Surmonter les obstacles à l’exploitation des données et les défis liés au déploiement de la GDN
Dans l’environnement interconnecté des entreprises d’aujourd’hui, le partage sécurisé de données et la collaboration de contenu entre organisations représentent de véritables défis. Lorsque des informations sensibles circulent sans contrôles rigoureux, les risques de violation de données, de non-conformité et d’inefficacité opérationnelle sont élevés. Notre plateforme répond à ces enjeux grâce à une architecture open source et basée sur des standards, garantissant le partage fédéré via des protocoles comme Open Cloud Mesh, tout en maintenant la souveraineté sur les données. Vous bénéficiez ainsi d’une sécurité optimale, du respect des exigences réglementaires et de processus fluides—sans subir les inconvénients du verrouillage fournisseur.
Découvrez comment notre solution favorise une collaboration inter-organisationnelle intègre. Explorez les fonctions avancées qui redéfinissent la sécurité des opérations d’entreprise et protègent vos actifs les plus stratégiques.
Pourquoi l’Open Source ?
Nous considérons l’open source non pas comme un modèle économique, mais comme un contrat social — que nous entretenons grâce à des investissements commerciaux. L’innovation doit être partagée. La confiance se mérite par la transparence. La technologie doit servir l’intérêt général, et non uniquement des intérêts commerciaux. Voici ce que cela signifie concrètement pour les organisations qui s’appuient sur nos plateformes.
Soutenir la souveraineté numérique par le design
La souveraineté ne s’obtient pas par un simple contrat avec un fournisseur SaaS. Elle exige un contrôle architectural : la capacité de déployer sur l’infrastructure de son choix, d’auditer chaque ligne de code, d’appliquer des règles via des politiques programmables et de fonctionner indépendamment de la feuille de route, des tarifs ou des décisions d’un fournisseur.
L’OSPO existe pour garantir cette promesse architecturale.
Le code source complet et la nomenclature logicielle (SBOM) sont accessibles à nos clients abonnés.
Le déploiement s’effectue sur l’infrastructure contrôlée par l’organisation.
Les standards ouverts — WebDAV, OIDC, Open Cloud Mesh, CS3APIs, LibreGraph — évitent la dépendance fournisseur qui transforme chaque acquisition ou changement tarifaire en risque pour l’entreprise.
Instaurer la confiance grâce à la transparence et à la gouvernance ouverte
Les logiciels propriétaires demandent aux clients de leur faire confiance sur leur sécurité. L’open source leur permet de la vérifier. Les choix architecturaux sont publiés sous forme d’ADRs dans le dépôt. Le processus de divulgation des vulnérabilités prévoit un accusé de réception sous trois jours ouvrés et donne lieu à des avis publics créditant le rapporteur. Les dépendances sont suivies via une nomenclature logicielle formelle. Les contributions utilisent le Developer Certificate of Origin, qui garantit que la propriété intellectuelle reste à l’auteur du code. Quand un régulateur, un auditeur ou une équipe de sécurité demande comment l’OSPO de Kiteworks gère la divulgation, les correctifs ou l’attribution, la réponse est un processus publié — et non une promesse marketing.
Favoriser la collaboration inter-organisationnelle sans dépendance
La collaboration ne doit pas s’arrêter aux frontières de l’organisation, ni exiger que chaque partie adopte le même fournisseur propriétaire. Notre engagement envers les standards ouverts rend possibles les flux de travail inter-organisationnels : Open Cloud Mesh pour le partage fédéré entre déploiements indépendants, ScienceMesh pour l’intégration aux réseaux de recherche européens, WebFinger pour l’identité multi-instance. Chaque organisation garde la maîtrise de ses propres données tout en collaborant au-delà des frontières. Voilà l’interopérabilité avec intégrité — à l’opposé des écosystèmes fermés qui font de votre portefeuille de collaboration un risque.
Favoriser l’innovation durable pour l’intérêt général
Les meilleurs logiciels d’infrastructure des vingt dernières années — Linux, Kubernetes, PostgreSQL, Apache — ont été développés en open source, car aucun fournisseur seul n’aurait pu les créer. ownCloud s’inscrit dans cette tradition, et Kiteworks entend la faire perdurer. Nous finançons la feuille de route, contribuons en amont aux composants open source dont nous dépendons et investissons dans l’infrastructure communautaire qui transforme une base de code en bien commun vivant. L’open source est une force positive — il permet d’autonomiser les communautés, de renforcer les institutions et de garantir que l’innovation reste accessible à tous. L’OSPO incarne cet engagement au niveau organisationnel.
Foire aux questions
Kiteworks garantit la sécurité des fichiers et dossiers partagés en permettant aux propriétaires de fichiers de définir les droits d’accès, en s’intégrant étroitement aux applications e-mail, mobiles, bureautiques et d’entreprise, et en stockant les fichiers dans le respect des réglementations en matière de protection des données personnelles. Toutes les activités sur les fichiers sont également tracées pour renforcer la sécurité.
Kiteworks propose des fonctions de collaboration sécurisée telles que l’accès aux documents depuis n’importe quel référentiel de contenu d’entreprise sur tout appareil, l’édition en temps réel des fichiers Microsoft Office, et l’intégration de la messagerie électronique avec la collaboration sur dossiers partagés, pour permettre un travail fluide avec des utilisateurs partout dans le monde.
Les salles de données virtuelles de Kiteworks préservent la confidentialité lors d’événements d’entreprise tels que les fusions et acquisitions en offrant un niveau élevé de sécurité et de conformité. L’accès est strictement contrôlé grâce à la vérification de l’identité des utilisateurs tiers, à l’authentification multifactorielle, ainsi qu’à l’expiration automatique des fichiers et dossiers. Toutes les activités sur les fichiers sont enregistrées et tracées.
Kiteworks met en place plusieurs mesures de sécurité pour les communications du conseil d’administration, notamment le chiffrement de tous les e-mails et pièces jointes, des droits d’accès granulaires contrôlés par l’authentification multifactorielle, et des notifications automatiques lors des dépôts, téléchargements, nouvelles versions et commentaires sur les fichiers. Toutes les activités sur les fichiers sont enregistrées et tracées pour un audit complet.