La sécurité estle réglage par défaut.
Un cluster Kubernetes fraîchement installé n’est pas un cluster sûr. Chez Fransys, le durcissement précède le premier déploiement : chiffrement, isolation et moindre privilège sont posés d’office, pas proposés en option.
Un cluster par défaut n’est pas un cluster sûr.
Kubernetes livre un moteur, pas une politique de sécurité. Entre l’installation et un cluster défendable, il y a des dizaines de décisions : qui accède à quoi, ce qui est chiffré, ce qui peut parler à quoi. Ces décisions sont notre travail, et elles sont appliquées de la même façon sur tous les clusters que nous opérons.
Six protections que vous n’avez pas à câbler.
Chiffrement TLS partout
Certificats posés et renouvelés automatiquement sur tout service exposé. Pas de date d’expiration à surveiller.
Isolation par projet
Chaque projet vit dans son périmètre réseau. Un service ne parle qu’à ce qu’on lui a déclaré.
Moindre privilège
Les accès humains et applicatifs sont limités à leur rôle, par projet, révocables individuellement.
Socle maintenu
Les correctifs de sécurité du socle Kubernetes sont appliqués sans attendre votre fenêtre de maintenance.
Secrets hors du dépôt
Variables sensibles stockées côté plateforme, jamais dans le code ni dans l’image.
Sauvegardes et journaux
Sauvegardes selon votre politique, journaux d’accès et de déploiement consultables.
Cluster à durcir, ou cluster déjà durci.
Cluster installé à la main
Cluster opéré par Fransys
Ce que les équipes sécurité nous demandent.
Chez le fournisseur européen que vous avez choisi, dans la région que vous avez sélectionnée. Elles n’en sortent pas pour les besoins de la plateforme.
Envoyez-nous votre facture.Nous vous disons ce qu’on y voit.
Une estimation chiffrée poste par poste, sous 48 h, sans engagement.