Syrax Cloud
Infrastructure

Sachez sur quoi vous fonctionnez

Aucun badge ici. Nous avons écrit ce que nous faisons ; tout cela peut être vérifié et corrigé si c’est faux.

Matériel et réseau

Infrastructure

L’essentiel de la différence de prix ne vient pas du matériel, mais du nombre de clients placés sur un serveur. Nos choix figurent ci-dessous.

Stockage NVMe

Chaque offre fonctionne sur du stockage NVMe. La différence se voit surtout sur les applications à forte charge de base de données ; la latence en lecture et en écriture est nettement plus faible que sur un SSD classique.

nginx et Plesk

Nous utilisons nginx comme serveur web et Plesk comme panneau de contrôle. Le contenu statique est servi directement depuis nginx, si bien que les temps de chargement sont plus courts que sur une configuration Apache classique.

Virtualisation KVM

Sur les serveurs virtuels, les ressources sont séparées au niveau matériel. Les solutions à base de conteneurs coûtent moins cher à exploiter, mais vous exposent à la charge d’un voisin ; promettre des ressources dédiées puis faire cela ne serait pas honnête.

Réseau redondant

La connectivité réseau ne passe pas par un seul lien. La perte d’un lien n’arrête pas le service ; l’autre prend en charge le trafic.

Filtrage DDoS

Les attaques volumétriques sont filtrées à la périphérie du réseau et stoppées avant d’atteindre votre serveur. Aucun frais supplémentaire et rien à demander séparément.

Choix de la région

Nous proposons le service dans plusieurs régions. La latence réseau dépend directement de la distance entre le visiteur et le serveur ; choisir une région proche de votre audience fait une différence mesurable.

Sécurité

Comment nous protégeons vos données

La sécurité est une responsabilité partagée : l’infrastructure est la nôtre, l’application et les mots de passe sont les vôtres. Ce que fait chaque partie doit être clair.

Mots de passe stockés de façon irréversible

Les mots de passe des comptes sont stockés sous forme de hachage ; même quelqu’un qui obtiendrait la base de données ne pourrait pas lire le vôtre. Les liens de réinitialisation de mot de passe sont à usage unique et valables pour une durée limitée.

Données confidentielles chiffrées

Des données comme les clés de licence et les identifiants d’accès au serveur sont stockées chiffrées dans la base de données. Même si une sauvegarde était obtenue, elle ne pourrait pas être lue en clair.

Les données de carte ne nous parviennent jamais

Le paiement est pris dans le formulaire sécurisé du prestataire. Le numéro de carte, la date d’expiration et le CVV n’atteignent jamais nos serveurs et ne sont pas conservés par nous.

Accès administrateur en deux étapes

L’accès au panneau d’administration nécessite une vérification en deux étapes, et chaque action d’administrateur est journalisée avec qui a changé quoi et quand.

L’accès à votre serveur est journalisé

L’accès à vos données n’a lieu que dans la mesure requise par un ticket que vous avez ouvert, et il est journalisé. Sur les serveurs virtuels, l’accès root est le vôtre seul.

SSL gratuit

Chaque domaine reçoit un certificat qui s’installe et se renouvelle automatiquement, inclus dans l’offre. Il n’existe aucun cas où une expiration met votre site hors ligne.

Processus

Comment fonctionnent les sauvegardes

Réaliser une sauvegarde coûte peu ; la conserver dans un emplacement séparé et tester la restauration coûte cher. La différence apparaît un mauvais jour.

1

Réalisées régulièrement

Hebdomadaire ou quotidienne sur les offres d’hébergement web, selon l’offre. Snapshots sur les serveurs virtuels : hebdomadaire sur l’offre d’entrée, quotidienne avec une rétention de 7 à 14 jours au-dessus.

2

Conservées dans un emplacement séparé

La sauvegarde ne se trouve pas sur le serveur qui héberge les données. Une sauvegarde sur la même machine est inutile en cas de sinistre.

3

Vous les restaurez vous-même

Vous pouvez restaurer depuis le panneau en un clic. Aucun ticket à ouvrir et aucune file d’attente — le mauvais jour tombe rarement pendant les heures de bureau.

4

Conservez aussi votre propre copie

Nous proposons les sauvegardes comme une commodité, non comme l’ensemble de la responsabilité. Pour les données critiques, nous recommandons de conserver une copie séparée.

La sécurité est une responsabilité partagée

La page de sécurité d’un hébergeur ne décrit généralement que ce que fait l’hébergeur. Cela ne montre que la moitié du tableau : en pratique, la plupart des incidents ne viennent pas de l’infrastructure, mais de la couche applicative.

La nôtre est celle-ci : le matériel, le réseau, le système d’exploitation (en hébergement mutualisé), le pare-feu, le filtrage DDoS, l’infrastructure de sauvegarde et le panneau. Si une vulnérabilité apparaît dans l’un de ces éléments, la corriger est notre travail.

La vôtre est celle-ci : le mot de passe de votre compte, l’application elle-même, les thèmes et extensions que vous utilisez, et leur mise à jour. Une extension non corrigée est une porte d’entrée que même la meilleure infrastructure ne peut fermer.

Sur les serveurs virtuels, la ligne se situe plus haut : les mises à jour du système d’exploitation, les correctifs de sécurité et la configuration du serveur sont aussi les vôtres. Ce n’est pas une restriction mais une répartition des responsabilités — en retour, ce qui tourne sur le serveur relève entièrement de votre décision.

Le système est sécurisé lorsque les deux parties font leur part. Il ne l’est pas lorsqu’une seule le fait ; c’est pourquoi nous écrivons séparément ce que nous faisons et ce que nous attendons de vous.

FAQ

Questions fréquentes sur l’infrastructure

Où se trouvent vos serveurs ?

Nous proposons le service dans plusieurs régions. Nous vous indiquons par écrit, avant l’achat, dans quelles régions nous avons des serveurs et où vos données seront conservées. Selon nous, cela relève d’un contrat, pas d’un discours marketing.

Garantissez-vous une disponibilité ?

Nous ne publions pas de pourcentage de disponibilité. Un tel chiffre ne signifie rien tant que la manière dont il est mesuré et la compensation qui en découle ne sont pas inscrites dans un contrat, et dans ce secteur ce n’est généralement pas le cas. Nous annonçons plutôt les pannes et écrivons la cause et ce que nous faisons.

Détenez-vous une certification telle qu’ISO 27001 ?

Non. Plutôt que de laisser entendre que c’est le cas, nous préférons l’écrire. Si vous avez besoin d’un prestataire certifié, vous devez le savoir avant d’acheter.

Comment nous informez-vous des pannes ?

La maintenance planifiée est annoncée par e-mail à l’avance. Pour les pannes non planifiées, nous informons via la page d’état et par e-mail, et écrivons la cause et ce que nous faisons.

Puis-je télécharger mes données quand je veux ?

Oui. Vous pouvez télécharger des sauvegardes depuis le panneau et changer de prestataire quand vous le souhaitez. Nous ne rendons pas le départ difficile ; un prestataire qui facilite le départ est le signe qu’il a une autre raison de vous garder.

Y a-t-il un détail sur lequel vous voulez poser une question ?

Posez vos questions techniques sur l’infrastructure avant d’acheter ; si nous ne connaissons pas la réponse, nous le disons.