Digital Resilience
Cyberdéfense Active
Un écosystème souverain pour la survie des données. Nous avons conçu une architecture qui transcende la sauvegarde traditionnelle - StateWarden® protège de manière autonome votre infrastructure avec le chiffrement PQC ML-KEM (FIPS 203), détecte les ransomwares en cours d'exécution, met automatiquement en quarantaine les sauvegardes affectées et restaure les machines jusqu'à l'écran de connexion en 4-9 minutes (mesuré).
Sécurité de Niveau Entreprise. Accessible à Tous.
Vous n'avez pas besoin d'un département de conformité ou informatique dédié pour être prêt pour un audit. StateWarden est conçu pour une simplicité radicale. De la sécurisation d'un seul poste de travail dans un cabinet médical à la protection d'un réseau d'entreprise distribué, le déploiement prend des secondes. Aucun enfer de dépendances, aucune base de données complexe à gérer.
Tout ce dont vous avez besoin. Rien d'autre.
Nous avons supprimé le superflu pour nous concentrer exclusivement sur les quatre piliers essentiels de la sécurité des infrastructures modernes.
RTO en Secondes. BMR en Minutes.
Instant iSCSI Mount remet les données en ligne en 5-20 secondes sous Linux et 5-120 secondes sous Windows, indépendamment de la taille du volume - mesuré sur des volumes de 30 GB à 1 PB. Récupération bare-metal complète jusqu'à l'écran de connexion : 4-6 minutes (Linux) et 7-9 minutes (Windows), cinq exécutions chacune sur des systèmes de référence de 2 TB.
Comment nous mesurons ceciVeille Continue des Vulnérabilités
Analyse passive à faible empreinte. Nous utilisons le Sidecar Hashing pour cartographier les CVE par rapport aux bases NVD/OSV sans solliciter les serveurs de production.
Infrastructure Souveraine
Artemis, Vigil et les Driads fonctionnent comme un périmètre souverain managé. Nous distribuons uniquement l'agent Rust léger, et les clés de chiffrement ne quittent jamais votre plan de contrôle (architecture zero-knowledge).
Infrastructure Souveraine SEAL-4 (Auto-Évaluée)
StateWarden atteint le niveau SEAL-4 dans l'auto-évaluation publique par rapport à l'EU Cloud Sovereignty Framework v1.2.1, avec des contrôles techniques cartographiés sur les exigences de NIS2 Art. 21(2) et de DORA. Une auto-évaluation, et non une certification auditée - la notation complète par objectif est publiée dans le livre blanc sur la souveraineté.
- Architecture Zero-Knowledge (ML-KEM (FIPS 203) + ChaCha20 + AES)
- Juridiction et centres de données UE pour toutes les données de sauvegarde
- Binaire unique et autonome (Rust) - aucun moteur de base de données local, aucun runtime, aucun service externe sur l'hôte protégé
Flux de données Zero-Trust
StateWarden est un écosystème souverain pour la survie des données. La sauvegarde n'est que la couche de transport - Vigil analyse le contenu des sauvegardes par rapport à 200,000+ vulnérabilités connues et signatures de malwares - avant la restauration, pas après. Instant iSCSI Mount garantit une disponibilité immédiate des données, et la gestion zero-knowledge des clés protège contre les fuites.
Votre Serveur
L'agent lit les blocs
Moteur PrimeKEM
Cryptographie en Cascade (ML-KEM (FIPS 203) + ChaCha20 + AES)
Tunnel Sécurisé
Handshake mTLS
Coffre-fort Immuable
Stockage WORM
Construit pour le pire des scénarios
Nous ne concevons pas nos systèmes pour des conditions idéales. StateWarden est une architecture conçue pour résister aux attaques massives de ransomware, aux pannes matérielles et aux erreurs humaines.
Attaque Ransomware
Les attaquants chiffrent votre base de données et suppriment les Shadow Copies locales. La console d'administration est inaccessible.
Le coffre-fort StateWarden est immuable. Même avec un accès root, l'attaquant ne peut pas supprimer les sauvegardes précédentes.
Défaillance Matérielle
Une défaillance du contrôleur RAID corrompt l'intégralité du système. Le serveur ne démarre plus, nécessitant une restauration (Bare Metal Recovery) sur un nouveau matériel.
Démarrez depuis un live ISO, chargez l'agent en RAM et diffusez l'image complète du disque directement vers la nouvelle architecture. Aucun réapprovisionnement de l'OS n'est requis.
Erreur Humaine / Mise à jour critique
Une mise à jour corrompt des dépendances clés ou un administrateur supprime le mauvais dossier. La production est à l'arrêt.
Activez Instant Mount pour monter la dernière sauvegarde en tant que périphérique réseau en lecture seule (NBD/iSCSI). Extrayez les fichiers manquants ou annulez la partition via les deltas Change Block Tracking.
Privilege Model &
Deletion Control
Les ransomwares modernes ne se contentent pas de chiffrer des fichiers; ils ciblent activement les agents de sauvegarde. Les logiciels obsolètes s'exécutent avec les privilèges root et exposent des API non sécurisées.
Le Vecteur d'Attaque
Des identifiants administrateurs compromis permettent aux pirates d'effacer les sauvegardes "immuables" via les anciennes consoles d'administration.
La Solution StateWarden
StateWarden rend la compromission administrative surmontable : les sauvegardes historiques sont immuables, et leur suppression exige une confirmation MFA depuis un plan de contrôle séparé - les droits d'administrateur local ne suffisent pas.
$ ./malicious_payload --scan-network
> Identification de l'infrastructure de sauvegarde cible...
> Escalade des privilèges...
> SAUVEGARDES COMPROMISES.
$ statewarden-agent status
> Intégrité : blocs de sauvegarde vérifiés
> Connexion: Sécurisée mTLS
> Politique de Stockage: Append-Only
> Modification non autorisée empêchée.
Zéro Dette Technique. Exécution Pure et Souveraine.
Nous opérons sur des serveurs isolés situés dans l'UE, ce qui réduit la surcharge des environnements de virtualisation. L'architecture offre la constance de performance requise pour les processus de récupération de données.
Agent Footprint &
Deployment
Aucune dépendance complexe. Aucune base de données locale à gérer. Juste un seul binaire compilé statiquement, garantissant la sécurité de la mémoire (Memory-Safe) en Rust.
curl -sSL https://get.statewarden.com | sudo bash
sw init --code $PAIRING_CODE
Handshake mTLS avec le plan de contrôle Artemis... [ESTABLISHED]
Validation de l'authenticité de l'agent (identité mTLS + clés de charge utile)... [VALID]
Réception de la politique de chiffrement... [READY]
Identité vérifiée. Agent appairé. Première sauvegarde planifiée.