Indépendant par conception
Votre fournisseur cloud stocke des données chiffrées, mais jamais vos clés. Alcazarix conserve vos clés, mais jamais vos données. Aucune des deux parties ne peut rien lire seule.
Conservation indépendante des clés
Alcazarix conserve les clés de chiffrement qui protègent vos données hors de portée de votre fournisseur cloud. Une conservation de clés adossée à des HSM, juridiquement séparée et intégrée nativement à AWS KMS, Azure Key Vault et Google Cloud KMS.
Pourquoi Alcazarix
Alcazarix est un courtier de clés indépendant. Nous conservons et gouvernons des clés de chiffrement – sans activité cloud, sans activité d’appliances, sans suite de sécurité tentaculaire. Uniquement une conservation que vous pouvez vérifier.
Votre fournisseur cloud stocke des données chiffrées, mais jamais vos clés. Alcazarix conserve vos clés, mais jamais vos données. Aucune des deux parties ne peut rien lire seule.
Intégration directe avec AWS KMS External Key Store (XKS), Azure Key Vault Managed HSM BYOK et Google Cloud KMS EKM. Aucune modification applicative, aucune gestion de clés dans votre code.
La conservation des clés est opérée par des entités juridiques distinctes – Alcazarix, Inc. depuis des datacenters au Canada pour l’Amérique du Nord, et Alcazarix Europe B.V., détenue séparément, depuis des datacenters en Allemagne pour l’Europe. Notre page Confiance & conservation montre précisément qui possède et contrôle quoi.
Des équipes quittent Thales DPoD et Fortanix DSM pour Alcazarix – pour une tarification transparente fondée sur l’usage et un produit qui fait une chose et la fait bien, sans payer très cher une suite de fonctionnalités dont elles n’ont pas besoin.
Plateformes de santé et d’essais cliniques, services financiers soumis à DORA, et tout SaaS servant des clients européens. Répondez aux attentes des régulateurs et des grands comptes sans ralentir l’ingénierie.
Contrôles de sécurité alignés sur SOC 2 Type II et ISO 27001, génération de clés adossée à des HSM, pistes d’audit détaillées, contrôle d’accès fondé sur les rôles et disponibilité garantie par SLA.
Cas d’usage
Où que vivent vos données dans AWS, Azure ou Google Cloud, la conservation indépendante des clés transforme le chiffrement d’une simple case à cocher en contrôle réel.
Vos clients grands comptes exigent CMEK ou BYOK avant de signer. Proposez-le via Alcazarix au lieu de bâtir vous-même une pratique de gestion de clés – vos clients possèdent leurs clés, votre équipe continue de livrer du produit.
Rendez défendables les données personnelles européennes hébergées sur des clouds américains. Des clés conservées en Allemagne par une entité européenne détenue séparément donnent à votre argumentaire Schrems II et RGPD un ancrage technique et juridique concret.
Les régulateurs attendent de plus en plus des plans de sortie du cloud crédibles. Des clés conservées à l’extérieur sont un contrôle que vous pouvez présenter en audit – et un levier discret à chaque renouvellement de contrat.
Révoquez l’accès aux clés en quelques minutes pour rendre les données cloud illisibles lors d’une compromission ou d’un litige avec un fournisseur. Retirez définitivement des données par effacement cryptographique, à l’appui de vos obligations de suppression RGPD.
Corpus d’entraînement, bases vectorielles et journaux d’inférence restent vos données. Gardez-les chiffrés sous des clés que vos fournisseurs d’IA et de cloud ne détiennent jamais.
Remplacez trois configurations KMS natives divergentes par un conservateur unique, un modèle de politiques unique et une piste d’audit unique sur AWS, Azure et Google Cloud.
Conformité
Alcazarix permet une véritable propriété externe des clés en séparant leur génération, leur stockage et leur gouvernance de l’infrastructure des hyperscalers – de sorte qu’aucune entreprise unique, et aucune juridiction unique, ne contrôle à la fois vos données et les clés qui les déverrouillent. Cette séparation architecturale aide les organisations à répondre aux enjeux de Schrems II, de souveraineté des données au sens du RGPD et d’accès transfrontalier, sans renoncer aux services cloud-native.
Services
Alcazarix fournit une conservation de clés indépendante en service managé, permettant aux clients de conserver la pleine propriété et la maîtrise des clés de chiffrement utilisées dans les environnements cloud.
Alcazarix exploite un service de gestion des clés à haute disponibilité, adossé à des HSM et directement intégré aux plateformes KMS des fournisseurs cloud, afin que vos clés restent entièrement sous votre contrôle.
Prise en charge native du BYOK pour les principaux fournisseurs cloud, avec des opérations sur les clés isolées sur le plan juridictionnel.
Alcazarix fournit la visibilité et les contrôles nécessaires aux environnements réglementés.
Notre service est conçu pour répondre aux exigences de disponibilité des charges de travail cloud-native.
Nous travaillons directement avec les équipes sécurité et plateforme de nos clients afin d’assurer un déploiement fluide.
Infrastructure de gestion des clés et API dédiée aux opérations sur les clés détenues par des entités distinctes.
Ressources
Guides techniques approfondis pour architectes securite, RSSI et equipes plateforme travaillant sur la souverainete des donnees et la gouvernance des cles de chiffrement.



FAQ
Les questions qui reviennent à chaque revue d’architecture, avec des réponses claires.
Non. Alcazarix conserve des clés de chiffrement et exécute des opérations sur les clés, mais vos données ne transitent jamais par notre infrastructure. Votre fournisseur cloud détient vos données chiffrées, mais jamais vos clés. Aucune des deux parties ne peut rien déchiffrer seule.
Non, et c’est un choix délibéré plutôt qu’un oubli. Notre plateforme adossée à des HSM se concentre sur les contrôles qui déterminent les résultats concrets d’une gestion externe des clés – propriété des clés, gouvernance des accès, auditabilité et résilience – sans les coûts ni la rigidité qu’impose une certification FIPS. Si votre processus d’achat exige strictement une conservation certifiée FIPS, nous ne sommes peut-être pas le bon choix – et nous vous le dirons très tôt.
Nous décrivons notre structure juridique et opérationnelle avec précision et de manière factuelle – quelles entités existent, qui les détient et ce que chacune contrôle – sur notre page Confiance & conservation, et nous mettons notre dossier de conservation à disposition de vos juristes sous NDA. Nous ne formulons pas d’affirmations juridiques catégoriques à votre place ; nous donnons à votre équipe juridique les faits nécessaires pour tirer ses propres conclusions.
La conservation des clés repose sur une infrastructure redondante adossée à des HSM, opérée par des entités distinctes dans des juridictions distinctes, et vous conservez à tout moment la capacité de faire tourner ou de révoquer vos clés. Des procédures documentées de continuité et de sortie font partie de notre onboarding – demandez la documentation de continuité lors de votre évaluation.
Plusieurs de nos clients ont fait exactement ce choix. Nous fournissons une revue d’architecture, un plan de migration pour ré-encapsuler ou faire tourner les clés vers la conservation Alcazarix, et une preuve de concept gratuite de 30 jours pour valider l’intégration avant tout engagement.
La tarification est fondée sur l’usage et transparente – pas de décompte d’appliances, pas de paliers de capacité, pas de suite imposée. Contactez l’équipe commerciale pour un devis, ou commencez par la preuve de concept gratuite de 30 jours.
Nous contacter
Des questions ? Nous serions ravis de vous repondre.