[{"data":1,"prerenderedAt":376},["ShallowReactive",2],{"/fr/livreblanc/eu-ctr":3,"home-/fr":210},{"id":4,"title":5,"body":6,"category":196,"description":197,"extension":198,"locale":199,"meta":200,"navigation":201,"path":202,"pdf":203,"preview":204,"rank":205,"seo":206,"slug":207,"stem":208,"__hash__":209},"whitepapers/fr/livreblanc/eu-ctr.md","Règlement européen sur les essais cliniques et souveraineté des données : ce que les entreprises SaaS eClinical doivent mettre en place dès maintenant",{"type":7,"value":8,"toc":184},"minimark",[9,14,18,21,24,28,31,34,37,40,43,46,49,53,56,59,62,65,68,72,75,78,81,84,87,90,93,97,100,103,106,109,112,115,119,122,125,128,131,134,137,140,144,147,150,153,156,159,162,166,169,172,175],[10,11,13],"h2",{"id":12},"synthèse","Synthèse",[15,16,17],"p",{},"Le règlement européen sur les essais cliniques (CTR, règlement 536/2014) est désormais pleinement applicable. Depuis janvier 2025, tous les essais cliniques menés dans l’Union européenne doivent être soumis et gérés au moyen du Clinical Trials Information System (CTIS), le portail centralisé de l’EMA qui a remplacé 27 procédures nationales distinctes. Pour les fournisseurs SaaS eClinical — systèmes EDC, plateformes electronic Trial Master File (eTMF), CTMS et solutions IRT/RTSM — la conformité au CTR est obligatoire et comporte une dimension d’architecture des données que nombre d’entre eux ont sous-estimée.",[15,19,20],{},"Le CTR ne prescrit aucune norme de chiffrement particulière. Il s’inscrit toutefois dans le cadre du RGPD, qui impose des mesures techniques adaptées aux risques. Les exigences de souveraineté des données intégrées au règlement — notamment l’obligation de permettre aux autorités nationales compétentes d’accéder sur demande aux données des essais — ont des conséquences directes sur la manière dont les données de patients sont stockées, chiffrées et contrôlées. Ajoutées à la tension non résolue entre les exigences du RGPD relatives aux transferts et le CLOUD Act américain, elles placent les entreprises SaaS eClinical qui s’appuient sur des hyperscalers américains face à un problème structurel : leur architecture peut être juridiquement incompatible avec les obligations d’accès aux données créées par le CTR.",[15,22,23],{},"Le chiffrement contrôlé par le client — plus précisément un BYOK avec une gestion des clés adossée à des HSM et isolée sur le plan juridictionnel — constitue la réponse architecturale à cette tension. Ce livre blanc explique pourquoi et en présente les implications pour votre plateforme.",[10,25,27],{"id":26},"_1-entrée-en-pleine-application-du-ctr-ce-qui-a-changé-en-2025","1. Entrée en pleine application du CTR : ce qui a changé en 2025",[15,29,30],{},"Le règlement (UE) no 536/2014 a remplacé la directive 2001/20/CE, cadre antérieur qui obligeait les promoteurs à suivre des procédures d’autorisation distinctes auprès de l’autorité compétente et du comité d’éthique de chaque État membre où l’essai devait être mené. Le CTR a instauré une procédure de demande unique au moyen du CTIS, avec une évaluation coordonnée entre les États membres et un calendrier d’autorisation défini.",[15,32,33],{},"Le règlement est entré en application en janvier 2022, avec une période de transition de trois ans. Depuis janvier 2025, tous les nouveaux essais doivent suivre la procédure CTIS, tandis que les essais précédemment autorisés sous l’ancienne directive ont été migrés ou clôturés.",[15,35,36],{},"Pour les entreprises SaaS eClinical, la pleine application du CTR entraîne notamment les conséquences pratiques suivantes :",[15,38,39],{},"Les données soumises au moyen du CTIS sont accessibles à toutes les autorités nationales compétentes concernées ainsi qu’à l’EMA. Il en résulte un modèle fédéré d’accès aux données, fondamentalement différent des relations bilatérales entre promoteur et autorité qui prévalaient sous la directive.",[15,41,42],{},"Les données d’essai doivent être archivées pendant au moins 25 ans après la fin de l’essai (article 58). Cette obligation de conservation s’applique au dossier complet du médicament expérimental, et non uniquement aux résultats publiés. Les plateformes eClinical qui