ENS niveau haut
Le référentiel espagnol de sécurité des systèmes d'information à son niveau maximal, avec les cinq dimensions — confidentialité, intégrité, traçabilité, authenticité et disponibilité — au niveau haut.
La bonne question B2B n'est pas « est-ce sécurisé ? », mais « comment le démontrez-vous ? ». Voici la réponse : où vivent vos données, ce que certifie le centre qui les héberge et ce que nous ajoutons par-dessus.
elstir ne revend pas le cloud d'un hyperscaler (les géants mondiaux du cloud). Nous opérons notre propre infrastructure à Barcelone, sur un réseau en propre : le système autonome AS49008 enregistré au RIPE, avec un bloc IPv4 /23 et un routage BGP en propre. Vos données résident en Espagne, sans dépendre des grandes plateformes mondiales ni de l'endroit où elles décident de les héberger.
Savoir où se trouvent vos données — et qui en répond — est la première question de tout audit sérieux. Ici, la réponse est concrète : à Barcelone, avec un interlocuteur unique qui n'a pas besoin de découvrir votre infrastructure — c'est lui qui l'a mise sur pied.
Nous opérons notre infrastructure dans un centre de données d'Econocom Nexica, à Barcelone, certifié aux plus hauts niveaux du secteur :
Le référentiel espagnol de sécurité des systèmes d'information à son niveau maximal, avec les cinq dimensions — confidentialité, intégrité, traçabilité, authenticité et disponibilité — au niveau haut.
Norme internationale de gestion de la sécurité de l'information.
Norme internationale de gestion de la qualité.
Architecture de services cloud validée par Cisco.
Nous signons des contrats de sous-traitance des données — article 28 du RGPD — selon ce dont chaque client a besoin.
La chaîne ne s'arrête pas à nous : elstir a, à son tour, son contrat de sous-traitance en tant que client du centre de données. Vers le haut aussi, la chaîne est fermée par contrat.
Nous opérons notre propre réseau (AS49008) et nous répliquons les machines en continu vers un hôte de reprise : un RPO de 5 minutes, la perte de données maximale en cas de défaillance. Voir l'infrastructure.
Règle 3-2-1 — trois copies, sur deux supports distincts, dont une à l'extérieur — avec des sauvegardes air-gap, physiquement déconnectées du réseau, et des restaurations que nous testons — et non que nous supposons. Sauvegardes.
DMARC, SPF et DKIM avec une protection de 95–100 % sur les domaines que nous gérons, et un rapport DMARC périodique par domaine. Sécurité de la messagerie.
ESET avec EDR/MDR sur les postes et les serveurs : détection et réponse managées face aux menaces, pas seulement un antivirus. Cybersécurité.
Des pare-feu SonicWall administrés par des techniciens certifiés CSSA : règles, VPN et firmware à jour sur chaque périmètre que nous gérons. Cybersécurité.
Notre sonde RIPE Atlas mesure le réseau en continu — vous pouvez le voir en direct — : 4 ms de latence médiane et 99,96 % de disponibilité. La donnée est publiée par un tiers, pas par nous ; les chiffres, avec leur contexte, sont sur la page infrastructure.
La continuité n'est pas une promesse : c'est une procédure que nous avons testée. La preuve réelle est arrivée avec la panne électrique du 28 avril 2025 : nos serveurs ne se sont pas éteints. Si votre bureau se retrouve sans électricité, sans réseau ou sans serveurs, vos systèmes redémarrent sur la réplique que nous maintenons dans le centre de données de Barcelone.
Le modèle hybride garde un pied dans vos locaux et l'autre dans notre datacenter, de sorte que le passage de l'un à l'autre est rodé. Et les sauvegardes déconnectées sont le dernier filet de sécurité : si tout le reste venait à échouer, la restauration est vérifiée.
Audit initial sans engagement. Des solutions sur mesure, avec un interlocuteur unique qui connaît votre entreprise.