Déploiement flexible

Vos données, votre infrastructure, votre gouvernance, votre choix

Déployez là où vos données doivent résider

Aptioris fonctionne partout où l'exigent vos contraintes réglementaires, de sécurité et opérationnelles. Une seule plateforme, trois niveaux de déploiement, sans aucun compromis sur les fonctionnalités, quel que soit le niveau choisi.

Recommandé

Niveau 1

Aptioris Cloud

SaaS entièrement géré, multilocataire

Entièrement géré par EarlyBirds sur AWS. Multilocataire avec isolation par sécurité au niveau des lignes (Row-Level Security), mise à l'échelle automatique, mises à jour gérées et le chemin le plus rapide vers la production. Aucune infrastructure à gérer.

  • Multilocataire avec isolation par sécurité au niveau des lignes
  • Mise à l'échelle automatique par module en fonction de la demande
  • Mises à jour gérées et déploiement continu
  • SLA de disponibilité de 99,9 %
  • Reprise après sinistre intégrée

Idéal pour : Entreprises commerciales, PME et organisations recherchant un déploiement rapide avec une charge d'infrastructure minimale.

Niveau 2

Cloud client

Monolocataire, K8s géré par le client

Le client déploie sur son propre cluster Kubernetes : AWS EKS, Azure AKS, GCP GKE, Oracle OKE ou K8s sur site. Monolocataire, avec une souveraineté totale des données. Charts Helm et modules Terraform fournis.

  • Monolocataire avec une souveraineté totale des données
  • Déployez sur AWS, Azure, GCP, Oracle ou sur site
  • Charts Helm et modules Terraform fournis
  • Infrastructure et mises à jour gérées par le client
  • Ollama pour l'IA locale ou connectez des fournisseurs d'IA cloud
  • Prend en charge les modèles hybrides cloud/sur site

Idéal pour : Administrations publiques, secteurs réglementés et organisations soumises à des exigences strictes de souveraineté des données ou de préférence en matière de cloud.

Niveau 3

Isolé du réseau (air-gap)

Réseaux classifiés, entièrement hors ligne

Déploiement entièrement hors ligne pour les environnements classifiés ou hautement réglementés. L'intégralité des fonctionnalités de la plateforme sans aucune connectivité Internet, grâce à des modèles d'IA intégrés, un registre de conteneurs privé et des scripts de déploiement hors ligne automatisés.

  • Fonctionnement entièrement hors ligne, sans connexion Internet requise
  • Ollama + Llama 3.2 intégrés pour l'inférence IA
  • Préparation automatisée du bundle hors ligne
  • Prise en charge d'un registre de conteneurs privé
  • Flux de transfert par support sécurisé
  • L'intégralité des fonctionnalités de la plateforme sans connectivité

Idéal pour : Défense, renseignement, environnements classifiés et infrastructures critiques avec des exigences strictes d'isolation réseau.

Comparatif des fonctionnalités

Comparaison côte à côte des options de déploiement.

Fonctionnalité Niveau 1 : Cloud SaaS Niveau 2 : Cloud client Niveau 3 : Isolé du réseau
Géré par EarlyBirds Service informatique du client Service informatique du client
Modèle de location Multilocataire Monolocataire Monolocataire
Infrastructure AWS (géré) AWS / Azure / GCP / OCI / K8s sur site K8s isolé (sans Internet)
Résidence des données Régions AWS Périmètre du client Périmètre du client (isolé)
Inférence IA/ML Ollama (par défaut) + fournisseurs cloud Ollama (par défaut) + fournisseurs cloud Ollama + Llama 3.2 intégré
Mises à jour Géré par EarlyBirds Géré par le client (Helm) Manuel via support sécurisé
Mise à l'échelle Mise à l'échelle automatique HPA géré par le client Manuel
Délai de déploiement Jours Semaines Semaines

Sécurité de niveau entreprise dès la conception

La sécurité, l'auditabilité et la gouvernance sont fondamentales, intégrées à chaque couche dès le départ, et non ajoutées après le déploiement. Votre RSSI, votre direction juridique et votre conseil d'administration peuvent s'y fier.

Sécurité Zero Trust

mTLS entre tous les services via le maillage de services Istio. JWT requis à chaque appel d'API. Aucun identifiant dans le code ni dans les variables d'environnement.

Sécurité au niveau des lignes (Row-Level Security)

Isolation des locataires appliquée au niveau de la base de données avec le RLS de PostgreSQL. Aucun filtrage au niveau applicatif considéré comme l'unique mécanisme de confiance.

Audit inviolable (brevet en instance)

Piste d'audit immuable à chaîne de hachage en instance de brevet, avec sérialisation canonique. Chaque action est liée cryptographiquement, en écriture unique et entièrement traçable, de la décision à l'exécution.

Prise de contrôle humaine toujours disponible

Aucune action automatisée n'est irréversible sans une fenêtre de confirmation humaine. Chaque règle d'automatisation dispose d'un délai de prise de contrôle configurable.

Commencer

Découvrez Adaptive Enterprise Assurance en action

Découvrez le cadre prêt à l'emploi pour votre secteur. Objectifs, capacités et KPI déjà cartographiés. Réservez une démo et passez en production en quelques semaines.

Demander une démo