EXPERTISE · INFRASTRUCTURE

Infrastructure
& cloud souverain

Architecture Zero Trust, AWS Wavelength Zone Casablanca, conformité CNDP — conçue pour la résidence des données au Maroc.

03 — INFRASTRUCTURE

Souveraineté des Données.
Par architecture, pas par politique.

AWS WAVELENGTH — CASABLANCA

Calcul localisé. Latence maîtrisée.

Le déploiement sur AWS Wavelength Zone Casablanca garantit que les données ne quittent jamais le territoire marocain — conformité CNDP et souveraineté numérique native.

EDGE NODE
Wavelength CAS
4YA RUNTIME
Inference Engine
AWS CLOUD
Failover / Archive
SECURITY POSTURE
Zero Trust Architecture
Ne jamais faire confiance, toujours vérifier. mTLS entre tous les services.
End-to-End Encryption
AES-256-GCM · HSM-managed keys
Data Residency
100% sol marocain. Conformité CNDP totale.
Immutable Audit Logs
Piste d'audit cryptographiquement signée.
IN PROGRESS
Retour à l'accueil

Où s'exécute le calcul

La première décision d'architecture n'est pas le choix du modèle, c'est l'emplacement du traitement. Trois options coexistent dans nos déploiements : à la source sur le site du client, sur infrastructure marocaine, ou en cloud pour les charges non sensibles. Le critère n'est pas la performance brute mais la nature des données et la tolérance à la coupure réseau.

Pour la vidéo, le traitement local s'impose presque toujours : envoyer des dizaines de flux vers un cloud coûte cher en bande passante, ajoute de la latence, et déplace la question de la conformité hors du territoire.

Résidence des données et conformité

La loi 09-08 encadre le traitement des données à caractère personnel au Maroc, sous le contrôle de la CNDP. Quatre obligations reviennent dans tous nos projets : une finalité déclarée, l'information des personnes concernées, une durée de conservation bornée et un accès restreint et journalisé.

Notre position est simple : la conformité se construit dans l'architecture, pas dans une annexe contractuelle. Quand le traitement reste sur le site et que les images ne sortent pas, la question du transfert transfrontalier ne se pose plus.

Sécurité opérationnelle

Zero Trust et cloisonnement

Aucun composant n'est considéré comme fiable du seul fait qu'il est sur le réseau interne. Authentification mutuelle entre services, moindre privilège par défaut, et segmentation entre la couche vidéo, la couche transactionnelle et l'administration.

Gestion des secrets

Les identifiants ne vivent jamais dans le code ni dans un fichier de configuration versionné. Ils sont injectés à l'exécution, avec rotation possible sans redéploiement. C'est une contrainte que nous nous appliquons d'abord à nous-mêmes.

Continuité et mode dégradé

Un système de caisse doit continuer d'encaisser quand la connexion tombe, et se resynchroniser ensuite sans perdre de transaction. Une détection vidéo doit continuer d'alerter localement même si le canal de notification est indisponible. Le mode dégradé se conçoit dès le départ, il ne se rajoute pas.

Déploiement, supervision et réversibilité

Les déploiements sont reproductibles et versionnés : le même artefact part en préproduction puis en production, sans intervention manuelle sur les serveurs. La supervision couvre la disponibilité, la latence de bout en bout et la santé des flux, pas seulement l'état des machines.

La réversibilité est une exigence explicite : documentation d'exploitation, procédure de reprise, et absence de composant propriétaire qui empêcherait un transfert vers une autre équipe. Un système que vous ne pouvez pas reprendre n'est pas une infrastructure, c'est une dépendance.