Installer le transfert de fichiers sur vos propres serveurs

Le seul logiciel français dont la certification CSPN de l'ANSSI couvre à la fois le mode SaaS et l'installation sur site.

Trois modes de déploiement, un seul logiciel

Les composants installés sont strictement identiques dans les trois cas. Seul change l’endroit où ils tournent, et le nombre de machines mobilisées selon vos besoins de performance.

  • SaaS mutualisé. Vous utilisez notre infrastructure, partagée entre clients mais cloisonnée. Mise en service immédiate, aucune administration de votre côté.
  • SaaS dédié. Une installation vous est réservée, avec votre propre boîtier matériel de chiffrement. Nous l’exploitons pour vous.
  • On-Premise. La solution tourne sur vos serveurs, dans votre salle machine ou sur votre infrastructure virtualisée. Vous gardez la main sur le réseau et le stockage.
  • Hybride. Une partie chez vous, une partie chez nous, par exemple un stockage à froid distant.

Ce que la certification change ici

La plupart des solutions certifiées le sont dans un seul mode de déploiement, généralement le SaaS. La cible d’évaluation de TransfertPro en retient deux : la version dédiée installée On-Premise et la version SaaS multi-tenant.

La conséquence est directe. Si vous installez la solution sur vos serveurs, vous utilisez un logiciel dont la sécurité a été évaluée dans cette configuration précise, par un centre d’évaluation agréé par l’État. Vous ne transposez pas un certificat obtenu ailleurs.

Pour un opérateur d’importance vitale ou une administration soumise à une doctrine d’hébergement interne, c’est souvent la seule façon de concilier l’exigence de certification et l’interdiction de sortir les données du système d’information.

Ce dont vous avez besoin pour une installation sur site

  • Un serveur web et un serveur de base de données, sous Windows Server.
  • Une machine pour le service de coédition, sous Ubuntu, si vous activez Collabora Online ou OnlyOffice.
  • Un boîtier matériel de chiffrement pour la protection des clés, que nous pouvons fournir.
  • Un annuaire pour l’authentification, Active Directory ou un fournisseur d’identité compatible SAML v2 ou OpenID Connect.

L’installation et l’infogérance restent assurées par nos équipes, y compris sur vos serveurs. Vous gardez la maîtrise de l’infrastructure, nous gardons la responsabilité du logiciel et de ses mises à jour.

Fonctions réservées aux déploiements dédiés

Certaines options n’ont de sens qu’en installation dédiée ou sur site, et n’existent donc pas en mutualisé.

  • Bastion d’administration et filtrage par adresse réseau.
  • Raccordement VPN à votre réseau interne.
  • Serveur de messagerie et serveur SMS personnalisés, pour que les notifications partent de vos propres infrastructures.
  • Stockage à froid distant, en mode hybride.
  • Politique de rétention et de purge définie par vos soins, sans limite imposée.

Intégration à votre système d’information

Une installation sur site n’a d’intérêt que si elle se fond dans l’existant. Les points de raccordement sont les suivants.

  • Authentification. Active Directory, SAML v2, OpenID Connect, ProConnect pour le secteur public. L’authentification à deux facteurs peut être imposée par politique.
  • Provisionnement des comptes. Protocole SCIM, pour que les arrivées et les départs suivent automatiquement votre annuaire.
  • Protocoles de dépôt. SFTP et WebDav, pour les traitements automatisés qui alimentent ou consomment les dossiers.
  • Interface de programmation. API REST documentée, pour déclencher un envoi, créer un partage ou lire un journal depuis vos applications métier.
  • Journalisation. Export des journaux vers votre collecteur, pour alimenter votre supervision de sécurité.

Ces raccordements existent aussi en SaaS. La différence, sur site, est qu’ils passent par votre réseau interne sans exposition sur Internet.

Ce que coûte un déploiement dédié

Le modèle reste une licence par utilisateur, comme en SaaS. S’y ajoutent, selon la configuration retenue :

  • le boîtier matériel de chiffrement, que vous pouvez acquérir ou louer ;
  • la mise en service, facturée au forfait selon la complexité de l’intégration à votre annuaire et à vos protocoles ;
  • l’infogérance, si vous nous confiez l’exploitation.

Le coût d’infrastructure, lui, reste chez vous en On-Premise, et chez nous en SaaS dédié. Sur un parc de quelques dizaines d’utilisateurs, le SaaS dédié revient généralement moins cher ; au-delà, et surtout si vous disposez déjà d’une salle machine, l’écart s’inverse. Nos équipes peuvent chiffrer les deux scénarios sur vos volumes réels.

Questions fréquentes

La certification couvre-t-elle vraiment l’installation sur site ?

Oui. La cible d’évaluation déposée auprès de l’ANSSI retient explicitement la version dédiée installée On-Premise et la version SaaS multi-tenant. Le document est public.

Qui administre la solution une fois installée chez nous ?

Nos équipes assurent l’installation, l’infogérance et les mises à jour, y compris sur vos serveurs. Vous conservez la maîtrise du réseau, du stockage et des sauvegardes.

Peut-on migrer du SaaS vers une installation dédiée ?

Oui, dans les deux sens. Les composants étant identiques, la migration porte sur les données et la configuration, pas sur le logiciel.

Quel est le délai de mise en service ?

Immédiat en SaaS mutualisé. Comptez quelques semaines pour un déploiement dédié ou sur site, selon la disponibilité de votre infrastructure et les validations de sécurité.

Le mode hybride a-t-il un intérêt ?

Il permet de conserver les données les plus sensibles chez vous tout en profitant de la disponibilité de notre infrastructure pour le reste. C’est fréquent quand une politique interne distingue plusieurs niveaux de sensibilité.

Étudier votre architecture

Décrivez-nous votre infrastructure et vos contraintes de sécurité, nos équipes vous proposent le mode de déploiement adapté.