constituent les systèmes de référence pour les données d’essai héritent de cette obligation d’archivage.",[15,44,45],{},"Les exigences de transparence et de publication prévues aux articles 37 et 38 du CTR imposent que les résultats des essais, y compris les données récapitulatives au niveau des patients, soient soumis au CTIS dans des délais définis. Ces données doivent être fournies dans des formats accessibles et lisibles par machine.",[15,47,48],{},"Aucune de ces exigences n’est purement technique. Chacune a toutefois des implications pour l’architecture des données : qui peut accéder à quelles données, dans quelles conditions et avec quelle piste d’audit.",[10,50,52],{"id":51},"_2-le-problème-de-souveraineté-des-données-posé-par-les-plateformes-cloud-américaines","2. Le problème de souveraineté des données posé par les plateformes cloud américaines",[15,54,55],{},"La plupart des entreprises SaaS eClinical, y compris de nombreuses sociétés fondées en Europe, exploitent leur infrastructure sur AWS, Azure ou Google Cloud, souvent dans des régions situées hors de l’UE. Cette situation n’est pas intrinsèquement problématique au regard du RGPD, sous réserve de mettre en place des mécanismes de transfert appropriés (SCC, TIA). L’articulation entre le CTR et le RGPD crée toutefois une tension particulière en matière de souveraineté que le seul choix d’une région cloud ne suffit pas à résoudre.",[15,57,58],{},"Le CLOUD Act américain (Clarifying Lawful Overseas Use of Data Act, 2018) permet aux autorités américaines de contraindre les fournisseurs cloud dont le siège se trouve aux États-Unis à communiquer des données stockées partout dans le monde, y compris dans des régions de l’UE. Les données d’essais cliniques hébergées dans une région européenne d’AWS, Azure ou Google Cloud sont donc potentiellement accessibles aux autorités américaines en vertu du droit américain, indépendamment des protections du RGPD.",[15,60,61],{},"Le Comité européen de la protection des données a clairement indiqué que le stockage des données dans des régions de l’UE ne résout pas cette tension lorsque le fournisseur cloud est soumis au droit américain. L’arrêt Schrems II a confirmé que l’évaluation des risques liés au transfert doit tenir compte du cadre juridique applicable à l’importateur de données, et non uniquement de la localisation physique de celles-ci.",[15,63,64],{},"Pour les fournisseurs SaaS eClinical, cela crée un risque spécifique : les promoteurs clients, responsables du traitement des données de patients au sens du RGPD, exigent de plus en plus des garanties contractuelles attestant que leurs données ne peuvent pas être consultées par des entités non européennes en vertu d’un droit non européen. Si votre plateforme ne peut pas apporter cette garantie par son architecture, vous perdez des contrats avec de grands groupes pharmaceutiques européens au profit de concurrents qui le peuvent.",[15,66,67],{},"La solution architecturale ne consiste pas à abandonner les hyperscalers, ce qui serait peu réaliste sur le plan opérationnel et peu compétitif commercialement. Elle consiste à retirer l’hyperscaler de la chaîne de gestion des clés de chiffrement.",[10,69,71],{"id":70},"_3-le-contrôle-des-clés-de-chiffrement-comme-mécanisme-de-souveraineté","3. Le contrôle des clés de chiffrement comme mécanisme de souveraineté",[15,73,74],{},"Dans une configuration KMS cloud standard, le fournisseur cloud gère les clés de chiffrement. Les données au repos dans S3, Azure Blob Storage ou Google Cloud Storage sont chiffrées, mais les clés sont détenues et gérées par ce fournisseur. Une demande formulée au titre du CLOUD Act peut donc aboutir à la communication de données en clair.",[15,76,77],{},"Dans une configuration BYOK avec des clés gérées en externe, le fournisseur cloud ne détient que du texte chiffré. Les clés de chiffrement sont conservées dans un HSM exploité hors de son infrastructure par une entité juridique non soumise au droit américain. Une demande adressée au fournisseur cloud au titre du CLOUD Act ne produit alors que du texte chiffré, impossible à déchiffrer sans la clé que celui-ci ne possède pas.",[15,79,80],{},"Cette