Conservation indépendante des clés

Conservation de clés indépendante pour le cloud.

Alcazarix conserve les clés de chiffrement qui protègent vos données hors de portée de votre fournisseur cloud. Une conservation de clés adossée à des HSM, juridiquement séparée et intégrée nativement à AWS KMS, Azure Key Vault et Google Cloud KMS.

Indépendant de tout fournisseur cloudAWS · Azure · Google Cloud

Pourquoi Alcazarix

Votre cloud ne devrait pas détenir vos données et vos clés

Alcazarix est un courtier de clés indépendant. Nous conservons et gouvernons des clés de chiffrement – sans activité cloud, sans activité d’appliances, sans suite de sécurité tentaculaire. Uniquement une conservation que vous pouvez vérifier.

Indépendant par conception

Votre fournisseur cloud stocke des données chiffrées, mais jamais vos clés. Alcazarix conserve vos clés, mais jamais vos données. Aucune des deux parties ne peut rien lire seule.

Natif pour AWS, Azure et Google Cloud

Intégration directe avec AWS KMS External Key Store (XKS), Azure Key Vault Managed HSM BYOK et Google Cloud KMS EKM. Aucune modification applicative, aucune gestion de clés dans votre code.

Une séparation juridictionnelle, noir sur blanc

La conservation des clés est opérée par des entités juridiques distinctes – Alcazarix, Inc. depuis des datacenters au Canada pour l’Amérique du Nord, et Alcazarix Europe B.V., détenue séparément, depuis des datacenters en Allemagne pour l’Europe. Notre page Confiance & conservation montre précisément qui possède et contrôle quoi.

Une alternative ciblée aux fournisseurs historiques

Des équipes quittent Thales DPoD et Fortanix DSM pour Alcazarix – pour une tarification transparente fondée sur l’usage et un produit qui fait une chose et la fait bien, sans payer très cher une suite de fonctionnalités dont elles n’ont pas besoin.

Conçu pour les équipes réglementées

Plateformes de santé et d’essais cliniques, services financiers soumis à DORA, et tout SaaS servant des clients européens. Répondez aux attentes des régulateurs et des grands comptes sans ralentir l’ingénierie.

Des contrôles de niveau entreprise

Contrôles de sécurité alignés sur SOC 2 Type II et ISO 27001, génération de clés adossée à des HSM, pistes d’audit détaillées, contrôle d’accès fondé sur les rôles et disponibilité garantie par SLA.

Cas d’usage

Un conservateur, de nombreuses raisons de détenir vos clés

Où que vivent vos données dans AWS, Azure ou Google Cloud, la conservation indépendante des clés transforme le chiffrement d’une simple case à cocher en contrôle réel.

Offrez la propriété des clés à vos clients

Vos clients grands comptes exigent CMEK ou BYOK avant de signer. Proposez-le via Alcazarix au lieu de bâtir vous-même une pratique de gestion de clés – vos clients possèdent leurs clés, votre équipe continue de livrer du produit.

Souveraineté européenne des données

Rendez défendables les données personnelles européennes hébergées sur des clouds américains. Des clés conservées en Allemagne par une entité européenne détenue séparément donnent à votre argumentaire Schrems II et RGPD un ancrage technique et juridique concret.

Sortie du cloud & risque de concentration

Les régulateurs attendent de plus en plus des plans de sortie du cloud crédibles. Des clés conservées à l’extérieur sont un contrôle que vous pouvez présenter en audit – et un levier discret à chaque renouvellement de contrat.

Réponse à incident & crypto-destruction

Révoquez l’accès aux clés en quelques minutes pour rendre les données cloud illisibles lors d’une compromission ou d’un litige avec un fournisseur. Retirez définitivement des données par effacement cryptographique, à l’appui de vos obligations de suppression RGPD.

L’IA sans abandonner vos données

Corpus d’entraînement, bases vectorielles et journaux d’inférence restent vos données. Gardez-les chiffrés sous des clés que vos fournisseurs d’IA et de cloud ne détiennent jamais.

Une autorité de clés unique sur tous les clouds

Remplacez trois configurations KMS natives divergentes par un conservateur unique, un modèle de politiques unique et une piste d’audit unique sur AWS, Azure et Google Cloud.

Conformité

Conçu pour le contrôle juridictionnel, au-delà du chiffrement

Alcazarix permet une véritable propriété externe des clés en séparant leur génération, leur stockage et leur gouvernance de l’infrastructure des hyperscalers – de sorte qu’aucune entreprise unique, et aucune juridiction unique, ne contrôle à la fois vos données et les clés qui les déverrouillent. Cette séparation architecturale aide les organisations à répondre aux enjeux de Schrems II, de souveraineté des données au sens du RGPD et d’accès transfrontalier, sans renoncer aux services cloud-native.

Services

Une conservation de clés managée, avec des clés que vous possédez

Alcazarix fournit une conservation de clés indépendante en service managé, permettant aux clients de conserver la pleine propriété et la maîtrise des clés de chiffrement utilisées dans les environnements cloud.

Gestion des clés sous le contrôle du client

Alcazarix exploite un service de gestion des clés à haute disponibilité, adossé à des HSM et directement intégré aux plateformes KMS des fournisseurs cloud, afin que vos clés restent entièrement sous votre contrôle.

