MAFATE on-premise : votre infrastructure, notre expertise.
Certaines données ne peuvent pas quitter votre datacenter. Notre équipe installe et configure MAFATE avec un HSM hardware directement dans votre infrastructure, sans aucun flux sortant.
Certaines données ne peuvent pas quitter votre datacenter
Les OIV, les hébergeurs de données de santé (HDS) et les acteurs financiers sous DORA ne peuvent pas toujours externaliser leurs clés. Garder les clés dans ses propres locaux est parfois une exigence réglementaire ou contractuelle non négociable.
Pour ces cas, l'offre SaaS ne suffit pas : nous déployons MAFATE dans votre datacenter avec un HSM matériel tiers (certifié FIPS 140-2 niveau 3) que vous fournissez. Vos clés ne quittent jamais vos locaux. À noter : l'offre SaaS standard, elle, repose sur un HSM logiciel (FIPS planifié).
Ce que nous installons
Une stack complète, de la baie de datacenter jusqu'au dashboard MAFATE.
Thales Luna Network HSM 7, Utimaco SecurityServer ou YubiHSM 2. Installation physique, configuration PKCS#11, initialisation des tokens et des partitions.
Déploiement du serveur EaaS en Docker ou Kubernetes dans votre datacenter. Configuration des variables d'environnement, secrets, et intégration PKCS#11.
Mise en place du réseau de gestion HSM, règles de firewall, TLS mutuel entre MAFATE et le HSM, isolation réseau selon vos politiques de sécurité.
3 niveaux de service
Du déploiement simple au cluster Kubernetes haute disponibilité.
- Audit de l'infrastructure
- 1 HSM installé et configuré
- 1 environnement (production)
- Déploiement Docker
- Tests de validation
- Documentation remise
- Support 30 jours
- Tout ce qui précède
- 2 HSM en cluster actif/passif
- Failover automatique
- Réplication des clés
- Tests de bascule validés
- Documentation HA
- Support 60 jours
- Audit de l'infrastructure K8s
- Helm chart MAFATE
- HSM Network intégré
- Secrets Kubernetes chiffrés
- Auto-scaling configuré
- Runbook opérationnel
- Support 30 jours
Tous les prix sont HT, hors matériel HSM. Acompte de 50 % à la commande, solde à la réception du rapport de validation.
Ce qui est inclus dans chaque prestation
De l'audit initial au support post-installation, sans mauvaise surprise.
Analyse de votre datacenter, réseau, politiques de sécurité et stack technique. Rapport de recommandations avant démarrage.
Rack, câblage, firmware, initialisation des tokens PKCS#11, création des partitions et des opérateurs HSM.
Configuration de l'environnement, intégration HSM via PKCS#11, variables d'environnement, secrets et première mise en production.
Tests de chiffrement/déchiffrement, tests de performance (latence HSM), tests de bascule HA, rapport de validation.
Formation de vos administrateurs (2 jours) : opérations HSM, gestion des tokens, procédures de sauvegarde des clés et plan de reprise.
Assistance post-installation pendant 30 jours. Intervention sous 4h ouvrées. Option : contrat de support annuel disponible.
HSM supportés
MAFATE utilise le protocole PKCS#11, compatible avec tous les HSM du marché.
Thales Luna Network HSM 7
Recommandé : niveau de sécurité le plus élevé
Utimaco SecurityServer
Alternative solide, déjà déployé dans de nombreuses banques européennes
YubiHSM 2
Compact, faible coût, adapté aux environnements contraints
AWS CloudHSM
Pour les clients déjà dans AWS, compatible PKCS#11
Azure Dedicated HSM
Pour les clients Azure, intégration native avec Azure Key Vault
Autre HSM PKCS#11 ? Contactez-nous, nous évaluerons la compatibilité.
Questions fréquentes
Une donnée qui ne doit pas sortir de vos murs ?
En 1 heure, notre équipe analyse votre architecture existante et vous propose un plan d'installation adapté à vos contraintes réglementaires, techniques et budgétaires.
Hébergé en France. RGPD natif. UNIVILE SAS, La Réunion, France.