SOUVERAINETÉ DES DONNÉES

Digital Resilience
Cyberdéfense Active

Un écosystème souverain pour la survie des données. Nous avons conçu une architecture qui transcende la sauvegarde traditionnelle - StateWarden® protège de manière autonome votre infrastructure avec le chiffrement PQC ML-KEM (FIPS 203), détecte les ransomwares en cours d'exécution, met automatiquement en quarantaine les sauvegardes affectées et restaure les machines jusqu'à l'écran de connexion en 4-9 minutes (mesuré).

Sécurité de Niveau Entreprise. Accessible à Tous.

Vous n'avez pas besoin d'un département de conformité ou informatique dédié pour être prêt pour un audit. StateWarden est conçu pour une simplicité radicale. De la sécurisation d'un seul poste de travail dans un cabinet médical à la protection d'un réseau d'entreprise distribué, le déploiement prend des secondes. Aucun enfer de dépendances, aucune base de données complexe à gérer.

Tout ce dont vous avez besoin. Rien d'autre.

Nous avons supprimé le superflu pour nous concentrer exclusivement sur les quatre piliers essentiels de la sécurité des infrastructures modernes.

RTO en Secondes. BMR en Minutes.

Instant iSCSI Mount remet les données en ligne en 5-20 secondes sous Linux et 5-120 secondes sous Windows, indépendamment de la taille du volume - mesuré sur des volumes de 30 GB à 1 PB. Récupération bare-metal complète jusqu'à l'écran de connexion : 4-6 minutes (Linux) et 7-9 minutes (Windows), cinq exécutions chacune sur des systèmes de référence de 2 TB.

Comment nous mesurons ceci
EngineBlock-Level CBT
ProtocoliSCSI / NBD

Veille Continue des Vulnérabilités

Analyse passive à faible empreinte. Nous utilisons le Sidecar Hashing pour cartographier les CVE par rapport aux bases NVD/OSV sans solliciter les serveurs de production.

Intel SourceOSV / NVD / BAZAAR
StateActive Defense

Infrastructure Souveraine

Artemis, Vigil et les Driads fonctionnent comme un périmètre souverain managé. Nous distribuons uniquement l'agent Rust léger, et les clés de chiffrement ne quittent jamais votre plan de contrôle (architecture zero-knowledge).

IdentitymTLS (X.509)
AlgorithmML-KEM + AES
EU CLOUD SOVEREIGNTY FRAMEWORK

Infrastructure Souveraine SEAL-4 (Auto-Évaluée)

StateWarden atteint le niveau SEAL-4 dans l'auto-évaluation publique par rapport à l'EU Cloud Sovereignty Framework v1.2.1, avec des contrôles techniques cartographiés sur les exigences de NIS2 Art. 21(2) et de DORA. Une auto-évaluation, et non une certification auditée - la notation complète par objectif est publiée dans le livre blanc sur la souveraineté.

  • Architecture Zero-Knowledge (ML-KEM (FIPS 203) + ChaCha20 + AES)
  • Juridiction et centres de données UE pour toutes les données de sauvegarde
  • Binaire unique et autonome (Rust) - aucun moteur de base de données local, aucun runtime, aucun service externe sur l'hôte protégé
Lire l'Évaluation SEAL
SEALLevel 4(self-assessed)

Flux de données Zero-Trust

StateWarden est un écosystème souverain pour la survie des données. La sauvegarde n'est que la couche de transport - Vigil analyse le contenu des sauvegardes par rapport à 200,000+ vulnérabilités connues et signatures de malwares - avant la restauration, pas après. Instant iSCSI Mount garantit une disponibilité immédiate des données, et la gestion zero-knowledge des clés protège contre les fuites.

