Services aux Alleutiers

Conformément à sa constitution, le Royaume des Terres Frances met à disposition de ces citoyens divers services numériques souverains et sécurisés.

  • Un service de SVOD : Logiciel open source Jellyfin ;
  • Un service de bibliothèque : Logiciel open source Jellyseerr ;
  • Un service de messagerie mail : Logiciel open source Mailcow ;
  • Un service d’application de messagerie sécurisé : Logiciels open source element-web et synapse/matrix ;
  • Un service de cloud : Logiciel open source nextcloud ;
  • Un suite bureautique : Logiciel open source onlyoffice ;
  • Un outil de sauvegarde de photos et vidéos : Logiciel open source immich ;
  • Un outil de gestion des PDF : Logiciel open source Stirling PDF.
 

Politique de Sécurité et de Continuité d’Activité des Données (PCA)

Note d’information aux Alleutiers : Dans le cadre de sa politique de gouvernance numérique et conformément aux exigences réglementaires de protection des données, le Royaume des Terres Franches met en œuvre une architecture de sauvegarde et de résilience hautement sécurisée. Vous trouverez ci-dessous les dispositifs techniques et organisationnels garantissant la disponibilité, l’intégrité et la confidentialité de vos données et de nos outils institutionnels.

🏗️ 1. Haute disponibilité et redondance matérielle

Afin de prémunir nos services contre toute interruption liée à une défaillance matérielle, l’infrastructure locale repose sur des volumes de stockage redondants (technologies RAID et Mirroring), segmentés selon la nature des données :

  • Infrastructure applicative (Services Web & VM) : Les environnements d’exécution et bases de données applicatives sont hébergés sur un volume MIRROR (2 disques SSD). La réplication des écritures est instantanée et synchrone. En cas de défaillance physique de l’un des supports, le second maintient le service sans interruption.
  • Données institutionnelles et documentaires (Espaces Cloud & Médias) : Les fichiers et espaces de stockage partagés sont structurés sur un volume RAIDZ1 (4 disques durs à haute résilience). Cette architecture tolère la perte totale d’un support physique sans altération de l’intégrité des données stockées.

⏱️ 2. Protection contre la corruption de données (Snapshots Périodiques)

Pour pallier les risques d’altération logique (suppressions accidentelles, erreurs de manipulation ou menaces cyber), le système intègre un protocole de clichés instantanés (Snapshots).

  • Automatisation : Chaque jour à minuit, une image logique immuable de l’ensemble des datasets est générée par le système de fichiers.
  • Rétention : Ces points de restauration sont conservés pour une durée de 4 semaines pour les données courantes, et étendue à 2 mois pour les volumes d’archives.
  • Restauration granulaire : Ce dispositif permet d’isoler et de restaurer un fichier ou un répertoire spécifique à son état exact de la veille, garantissant un droit à l’erreur sans impact sur l’activité globale des autres usagers.

🛡️ 3. Externalisation géographique et souveraineté numérique

Face aux risques de force majeure (sinistres locaux, incendies ou actes de malveillance affectant le bâtiment principal), le Royaume des Terres Franches applique un protocole strict de réplication hors-site, indépendant de tout acteur Cloud tiers public.

  • Protocole de réplication : Deux à trois fois par semaine, l’intégralité des données et de l’historique des snapshots est clonée de manière asynchrone sur un support physique externe dédié.
  • Ségrégation géographique : Ce support de sauvegarde est immédiatement acheminé et stocké de manière sécurisée dans un tiers-lieu géographique distant.
  • Chiffrement fort (ZFS Encryption) : La totalité du volume externalisé subit un chiffrement à la source. En cas de perte ou de vol du support lors de son transfert, les données demeurent mathématiquement inviolables et totalement inexploitables par un tiers.