— URAEUS · Produit 01

Vos données restent illisibles, même en cas de brèche.

URAEUS CITADEL est une infrastructure en couches multiples avec chiffrement applicatif. Si quelqu'un accède à votre base de données, il ne trouve que du charabia — inutilisable sans la clé.

ProtectionDefense in Depth
ChiffrementAES-256 militaire
ConformitéRGPD / NIS2
CibleTPE / PME
01 — Le problème

Ce qui rend vos données vulnérables.

La plupart des applications stockent les données en clair dans une base. Un seul accès non autorisé suffit à tout compromettre.

01.01

Données en clair

Nom, email, SIRET, coordonnées bancaires — tout stocké lisiblement dans la base. Un dump suffit à tout récupérer.

  • Violation RGPD immédiate
  • Revente possible sur le dark web
  • Sanctions CNIL jusqu'à 4 % du CA
01.02

Surface d'attaque large

Code, base de données et clés de configuration sur le même serveur. Compromettre un composant revient à tout compromettre.

  • Accès DB = accès à tout
  • Injection SQL dévastatrice
  • Clés API exposées en clair
01.03

Conformité insuffisante

Le RGPD impose de protéger les données "par conception". Stocker des données personnelles en clair n'est pas une mesure technique adéquate.

  • Article 32 du RGPD non respecté
  • NIS2 : mesures techniques obligatoires
  • Audit de sécurité impossible à passer
01.04

Dépendance hébergeur

Si votre hébergeur est compromis, ou si un technicien a accès à votre serveur, vos données sont lisibles immédiatement.

  • Accès physique = accès aux données
  • Snapshots VM exposent tout
  • Sauvegardes non chiffrées à risque
02 — Architecture

Une forteresse à cinq couches.

Pour accéder aux données en clair, un attaquant doit franchir toutes les couches simultanément. Chaque couche ignore les autres.

Pare-feu intelligent — les remparts

Filtre tout le trafic entrant et sortant. Chaque connexion réseau est une règle explicite. Rien n'est autorisé implicitement.

Couche 1

Serveur web isolé — la façade

Le seul composant visible depuis internet. Il affiche les pages et collecte les formulaires. Il ne contient ni les sources ni les clés.

Couche 2

Coffre à code — sans accès internet

Les fichiers sources de l'application stockés sur un serveur invisible depuis l'extérieur. Seul le serveur web peut s'y connecter, via un accès dédié tracé.

Couche 3

Moteur de chiffrement — sans accès internet

Avant chaque enregistrement en base, les données passent par ce serveur secret qui les chiffre. Les clés ne quittent jamais cette machine.

Couche 4

Base de données chiffrée — la chambre forte

Toutes les données sensibles sont stockées chiffrées. Avec un accès direct à la base, on ne voit que du charabia illisible sans la clé.

Couche 5
03 — Déploiement

Une prestation clé en main.

Vous n'avez rien à configurer, rien à comprendre techniquement. On s'occupe de tout, sans interruption de service.

01

Audit de l'existant

On analyse votre application, vos données et vos flux. On identifie ce qui doit être protégé en priorité.

1 à 2 jours
02

Architecture sur mesure

On conçoit les couches adaptées à votre infrastructure. Chaque déploiement CITADEL est unique et calibré pour votre contexte.

2 à 3 jours
03

Déploiement & intégration

Mise en place des serveurs, configuration du chiffrement, intégration avec votre application existante.

3 à 5 jours
04

Tests & remise des clés

Validation complète de l'infrastructure. Remise de la documentation et des clés de récupération sous scellé numérique.

1 à 2 jours
04 — Engagements

Ce que nous garantissons.

Nos engagements
  • Vos clés vous appartiennentLes clés de chiffrement sont générées sur votre infrastructure. Tawsa n'y a jamais accès, même pendant le déploiement.
  • Isolation réseau garantieLes serveurs sensibles n'ont aucune connexion internet. Impossible de les atteindre depuis l'extérieur, quelle que soit la méthode.
  • Documentation complète livréeChaque déploiement est documenté avec les procédures de récupération. Vous n'êtes jamais otage de notre expertise.
  • Rotation des clés planifiéeLes procédures de renouvellement des clés sont prévues dès le départ. La sécurité ne se dégrade pas dans le temps.
05 — Tarifs

Transparent.
Sans surprise.

Déploiement complet en 7 à 10 jours ouvrés. Toutes les offres incluent la documentation et la formation de votre équipe.

Starter

4 900

déploiement unique · HT

  • KMS déployé sur votre VM
  • Chiffrement AES-256-GCM
  • Intégration 1 application
  • Migration données existantes
  • Documentation complète
  • Formation équipe (2h)
Démarrer

Enterprise

Sur devis

infrastructure dédiée · HT

  • Tout Pro inclus
  • Multi-applications
  • HSM physique (sur demande)
  • Audit de sécurité annuel
  • SLA contractuel
  • Accompagnement conformité
Nous contacter
06 — Cas client

CITADEL en production.

Un site e-commerce avec données clients sensibles. Migration complète sans interruption de service.

"Toutes les données personnelles — emails, noms, téléphones — sont chiffrées avant d'entrer en base. Un dump complet de la base de données ne révèle aucune donnée client. Déployé et validé en moins de deux semaines, sans interruption de service."

E-commerce Node.js / MariaDB RGPD compliant Migration zéro downtime

100%

des champs PII chiffrés en base

0

minute d'interruption lors de la migration

10 j.

du déploiement à la mise en production

— Discutons

Rendre vos données illisibles par conception.

30 minutes pour évaluer votre situation et estimer ce que CITADEL changerait concrètement pour vous.

Réserver un créneau gratuit