Data Residency (BYOD)

Hébergez vos données sur votre propre infrastructure

Data Residency permet aux clients Enterprise d'héberger leurs données métier sur leur propre infrastructure, tout en utilisant l'interface Siovos Archi.

Comment ça fonctionne#

Siovos Archi utilise une architecture hybride :

  • Control Plane (chez Siovos) : Authentification, facturation, organisation
  • Business Data (chez vous) : Projets, architectures, commentaires, etc.
MODE SaaS (défaut)UtilisateurSiovos ArchiPostgreSQL SiovosMODE BYOD (Enterprise)UtilisateurSiovos ArchiVotre ProxyVotre DB

Prérequis#

ÉlémentDétails
PlanEnterprise
Hébergement du proxyUn environnement conteneurisé (Docker, Kubernetes ou OpenShift) exposé derrière une URL HTTPS publique
Base de donnéesPostgreSQL accessible depuis le proxy
ConfigurationRéservée au Owner de l'organisation

Données concernées#

La répartition suit une règle simple :

  • Restent chez Siovos (control plane) : comptes et sessions, organisation et membres, rôles, facturation, journaux d'audit et notifications - le nécessaire pour l'authentification, le routage et la facturation.
  • Hébergées chez vous (données métier) : vos projets et leurs architectures, workspaces, équipes, commentaires, décisions (ADR), branches et versions, directives, catalogue et composants.

Étapes d'activation#

  1. Vérifiez votre plan Enterprise dans les paramètres de l'organisation
  2. Déployez le proxy sur votre infrastructure (guide de déploiement)
  3. Configurez Data Residency dans Siovos Archi (Paramètres > Data Residency)
  4. Testez la connexion pour valider la configuration
  5. Migrez vos données vers votre infrastructure (la copie ne purge nos serveurs qu'une fois entièrement réussie)

Sécurité#

  • JWT RS256 : Toutes les requêtes sont signées avec une clé asymétrique
  • TLS : Communications chiffrées entre Siovos et votre proxy
  • Validation : Le proxy vérifie chaque token avant d'exécuter les requêtes
  • Audit : Toutes les opérations sont tracées

FAQ#

Puis-je revenir au mode SaaS ?#

Oui. Le retour au SaaS est une migration inverse, supervisée par l'équipe technique Siovos sur demande écrite (facturée sur devis). BYOD n'est pas un vendor lock-in : vos données restent les vôtres, et une suspension de plan n'entraîne ni suppression ni déplacement.

Que se passe-t-il si mon proxy est indisponible ?#

Les utilisateurs ne pourront pas accéder aux données métier (projets, architectures). L'authentification et les paramètres d'organisation resteront accessibles.

Comment sauvegarder mes données ?#

C'est votre responsabilité. Configurez des sauvegardes PostgreSQL régulières sur votre infrastructure.

Support#

Pour toute question sur Data Residency, contactez notre équipe Enterprise :