Mes objectifs
OBJECTIFS DÉVELOPPEUR DU PROJET SOLIVRAM
La plupart des solutions « souveraines » du marché ne sont en réalité que des services hébergés sur une infrastructure tierce (AWS, Azure, GCP ou équivalent), avec un simple habillage contractuel de conformité. Le code, les protocoles réseau, la gestion des certificats et la résolution DNS restent pilotés par des tiers non européens. Pour une collectivité, une administration ou un établissement public, ce n'est pas de la souveraineté — c'est de la dépendance déguisée.
CE QUE SOLIVRAM APPORTE CONCRÈTEMENT
Infrastructure entièrement interne et maîtrisée : autorité de certification (PKI) propre, DNS souverain avec DNSSEC, cluster de haute disponibilité — aucune brique tierce critique, aucun service cloud étranger dans la chaîne de confiance.
Cryptographie post-quantique dès aujourd'hui : échange de clés et signatures résistants aux ordinateurs quantiques (ML-KEM, ML-DSA), pas une promesse de migration future. Anticipe directement le risque « collecter aujourd'hui, déchiffrer demain » sur les données sensibles à durée de vie longue (état civil, santé, dossiers juridiques).
Un socle logiciel écrit en Rust, un langage qui élimine par construction toute une classe de failles de sécurité mémoire (débordements, use-after-free) responsables d'une part importante des vulnérabilités critiques découvertes chaque année sur les infrastructures web classiques.
Une posture de sécurité vérifiable, pas déclarative : configuration TLS testée et notée A+ par Qualys SSL Labs (référence indépendante du secteur), en-têtes de sécurité stricts (HSTS, CSP), chiffrement systématique des données sensibles au repos.
Une conception pensée RGPD dès l'origine : minimisation des données collectées, chiffrement par défaut, aucune dépendance à un sous-traitant hors UE pour le traitement des données.
Une plateforme applicative complète et déjà opérationnelle : espace collaboratif, gestion de contenus, messagerie chiffrée de bout en bout, gestion des accès par rôles — pas un prototype, un système en production.
Une gestion des erreurs transparente, jamais subie : chaque défaillance est typée, tracée et journalisée — aucune défaillance silencieuse n'est tolérée dans la conception du système. Des protections actives (limiteurs de débit, coupe-circuits, cloisonnement de capacité) sont volontairement conçues pour renvoyer, dans de rares conditions de charge, une indisponibilité temporaire CONTRÔLÉE plutôt que de laisser le service se dégrader silencieusement ou planter — avec alerte automatique vers l'administrateur dès qu'une condition anormale est détectée. Voir occasionnellement une telle réponse dans les journaux n'est donc pas un signe de fragilité : c'est la preuve que les protections fonctionnent comme prévu, avec une traçabilité complète de bout en bout — un principe de transparence que nous assumons pleinement plutôt que de le masquer.
DEUX MODES D'INSTALLATION, SELON VOS CONTRAINTES
Installation souveraine, sur votre propre infrastructure : votre équipe technique déploie et exploite Solivram directement sur votre matériel (datacenter interne, salle serveur, ou hébergeur souverain de votre choix). Contrôle physique et opérationnel total, aucune donnée ne transite jamais par une infrastructure tierce — l'option la plus adaptée aux structures soumises aux exigences de sécurité les plus strictes.
Installation accompagnée, à distance : pour les structures ne disposant pas des ressources techniques internes nécessaires, notre équipe prend en charge l'installation, la configuration et la mise en service à distance — sur l'infrastructure de votre choix (la vôtre, ou un hébergeur français que nous recommandons). Vous restez à tout moment propriétaire de l'infrastructure et des données ; nous n'assumons que la charge technique du déploiement initial.
Dans les deux cas, le principe reste le même : les données ne quittent jamais une infrastructure que vous maîtrisez ou avez choisie.
POURQUOI CELA VOUS CONCERNE
Les exigences de souveraineté numérique (SecNumCloud, doctrine « Cloud de Confiance », RGS, RGPD) ne cessent de se renforcer pour le secteur public et les opérateurs d'importance vitale. Solivram a été pensé pour y répondre nativement, sans compromis architectural a posteriori — et sans la dépendance à un fournisseur non européen que la plupart des alternatives du marché continuent d'imposer en coulisses.
Côté professionnel
Solivram n'est pas un projet de vitrine — c'est la démonstration en conditions réelles d'une combinaison rare : architecture systèmes bas niveau (Rust, PKI, cryptographie post-quantique, DNS souverain, cluster haute disponibilité), rigueur de conformité (RGPD, droit des affaires) et pratique avancée du développement assisté par IA. Mon objectif n'est pas de livrer un produit isolé, mais de mettre cette expertise au service de structures pour lesquelles la souveraineté numérique n'est pas une option marketing, mais une exigence opérationnelle — en accompagnement direct, en intégration, ou via une reprise du projet par un acteur en mesure de le porter à plus grande échelle.
Côté personnel
Ce projet a été mené seul, du premier octet jusqu'à une infrastructure en production, avec une exigence de rigueur que je n'ai jamais relâchée — chaque composant testé, chaque choix de sécurité justifié, rien laissé au hasard. C'est cette même exigence, appliquée avec constance sur la durée, que je mets à votre disposition : un interlocuteur unique, engagé personnellement sur chaque ligne du système présenté.
Développeur Assisté par IACette combinaison — architecte systèmes bas niveau rigueur légale/business + pratique poussée du développement assisté par IA, met en évidence ma capacité de consulting de souveraineté numérique.
Finalité
1. Mettre en évidence la robustesse des fondations de Solivram en mode production 2. Création de l'entreprise Solivram
Jenka Nauta