Physique
Contrôle d'accès aux locaux, baies verrouillées, vidéosurveillance, registre des interventions.
Souveraineté & sécurité
La souveraineté ne se décrète pas : elle se construit dans l'architecture, dans les contrats et dans les procédures d'exploitation.
01Souveraineté & sécurité
Six couches, de la porte du local jusqu'aux personnes qui l'exploitent.
Contrôle d'accès aux locaux, baies verrouillées, vidéosurveillance, registre des interventions.
Segmentation, filtrage strict des flux, isolement complet possible d'Internet.
Durcissement, correctifs maîtrisés, comptes à privilèges limités et tracés.
Chiffrement au repos et en transit, gestion des clés, sauvegardes chiffrées et testées.
Contrôle des accès par rôle, journalisation des requêtes, protection contre l'extraction.
Formation, habilitations, procédures écrites et principe du moindre privilège.
02Air-gap
Pour les données les plus sensibles, l'infrastructure fonctionne sans aucune connexion à Internet. Les modèles et les correctifs sont livrés sur supports chiffrés, dont l'intégrité est vérifiée par signature avant installation.
03Cartographie
Principaux textes nationaux, à titre indicatif. Chaque projet fait l'objet d'une analyse spécifique, confirmée avec un conseil juridique local lorsque nécessaire.
54 pays cartographiés
| Pays | Texte principal |
|---|---|
| Afrique du Sud | Protection of Personal Information Act (POPIA), 2013 |
| Algérie | Loi n° 18-07 du 10 juin 2018 |
| Angola | Lei n.º 22/11 — Lei da Protecção de Dados Pessoais |
| Bénin | Loi n° 2017-20 portant Code du numérique |
| Botswana | Cadre à analyser lors de l'audit |
| Burkina Faso | Loi n° 001-2021/AN du 30 mars 2021 |
| Burundi | Cadre à analyser lors de l'audit |
| Cameroun | Cadre à analyser lors de l'audit |
| Cap-Vert | Lei n.º 133/V/2001 |
| Centrafrique | Cadre à analyser lors de l'audit |
| Comores | Cadre à analyser lors de l'audit |
| Congo | Loi n° 29-2019 du 10 octobre 2019 |
| Congo (RDC) | Ordonnance-loi n° 23/010 du 13 mars 2023 portant Code du numérique |
| Côte d'Ivoire | Loi n° 2013-450 du 19 juin 2013 |
| Djibouti | Cadre à analyser lors de l'audit |
| Égypte | Loi n° 151 de 2020 sur la protection des données personnelles |
| Érythrée | Cadre à analyser lors de l'audit |
| Eswatini | Data Protection Act, 2022 |
| Éthiopie | Personal Data Protection Proclamation No. 1321/2024 |
| Gabon | Loi n° 001/2011 relative à la protection des données à caractère personnel |
| Gambie | Cadre à analyser lors de l'audit |
| Ghana | Data Protection Act, 2012 (Act 843) |
| Guinée | Loi L/2016/037/AN (cybersécurité et données personnelles) |
| Guinée équatoriale | Cadre à analyser lors de l'audit |
| Guinée-Bissau | Cadre à analyser lors de l'audit |
| Kenya | Data Protection Act, 2019 |
| Lesotho | Data Protection Act, 2011 |
| Liberia | Cadre à analyser lors de l'audit |
| Libye | Cadre à analyser lors de l'audit |
| Madagascar | Loi n° 2014-038 sur la protection des données à caractère personnel |
| Malawi | Data Protection Act, 2024 |
| Mali | Loi n° 2013-015 du 21 mai 2013 |
| Maroc | Loi n° 09-08 (CNDP) |
| Maurice | Data Protection Act 2017 |
| Mauritanie | Loi n° 2017-020 du 22 juillet 2017 |
| Mozambique | Cadre à analyser lors de l'audit |
| Namibie | Cadre à analyser lors de l'audit |
| Niger | Loi n° 2017-28 du 3 mai 2017 |
| Nigeria | Nigeria Data Protection Act, 2023 |
| Ouganda | Data Protection and Privacy Act, 2019 |
| Rwanda | Loi n° 058/2021 du 13/10/2021 |
| Sao Tomé-et-Principe | Lei n.º 03/2016 |
| Sénégal | Loi n° 2008-12 du 25 janvier 2008 |
| Seychelles | Data Protection Act, 2023 |
| Sierra Leone | Cadre à analyser lors de l'audit |
| Somalie | Data Protection Act, 2023 |
| Soudan | Cadre à analyser lors de l'audit |
| Soudan du Sud | Cadre à analyser lors de l'audit |
| Tanzanie | Personal Data Protection Act, 2022 |
| Tchad | Loi n° 007/PR/2015 du 10 février 2015 |
| Togo | Loi n° 2019-014 du 29 octobre 2019 |
| Tunisie | Loi organique n° 2004-63 du 27 juillet 2004 |
| Zambie | Data Protection Act, 2021 |
| Zimbabwe | Cyber and Data Protection Act, 2021 |
Informations fournies à titre indicatif, sans valeur de conseil juridique. Les textes évoluent régulièrement.
05Contact
Un échange avec un architecte suffit pour clarifier vos besoins et les prochaines étapes. Confidentialité garantie dès le premier contact.
Assistant NEXUS IA
Réponses tirées du site · sans IA · rien n'est transmis