Morocco Next
Technologies

Souveraineté & conformité

La souveraineté, prouvée dans l'architecture

Nos engagements ne sont pas des clauses commerciales : ce sont des contraintes techniques vérifiables dans chaque livrable.

Sur site. Aucune donnée à l'étranger. Zéro dépendance.

Tout ce que nous livrons s'installe dans votre infrastructure : applications, socle de confiance, clés cryptographiques, journaux de preuve. Aucun appel sortant vers un service tiers n'est nécessaire au fonctionnement — ni CDN, ni cloud étranger, ni télémétrie.

Cette posture se vérifie : nos livrables s'exécutent sur un réseau isolé, et nous le démontrons lors de chaque recette. La continuité de service ne dépend d'aucun acteur hors de votre contrôle.

La réversibilité est contractuelle : code source, documentation, procédures d'exploitation et formation sont livrés. Vous pouvez opérer, auditer et faire évoluer le système sans nous.

Nos référentiels de conformité

Cinq cadres structurent nos livrables — du code aux contrats.

Directive DGSSI

La directive nationale de sécurité des systèmes d'information guide notre architecture, notre durcissement et notre journalisation.

OWASP ASVS

Chaque application est développée et vérifiée contre les exigences ASVS applicables à sa classe de risque.

Loi 05-20 — cybersécurité

Obligations de sécurité des infrastructures d'importance vitale : traduites en mesures techniques concrètes et auditables.

Loi 43-20 — services de confiance

Signature électronique, horodatage et cachets : nos socles s'inscrivent dans le cadre légal marocain des services de confiance.

Loi 09-08 — protection des données

Minimisation des données, registre des traitements outillé : la protection des données personnelles des citoyens est une contrainte de conception.

Des engagements mesurables

100 %
des livrables exploitables sur réseau isolé
0
appel sortant requis vers un service tiers
100 %
du code source et de la documentation livrés
6
référentiels appliqués : DGSSI, ASVS, 05-20, 43-20, 09-08, ISO 27001

Questions fréquentes

Vos solutions fonctionnent-elles sans accès Internet ?

Oui. Tous nos livrables s'exécutent sur un réseau isolé. Les mises à jour se font par paquets signés, transférés selon vos procédures d'exploitation.

Où sont hébergées les clés cryptographiques ?

Dans votre infrastructure, sous votre contrôle exclusif — idéalement dans un HSM ou un coffre de clés que vous administrez. Nous n'avons jamais accès à vos clés privées.

Comment prouvez-vous la conformité ASVS ?

Chaque exigence applicable est tracée dans une matrice de conformité livrée avec le projet, avec le lien vers le code et les tests qui la couvrent. La matrice sert de support d'audit.

Que se passe-t-il en fin de contrat ?

La réversibilité est prévue dès le départ : code source, schémas, documentation d'exploitation et formation de vos équipes. Le système reste pleinement opérable sans nous.

Traitez-vous des données personnelles ?

Nos socles minimisent les données traitées et s'alignent sur la loi 09-08 et ses évolutions. Le registre des traitements et les analyses d'impact restent sous la responsabilité de l'institution, que nous outillons.

Exigez la preuve, pas les promesses.

Demandez un pilote et vérifiez nos engagements sur votre propre réseau.

Demander un pilote