évolution architecturale produit un effet juridique : elle retire le fournisseur cloud de la chaîne d’accès aux données. Au regard du RGPD, même si ce fournisseur est contraint de communiquer les données, celles-ci ne sont pas intelligibles et se présentent uniquement sous forme de texte chiffré. La garantie de souveraineté des données est donc technique et concrète, et non simplement contractuelle.",[15,82,83],{},"Pour les fournisseurs SaaS eClinical, la mise en œuvre du BYOK avec des clés gérées en externe répond simultanément aux besoins de trois parties prenantes :",[15,85,86],{},"Les promoteurs clients, responsables du traitement, obtiennent une garantie technique démontrable que leurs données de patients ne peuvent être consultées ni par le fournisseur cloud ni par les autorités américaines agissant auprès de celui-ci. Ils peuvent ainsi satisfaire à leurs propres obligations envers les personnes concernées au titre de leur accord de traitement des données.",[15,88,89],{},"Les autorités nationales compétentes bénéficient d’une architecture qui maintient les données d’essais cliniques sous contrôle juridictionnel européen, conformément aux attentes de souveraineté intégrées au CTR.",[15,91,92],{},"Le fournisseur eClinical peut répondre de manière défendable à la question « où se trouvent mes données et qui peut y accéder ? », de plus en plus souvent posée par les équipes achats des grands groupes pharmaceutiques avant la signature d’un contrat.",[10,94,96],{"id":95},"_4-conséquences-pour-les-fournisseurs-edc-etmf-ctms-et-irt","4. Conséquences pour les fournisseurs EDC, eTMF, CTMS et IRT",[15,98,99],{},"L’enjeu de souveraineté des données au titre du CTR varie selon les catégories de plateformes eClinical, en fonction de la sensibilité et de la portée réglementaire des données détenues par chaque système.",[15,101,102],{},"Les systèmes Electronic Data Capture (EDC) détiennent les données cliniques primaires, c’est-à-dire des données d’essai au niveau des patients relevant des catégories particulières visées à l’article 9 du RGPD. Il s’agit du niveau de sensibilité le plus élevé. Les fournisseurs EDC sont soumis aux obligations de souveraineté les plus strictes et à l’examen réglementaire le plus approfondi. Le BYOK est pratiquement indispensable pour tout fournisseur EDC ciblant les marchés réglementés de l’UE.",[15,104,105],{},"Les systèmes electronic Trial Master File (eTMF) contiennent les documents essentiels constituant le dossier réglementaire de l’essai. En vertu de l’article 58 du CTR, ce dossier doit être archivé pendant 25 ans. Cette longue durée de conservation, associée à la portée réglementaire de chaque document, rend la souveraineté des données eTMF particulièrement importante sur le plan architectural, notamment pour l’archivage à long terme.",[15,107,108],{},"Les Clinical Trial Management Systems (CTMS) contiennent des données opérationnelles et relatives aux sites, moins susceptibles d’inclure des informations permettant d’identifier les patients, mais souvent composées d’informations commercialement sensibles sur les protocoles et les sites. La souveraineté des données constitue ici un enjeu aussi bien commercial que réglementaire.",[15,110,111],{},"Les systèmes IRT/RTSM (Interactive Response Technology / Randomization and Trial Supply Management) détiennent les codes de randomisation et les affectations de traitement essentiels à l’intégrité de l’essai. Un accès non autorisé à des données de randomisation non aveugles peut compromettre la validité scientifique de l’essai. Pour les systèmes IRT, la gestion des clés revêt donc une dimension d’intégrité scientifique qui va au-delà de la seule conformité en matière de protection des données.",[15,113,114],{},"Dans chaque cas, l’exigence pratique est identique : le fournisseur eClinical doit pouvoir garantir en toute transparence au promoteur client que le fournisseur cloud ne peut pas accéder aux données en clair et que l’équipe sécurité du client peut contrôler et, si nécessaire, révoquer l’accès aux clés.",[10,116,118],{"id":117},"_5-mise-en-œuvre-du-byok-pour-les-plateformes-eclinical-considérations-darchitecture","5. Mise en œuvre du BYOK