AccueilApplications souveraines
Agence française · Applications souveraines

Agence de développement d’applications souveraines et réversibles —conçues en France.

Nous concevons et pilotons en France des applications dont l’hébergement, les données, le code et les dépendances restent maîtrisables. Selon vos exigences : France, Europe, HDS ou offre qualifiée SecNumCloud.

  • Conception et pilotage en France
  • Hébergement en France ou en Europe selon le besoin
  • Code source et données transférables
  • Architecture et dépendances documentées
Matrice de souverainetéarchitecture maîtrisée
Donnéesrésidence · exports
CodeGit · documentation
InfrastructureFrance · Europe
Exploitationaccès · reprise
Réversibilité prévue dès la conception
01 — Une définition concrète

La souveraineté ne se résume pas
à l’hébergement.

Nous examinons où vivent vos données, qui opère l’infrastructure, quelles dépendances peuvent bloquer une reprise et comment transférer le système.

Données

Résidence, sauvegardes, logs, sous-traitants, conservation et formats d’export sont documentés.

Code

Le code source complet est versionné, documenté et transférable au client.

Infrastructure

Fournisseurs, régions, comptes, accès et procédures de restauration sont explicités.

Exploitation

Les dépendances propriétaires et les conditions de reprise par une autre équipe sont connues.

02 — Trois niveaux de maîtrise

Le bon niveau de souveraineté,
sans surdimensionner.

Une application n’a pas besoin du même dispositif selon qu’elle gère un outil interne, des données de santé ou un service essentiel. Nous rendons l’arbitrage explicite.

Niveau 1

Réversibilité documentée

Pour une application métier qui doit rester reprenable : dépôt Git transférable, base standard, exports et dépendances inventoriées.

Niveau 2

Résidence France ou UE

Application, données, sauvegardes et logs hébergés dans les régions retenues ; flux tiers cartographiés.

Niveau 3

Périmètre réglementé

Pour la santé ou les données sensibles : déploiement sur le service HDS ou l’offre qualifiée SecNumCloud précisément retenus pour le projet.

03 — Périmètres réglementés

La qualification appartient
à une offre précise.

Une certification porte sur un service et un périmètre précis, jamais automatiquement sur toute l’application. Nous vérifions et documentons l’offre retenue pour chaque projet.

Hébergement HDS via Scalingo

PaaS Scalingo · HDS 2.0

Nous pouvons déployer une application traitant des données de santé sur le PaaS Scalingo, certifié HDS 2.0 pour les six activités. La conformité finale dépend du périmètre et de l’architecture du projet.

La certification porte sur le service Scalingo et son périmètre, pas automatiquement sur Scroll ni sur l’application.

Certificat n° 38436-2 · valide jusqu’au 11 septembre 2028Consulter le certificat HDS de Scalingo

Déploiement sur une offre qualifiée SecNumCloud

Offre précise · périmètre vérifié

Selon les exigences, nous pouvons déployer sur une offre OVHcloud qualifiée SecNumCloud, par exemple Private Cloud SecNumCloud ou Bare Metal Pod. L’offre exacte et son périmètre sont nommés dans le dossier d’architecture.

Une infrastructure OVHcloud standard n’est pas SecNumCloud par défaut et l’application n’est pas présentée comme qualifiée par héritage.

Offre exacte à valider pour chaque architectureVoir les offres SecNumCloud d’OVHcloud
04 — Réversibilité livrable

Vous pouvez reprendre le système,
pas seulement l’utiliser.

La réversibilité devient réelle quand elle produit des livrables vérifiables, remis au fil du projet plutôt qu’au dernier jour.

Dépôt Git transférable

Historique, branches, procédures de livraison et droits d’accès peuvent être repris par votre équipe ou un tiers.

Données exportables

Schéma documenté et exports dans des formats standards, sans dépendre d’une interface propriétaire.

Infrastructure reprenable

Comptes, environnements, domaines, certificats, secrets et responsabilités sont inventoriés.

Services tiers inventoriés

Chaque dépendance, licence, localisation et condition de sortie est rendue visible.

Sauvegarde et restauration

Les sauvegardes, tests de restauration et objectifs de reprise sont adaptés à la criticité du service.

Documentation et passation

Runbooks, architecture et session de transfert permettent à une autre équipe d’exploiter le système.

05 — Preuves en production

Des choix d’architecture
déjà mis en œuvre.

Migration vers un socle ouvert, auto-hébergement ou IA française : ces principes ont déjà guidé des applications livrées par Scroll.

Migration souveraine et réversibleProtectUs

D’une plateforme Bubble à un socle open source auto-hébergé.

Migration progressive vers Next.js et Supabase auto-hébergé chez OVHcloud, avec reprise des données et continuité de service.

Migration sans interruption de service
Voir le cas ProtectUs
IA métier maîtriséeImalize

Un agent Mistral intégré à une chaîne opérée en interne.

Qualification des demandes entrantes avec Mistral, n8n et Dolibarr, dans une architecture où les flux et les accès restent documentés.

100 % des demandes entrantes qualifiées automatiquement
Voir le cas Imalize
06 — Notre méthode

Choisir, construire,
puis rendre la main.

Nous partons de vos contraintes réelles, pas d’un label générique. Chaque décision d’architecture est reliée à un risque, un coût et un plan de reprise.

01

Cartographier

Données, flux, sous-traitants, dépendances et obligations sont recensés avant de choisir une infrastructure.

02

Arbitrer

France, Europe, HDS ou offre SecNumCloud : le niveau est choisi selon le risque, les contraintes et le budget.

03

Construire ou migrer

Nous privilégions les standards ouverts, les composants remplaçables, les tests et les sauvegardes vérifiées.

04

Documenter et transmettre

Accès, exports, procédures d’exploitation et plan de reprise sont remis et maintenus à jour.

07 — FAQ

Applications souveraines :
les questions qui reviennent.

Nous précisons le périmètre avant toute promesse : hébergement, transferts, fournisseurs et conditions de réversibilité.

Une application dont les données, le code, l’infrastructure et l’exploitation restent maîtrisables et transférables. Le niveau concret dépend du risque et des obligations du projet.

Non. Il faut aussi examiner les sauvegardes, les logs, les sous-traitants, les accès, les services tiers, les licences et les possibilités d’export.

En France ou dans l’Union européenne selon l’architecture validée. La région, les sauvegardes et les éventuels flux tiers sont documentés.

Le client peut récupérer le code, exporter ses données, reprendre les accès et confier l’exploitation à une autre équipe sans dépendance bloquante à Scroll.

Oui, via une architecture utilisant un service HDS adapté, notamment Scalingo. Le périmètre HDS exact est vérifié et documenté pour chaque projet.

Non. Seules certaines offres précisément qualifiées le sont. Nous nommons le service retenu et son périmètre, sans attribuer automatiquement la qualification à l’application.

Oui. Nous auditons d’abord le code, les données, les flux et les dépendances, puis préparons une migration progressive avec sauvegarde et plan de retour.
Parlons de votre architecture

Quel niveau de souveraineté votre application exige-t-elle vraiment ?

Nous cartographions vos contraintes et proposons une architecture claire, chiffrée et réversible.

Échanger avec Scrollcontact@agence-scroll.com+33 6 48 03 90 2720 Rue des Taillandiers
75011 Paris
Réponse sous 24h ouvrées.