Repères · Tous niveaux · Relecture documentaire : 2 octobre 2026. Les exemples sont génériques ; adapter les noms, versions et chemins avant toute modification.
Un site hébergé sur un serveur local peut dépendre d’un DNS externe, d’un proxy TLS, d’une messagerie, d’extensions et d’un fournisseur de sauvegarde. Représenter le trajet des données et les acteurs capables de les lire, les modifier, les supprimer ou interrompre le service.
Séparer résidence des données, juridiction du prestataire, contrôle technique et réversibilité. Ces notions se recoupent sans être identiques. Une localisation en France ne résout pas à elle seule toutes les questions contractuelles ; un chiffrement dont le fournisseur détient les clés ne supprime pas son accès potentiel au contenu.
Les pages d’information publiques peuvent utiliser une architecture différente des données de gestion. Une application interne réservée à quelques personnes peut passer par un VPN privé. Un portail de tickets clients doit maintenir un contrôle d’accès applicatif, limiter les pièces jointes et distinguer l’interface publique de l’administration.
Pour chaque prestataire, relever finalité, catégories de données, contrat, sous-traitants ultérieurs, lieux de traitement, mesures de sécurité et procédure de sortie. Examiner les transferts internationaux éventuels avec les ressources et mécanismes applicables. Ne pas se contenter d’un logo « GDPR » affiché par un fournisseur.
Tester l’export dans un format exploitable, l’import ailleurs et la récupération des clés, noms de domaine et comptes. Documenter ce qui dépend d’un abonnement et ce qui continue de fonctionner sans le prestataire. Conserver une copie des procédures de reprise hors du service lui-même.
Validation : simuler sur un périmètre de test la perte d’un fournisseur ou d’un compte. Vérifier restauration, résolution DNS et accès aux données. L’autohébergement peut renforcer la maîtrise, mais transfère aussi à l’organisation la responsabilité des correctifs, de la disponibilité et des sauvegardes.
Pour un formulaire, suivre navigateur, DNS, CDN/proxy, serveur, base, courriel, journaux, sauvegarde et support. Écrire qui peut lire le contenu, dans quel pays et sous quel cadre contractuel. Distinguer données métier, métadonnées, télémétrie et secrets. Un fournisseur DNS ne reçoit pas nécessairement les mêmes données qu’un proxy qui termine HTTPS.
| Mode | Maîtrise possible | Responsabilité / limite |
|---|---|---|
| Serveur local | Accès physique et choix logiciels | Électricité, incendie, sauvegarde, maintenance et accès distant |
| Hébergement dédié | Contrôle OS plus large | Prestataire, accès support et localisation à examiner |
| Cloud applicatif | Maintenance partiellement déléguée | Contrat, export, réversibilité et dépendances |
| VPN pour gestion | Réduit l’exposition publique | Protection des postes clients et disponibilité VPN |
| Proxy/CDN | Filtrage et disponibilité Web selon service | Peut lire le contenu s’il déchiffre HTTPS |
| IA locale | Traitement local possible | Vérifier logiciel, mises à jour, télémétrie et connecteurs réels |
Exporter un jeu de données de test avec fichiers, métadonnées et droits utiles. Vérifier qu’un autre outil peut le relire et que les liens ne dépendent pas d’un service arrêté. Mesurer délai, coût éventuel et interventions nécessaires. Un bouton Export ne garantit pas une reprise exploitable de toutes les fonctions.
Examiner sauvegardes et clés : un backup chiffré sans clé indépendante du fournisseur peut devenir inutilisable si le compte est perdu. À la résiliation, vérifier retour, suppression, délais et traces contractuelles. Ne pas supprimer la source avant validation de la destination.
Polices, scripts, CAPTCHA, cartes, statistiques, avatars et messagerie peuvent contacter des tiers depuis le navigateur ou le serveur. Inventorier leur utilité et les données transmises. Remplacer ou limiter lorsqu’inutile, sans casser une fonctionnalité essentielle. La conformité d’un cookie ou traceur se traite selon sa finalité réelle, pas selon le seul nom de l’outil.
Définir les données à garder en privé, les services qui peuvent être publics et les prestations acceptables. Comparer besoin métier, risque, compétence et continuité. Une architecture tout locale mais sans copie indépendante peut être moins résiliente qu’une architecture mixte bien maîtrisée. « Souverain » doit décrire des choix vérifiables, pas servir de promesse absolue.