Infrastructure
Sécurité & souveraineté

Le secret bancaire suisse,
appliqué à vos données.

Chiffrement AES-256 bout-en-bout, clés gérées en Suisse, bunker souterrain répliqué, conformité native nLPD et GDPR. Vos données reposent dans le coffre-fort numérique le plus rigoureux d’Europe : confidentialité, neutralité, stabilité, discrétion.

Coffre-fort numérique suisse
Chiffrement bout-en-bout

Trois couches cryptographiques. Une seule clé : la vôtre.

Vos données sont chiffrées avant qu’elles ne quittent votre poste, restent chiffrées sur nos serveurs, et ne sont déchiffrées que côté client. Nous-mêmes, opérateurs, ne pouvons pas les lire.

1. Chiffrement at-rest

AES-256 GCM sur tous les disques. Chaque volume chiffré au niveau bloc avec une clé unique. Aucune lecture possible en cas d’extraction physique d’un disque.

2. Chiffrement in-transit

TLS 1.3 avec ECDHE et forward secrecy. Aucune communication client/serveur observable, même par interception réseau. Clés éphémères régénérées à chaque session.

3. Chiffrement client-side

Plans VAULT CUSTOM : chiffrement côté client avant envoi. Vos données arrivent déjà illisibles. Vous seul possédez les clés. Confidentialité absolue.

Gestion des clés

HSM certifié, clés en Suisse, jamais à l’extérieur.

Vos clés cryptographiques sont générées et conservées dans des Hardware Security Modules (HSM) certifiés FIPS 140-2 niveau 3, physiquement scellés en Suisse. Aucune clé ne sort jamais de leur enceinte.

  • HSM FIPS 140-2 niveau 3
  • Génération sur site, jamais exportée
  • Rotation automatique programmable
  • Bring Your Own Key (BYOK) en option

Bring Your Own Key (BYOK)

Vous pouvez nous confier vos propres clés cryptographiques générées par votre HSM interne (Thales, Utimaco, Entrust, Microsoft, etc.). Nous chiffrons avec, sans jamais en avoir copie persistante.

Hold Your Own Key (HYOK) disponible : vos clés ne quittent jamais votre infrastructure. AlpiVault chiffre via votre HSM en mode pull.

Le bunker, en chiffres

  • Datacenter Tier 3 (uptime 99.982 %)
  • Bunker civil suisse certifié
  • Réplication géographique inter-cantons
  • Redondance N+1 électricité, refroidissement, fibre
  • Contrôle d’accès biométrique multi-facteurs
  • Vidéosurveillance 24/7 archivage local
  • Détection incendie inerte (gaz)
  • Conçu pour résister aux EMP, séismes, intrusions
Hébergement physique

Vos données, au cœur de la roche helvétique.

AlpiVault opère dans des bunkers civils suisses conçus à l’origine pour résister à des catastrophes majeures. Salles climatisées et alimentées en redondance, accès biométriques, vidéosurveillance archivée localement.

La même tradition qui a sécurisé l’or des nations sécurise désormais vos jumeaux numériques.

Cadre juridique helvétique

Conformité native, sans astérisque.

Société de droit suisse, opérée en Suisse, facturée en CHF. Tribunal compétent à Lausanne. Conformité native avec les cadres réglementaires les plus exigeants — pour des clients basés partout dans le monde.

CadreStatut AlpiVaultGarantie
nLPD (loi suisse)Conforme natifLoi fédérale sur la protection des données — applicable de plein droit.
GDPR / RGPDConformeDPA fourni, registre des traitements, DPO joignable, droits des personnes garantis.
ISO 27001AlignéSystème de management de la sécurité de l’information — alignement procédural.
Souveraineté100 % SuisseSociété, équipe, datacenter, bunker, juridique, facturation : intégralement en Suisse.
Audit indépendantAnnuelTests d’intrusion par tiers de confiance suisse, rapport disponible sur NDA.
Plan de réversibilitéFourniVos données ressortent en formats ouverts (JSON, CSV, IFC, PDF, etc.).
Défense en profondeur

Six niveaux de protection. Une seule promesse.

1. Physique

Datacenter Tier 3 + bunker certifié. Contrôle biométrique, vidéosurveillance 24/7, détection incendie inerte, sas de sécurité.

2. Réseau

Anti-DDoS multicouche, segmentation réseau stricte, whitelisting IP, VPN site-à-site, monitoring temps réel.

3. Données

Chiffrement AES-256 at-rest, TLS 1.3 in-transit, BYOK/HYOK disponible, sauvegardes quotidiennes chiffrées, restauration testée.

4. Identité

SSO SAML/OIDC, MFA obligatoire pour les rôles sensibles, gestion fine des permissions, audit trail complet, rotation des credentials.

5. Conformité

nLPD et GDPR natifs, DPA fourni, plan de réversibilité contractuel, registre des traitements, DPO joignable.

6. Opérationnel

Support humain en Suisse, SLA contractuel optionnel (120 CHF/mois), audit sécurité disponible, plan de continuité activé.

Pour aller plus loin

Documentation, audit, DPA — sur demande.

Nous fournissons sur demande : DPA conforme nLPD/GDPR, schéma d’architecture, rapport d’audit annuel, plan de continuité, registre des sous-traitants, attestations de conformité.