Aller au contenu principal
NEXCLARA

Votre infrastructure ne doit pas devenir votre dépendance

Une objection d'hébergement ne devrait jamais décider du sort d'un projet. C'est pourquoi la portabilité est ici une propriété de l'architecture, pas un engagement commercial.

Quatre modes, une seule base de code

Passer d'un mode à l'autre est une opération de configuration, pas une réécriture.

  • MutualiséVoir le mode en détail

    Les données résident Chez NEXCLARA

    Infrastructure NEXCLARA, hébergement européen certifié, isolation logique vérifiée en continu.

  • DédiéVoir le mode en détail

    Les données résident Chez NEXCLARA

    Instance et base de données réservées à votre seule institution. Isolation physique, non plus seulement logique.

  • Chez vousVoir le mode en détail

    Les données résident Chez vous

    Votre centre de données ou votre nuage privé. Les données ne quittent jamais votre périmètre.

  • HybrideVoir le mode en détail

    Les données résident Chez vous

    Traitement chez vous, supervision technique sans aucune donnée personnelle.

Aucune dépendance à un service propriétaire

Une plateforme construite sur les services propriétaires d'un fournisseur ne peut pas être déployée ailleurs. Le choix inverse a été fait dès la première ligne de code, et il est vérifié automatiquement à chaque modification.

Composants standards

Base de données relationnelle standard, conteneurs, stockage compatible S3. Aucune extension propriétaire, aucun service managé exclusif.

Configuration externalisée

Changer d'hébergeur consiste à changer des variables d'environnement, pas à modifier du code.

Fonctionnement en réseau fermé

La plateforme démarre et fonctionne sans aucun accès réseau sortant obligatoire. Toute dépendance externe est optionnelle et dégradable.

Diagnostic sans accès aux données

Superviser une installation ne suppose jamais d'accéder aux données personnelles qu'elle traite. Les journaux techniques sont exportables sans elles.

Ce qui protège les données que vous confiez

Les établissements de l'UMOA sont soumis à des exigences précises : politique de sécurité validée par l'organe délibérant, responsable de la sécurité identifié, cartographie des risques informatiques, plans de continuité testés, notification d'incidents. L'architecture répond à ces exigences pièce par pièce.

Chiffrement

En transit et au repos, sur l'ensemble des données et des sauvegardes.

Isolation des institutions

Les données d'une institution ne peuvent en aucun cas être lues par une autre. L'isolation est appliquée à trois niveaux : base de données, application et audit. Aucune requête ne s'exécute sans contexte d'institution.

Journal d'audit

Chaque décision et chaque accès laissent une trace inaltérable, exploitable telle quelle en inspection.

Réversibilité

Vous récupérez vos données dans des formats standards, selon une procédure documentée et testée. Sortir n'est jamais une négociation.

Le dossier que votre régulateur attend

Dans l'UMOA, tout projet de contrat d'externalisation doit être soumis à l'appréciation préalable du Secrétariat général de la Commission bancaire avant sa mise en œuvre. Cette étape s'ajoute entre l'accord commercial et le déploiement, et elle surprend régulièrement les solutions conçues ailleurs.

Ce que nous vous remettons

  • La matrice de responsabilités, qui établit que la banque reste responsable de la décision de crédit.
  • La localisation des données, la juridiction applicable et les garanties associées.
  • La chaîne de sous-traitance exhaustive, avec le rôle et les certifications de chaque intervenant.
  • Le plan de continuité, ses objectifs de reprise et ses tests de restauration.
  • Les droits d'audit de la banque et du régulateur, et leurs modalités d'exercice.
  • Le plan de réversibilité : formats, délais et assistance pour récupérer vos données.
Haut de page