Enterprise • instance dédiée • infrastructure validée

Votre instance privée de Safety Software
sur une infrastructure validée

Nous déployons un environnement Safety Software distinct pour les entreprises qui ne souhaitent pas utiliser le service SaaS standard. Mais pas question de simplement copier l’application sur un serveur : nous vérifions d’abord l’infrastructure, les dépendances et la répartition des responsabilités d’exploitation. L’architecture, le périmètre et le chiffrage ne sont confirmés qu’après cette analyse préalable.

Un déploiement on-premise ne consiste pas à copier une application sur un serveur.

Une instance privée impose de trancher des sujets très concrets : système d’exploitation, base de données, domaine, connexion chiffrée, messagerie, secrets, clés de chiffrement, sauvegardes, supervision et méthode de mise à jour. Si ces responsabilités ne sont pas définies noir sur blanc avant le démarrage, la même question finit toujours par surgir au premier incident : qui répare, et qui restaure les données ?

C’est pourquoi nous commençons par une analyse technique. Nous vérifions la compatibilité de l’environnement, les connexions nécessaires, les responsables de chaque composant et les tests de recette. L’offre standard n’inclut ni environnement totalement isolé d’Internet, ni haute disponibilité, ni intégration à l’authentification d’entreprise (SSO).

Un environnement distinct, avec des responsabilités clairement attribuées

Ce que comprend le déploiement privé convenu

Dossier d’architecture
Nous documentons l’environnement, les dépendances, les flux, les responsables et la répartition des tâches d’exploitation.
Évaluation de l’état de préparation
Nous vérifions la compatibilité du serveur, de la base de données, du réseau et des services nécessaires au fonctionnement de l’application.
Installation de l’instance privée
Nous déployons la version convenue de Safety Software dans un environnement distinct et préalablement validé.
Configuration des dépendances
Nous configurons la base de données, le domaine, la connexion chiffrée, la messagerie, les secrets et la gestion des clés, strictement dans le périmètre convenu.
Tests et procès-verbal de recette
Nous contrôlons le démarrage, les migrations, le tableau de diagnostic et les scénarios d’utilisation définis.
Documentation d’exploitation
Nous remettons les procédures contractuelles de mise à jour, de retour arrière en cas de mise à jour défectueuse, d’escalade et de sauvegarde.

Comment votre instance privée de Safety Software prend forme

1

Analyse préalable au déploiement

Nous recueillons les exigences de la DSI, les paramètres de l’environnement, les intégrations attendues et les contraintes de l’organisation.

2

Architecture et responsabilités

Nous validons la solution, les connexions, les dépendances ainsi que les responsables du serveur, des données, des sauvegardes et de la supervision.

3

Installation et configuration

Nous déployons l’application, la base de données, les migrations et les services de support convenus dans l’environnement préparé.

Recette et transfert

Nous exécutons les tests, présentons les résultats et remettons la documentation aux équipes chargées de l’exploitation.

Une instance privée ne signifie pas que toutes les options Enterprise sont incluses

Après l’analyse préalable, nous formalisons les éléments standard, les responsabilités du client et les fonctions qui nécessitent un chiffrage distinct.

Ce que le service comprend
Ce que le service ne comprend pas
Environnement
Une instance distincte sur une infrastructure compatible et validée.
La fourniture du matériel ou du système d’exploitation, ainsi que l’administration du serveur si elles ne sont pas prévues au contrat.
Connexions réseau
La configuration des connexions et des restrictions définies lors de l’analyse préalable.
Un environnement totalement hors ligne ou isolé des autres réseaux dans le cadre du service standard.
Disponibilité et restauration
Les tests de base ainsi qu’un plan de sauvegarde et de restauration dans le périmètre convenu.
La haute disponibilité, un cluster, la reprise automatique après incident ou des niveaux de service garantis sans projet distinct.
Authentification et intégrations
Les comptes, rôles et options de configuration standard disponibles dans Safety Software.
L’authentification d’entreprise (SSO), l’annuaire des utilisateurs, les API spécifiques et les intégrations non mentionnées dans l’offre.
Exploitation
Les procédures de mise à jour, de retour arrière en cas de mise à jour défectueuse et d’escalade, ainsi que le support prévu au contrat.
Une exploitation illimitée 24/7 ou la prise en charge de l’ensemble de l’infrastructure du client.

Questions fréquentes sur le déploiement on-premise

Où l’instance privée de Safety Software peut-elle être hébergée ?
Elle peut fonctionner sur une infrastructure compatible appartenant au client ou à un prestataire désigné. L’environnement précis, ses paramètres et la répartition des responsabilités sont validés pendant l’analyse préalable au déploiement.
Le déploiement on-premise fonctionne-t-il sans accès à Internet ?
Ce n’est pas prévu dans l’offre standard. L’application et certaines de ses fonctions peuvent utiliser des services externes. Un fonctionnement hors ligne exige une analyse distincte des dépendances et un chiffrage spécifique.
L’offre standard inclut-elle la haute disponibilité et la reprise automatique après incident ?
Non. Elle couvre une instance unique convenue et les tests de recette associés. Un cluster, un basculement automatique ou un dispositif de reprise avancé nécessitent un projet distinct.
Peut-on connecter l’authentification d’entreprise (SSO) ?
L’authentification d’entreprise ne fait pas partie du déploiement standard. Nous évaluons la faisabilité de l’intégration au fournisseur d’identité après examen du protocole, des politiques de sécurité et de l’environnement du client.
Qui est responsable des mises à jour, des sauvegardes et de la supervision ?
La répartition des responsabilités est formalisée avant le déploiement. Les tâches peuvent être assurées par le client, son prestataire d’infrastructure ou l’équipe Safety Software, mais uniquement dans les limites prévues au contrat.

Commencez par l’architecture, pas par une copie de fichiers.

Lors de notre échange, nous passerons en revue les exigences de la DSI, la localisation des données et le modèle d’exploitation attendu. Après l’analyse préalable, nous confirmerons le périmètre et le chiffrage.

Échanger sur votre déploiement privé

Le déploiement on-premise est proposé dans le cadre d’une offre Enterprise sur mesure, après vérification de l’environnement et de ses dépendances.

Des articles pratiques qui complètent cette prestation par des conseils sur l’appréciation des risques, la sécurité des machines et la conformité.