Où sont vos données
C’est la question que posent les entreprises qui viennent nous voir, et elle mérite une réponse précise plutôt qu’un logo « Swiss hosting ». Voici la chaîne, y compris les endroits où elle sort de Suisse.
La chaîne d’hébergement
Il n’y a pas d’intermédiaire caché entre vous et le matériel. Il n’y a pas de capacité revendue par un tiers sous notre nom.
Ce qui est en Suisse
Pour l’infrastructure principale de D&D, sans réserve.
Vos machines virtuelles
Elles s’exécutent sur du matériel appartenant à D&D, installé dans le datacenter de Crissier.
Leur stockage
Les disques de vos machines et les données qu’elles contiennent sont sur l’infrastructure suisse de D&D.
Leurs sauvegardes
Les sauvegardes quotidiennes sont conservées sur l’infrastructure suisse de D&D.
Leur réplication, le cas échéant
Lorsqu’une réplication est mise en place, elle vise une autre infrastructure ou un autre datacenter situé en Suisse et répondant aux mêmes exigences.
L’administration des systèmes
Elle est assurée par l’équipe de D&D, en Suisse. Aucun accès administratif extérieur aux hyperviseurs.
Le support
Il est assuré depuis la Suisse, par les personnes qui exploitent l’infrastructure.
Ce qui n’est pas nécessairement en Suisse — et pourquoi nous le disons
Écrire « aucune donnée ne quitte jamais la Suisse » serait plus vendeur, et faux. Certaines prestations périphériques font intervenir d’autres acteurs, et vous avez le droit de le savoir avant de signer.
Le filtrage antispam de la messagerie. Dans sa configuration standard, il peut s’appuyer sur un service situé en Allemagne : les messages entrants y transitent pour être analysés. Une solution de filtrage entièrement suisse est disponible pour les clients qui la demandent.
Les noms de domaine. L’enregistrement d’un domaine implique par nature le registre de l’extension concernée et les infrastructures correspondantes. Cette chaîne n’est pas suisse dans son ensemble, quelle que soit l’extension. Elle est en revanche sans effet sur la localisation des données que vous hébergez chez nous.
Le courrier électronique lui-même. Un message a un expéditeur et un destinataire. Dès qu’il sort de votre organisation, il transite par les serveurs de vos correspondants, où qu’ils se trouvent. Aucun hébergeur ne peut promettre le contraire.
En dehors de ces cas, que nous listons explicitement : pour l’infrastructure principale de D&D, les machines virtuelles, leur stockage, leurs sauvegardes et leurs réplications sont hébergés en Suisse.
Localisation, accès, exploitation : trois questions différentes
Beaucoup d’offres répondent à la première en espérant que vous ne posiez pas les deux autres.
Où sont physiquement les données ? Dans un datacenter en Suisse, sur du matériel appartenant à D&D.
Qui peut y accéder techniquement ? L’équipe de D&D, depuis la Suisse. Aucun prestataire extérieur ne dispose d’un accès administratif à nos hyperviseurs ni à l’infrastructure qui porte vos machines.
Qui exploite l’infrastructure ? D&D. Nous ne revendons pas la capacité d’un tiers sous notre marque, et l’hébergement des données de nos clients ne repose ni sur AWS, ni sur Azure, ni sur Google Cloud.
Ces trois réponses tiennent ensemble. Une offre peut parfaitement stocker des données en Suisse tout en étant administrée depuis l’étranger, ou reposer sur la capacité d’un hyperscaler installé en Suisse. Ce sont des choix légitimes, mais ce ne sont pas les mêmes, et ils n’ont pas les mêmes conséquences pour vous.
Entreprises réglementées et données sensibles
Fiduciaires, professions juridiques, acteurs financiers, organisations manipulant des données sensibles : ces secteurs ont des contraintes précises, et nous en rencontrons régulièrement.
Soyons clairs sur un point : héberger chez D&D ne rend aucune entreprise « conforme » à quoi que ce soit. La conformité — nLPD, RGPD, exigences sectorielles, obligations professionnelles — dépend de vos traitements, de votre organisation, de votre documentation et de votre analyse de risque. Elle ne s’achète pas avec un hébergement, et méfiez-vous d’un prestataire qui vous laisserait croire le contraire.
Ce que nous pouvons apporter est plus modeste et plus utile : les éléments factuels dont votre analyse a besoin.
- Savoir où se trouvent physiquement vos données d’hébergement
- Savoir qui les exploite, et qui dispose d’un accès administratif
- Connaître la liste des acteurs impliqués dans la chaîne, y compris les prestations périphériques
- Disposer d’un interlocuteur capable de répondre par écrit à une question technique de votre auditeur
- Pouvoir établir un contrat de sous-traitance décrivant ces éléments
Questions fréquentes
Utilisez-vous AWS, Azure ou Google Cloud ?
Non, pas pour héberger les données de nos clients. L’infrastructure d’hébergement est celle de D&D : notre matériel, dans un datacenter suisse, administré par notre équipe.
Un prestataire extérieur peut-il accéder à mes machines ?
Aucun accès administratif extérieur aux hyperviseurs ni à l’infrastructure n’est ouvert à un tiers.
L’exploitant du datacenter dispose d’un accès physique au bâtiment, comme tout exploitant de site ; cela relève de la sécurité physique et du contrôle d’accès du datacenter, pas d’un accès aux systèmes.
Mes sauvegardes sortent-elles de Suisse ?
Non. Les sauvegardes sont réalisées et conservées sur l’infrastructure suisse de D&D. Lorsqu’une réplication est mise en place, elle vise également une infrastructure située en Suisse.
Pourquoi mentionnez-vous l’antispam allemand alors que vos concurrents n’en parlent pas ?
Parce que c’est vrai, et parce que le taire reviendrait à laisser croire quelque chose d’inexact à des clients qui choisissent précisément un hébergeur suisse pour cette raison.
Une alternative entièrement suisse existe pour les clients qui la demandent. Nous préférons présenter un choix qu’une approximation.
Pouvez-vous signer un contrat de sous-traitance ?
Oui, cela fait partie des demandes courantes des entreprises soumises à des obligations particulières. Contactez-nous en décrivant vos exigences.
Voir aussi
Une question précise de votre auditeur ou de votre DSI ?
Nous répondons par écrit aux questions techniques sur la localisation, l’exploitation et les accès.