pour les plateformes eClinical : considérations d’architecture",[15,120,121],{},"La mise en œuvre du BYOK pour une plateforme SaaS eClinical implique des décisions à plusieurs niveaux de la stack.",[15,123,124],{},"Périmètre des clés. La première décision porte sur les données protégées par des clés contrôlées par le client. Pour les systèmes EDC, toutes les données de patients devraient être concernées et, au minimum, toutes celles relevant des catégories particulières visées à l’article 9 du RGPD. Pour les systèmes eTMF et CTMS, le périmètre doit être défini en fonction des exigences contractuelles du promoteur et de la politique de classification des données de la plateforme.",[15,126,127],{},"Modèle de tenancy des clés. La plupart des plateformes eClinical accueillent plusieurs promoteurs clients sur une infrastructure partagée. L’architecture de gestion des clés doit permettre leur isolation par promoteur : les données de chacun sont chiffrées au moyen de clés contrôlées exclusivement par sa propre équipe sécurité. Il s’agit d’une exigence de multitenancy au niveau du chiffrement, et pas uniquement de la couche applicative.",[15,129,130],{},"Intégration aux KMS cloud. L’intégration BYOK native à AWS KMS External Key Store (XKS), Azure Key Vault Managed HSM BYOK et Google Cloud KMS External Key Manager permet à la plateforme d’utiliser des clés contrôlées par le client pour toutes les opérations de chiffrement cloud-native — notamment le stockage, le chiffrement des bases de données et la mise en file d’attente de messages — sans modification de la couche applicative. Le KMS cloud exécute les opérations de chiffrement à l’aide de la clé externe, qui ne quitte jamais le HSM externe.",[15,132,133],{},"Gouvernance et cycle de vie des clés. Les clés contrôlées par le client nécessitent des mécanismes de gouvernance qui lui sont accessibles : rotation, suspension et révocation. Le service externe de gestion des clés doit mettre ces contrôles à la disposition de l’équipe sécurité du promoteur client sous une forme réellement exploitable, au moyen d’une API, d’une console de gestion ou d’un service managé délégué.",[15,135,136],{},"Journalisation d’audit. Chaque accès à une clé doit être journalisé avec l’identité du demandeur — le service cloud —, la clé utilisée, l’actif de données consulté lorsqu’il est identifiable et l’horodatage. Les journaux doivent être exportables à des fins de contrôle réglementaire. Au regard des exigences du CTR relatives aux pistes d’audit et des normes d’intégrité des données GCP (ICH E6(R3)), cette journalisation est obligatoire.",[15,138,139],{},"Disponibilité des clés à long terme. L’obligation d’archivage de 25 ans prévue par le CTR crée un défi de gestion des clés ignoré par la plupart des implémentations BYOK : les clés utilisées pour chiffrer les données archivées doivent rester disponibles — ou les données doivent être rechiffrées de manière sécurisée avec de nouvelles clés — pendant toute la durée de conservation. Toute architecture BYOK destinée aux plateformes eClinical doit donc prévoir la conservation des clés sur le long terme.",[10,141,143],{"id":142},"_6-comment-alcazarix-accompagne-la-souveraineté-des-données-eclinical","6. Comment Alcazarix accompagne la souveraineté des données eClinical",[15,145,146],{},"Alcazarix fournit un service BYOK managé présentant les caractéristiques architecturales et juridictionnelles nécessaires à la conformité des plateformes eClinical au CTR.",[15,148,149],{},"Notre infrastructure de gestion des clés fonctionne dans deux environnements juridictionnellement isolés : Alcazarix Canada pour les déploiements nord-américains et Alcazarix Germany pour les déploiements européens, exploités respectivement par les entités juridiques distinctes Alcazarix, Inc. et Alcazarix Europe B.V. Les données d’essais cliniques de l’UE chiffrées au moyen de clés gérées par Alcazarix Europe B.V. sont ainsi exclusivement soumises au droit européen, sans société mère américaine susceptible d’être contrainte en vertu des lois américaines de surveillance ou d’application de la loi.",[15,151,152],{},"Nous prenons nativement en charge l’isolation des clés