Aller au contenu principal
Service professionnel · on-premise

MAFATE on-premise : votre infrastructure, notre expertise.

Certaines données ne peuvent pas quitter votre datacenter. Notre équipe installe et configure MAFATE avec un HSM hardware directement dans votre infrastructure, sans aucun flux sortant.

HSM FIPS 140-2 L3PKCS#11Air gap possible
MAFATE on-premise
votre datacenter
Certification HSMFIPS 140-2 L3
ProtocolePKCS#11
Flux de clés sortant0 (air gap)
Latence HSM (LAN)< 2 ms
DéploiementDocker / K8s
Haute disponibilitéCluster actif/passif
Le problème

Certaines données ne peuvent pas quitter votre datacenter

Les OIV, les hébergeurs de données de santé (HDS) et les acteurs financiers sous DORA ne peuvent pas toujours externaliser leurs clés. Garder les clés dans ses propres locaux est parfois une exigence réglementaire ou contractuelle non négociable.

Pour ces cas, l'offre SaaS ne suffit pas : nous déployons MAFATE dans votre datacenter avec un HSM matériel tiers (certifié FIPS 140-2 niveau 3) que vous fournissez. Vos clés ne quittent jamais vos locaux. À noter : l'offre SaaS standard, elle, repose sur un HSM logiciel (FIPS planifié).

FIPS 140-2 L3
certification minimale pour les HSM hardware déployés
0
flux de clés sortant de votre datacenter, air gap total possible
PKCS#11
protocole standard, pas de dépendance à un HSM spécifique
< 2ms
latence typique HSM Thales Luna sur réseau local
La prestation

Ce que nous installons

Une stack complète, de la baie de datacenter jusqu'au dashboard MAFATE.

HSM hardware

Thales Luna Network HSM 7, Utimaco SecurityServer ou YubiHSM 2. Installation physique, configuration PKCS#11, initialisation des tokens et des partitions.

Serveur MAFATE

Déploiement du serveur EaaS en Docker ou Kubernetes dans votre datacenter. Configuration des variables d'environnement, secrets, et intégration PKCS#11.

Configuration réseau

Mise en place du réseau de gestion HSM, règles de firewall, TLS mutuel entre MAFATE et le HSM, isolation réseau selon vos politiques de sécurité.

Niveaux de service

3 niveaux de service

Du déploiement simple au cluster Kubernetes haute disponibilité.

Standard
1 HSM, 1 environnement
à partir de 15 000 €
Durée estimée : ~1 semaine
  • Audit de l'infrastructure
  • 1 HSM installé et configuré
  • 1 environnement (production)
  • Déploiement Docker
  • Tests de validation
  • Documentation remise
  • Support 30 jours
Demander un devis
Le plus courant
Haute disponibilité
2 HSM, failover automatique
à partir de 30 000 €
Durée estimée : ~2 semaines
  • Tout ce qui précède
  • 2 HSM en cluster actif/passif
  • Failover automatique
  • Réplication des clés
  • Tests de bascule validés
  • Documentation HA
  • Support 60 jours
Demander un devis
Kubernetes
Cluster K8s + HSM
à partir de 20 000 €
Durée estimée : ~2 semaines
  • Audit de l'infrastructure K8s
  • Helm chart MAFATE
  • HSM Network intégré
  • Secrets Kubernetes chiffrés
  • Auto-scaling configuré
  • Runbook opérationnel
  • Support 30 jours
Demander un devis

Tous les prix sont HT, hors matériel HSM. Acompte de 50 % à la commande, solde à la réception du rapport de validation.

Inclus

Ce qui est inclus dans chaque prestation

De l'audit initial au support post-installation, sans mauvaise surprise.

Audit d'infrastructure

Analyse de votre datacenter, réseau, politiques de sécurité et stack technique. Rapport de recommandations avant démarrage.

Installation HSM

Rack, câblage, firmware, initialisation des tokens PKCS#11, création des partitions et des opérateurs HSM.

Déploiement MAFATE

Configuration de l'environnement, intégration HSM via PKCS#11, variables d'environnement, secrets et première mise en production.

Tests de validation

Tests de chiffrement/déchiffrement, tests de performance (latence HSM), tests de bascule HA, rapport de validation.

Formation équipe

Formation de vos administrateurs (2 jours) : opérations HSM, gestion des tokens, procédures de sauvegarde des clés et plan de reprise.

Support 30 jours

Assistance post-installation pendant 30 jours. Intervention sous 4h ouvrées. Option : contrat de support annuel disponible.

Compatibilité

HSM supportés

MAFATE utilise le protocole PKCS#11, compatible avec tous les HSM du marché.

Thales Luna Network HSM 7

Recommandé : niveau de sécurité le plus élevé

FIPS 140-2 L3 / 140-3 L3

Utimaco SecurityServer

Alternative solide, déjà déployé dans de nombreuses banques européennes

FIPS 140-2 L3

YubiHSM 2

Compact, faible coût, adapté aux environnements contraints

FIPS 140-2 L3

AWS CloudHSM

Pour les clients déjà dans AWS, compatible PKCS#11

FIPS 140-2 L3

Azure Dedicated HSM

Pour les clients Azure, intégration native avec Azure Key Vault

FIPS 140-2 L3

Autre HSM PKCS#11 ? Contactez-nous, nous évaluerons la compatibilité.

FAQ

Questions fréquentes

On-premise

Une donnée qui ne doit pas sortir de vos murs ?

En 1 heure, notre équipe analyse votre architecture existante et vous propose un plan d'installation adapté à vos contraintes réglementaires, techniques et budgétaires.

Hébergé en France. RGPD natif. UNIVILE SAS, La Réunion, France.

Nous utilisons des cookies de mesure d'audience et de publicité (Google Analytics et Google Ads) pour comprendre comment le site est utilisé et mesurer nos campagnes. Ils ne sont déposés qu'avec votre accord, et votre choix reste modifiable à tout moment. En savoir plus