Signaris Net

Signaris Net

Sécurité d'entreprise

VPN d'entreprise avec tunnel chiffré. Tout le trafic de l'équipe — CRM, logiciel comptable, services cloud, visioconférence — transite par un périmètre fermé, hors des fournisseurs d'accès et des réseaux publics.

Éprouvé en production

Un an de service au sein du réseau UPPETIT

60
points de vente dans le périmètre
270
collaborateurs avec clés
~99 %
uptime des nœuds
~1 an
en production

Ce qui est en jeu

Un trafic sans chiffrement,
c'est une porte ouverte

Chaque jour, Vos collaborateurs se connectent aux systèmes internes depuis des cafés, leur domicile, en déplacement ou sur les points de vente. Sans VPN d'entreprise, ce trafic est visible du fournisseur d'accès, de l'opérateur du Wi-Fi et de tout nœud intermédiaire.

📡

Interception sur les réseaux publics

Le Wi-Fi des cafés, hôtels et centres commerciaux est un terrain classique d'attaques MITM. Une seule session sur le logiciel comptable ou l'admin du CRM via un réseau ouvert, et les identifiants, le chiffre d'affaires et la base clients tombent entre de mauvaises mains.

👁

Le fournisseur d'accès voit tout

Sans VPN, le fournisseur d'accès et l'opérateur enregistrent quels services Vous utilisez, quand Vous Vous connectez aux systèmes d'entreprise et avec qui Vous travaillez. Ces métadonnées sont conservées et peuvent être réclamées.

🌐

Blocages imprévus

Services cloud, prestataires de paiement, visioconférence : n'importe lequel de ces composants peut devenir indisponible à cause de restrictions régionales. L'exploitation s'arrête au moment où elle est la plus critique.

🔓

Des consoles d'admin sans protection

Logiciel comptable, CRM, systèmes POS, back-office du site sont souvent accessibles à une adresse publique. Tout collaborateur disposant d'un mot de passe devient une cible pour le hameçonnage et la force brute. Le VPN place les systèmes internes derrière un périmètre fermé.

🏪

Un réseau de points de vente, c'est un risque

Chaque établissement avec son Wi-Fi, son terminal POS et son accès aux systèmes d'entreprise est un point d'entrée potentiel. Un seul routeur compromis ouvre l'accès à l'ensemble du réseau.

Risques réglementaires

Le RGPD et les standards sectoriels exigent un chiffrement lors du transfert de données personnelles. Une connexion au CRM ou aux bases clients sans VPN est une source directe de sanctions et d'injonctions de la CNIL.

Ce qui distingue Net

Ni un VPN grand public,
ni un WireGuard maison

Sous la même étiquette « VPN » se cachent trois réalités très différentes. Voici ce qui distingue Signaris Net des services grand public et d'un WireGuard assemblé à la main.

Critère
VPN grand
public
WireGuard
maison
Signaris
Net
Où sont les clés
Sur les serveurs du prestataire
Chez Vous, si bien configuré
Uniquement chez Vous, garanti
Révocation d'accès au départ d'un collaborateur
Changement du mot de passe du compte
Manuellement sur chaque nœud
1 clic, synchrone
Routes de secours
Internes au service
À configurer Vous-même
Intégrées, bascule automatique
Conformité RGPD
Non, contrat au nom d'un particulier
À traiter Vous-même
Contrat + DPA, attestation de chiffrement
Camouflage du trafic
Selon l'humeur du service
Le WG nu reste visible au DPI
VLESS Reality — indistinguable de l'HTTPS
Support
Forum / chatbot
Votre administrateur système
Signaris, sans accès à Vos données

Quand c'est critique

Les scénarios où
le périmètre privé est irremplaçable

🔐

Vos secrets restent les Vôtres

Recettes et fiches techniques, prix d'achat et conditions fournisseurs, marges par établissement, accords de franchise, standards opérationnels. Tout ce trafic — issu du logiciel comptable, du CRM, des espaces de stockage cloud — passe par un tunnel fermé, et non par des réseaux publics ou une infrastructure tierce.

Travail avec les finances et les contreparties

Connexion aux interfaces bancaires, aux logiciels de comptabilité, aux rapports internes par établissement et aux outils d'encaissement. Toutes les connexions passent par un tunnel chiffré, hors du fournisseur d'accès et des réseaux ouverts.

🛰

Points de vente et collaborateurs sur plusieurs villes

Restaurants, magasins, entrepôts, managers à distance, responsables en déplacement. Un VPN d'entreprise unique à la place des Wi-Fi publics aléatoires et des services VPN tiers à la politique opaque.

🗂

Données personnelles des clients

Bases de clients, programmes de fidélité, données des collaborateurs, attestations médicales. Le transfert entre les établissements et le siège transite uniquement par un canal chiffré, comme l'exigent le RGPD et le Code du travail.

Compatibilité

Avec quoi cela fonctionne

Le tunnel est transparent pour les applications — tout trafic TCP/UDP passe tel quel. Ni le logiciel comptable, ni le CRM, ni le client bancaire n'ont besoin d'être reconfigurés.

💼
ERP
SAP, Sage, Cegid — cloud et on-premise
📋
CRM
Salesforce, HubSpot, Pipedrive, internes
🏦
Banques en ligne
BNP, Société Générale, Crédit Agricole, Qonto
🧾
Systèmes POS
Lightspeed, Tiller, Square, Zelty
📞
Téléphonie
SIP, Asterisk, OnOff, standards virtuels
🎥
Visioconférence
Zoom, Teams, Meet, Webex
Stockage cloud
Google Drive, OneDrive, Dropbox, S3
🖥
RDP / SSH
Postes de travail, consoles d'admin serveurs

Un outil interne, hors de cette liste ? S'il parle TCP/UDP, il se connectera.