par promoteur. Les fournisseurs SaaS eClinical peuvent ainsi mettre en œuvre une gestion multitenant dans laquelle chaque promoteur contrôle son propre espace de clés, conformément aux attentes GCP qui imposent aux promoteurs de conserver le contrôle de leurs données d’essai.",[15,154,155],{},"Nos intégrations à AWS KMS XKS, Azure Key Vault Managed HSM BYOK et Google Cloud KMS EKM couvrent les plateformes cloud sur lesquelles la majorité des solutions SaaS eClinical sont déployées, sans nécessiter de modification de leur couche applicative. Les opérations sur les clés sont exécutées par l’infrastructure Alcazarix ; les clés ne quittent jamais nos HSM en clair.",[15,157,158],{},"Pour répondre aux exigences d’archivage à long terme, nous proposons des accords de conservation des clés couvrant l’obligation de 25 ans, avec notamment des procédures documentées de rechiffrement et de transfert de conservation à long terme.",[15,160,161],{},"Alcazarix est une alternative spécifiquement conçue aux fournisseurs HSM historiques. Notre solution n’impose ni matériel HSM sur site, ni coûts liés à la certification FIPS, ni tarification fondée sur le nombre d’appliances, qui rendent Thales et Utimaco prohibitifs pour les modèles de déploiement SaaS.",[10,163,165],{"id":164},"_7-conclusion","7. Conclusion",[15,167,168],{},"La pleine application du CTR européen en 2025 a fait de la souveraineté des données non plus une préoccupation future, mais une obligation immédiate pour les fournisseurs SaaS eClinical. La combinaison des exigences du RGPD relatives aux transferts, de la portée du CLOUD Act américain sur le stockage cloud dans les régions de l’UE et du modèle fédéré d’accès aux données du CTR crée un problème structurel que les seuls contrats ne peuvent résoudre. Une réponse architecturale est nécessaire.",[15,170,171],{},"Cette réponse est le chiffrement contrôlé par le client : un BYOK avec une gestion externe des clés adossée à des HSM et isolée sur le plan juridictionnel. Il retire le fournisseur cloud de la chaîne d’accès aux données, apporte une garantie technique démontrable de contrôle juridictionnel européen et permet aux fournisseurs SaaS eClinical de répondre aux questions de souveraineté des données que les grands groupes pharmaceutiques européens posent de plus en plus souvent avant de signer.",[15,173,174],{},"Il ne faut pas attendre qu’un promoteur client exige cette architecture dans un questionnaire d’achat pour la mettre en place. Il faut la concevoir dès maintenant, pendant que les programmes de conformité au CTR sont encore en cours de finalisation et qu’elle peut être intégrée dès la conception plutôt qu’ajoutée a posteriori.",[15,176,177,178,183],{},"Pour en savoir plus sur la manière dont Alcazarix accompagne la souveraineté des données eClinical, contactez-nous à ",[179,180,182],"a",{"href":181},"mailto:hello@alcazarix.com","hello@alcazarix.com"," ou consultez alcazarix.com.",{"title":185,"searchDepth":186,"depth":186,"links":187},"",2,[188,189,190,191,192,193,194,195],{"id":12,"depth":186,"text":13},{"id":26,"depth":186,"text":27},{"id":51,"depth":186,"text":52},{"id":70,"depth":186,"text":71},{"id":95,"depth":186,"text":96},{"id":117,"depth":186,"text":118},{"id":142,"depth":186,"text":143},{"id":164,"depth":186,"text":165},"Règlement européen sur les essais cliniques","Comment les fournisseurs SaaS eClinical peuvent répondre aux tensions entre le CLOUD Act et la souveraineté des données imposée par le RGPD dans le cadre du CTR, grâce à une gestion des clés de chiffrement contrôlée par le client.","md","fr",{},true,"/fr/livreblanc/eu-ctr","/whitepapers/Alcazarix_Whitepaper_EU_CTR_Data_Sovereignty_eClinical_SaaS.pdf","/whitepapers/preview_EU_CTR_Data_Sovereignty_eClinical_SaaS.png",20,{"title":5,"description":197},"eu-ctr","fr/livreblanc/eu-ctr","fFaYs4Duow4e-1YpnN2m7FMk9cK4bp_BosbafL0TOdM",{"id":211,"title":185,"body":212,"brand":216,"compliance":217,"description":185,"docs":221,"extension":198,"faq":233,"footer":256,"hero":261,"locale":199,"meta":269,"navigation":201,"path":270,"pocPage":271,"seo":272,"services":273,"servicesDetail":296,"stem":346,"switchPage":271,"trustPage":271,"trustTeaser":347,"useCases":352,"__hash__":375},"content/fr/index.md",{"type":7,"value":213,"toc":214},[],{"title":185,"searchDepth":186,"depth":186,"links":215},[],"Alcazarix",{"eyebrow":218,"title":219,"body":220},"Conformité","Conçu