  • Clés maîtresses générées et protégées par HSM
  • Stockage sécurisé et gestion du cycle de vie des clés
  • Activation, rotation, suspension et révocation des clés
  • Contrôles d’accès et de gouvernance définis par le client

Intégrations KMS cloud

Prise en charge native du BYOK pour les principaux fournisseurs cloud, avec des opérations sur les clés isolées sur le plan juridictionnel.

  • Compatibilité avec AWS KMS External Key Store (XKS)
  • Azure Key Vault Managed HSM BYOK
  • Intégration Google Cloud KMS EKM

Gouvernance & auditabilité

Alcazarix fournit la visibilité et les contrôles nécessaires aux environnements réglementés.

  • Journaux détaillés d’utilisation des clés
  • Audit des actions administratives
  • Contrôle d’accès fondé sur les rôles
  • Données d’audit exportables pour les contrôles de conformité

Haute disponibilité & résilience

Notre service est conçu pour répondre aux exigences de disponibilité des charges de travail cloud-native.

  • Infrastructure redondante adossée à des HSM
  • Options de séparation géographique
  • Architecture d’accès aux clés tolérante aux pannes
  • Disponibilité garantie par SLA

Intégration & accompagnement

Nous travaillons directement avec les équipes sécurité et plateforme de nos clients afin d’assurer un déploiement fluide.

  • Revue d’architecture et conseils d’intégration
  • Assistance à la configuration BYOK
  • Accompagnement à la migration depuis Thales DPoD et Fortanix DSM
  • Accès direct à des experts techniques

Conservation des clés

Infrastructure de gestion des clés et API dédiée aux opérations sur les clés détenues par des entités distinctes.

  • Conservation des clés en Amérique du Nord dans les datacenters Alcazarix au Canada, sous le contrôle d’Alcazarix, Inc.
  • Conservation des clés en Europe dans les datacenters Alcazarix en Allemagne, sous le contrôle d’Alcazarix Europe B.V., détenue séparément.

Confiance & conservation

Qui détient réellement vos clés ?

Chez Alcazarix, la conservation est une architecture de propriété, pas une promesse – des entités juridiques distinctes, des juridictions distinctes et des frontières de contrôle que vous pouvez présenter à vos juristes.

Ressources

Livres blancs et guides

Guides techniques approfondis pour architectes securite, RSSI et equipes plateforme travaillant sur la souverainete des donnees et la gouvernance des cles de chiffrement.

FAQ

Les questions que nous posent les équipes sécurité

Les questions qui reviennent à chaque revue d’architecture, avec des réponses claires.

Alcazarix peut-il lire mes données ?

Non. Alcazarix conserve des clés de chiffrement et exécute des opérations sur les clés, mais vos données ne transitent jamais par notre infrastructure. Votre fournisseur cloud détient vos données chiffrées, mais jamais vos clés. Aucune des deux parties ne peut rien déchiffrer seule.

Alcazarix est-il certifié FIPS 140 ?

Non, et c’est un choix délibéré plutôt qu’un oubli. Notre plateforme adossée à des HSM se concentre sur les contrôles qui déterminent les résultats concrets d’une gestion externe des clés – propriété des clés, gouvernance des accès, auditabilité et résilience – sans les coûts ni la rigidité qu’impose une certification FIPS. Si votre processus d’achat exige strictement une conservation certifiée FIPS, nous ne sommes peut-être pas le bon choix – et nous vous le dirons très tôt.

Comment votre structure se situe-t-elle vis-à-vis de lois comme le CLOUD Act américain ?

Nous décrivons notre structure juridique et opérationnelle avec précision et de manière factuelle – quelles entités existent, qui les détient et ce que chacune contrôle – sur notre page Confiance & conservation, et nous mettons notre dossier de conservation à disposition de vos juristes sous NDA. Nous ne formulons pas d’affirmations juridiques catégoriques à votre place ; nous donnons à votre équipe juridique les faits nécessaires pour tirer ses propres conclusions.

Qu’advient-il de mes clés si Alcazarix cesse ses activités ?

La conservation des clés repose sur une infrastructure redondante adossée à des HSM, opérée par des entités distinctes dans des juridictions distinctes, et vous conservez à tout moment la capacité de faire tourner ou de révoquer vos clés. Des procédures documentées de continuité et de sortie font partie de notre onboarding – demandez la documentation de continuité lors de votre évaluation.

Nous utilisons Thales DPoD ou Fortanix DSM aujourd’hui. La migration est-elle difficile ?

Plusieurs de nos clients ont fait exactement ce choix. Nous fournissons une revue d’architecture, un plan de migration pour ré-encapsuler ou faire tourner les clés vers la conservation Alcazarix, et une preuve de concept gratuite de 30 jours pour valider l’intégration avant tout engagement.

Combien cela coûte-t-il ?

La tarification est fondée sur l’usage et transparente – pas de décompte d’appliances, pas de paliers de capacité, pas de suite imposée. Contactez l’équipe commerciale pour un devis, ou commencez par la preuve de concept gratuite de 30 jours.

Nous contacter

Contactez-nous

Des questions ? Nous serions ravis de vous repondre.