Ce qui est inclus

La pile
technologique

🔐

Chiffrement de bout en bout

Protocole VLESS Reality au-dessus de TLS 1.3. Il camoufle le trafic en HTTPS ordinaire — le canal est indistinguable d'une navigation web.

🛰

Routes de secours

Un réseau de nœuds dans plusieurs juridictions et zones géographiques — la liste s'étend au fil de la croissance du projet. Si un nœud devient indisponible, le client bascule automatiquement sur le suivant.

🔑

Contrôle d'accès

Une clé personnelle par collaborateur. La révocation se fait en un clic, synchrone sur l'ensemble des nœuds du périmètre.

📡

Supervision de l'uptime

Un tableau de statuts public pour tous les nœuds. L'équipe observe l'état de l'infrastructure en temps réel.

Architecture zero-knowledge

Le périmètre n'appartient
qu'à Vous

Une fois le déploiement terminé, toutes les clés, les comptes et la configuration Vous sont remis. Signaris ne conserve aucun accès aux nœuds, ne garde pas Vos clés et ne voit pas le contenu du trafic. Nous assurons uniquement le support technique de l'infrastructure — sans droit de lecture sur les données.

🗝

Les clés sont chez Vous

Les clés privées sont générées et stockées de Votre côté. Aucune copie ne reste chez Signaris.

🔒

Le trafic n'est jamais déchiffré

Le trafic est chiffré sur Votre appareil et déchiffré uniquement sur la ressource d'entreprise à laquelle Vous Vous connectez. Signaris n'a aucune possibilité technique de lire les données.

🛠

Un support sans accès

Nous travaillons sur les métriques des nœuds et les statuts de connexion. Les journaux et leur contenu restent entièrement chez Vous.

Comment se raccorder

Trois étapes
jusqu'à un périmètre sécurisé

01

Demande

Envoyez Votre demande — nous décrivons la composition du périmètre, les juridictions des nœuds et le SLA.

02

Configuration

Nous remettons les clés personnelles aux collaborateurs et configurons les routes et le fallback.

03

Mise en service

L'équipe est active dans le périmètre. Le statut des nœuds et des clients est visible dans un tableau de supervision unique.

Questions fréquentes

Ce qu'on nous demande souvent

Signaris voit-il notre trafic et nos données ? +
Non. Le trafic est chiffré directement sur Votre appareil et déchiffré uniquement sur la ressource d'entreprise à laquelle Vous Vous connectez. Signaris travaille sur les métriques des nœuds (uptime, charge) et sur les statuts de connexion. Les clés privées sont générées et stockées chez Vous — aucune copie ne reste de notre côté. Il n'existe aucune possibilité technique de lire les données.
Que se passe-t-il si l'un des nœuds tombe ? +
Le périmètre se déploie sous la forme d'un réseau de nœuds répartis dans plusieurs juridictions et centres de données. Si l'un d'eux devient indisponible, le client bascule automatiquement sur le suivant — le collaborateur ne s'aperçoit de rien. L'état de tous les nœuds est visible dans un tableau de statuts public, l'administrateur le suit en temps réel.
Est-il légal d'utiliser un VPN en entreprise ? +
Oui. Un VPN d'entreprise destiné à protéger sa propre infrastructure et les données personnelles des collaborateurs et des clients est une pratique normale, directement attendue par le RGPD et les standards sectoriels. Les restrictions visent les services VPN grand public utilisés pour contourner des blocages, et non le chiffrement d'entreprise du trafic.
Cela fonctionne-t-il avec l'ERP, le CRM et les banques en ligne ? +
Oui, tout trafic TCP/UDP passe par le tunnel tel quel. ERP dans le cloud ou sur Votre serveur, CRM (Salesforce, HubSpot, internes), banques en ligne, RDP vers les postes de travail, téléphonie SIP, visioconférence, stockages S3 — tout se connecte sans aucune modification côté applications.
Quels systèmes d'exploitation sont pris en charge ? +
Windows, macOS, iOS, Android, Linux. Les routeurs sous OpenWrt sont également pris en charge — pour raccorder tout un établissement via une seule passerelle. Chaque collaborateur reçoit une clé personnelle — une même clé fonctionne sur plusieurs appareils simultanément.
Combien de temps faut-il pour raccorder un nouveau collaborateur ? +
Quelques minutes. Dans l'admin, une clé personnelle est émise puis envoyée au collaborateur — il scanne un QR code ou ouvre le fichier de configuration dans son client. La révocation au départ d'un collaborateur se fait en un clic, synchrone sur l'ensemble des nœuds du périmètre.
Combien cela coûte-t-il ? +
Le déploiement du périmètre est un coût unique, qui dépend du nombre de nœuds et de juridictions. Ensuite, un abonnement mensuel calculé sur le nombre de collaborateurs actifs. Pour les petites équipes (jusqu'à 20 personnes), un tarif forfaitaire unique est possible. Le devis précis est établi après un court appel.

Demander un raccordement

Le périmètre fermé est déployé sur mesure pour Votre équipe. Écrivez-nous — nous adaptons la configuration à Votre mode de travail et à Vos exigences juridiques.

info@signaris.ru · réponse sous un jour ouvré