pour le contrôle juridictionnel, au-delà du chiffrement","Alcazarix permet une véritable propriété externe des clés en séparant leur génération, leur stockage et leur gouvernance de l’infrastructure des hyperscalers – de sorte qu’aucune entreprise unique, et aucune juridiction unique, ne contrôle à la fois vos données et les clés qui les déverrouillent. Cette séparation architecturale aide les organisations à répondre aux enjeux de Schrems II, de souveraineté des données au sens du RGPD et d’accès transfrontalier, sans renoncer aux services cloud-native.",{"eyebrow":222,"title":223,"body":224,"links":225},"Documentation","Tout ce dont votre équipe a besoin pour se lancer","Des guides structurés, une documentation de référence et des procédures de migration accompagnent vos développeurs, de la première clé au déploiement complet.",[226,229,231],{"label":227,"href":228},"Référence API","#",{"label":230,"href":228},"Guides SDK",{"label":232,"href":228},"Procédures de migration",{"eyebrow":234,"title":235,"subtitle":236,"items":237},"FAQ","Les questions que nous posent les équipes sécurité","Les questions qui reviennent à chaque revue d’architecture, avec des réponses claires.",[238,241,244,247,250,253],{"question":239,"answer":240},"Alcazarix peut-il lire mes données ?","Non. Alcazarix conserve des clés de chiffrement et exécute des opérations sur les clés, mais vos données ne transitent jamais par notre infrastructure. Votre fournisseur cloud détient vos données chiffrées, mais jamais vos clés. Aucune des deux parties ne peut rien déchiffrer seule.",{"question":242,"answer":243},"Alcazarix est-il certifié FIPS 140 ?","Non, et c’est un choix délibéré plutôt qu’un oubli. Notre plateforme adossée à des HSM se concentre sur les contrôles qui déterminent les résultats concrets d’une gestion externe des clés – propriété des clés, gouvernance des accès, auditabilité et résilience – sans les coûts ni la rigidité qu’impose une certification FIPS. Si votre processus d’achat exige strictement une conservation certifiée FIPS, nous ne sommes peut-être pas le bon choix – et nous vous le dirons très tôt.",{"question":245,"answer":246},"Comment votre structure se situe-t-elle vis-à-vis de lois comme le CLOUD Act américain ?","Nous décrivons notre structure juridique et opérationnelle avec précision et de manière factuelle – quelles entités existent, qui les détient et ce que chacune contrôle – sur notre page Confiance & conservation, et nous mettons notre dossier de conservation à disposition de vos juristes sous NDA. Nous ne formulons pas d’affirmations juridiques catégoriques à votre place ; nous donnons à votre équipe juridique les faits nécessaires pour tirer ses propres conclusions.",{"question":248,"answer":249},"Qu’advient-il de mes clés si Alcazarix cesse ses activités ?","La conservation des clés repose sur une infrastructure redondante adossée à des HSM, opérée par des entités distinctes dans des juridictions distinctes, et vous conservez à tout moment la capacité de faire tourner ou de révoquer vos clés. Des procédures documentées de continuité et de sortie font partie de notre onboarding – demandez la documentation de continuité lors de votre évaluation.",{"question":251,"answer":252},"Nous utilisons Thales DPoD ou Fortanix DSM aujourd’hui. La migration est-elle difficile ?","Plusieurs de nos clients ont fait exactement ce choix. Nous fournissons une revue d’architecture, un plan de migration pour ré-encapsuler ou faire tourner les clés vers la conservation Alcazarix, et une preuve de concept gratuite de 30 jours pour valider l’intégration avant tout engagement.",{"question":254,"answer":255},"Combien cela coûte-t-il ?","La tarification est fondée sur l’usage et transparente – pas de décompte d’appliances, pas de paliers de capacité, pas de suite imposée. Contactez l’équipe commerciale pour un devis, ou commencez par la preuve de concept gratuite de 30 jours.",{"copyright":257,"email":182,"address":258},"Droits