sort du réseau. Cette réponse détermine le calendrier du projet bien plus que les fonctionnalités.

Aucune capacité n'est réservée à un mode de déploiement. Le choix est une décision d'architecture, pas un niveau de licence — et il reste réversible : les modèles et les métadonnées sont portables.

Modes de déploiement

On-premises, cloud, PaaS ou hybride

beVault peut être installé on-premises, dans le cloud, en PaaS ou en mode hybride. C'est le même produit dans tous les cas : ce qui change, c'est l'emplacement des composants et qui opère l'infrastructure.

  1. 01

    On-premises

    Installation sur votre propre infrastructure, pour les environnements réglementés ou déconnectés. Les composants et les données restent dans votre périmètre réseau.

  2. 02

    Cloud, dans votre compte

    beVault s'installe dans votre propre environnement cloud. Les traitements s'exécutent dans le périmètre que vous définissez, et votre équipe sécurité garde la main sur les accès.

  3. 03

    PaaS

    Nous exploitons la plateforme pour vous : mises à jour, supervision, sauvegardes et support. Utile pour démarrer vite et rester concentré sur la valeur métier.

  4. 04

    Hybride

    Répartition entre vos serveurs et un environnement cloud, selon la sensibilité des composants et les contraintes d'exploitation.

Deux déploiements distincts

La plateforme d'un côté, les structures générées de l'autre

Déployer beVault, c'est installer les composants de la plateforme — metaVault, States et Workers — dans l'environnement que vous avez choisi, avec Docker comme technologie de déploiement.

Déployer les structures générées, c'est appliquer dans votre base cible les objets et le code produits par la plateforme. Les deux opérations sont indépendantes : le mode d'installation de beVault ne détermine pas l'emplacement de votre base cible.

Sécurité & conformité

Ce que votre RSSI vérifiera

Nous préparons les dossiers de sécurité de nos clients depuis plus de dix ans, chez dFakto, pour des institutions financières et publiques exigeantes.

Chiffrement et cloisonnement
Chiffrement en transit et au repos, séparation stricte des environnements, secrets gérés par coffre-fort et rotation des clés.
Identité et habilitations
Intégration SSO/SAML, rôles granulaires par projet et par domaine, principe du moindre privilège appliqué jusqu'aux clés d'API.
Auditabilité
Journal complet des accès, des modifications de modèle et des exécutions. Chaque chiffre publié peut être reconstitué à sa date.

Le système de management de la sécurité de l'information de dFakto est certifié ISO/⁠IEC 27001:⁠2022 dans le périmètre certifié. En savoir plus sur la certification dFakto →

Souveraineté

Garder la main

Vous décidez où vivent les composants, qui ouvre les accès et ce qui quitte votre réseau.

Questions fréquentes

Infrastructure : les points de décision

Peut-on changer de mode de déploiement plus tard ?

Oui. Les modèles et les métadonnées sont portables : une migration du service managé vers votre propre environnement, ou l'inverse, ne remet pas en cause votre Data Vault.

Quelles bases cibles sont concernées ?

Le code généré s'applique à la base cible que vous avez retenue : Snowflake, Amazon Redshift, Microsoft SQL Server ou PostgreSQL. Databricks, Microsoft Fabric et Google BigQuery arrivent bientôt.

Et si nous utilisons déjà un orchestrateur ?

AWS Step Functions est pris en charge comme orchestrateur externe : il déclenche et supervise les traitements sans être une base cible.

Comment se passent les mises à jour ?

En service managé, nous les appliquons pour vous. Dans votre environnement, elles sont livrées sous forme de version validée, déployable selon votre calendrier de changement.

Étape suivante

Envoyez-nous vos contraintes de souveraineté : nous préparons un schéma de déploiement adapté.

Parler de votre environnement de déploiement