Dans les applications SaaS classiques, vos données sont souvent mélangées dans d'immenses bases de données partagées. StateWarden rejette ce modèle. Pour commencer à utiliser le système, vous devez d'abord établir un Realm.
Qu'est-ce qu'un Realm ?
Un Realm est une frontière administrative isolée cryptographiquement. C'est votre territoire souverain privé au sein de l'écosystème StateWarden. Tout se déroule dans le contexte d'un Realm :
- Appairage des appareils : les agents sont liés cryptographiquement à un Realm spécifique.
- Résidence des données : les politiques de stockage (plans de données Driad) sont liées à la région géographique du Realm.
- Identité et accès : les politiques de contrôle d'accès basé sur les rôles (RBAC) et d'authentification multifacteur (MFA) sont appliquées au niveau du Realm.
Les données du Realm A ne peuvent ni interagir avec le Realm B, ni être consultées ou déchiffrées par celui-ci : l'isolation est appliquée cryptographiquement, et non administrativement.
Pourquoi les régions sont importantes
Les données de sauvegarde résident physiquement sur les nœuds de stockage Driad assignés à votre Realm, et chaque nœud appartient à une région. Le choix de la région n'est pas une optimisation de latence ; c'est une frontière architecturale : la résidence des données est appliquée par région.
Si vous sélectionnez une région européenne, vos données de sauvegarde ne quitteront pas l'Union européenne. La conformité RGPD en matière de résidence des données devient ainsi une propriété de l'organisation du stockage, plutôt qu'une procédure administrative.
Les noms des régions et leur disponibilité dépendent du déploiement ; ce guide ne les énumère donc pas. Les régions autorisées se configurent sur la page Sécurité & Conformité (/security), sous Résidence des données : sélectionnez une région de déploiement (la résidence des données est appliquée par région) correspondant à vos exigences légales et de conformité. Au moins une région doit rester sélectionnée.
Configuration étape par étape
- Connectez-vous au Dashboard StateWarden : rendez-vous sur
dash.statewarden.com. - Ouvrez la liste des Realms : la liste des realms (
/) est la vue d'accueil. Cliquez sur Créer un nouveau Realm. - Nommez votre Realm : choisissez un nom descriptif (par ex. « Datacenter siège », « Direction financière ») et une description facultative.
- Confirmez : le système provisionne le Realm et prépare le plan de contrôle pour vos agents entrants. Les régions de résidence des données ne sont pas choisies dans la boîte de dialogue de création ; elles se configurent ensuite sous Sécurité & Conformité → Résidence des données (voir ci-dessus).
La stratégie de chiffrement globale (facultative mais recommandée)
Par défaut, chaque appareil gère ses propres clés de chiffrement uniques. Toutefois, pour les environnements d'entreprise, vous pouvez configurer une clé maître globale pour le Realm.
Fidèles à notre architecture Zero-Knowledge, nos serveurs ne stockent jamais cette clé. Vous saisissez la clé maître exclusivement dans le Dashboard, côté client, et elle est transmise à vos agents via leurs canaux authentifiés et chiffrés, ce qui permet à vos appareils d'adopter la cryptographie globale sans que la clé soit persistée sur l'infrastructure StateWarden.