d’auteur 2026 Alcazarix, Inc",[259,260],"Alcazarix B.V.","Coolsingel 65, Floor 5, 3012 AC Rotterdam, Netherlands",{"eyebrow":262,"title":263,"subtitle":264,"ctaPrimary":265,"ctaSecondary":266,"metaPrimary":267,"metaSecondary":268},"Conservation indépendante des clés","Conservation de clés indépendante pour le cloud.","Alcazarix conserve les clés de chiffrement qui protègent vos données hors de portée de votre fournisseur cloud. Une conservation de clés adossée à des HSM, juridiquement séparée et intégrée nativement à AWS KMS, Azure Key Vault et Google Cloud KMS.","Contacter l’équipe commerciale","Échanger avec un architecte","Indépendant de tout fournisseur cloud","AWS · Azure · Google Cloud",{},"/fr",null,{"description":185},{"eyebrow":274,"title":275,"subtitle":276,"items":277},"Pourquoi Alcazarix","Votre cloud ne devrait pas détenir vos données et vos clés","Alcazarix est un courtier de clés indépendant. Nous conservons et gouvernons des clés de chiffrement – sans activité cloud, sans activité d’appliances, sans suite de sécurité tentaculaire. Uniquement une conservation que vous pouvez vérifier.",[278,281,284,287,290,293],{"title":279,"body":280},"Indépendant par conception","Votre fournisseur cloud stocke des données chiffrées, mais jamais vos clés. Alcazarix conserve vos clés, mais jamais vos données. Aucune des deux parties ne peut rien lire seule.",{"title":282,"body":283},"Natif pour AWS, Azure et Google Cloud","Intégration directe avec AWS KMS External Key Store (XKS), Azure Key Vault Managed HSM BYOK et Google Cloud KMS EKM. Aucune modification applicative, aucune gestion de clés dans votre code.",{"title":285,"body":286},"Une séparation juridictionnelle, noir sur blanc","La conservation des clés est opérée par des entités juridiques distinctes – Alcazarix, Inc. depuis des datacenters au Canada pour l’Amérique du Nord, et Alcazarix Europe B.V., détenue séparément, depuis des datacenters en Allemagne pour l’Europe. Notre page Confiance & conservation montre précisément qui possède et contrôle quoi.",{"title":288,"body":289},"Une alternative ciblée aux fournisseurs historiques","Des équipes quittent Thales DPoD et Fortanix DSM pour Alcazarix – pour une tarification transparente fondée sur l’usage et un produit qui fait une chose et la fait bien, sans payer très cher une suite de fonctionnalités dont elles n’ont pas besoin.",{"title":291,"body":292},"Conçu pour les équipes réglementées","Plateformes de santé et d’essais cliniques, services financiers soumis à DORA, et tout SaaS servant des clients européens. Répondez aux attentes des régulateurs et des grands comptes sans ralentir l’ingénierie.",{"title":294,"body":295},"Des contrôles de niveau entreprise","Contrôles de sécurité alignés sur SOC 2 Type II et ISO 27001, génération de clés adossée à des HSM, pistes d’audit détaillées, contrôle d’accès fondé sur les rôles et disponibilité garantie par SLA.",{"eyebrow":297,"title":298,"intro":299,"items":300},"Services","Une conservation de clés managée, avec des clés que vous possédez","Alcazarix fournit une conservation de clés indépendante en service managé, permettant aux clients de conserver la pleine propriété et la maîtrise des clés de chiffrement utilisées dans les environnements cloud.",[301,309,316,324,332,340],{"title":302,"description":303,"features":304},"Gestion des clés sous le contrôle du client","Alcazarix exploite un service de gestion des clés à haute disponibilité, adossé à des HSM et directement intégré aux plateformes KMS des fournisseurs cloud, afin que vos clés restent entièrement sous votre contrôle.",[305,306,307,308],"Clés maîtresses générées et protégées par HSM","Stockage sécurisé et gestion du cycle de vie des clés","Activation, rotation, suspension et révocation des clés","Contrôles d’accès et de gouvernance définis par le client",{"title":310,"description":311,"features":312},"Intégrations KMS cloud","Prise en charge native du BYOK pour les principaux fournisseurs cloud, avec des opérations sur les clés isolées sur le plan juridictionnel.",[313,314,315],"Compatibilité avec AWS KMS External Key Store (XKS)","Azure Key Vault Managed HSM BYOK","Intégration