Souveraineté & conformité
La souveraineté, prouvée dans l'architecture
Nos engagements ne sont pas des clauses commerciales : ce sont des contraintes techniques vérifiables dans chaque livrable.
Sur site. Aucune donnée à l'étranger. Zéro dépendance.
Tout ce que nous livrons s'installe dans votre infrastructure : applications, socle de confiance, clés cryptographiques, journaux de preuve. Aucun appel sortant vers un service tiers n'est nécessaire au fonctionnement — ni CDN, ni cloud étranger, ni télémétrie.
Cette posture se vérifie : nos livrables s'exécutent sur un réseau isolé, et nous le démontrons lors de chaque recette. La continuité de service ne dépend d'aucun acteur hors de votre contrôle.
La réversibilité est contractuelle : code source, documentation, procédures d'exploitation et formation sont livrés. Vous pouvez opérer, auditer et faire évoluer le système sans nous.
Nos référentiels de conformité
Cinq cadres structurent nos livrables — du code aux contrats.
Directive DGSSI
La directive nationale de sécurité des systèmes d'information guide notre architecture, notre durcissement et notre journalisation.
OWASP ASVS
Chaque application est développée et vérifiée contre les exigences ASVS applicables à sa classe de risque.
Loi 05-20 — cybersécurité
Obligations de sécurité des infrastructures d'importance vitale : traduites en mesures techniques concrètes et auditables.
Loi 43-20 — services de confiance
Signature électronique, horodatage et cachets : nos socles s'inscrivent dans le cadre légal marocain des services de confiance.
Loi 09-08 — protection des données
Minimisation des données, registre des traitements outillé : la protection des données personnelles des citoyens est une contrainte de conception.
Des engagements mesurables
- 100 %
- des livrables exploitables sur réseau isolé
- 0
- appel sortant requis vers un service tiers
- 100 %
- du code source et de la documentation livrés
- 6
- référentiels appliqués : DGSSI, ASVS, 05-20, 43-20, 09-08, ISO 27001
Questions fréquentes
Vos solutions fonctionnent-elles sans accès Internet ?
Oui. Tous nos livrables s'exécutent sur un réseau isolé. Les mises à jour se font par paquets signés, transférés selon vos procédures d'exploitation.
Où sont hébergées les clés cryptographiques ?
Dans votre infrastructure, sous votre contrôle exclusif — idéalement dans un HSM ou un coffre de clés que vous administrez. Nous n'avons jamais accès à vos clés privées.
Comment prouvez-vous la conformité ASVS ?
Chaque exigence applicable est tracée dans une matrice de conformité livrée avec le projet, avec le lien vers le code et les tests qui la couvrent. La matrice sert de support d'audit.
Que se passe-t-il en fin de contrat ?
La réversibilité est prévue dès le départ : code source, schémas, documentation d'exploitation et formation de vos équipes. Le système reste pleinement opérable sans nous.
Traitez-vous des données personnelles ?
Nos socles minimisent les données traitées et s'alignent sur la loi 09-08 et ses évolutions. Le registre des traitements et les analyses d'impact restent sous la responsabilité de l'institution, que nous outillons.
Exigez la preuve, pas les promesses.
Demandez un pilote et vérifiez nos engagements sur votre propre réseau.