Averholm
Déploiement · cloud européen ou votre propre infrastructure

Deux emplacements, un seul produit peut résider.

L'endroit où Averholm s'exécute relève de votre comité de sécurité, et non d'un palier de l'offre. Les deux modes offrent les mêmes fonctionnalités, la même version et la même feuille de route — ce qui diffère, c'est qui détient la base de données et qui peut y accéder.

Votre infrastructure, vos clés Nous ne voyons jamais les données de production Autonome · composants standard
Comparaison

Le même produit, deux périmètres.

La plupart des fiduciaires et des PSS sont mieux servis par le cloud européen. L'auto-hébergement existe pour les cabinets dont la politique ou l'autorité de contrôle exige que les données ne sortent jamais.

Infogéré · la plupart des cabinets

Notre cloud européen

Hébergé dans l'UE avec des sous-traitants européens, isolé par client au niveau de la base de données, corrigé et mis à niveau en continu. Opérationnel le jour même de la signature.

DonnéesNotre infrastructure européenne, cloisonnée par client, avec des tests d'intégration prouvant qu'un client ne peut pas lire les données d'un autre
AccèsNous, strictement et de façon traçable, dans le cadre d’un contrat de sous-traitance
ClésDétenues et renouvelées par nous, déclarées dans le registre des sous-traitants
Mises à niveauNous les déployons en continu ; vous n’êtes jamais sur une version ancienne
Mise en placeQuelques minutes
Comment nous conservons vos données →
Auto-hébergé · banques, PSF, grands groupes

Dans vos propres murs

L'application et sa base de données, dans votre centre de données ou votre cloud privé. Il n'existe aucune route réseau de nous vers votre production — l'accès n'est pas une politique que nous promettons, c'est une absence que nous construisons.

DonnéesVotre stockage, vos sauvegardes, vos règles de conservation — aucune copie chez le fournisseur
AccèsVous seul. Nous n’avons aucune voie d’accès, et le support ne touche jamais la production
ClésLes vôtres, injectées depuis votre propre coffre à secrets
Mises à niveauVotre informatique, selon votre calendrier, à partir d’images signées et versionnées
Mise en placeUne mission cadrée avec votre équipe plateforme
Cadrer un déploiement auto-hébergé →

Le périmètre a la même forme dans les deux modes. L'application lit le registre et télécharge les listes publiques de sanctions et de PPE via des connexions sortantes que votre équipe sécurité peut autoriser. Elle n'envoie de données clients nulle part, dans aucun des deux déploiements. La seule chose qui change entre eux est le périmètre dans lequel se trouve la base de données.

Pourquoi sur site

La réponse la plus forte à « où vont nos données ? » est : nulle part.

Le cloud est le bon choix pour la plupart des cabinets — hébergé dans l'UE, isolé, audité. Mais une banque ou une grande fiduciaire soumise à une politique stricte de résidence des données ne devrait pas avoir à transiger. L'installation sur site supprime entièrement la question : les données ne quittent jamais votre contrôle, car c'est le logiciel qui vient à elles.

Souveraineté des données, absolue

Les dossiers clients, les bénéficiaires effectifs, les décisions de filtrage — tout réside dans votre base de données, sur votre stockage, chiffré avec vos clés. Il n'existe aucune copie chez le fournisseur, nulle part.

Aucune confiance requise — par conception

Vous n'avez pas à nous croire sur parole quand nous disons que nous ne regarderons pas. Il n'existe aucune voie réseau de nous vers votre production, ni aucune télémétrie transportant vos données. L'architecture rend l'accès impossible, et pas seulement interdit.

S’intègre à vos contrôles existants

Cela s'insère dans l'environnement que votre équipe sécurité exploite déjà — votre segmentation réseau, votre identité, vos sauvegardes, votre processus de changement. L'application et sa base de données, rien d'exotique.

Même produit, même feuille de route

Ce n'est pas une version allégée. Sur site, c'est le même Averholm — surveillance, filtrage, pKYC, dossiers, goAML — maintenu à la même version que pour tout le monde.

Comment cela fonctionne

Exploité par vous. Soutenu par nous — sans jamais toucher à vos données.

Vous déployez

Nous livrons des versions signées et numérotées. Votre informatique les déploie en production selon votre calendrier et exécute les migrations de base de données. Nous ne sommes jamais dans ce chemin.

Les listes se rafraîchissent d’elles-mêmes

Les listes de sanctions et de PPE se mettent à jour via une connexion sortante que vous autorisez — un téléchargement, jamais un envoi. Aucune version logicielle n'est nécessaire pour rester à jour, et aucune donnée ne sort.

Support sur environnement de test masqué

Dans le cadre d'un contrat de support, nous ne travaillons que sur votre environnement hors production. Les incidents y sont reproduits, sur des données anonymisées lors de leur transfert depuis la production.

