Votre infrastructure ne doit pas devenir votre dépendance
Une objection d'hébergement ne devrait jamais décider du sort d'un projet. C'est pourquoi la portabilité est ici une propriété de l'architecture, pas un engagement commercial.
Quatre modes, une seule base de code
Passer d'un mode à l'autre est une opération de configuration, pas une réécriture.
Mutualisé — Voir le mode en détail
Les données résident Chez NEXCLARA
Infrastructure NEXCLARA, hébergement européen certifié, isolation logique vérifiée en continu.
Dédié — Voir le mode en détail
Les données résident Chez NEXCLARA
Instance et base de données réservées à votre seule institution. Isolation physique, non plus seulement logique.
Chez vous — Voir le mode en détail
Les données résident Chez vous
Votre centre de données ou votre nuage privé. Les données ne quittent jamais votre périmètre.
Hybride — Voir le mode en détail
Les données résident Chez vous
Traitement chez vous, supervision technique sans aucune donnée personnelle.
Aucune dépendance à un service propriétaire
Une plateforme construite sur les services propriétaires d'un fournisseur ne peut pas être déployée ailleurs. Le choix inverse a été fait dès la première ligne de code, et il est vérifié automatiquement à chaque modification.
- Composants standards
Base de données relationnelle standard, conteneurs, stockage compatible S3. Aucune extension propriétaire, aucun service managé exclusif.
- Configuration externalisée
Changer d'hébergeur consiste à changer des variables d'environnement, pas à modifier du code.
- Fonctionnement en réseau fermé
La plateforme démarre et fonctionne sans aucun accès réseau sortant obligatoire. Toute dépendance externe est optionnelle et dégradable.
- Diagnostic sans accès aux données
Superviser une installation ne suppose jamais d'accéder aux données personnelles qu'elle traite. Les journaux techniques sont exportables sans elles.
Ce qui protège les données que vous confiez
Les établissements de l'UMOA sont soumis à des exigences précises : politique de sécurité validée par l'organe délibérant, responsable de la sécurité identifié, cartographie des risques informatiques, plans de continuité testés, notification d'incidents. L'architecture répond à ces exigences pièce par pièce.
- Chiffrement
En transit et au repos, sur l'ensemble des données et des sauvegardes.
- Isolation des institutions
Les données d'une institution ne peuvent en aucun cas être lues par une autre. L'isolation est appliquée à trois niveaux : base de données, application et audit. Aucune requête ne s'exécute sans contexte d'institution.
- Journal d'audit
Chaque décision et chaque accès laissent une trace inaltérable, exploitable telle quelle en inspection.
- Réversibilité
Vous récupérez vos données dans des formats standards, selon une procédure documentée et testée. Sortir n'est jamais une négociation.
Le dossier que votre régulateur attend
Dans l'UMOA, tout projet de contrat d'externalisation doit être soumis à l'appréciation préalable du Secrétariat général de la Commission bancaire avant sa mise en œuvre. Cette étape s'ajoute entre l'accord commercial et le déploiement, et elle surprend régulièrement les solutions conçues ailleurs.
Ce que nous vous remettons
- La matrice de responsabilités, qui établit que la banque reste responsable de la décision de crédit.
- La localisation des données, la juridiction applicable et les garanties associées.
- La chaîne de sous-traitance exhaustive, avec le rôle et les certifications de chaque intervenant.
- Le plan de continuité, ses objectifs de reprise et ses tests de restauration.
- Les droits d'audit de la banque et du régulateur, et leurs modalités d'exercice.
- Le plan de réversibilité : formats, délais et assistance pour récupérer vos données.