Google Cloud KMS EKM",{"title":317,"description":318,"features":319},"Gouvernance & auditabilité","Alcazarix fournit la visibilité et les contrôles nécessaires aux environnements réglementés.",[320,321,322,323],"Journaux détaillés d’utilisation des clés","Audit des actions administratives","Contrôle d’accès fondé sur les rôles","Données d’audit exportables pour les contrôles de conformité",{"title":325,"description":326,"features":327},"Haute disponibilité & résilience","Notre service est conçu pour répondre aux exigences de disponibilité des charges de travail cloud-native.",[328,329,330,331],"Infrastructure redondante adossée à des HSM","Options de séparation géographique","Architecture d’accès aux clés tolérante aux pannes","Disponibilité garantie par SLA",{"title":333,"description":334,"features":335},"Intégration & accompagnement","Nous travaillons directement avec les équipes sécurité et plateforme de nos clients afin d’assurer un déploiement fluide.",[336,337,338,339],"Revue d’architecture et conseils d’intégration","Assistance à la configuration BYOK","Accompagnement à la migration depuis Thales DPoD et Fortanix DSM","Accès direct à des experts techniques",{"title":341,"description":342,"features":343},"Conservation des clés","Infrastructure de gestion des clés et API dédiée aux opérations sur les clés détenues par des entités distinctes.",[344,345],"Conservation des clés en Amérique du Nord dans les datacenters Alcazarix au Canada, sous le contrôle d’Alcazarix, Inc.","Conservation des clés en Europe dans les datacenters Alcazarix en Allemagne, sous le contrôle d’Alcazarix Europe B.V., détenue séparément.","fr/index",{"eyebrow":348,"title":349,"body":350,"cta":351},"Confiance & conservation","Qui détient réellement vos clés ?","Chez Alcazarix, la conservation est une architecture de propriété, pas une promesse – des entités juridiques distinctes, des juridictions distinctes et des frontières de contrôle que vous pouvez présenter à vos juristes.","Découvrir le fonctionnement de la conservation",{"eyebrow":353,"title":354,"subtitle":355,"items":356},"Cas d’usage","Un conservateur, de nombreuses raisons de détenir vos clés","Où que vivent vos données dans AWS, Azure ou Google Cloud, la conservation indépendante des clés transforme le chiffrement d’une simple case à cocher en contrôle réel.",[357,360,363,366,369,372],{"title":358,"body":359},"Offrez la propriété des clés à vos clients","Vos clients grands comptes exigent CMEK ou BYOK avant de signer. Proposez-le via Alcazarix au lieu de bâtir vous-même une pratique de gestion de clés – vos clients possèdent leurs clés, votre équipe continue de livrer du produit.",{"title":361,"body":362},"Souveraineté européenne des données","Rendez défendables les données personnelles européennes hébergées sur des clouds américains. Des clés conservées en Allemagne par une entité européenne détenue séparément donnent à votre argumentaire Schrems II et RGPD un ancrage technique et juridique concret.",{"title":364,"body":365},"Sortie du cloud & risque de concentration","Les régulateurs attendent de plus en plus des plans de sortie du cloud crédibles. Des clés conservées à l’extérieur sont un contrôle que vous pouvez présenter en audit – et un levier discret à chaque renouvellement de contrat.",{"title":367,"body":368},"Réponse à incident & crypto-destruction","Révoquez l’accès aux clés en quelques minutes pour rendre les données cloud illisibles lors d’une compromission ou d’un litige avec un fournisseur. Retirez définitivement des données par effacement cryptographique, à l’appui de vos obligations de suppression RGPD.",{"title":370,"body":371},"L’IA sans abandonner vos données","Corpus d’entraînement, bases vectorielles et journaux d’inférence restent vos données. Gardez-les chiffrés sous des clés que vos fournisseurs d’IA et de cloud ne détiennent jamais.",{"title":373,"body":374},"Une autorité de clés unique sur tous les clouds","Remplacez trois configurations KMS natives divergentes par un conservateur unique, un modèle de politiques unique et une piste d’audit unique sur AWS, Azure et Google Cloud.","J5wGQ_EOelnPxsSOmG7qkrAC3pmP53SsjgY5ktMEWPw",1787677010530]