L'IA à vos conditions

Les fonctions d'IA sont activées à votre initiative. Celle qui raisonne sur vos clients s'exécute contre un point de terminaison que vous contrôlez — votre propre modèle — ou reste désactivée. Rien de confidentiel ne quitte votre périmètre.

Ce qui reste dans votre infrastructure

Tout ce qui compte.

Toutes les données clients & dossiers

Chaque enregistrement, bénéficiaire effectif, résultat de filtrage et entrée d'audit ne réside que dans votre propre base de données.

Clés de chiffrement & secrets

Les identifiants de base de données, les clés de chiffrement et les clés des sources de données vous appartiennent et sont injectés depuis votre propre coffre à secrets.

Le point de terminaison IA

L'endroit où s'exécute toute fonction d'IA touchant aux données clients relève de votre choix — votre propre modèle, un modèle sur site, ou rien du tout.

Journaux & sauvegardes

Les journaux applicatifs, la piste d'audit en ajout seul et les sauvegardes restent sur vos systèmes, selon vos règles de conservation.

La seule chose qui franchit votre périmètre le rafraîchissement sortant des listes publiques de sanctions et de PPE — un téléchargement à sens unique depuis des points de terminaison que votre équipe sécurité autorise. Vos données ne sont jamais envoyées où que ce soit.

Cloud ou sur site

Deux façons de faire tourner le même produit.

La plupart des cabinets sont mieux servis par notre cloud européen. L'installation sur site existe pour ceux dont la politique ou le régulateur l'exige.

 Cloud européen (infogéré)Sur site (auto-hébergé)
Où résident les donnéesNotre infrastructure européenne, isolée par clientVotre propre centre de données / cloud privé
Qui peut accéder à la productionNous, strictement, dans le cadre du contrat de sous-traitanceVous seul — aucune voie d’accès pour le fournisseur
Qui déploie les versionsNous, en continuVotre informatique, selon votre calendrier
Accès du supportNotre plateformeVotre environnement de test masqué uniquement
Mises à jour des listesAutomatiqueAutomatique (téléchargement sortant)
Fonctions d'IAHébergé dans l'UE, relu par une personneVotre point de terminaison, ou rien
Convient le mieux àLa plupart des entités assujettiesBanques, grandes fiduciaires, résidence des données stricte
Mise en placeQuelques minutesUne mission entreprise cadrée
Ce que demandent les équipes sécurité

Des réponses franches.

Pouvez-vous techniquement accéder à nos données si vous le vouliez ?+
Dans un déploiement auto-hébergé, non. Dans une installation sur site, il n'existe aucune route réseau de nous vers votre environnement de production, et le logiciel n'embarque aucune télémétrie transmettant vos données. Le support ne s'exerce que sur un environnement de test distinct et anonymisé. L'accès n'est pas une politique que nous promettons — c'est une absence que nous construisons. Dans le cloud européen, la réponse honnête est différente : notre équipe d'exploitation peut y accéder, strictement et de façon traçable, dans le cadre du contrat de sous-traitance, et chaque accès est inscrit dans la piste en ajout seul. Ce sont réellement deux réponses différentes — choisissez le déploiement dont la réponse est acceptable pour votre politique.
Comment obtenons-nous du support si vous ne voyez pas la production ?+
Dans le cadre d'un contrat de support, nous travaillons sur votre environnement hors production, alimenté depuis la production via une étape d'anonymisation qui masque les données personnelles. Vous y reproduisez ou nous y transmettez l'incident, accompagné d'un ensemble de diagnostics expurgé de toute donnée personnelle. Cela contraint notre façon d'aider — délibérément — et c'est le compromis que vous choisissez.
Les listes de sanctions restent-elles à jour ?+
Oui. L'application récupère elle-même les listes publiques (UE, ONU, OFAC, Royaume-Uni) via une connexion sortante que vous autorisez — un téléchargement, pas un envoi. Rester à jour ne nécessite aucune version logicielle et n'envoie rien à l'extérieur. Les flux sous licence fonctionnent sous votre propre licence.
Et les fonctions d'IA — envoient-elles des données à l'extérieur ?+
L'IA est activée à votre initiative. Les fonctions dont les données d'entrée sont publiques (le radar réglementaire) sont sûres partout. Celle qui raisonne sur vos clients ne s'exécute que si vous la pointez vers un point de terminaison que vous contrôlez — votre propre modèle ou un modèle sur site — sinon elle reste désactivée et les contrôles déterministes se poursuivent. Rien de confidentiel ne quitte jamais votre périmètre.
Sur quoi cela fonctionne-t-il ?+
L'application et sa base de données — autonome, sans dépendances exotiques. Cela s'intègre à ce que votre équipe plateforme exploite déjà (votre identité, votre segmentation réseau, votre coffre à secrets, vos sauvegardes et votre processus de changement).

Venez avec vos équipes sécurité et conformité.

Nous parcourrons le modèle de déploiement, les flux de données et les contrôles — et cadrerons une installation sur site adaptée à votre environnement.

Parlons-en