L'endroit où Averholm s'exécute relève de votre comité de sécurité, et non d'un palier de l'offre. Les deux modes offrent les mêmes fonctionnalités, la même version et la même feuille de route — ce qui diffère, c'est qui détient la base de données et qui peut y accéder.
La plupart des fiduciaires et des PSS sont mieux servis par le cloud européen. L'auto-hébergement existe pour les cabinets dont la politique ou l'autorité de contrôle exige que les données ne sortent jamais.
Hébergé dans l'UE avec des sous-traitants européens, isolé par client au niveau de la base de données, corrigé et mis à niveau en continu. Opérationnel le jour même de la signature.
L'application et sa base de données, dans votre centre de données ou votre cloud privé. Il n'existe aucune route réseau de nous vers votre production — l'accès n'est pas une politique que nous promettons, c'est une absence que nous construisons.
Le périmètre a la même forme dans les deux modes. L'application lit le registre et télécharge les listes publiques de sanctions et de PPE via des connexions sortantes que votre équipe sécurité peut autoriser. Elle n'envoie de données clients nulle part, dans aucun des deux déploiements. La seule chose qui change entre eux est le périmètre dans lequel se trouve la base de données.
Le cloud est le bon choix pour la plupart des cabinets — hébergé dans l'UE, isolé, audité. Mais une banque ou une grande fiduciaire soumise à une politique stricte de résidence des données ne devrait pas avoir à transiger. L'installation sur site supprime entièrement la question : les données ne quittent jamais votre contrôle, car c'est le logiciel qui vient à elles.
Les dossiers clients, les bénéficiaires effectifs, les décisions de filtrage — tout réside dans votre base de données, sur votre stockage, chiffré avec vos clés. Il n'existe aucune copie chez le fournisseur, nulle part.
Vous n'avez pas à nous croire sur parole quand nous disons que nous ne regarderons pas. Il n'existe aucune voie réseau de nous vers votre production, ni aucune télémétrie transportant vos données. L'architecture rend l'accès impossible, et pas seulement interdit.
Cela s'insère dans l'environnement que votre équipe sécurité exploite déjà — votre segmentation réseau, votre identité, vos sauvegardes, votre processus de changement. L'application et sa base de données, rien d'exotique.
Ce n'est pas une version allégée. Sur site, c'est le même Averholm — surveillance, filtrage, pKYC, dossiers, goAML — maintenu à la même version que pour tout le monde.
Nous livrons des versions signées et numérotées. Votre informatique les déploie en production selon votre calendrier et exécute les migrations de base de données. Nous ne sommes jamais dans ce chemin.
Les listes de sanctions et de PPE se mettent à jour via une connexion sortante que vous autorisez — un téléchargement, jamais un envoi. Aucune version logicielle n'est nécessaire pour rester à jour, et aucune donnée ne sort.
Dans le cadre d'un contrat de support, nous ne travaillons que sur votre environnement hors production. Les incidents y sont reproduits, sur des données anonymisées lors de leur transfert depuis la production.
Les fonctions d'IA sont activées à votre initiative. Celle qui raisonne sur vos clients s'exécute contre un point de terminaison que vous contrôlez — votre propre modèle — ou reste désactivée. Rien de confidentiel ne quitte votre périmètre.
Chaque enregistrement, bénéficiaire effectif, résultat de filtrage et entrée d'audit ne réside que dans votre propre base de données.
Les identifiants de base de données, les clés de chiffrement et les clés des sources de données vous appartiennent et sont injectés depuis votre propre coffre à secrets.
L'endroit où s'exécute toute fonction d'IA touchant aux données clients relève de votre choix — votre propre modèle, un modèle sur site, ou rien du tout.
Les journaux applicatifs, la piste d'audit en ajout seul et les sauvegardes restent sur vos systèmes, selon vos règles de conservation.
La seule chose qui franchit votre périmètre le rafraîchissement sortant des listes publiques de sanctions et de PPE — un téléchargement à sens unique depuis des points de terminaison que votre équipe sécurité autorise. Vos données ne sont jamais envoyées où que ce soit.
La plupart des cabinets sont mieux servis par notre cloud européen. L'installation sur site existe pour ceux dont la politique ou le régulateur l'exige.
| Cloud européen (infogéré) | Sur site (auto-hébergé) | |
|---|---|---|
| Où résident les données | Notre infrastructure européenne, isolée par client | Votre propre centre de données / cloud privé |
| Qui peut accéder à la production | Nous, strictement, dans le cadre du contrat de sous-traitance | Vous seul — aucune voie d’accès pour le fournisseur |
| Qui déploie les versions | Nous, en continu | Votre informatique, selon votre calendrier |
| Accès du support | Notre plateforme | Votre environnement de test masqué uniquement |
| Mises à jour des listes | Automatique | Automatique (téléchargement sortant) |
| Fonctions d'IA | Hébergé dans l'UE, relu par une personne | Votre point de terminaison, ou rien |
| Convient le mieux à | La plupart des entités assujetties | Banques, grandes fiduciaires, résidence des données stricte |
| Mise en place | Quelques minutes | Une mission entreprise cadrée |
Nous parcourrons le modèle de déploiement, les flux de données et les contrôles — et cadrerons une installation sur site adaptée à votre environnement.