StateWarden a été conçu dans l'Union européenne. Par conséquent, les principes fondamentaux de souveraineté des données, de Privacy by Design et du règlement général sur la protection des données (RGPD) ne sont pas des considérations marketing après coup ; ils sont intégrés directement dans les fondations architecturales de la plateforme.
Nous ne considérons pas la confidentialité comme une case de conformité à cocher. Nous la considérons comme une exigence d'ingénierie.
Voici comment StateWarden applique une confidentialité stricte des données et fournit aux administrateurs les outils nécessaires pour maintenir la conformité au RGPD.
1. Cryptographie Zero-Knowledge (Privacy by Design)
Le principe fondamental du RGPD est de limiter l'exposition des données personnelles (PII). StateWarden atténue ce risque à la source.
Parce que StateWarden utilise le moteur PrimeKEM, une véritable architecture Zero-Knowledge de « cryptographie en cascade », vos données sont chiffrées localement sur l'agent avant même de traverser le réseau.
- Le plan de contrôle StateWarden (Artemis) ne possède pas vos clés maîtres.
- Le plan de données StateWarden (Driad) ne stocke que des blobs binaires chiffrés et dédupliqués.
- Même si un nœud de stockage StateWarden était physiquement saisi par une entité étrangère, les données resteraient cryptographiquement inaccessibles sans votre clé maître locale.
Nous ne pouvons pas lire vos données. Nous ne pouvons pas exploiter vos données. Nous ne pouvons pas vendre vos données. Nous les sécurisons.
2. Souveraineté des données et infrastructure
StateWarden applique une souveraineté stricte des données. La plateforme ne s'exécute pas sur des plateformes cloud publiques hyperscale (comme AWS, Azure ou GCP), où les données pourraient être répliquées silencieusement au-delà des frontières internationales à des fins d'« équilibrage de charge ».
- Infrastructure bare metal européenne : le plan de données StateWarden s'exécute sur des serveurs bare metal hébergés dans des centres de données européens exploités par OVHcloud, un fournisseur dont le siège est dans l'UE. Aucune API de cloud public n'est utilisée pour le stockage des sauvegardes.
- Application géographique : lorsque vous provisionnez un Realm, vos données sont verrouillées sur l'infrastructure régionale sélectionnée. Elles ne franchiront jamais de frontière internationale sans votre autorisation technique explicite.
- Infrastructure e-mail découplée : nous ne nous appuyons sur aucun service marketing tiers (comme SendGrid ou Mailgun) pour envoyer les alertes système ou les e-mails d'authentification. Toutes les communications sont gérées par notre service interne auto-hébergé
hermesvia SMTP direct, ce qui garantit que les adresses e-mail de vos utilisateurs ne sont jamais partagées avec des sous-traitants externes.
3. Traiter le « droit à l'oubli » (article 17)
En vertu du RGPD, les individus disposent du droit de demander la suppression de leurs données personnelles. Pour les administrateurs système, exécuter ces demandes dans des archives de sauvegarde immuables est un défi technique notoirement complexe.
StateWarden fournit des outils architecturaux dédiés pour y répondre :
- Consentement et portabilité des données : le Dashboard comprend une section dédiée « CONFIDENTIALITÉ & PROPRIÉTÉ DES DONNÉES » dans les Paramètres utilisateur (
/settings). Elle propose « Téléchargez vos données », une archive d'export à la demande des données liées à votre compte, ainsi qu'un REGISTRE DES CONSENTEMENTS où les utilisateurs examinent le statut de leurs consentements et les accordent ou les révoquent. - Purge cryptographique : lorsqu'une sauvegarde est supprimée (manuellement ou à l'expiration de la politique de rétention), StateWarden ne se contente pas de marquer une ligne de base de données comme « supprimée ». Les nœuds Driad exécutent une purge cryptographique. En raison de notre déduplication au niveau bloc, Driad recalcule les compteurs de références de chaque blob binaire. Si le compteur de références d'un bloc atteint zéro, il est définitivement écrasé et physiquement dissocié de la baie de stockage.
- Auditabilité : chaque action significative, y compris les suppressions de sauvegardes et les rotations de clés, est consignée de manière sécurisée dans la piste d'audit du Realm, fournissant un enregistrement clair et immuable pour vos responsables de la conformité.
4. Renseignement sur les menaces (Vigil) et OpSec
Les solutions antivirus traditionnelles basées sur le cloud enfreignent fréquemment la confidentialité des données en transmettant des hachages, des noms de fichiers, voire le contenu de fichiers suspects, vers leurs serveurs centraux pour analyse.
Le moteur Vigil Active Defense de StateWarden fonctionne comme un « système immunitaire » autonome et local.
- Nous poussons les flux de renseignement sur les menaces (OSV, NVD, MalwareBazaar) vers le bas, jusqu'à votre infrastructure.
- L'agent StateWarden utilise des filtres de Bloom résidents en RAM pour analyser les fichiers localement.
- Vos noms de fichiers sensibles, les versions de vos logiciels internes et vos hachages propriétaires ne quittent jamais votre réseau privé.
StateWarden offre une détection des menaces de niveau entreprise sans compromettre un seul octet de confidentialité opérationnelle.
StateWarden : la résilience par l'ingénierie.