Votre Serveur

L'agent lit les blocs

Moteur PrimeKEM

Cryptographie en Cascade (ML-KEM (FIPS 203) + ChaCha20 + AES)

Tunnel Sécurisé

Handshake mTLS

Coffre-fort Immuable

Stockage WORM

Les clés restent chez vousLe serveur ne voit que des données chiffréesLa cryptographie post-quantique, nommément : ML-KEM-768 (FIPS 203), AES-256-GCM, ChaCha20-Poly1305, BLAKE3

Construit pour le pire des scénarios

Nous ne concevons pas nos systèmes pour des conditions idéales. StateWarden est une architecture conçue pour résister aux attaques massives de ransomware, aux pannes matérielles et aux erreurs humaines.

Attaque Ransomware

Scénario Catastrophe

Les attaquants chiffrent votre base de données et suppriment les Shadow Copies locales. La console d'administration est inaccessible.

Mitigation StateWarden

Le coffre-fort StateWarden est immuable. Même avec un accès root, l'attaquant ne peut pas supprimer les sauvegardes précédentes.

Défaillance Matérielle

Scénario Catastrophe

Une défaillance du contrôleur RAID corrompt l'intégralité du système. Le serveur ne démarre plus, nécessitant une restauration (Bare Metal Recovery) sur un nouveau matériel.

Mitigation StateWarden

Démarrez depuis un live ISO, chargez l'agent en RAM et diffusez l'image complète du disque directement vers la nouvelle architecture. Aucun réapprovisionnement de l'OS n'est requis.

Erreur Humaine / Mise à jour critique

Scénario Catastrophe

Une mise à jour corrompt des dépendances clés ou un administrateur supprime le mauvais dossier. La production est à l'arrêt.

Mitigation StateWarden

Activez Instant Mount pour monter la dernière sauvegarde en tant que périphérique réseau en lecture seule (NBD/iSCSI). Extrayez les fichiers manquants ou annulez la partition via les deltas Change Block Tracking.

Privilege Model &
Deletion Control

Les ransomwares modernes ne se contentent pas de chiffrer des fichiers; ils ciblent activement les agents de sauvegarde. Les logiciels obsolètes s'exécutent avec les privilèges root et exposent des API non sécurisées.

!

Le Vecteur d'Attaque

Des identifiants administrateurs compromis permettent aux pirates d'effacer les sauvegardes "immuables" via les anciennes consoles d'administration.

La Solution StateWarden

StateWarden rend la compromission administrative surmontable : les sauvegardes historiques sont immuables, et leur suppression exige une confirmation MFA depuis un plan de contrôle séparé - les droits d'administrateur local ne suffisent pas.

Scénario de MenaceActif

$ ./malicious_payload --scan-network

> Identification de l'infrastructure de sauvegarde cible...

> Escalade des privilèges...

> SAUVEGARDES COMPROMISES.

$ statewarden-agent status

> Intégrité : blocs de sauvegarde vérifiés

> Connexion: Sécurisée mTLS

> Politique de Stockage: Append-Only

> Modification non autorisée empêchée.

Zéro Dette Technique. Exécution Pure et Souveraine.

Nous opérons sur des serveurs isolés situés dans l'UE, ce qui réduit la surcharge des environnements de virtualisation. L'architecture offre la constance de performance requise pour les processus de récupération de données.

Agent Footprint &
Deployment

Aucune dépendance complexe. Aucune base de données locale à gérer. Juste un seul binaire compilé statiquement, garantissant la sécurité de la mémoire (Memory-Safe) en Rust.

admin@server: ~
Root Access
#

curl -sSL https://get.statewarden.com | sudo bash

Installation de l'agent StateWarden... [DONE]
#

sw init --code $PAIRING_CODE

Génération de l'identité du nœud mTLS... [READY]
Handshake mTLS avec le plan de contrôle Artemis... [ESTABLISHED]
Validation de l'authenticité de l'agent (identité mTLS + clés de charge utile)... [VALID]
Réception de la politique de chiffrement... [READY]
Identité vérifiée. Agent appairé. Première sauvegarde planifiée.
#

Confidentialité dès la Conception

Ce site utilise uniquement des cookies internes strictement nécessaires à son fonctionnement. Zéro traceur tiers, zéro plateforme d'analyse externe.

Lisez notre Politique de Confidentialité pour plus de détails.