Hébergement d'applications et services web

Un hébergement clé en main, opéré par une équipe qui parle autant infrastructure que projet web. Depuis 2007, nous mettons les applications de nos clients au bon standard de sécurité, de conformité et de performance : sur notre cluster souverain hébergé en France, ou chez votre hébergeur. Une équipe technique à proximité, un interlocuteur unique, des engagements écrits.

Un projet d'hébergement à nous confier ?
Aéroport Nantes Atlantique
Manitou
Definox
Modeal
Ademe pacte industrie
Ademe fonds chaleurs
ORCAB
AIB
Lemaire
ANVOL
Colas
Institut de Cancerologie de l'Ouest
Harmonie Mutuelle
Brioche Pasquier
Fond Social Européen
Bio by Corsica
Clémentine de corse
Artipole
Gustave Rideau
CIVB
Saveurs & Délices
VM

Un hébergeur qui parle aussi projet, contribution et marketing

La plupart des échanges avec un hébergeur classique s'arrêtent à la couche système. Chez nous, la même équipe comprend pourquoi votre contributrice n'arrive plus à publier une page, pourquoi une campagne a triplé le trafic un mardi matin, et pourquoi votre développeur a besoin d'un accès sur la préproduction avant jeudi.

Nos architectes travaillent aux côtés des acteurs reconnus de l'hébergement. C'est aussi ce qui nous rend agnostiques : nous recommandons ce qui sert votre projet, pas ce que nous avons en stock. Et ce retour de terrain, accumulé sur des dizaines de dispositifs, sert surtout à vous éviter les erreurs déjà faites ailleurs.

Résultat : un service clé en main. Vous n'arbitrez plus entre l'hébergeur qui pointe le code et l'agence qui pointe l'infrastructure. C'est le même interlocuteur, et il connaît les deux.
L'équipe technique de Digital Garden en open-space, écrans de code et de supervision

HEBERGEMENT Sur notre INFRASTRUCTURE

Notre hébergement hybride Scaleway

Sécurité, continuité et supervision

Notre infogérance sur un hébergeur tier

Notre hébergement hybride Scaleway

Une infrastructure redondante et hautement disponible, répartie sur trois datacenters Scaleway interconnectés en Île-de-France (77, 94, 95). Cluster de virtualisation à hyperviseurs redondés, ressources de calcul, de stockage et de services redondées, monitoring décorrélé des sites hébergés.
- Ce que nous hébergeons sur le cluster : sites et applications web PHP ou Node.js, VM dédiées ou mutualisées, services et SaaS auto-hébergés (Akeneo CE, n8n CE, SonarQube), bases PostgreSQL, MySQL ou MariaDB, conteneurs Docker.
- Ce que nous plaçons dans le cloud : les composants qui n'ont aucun intérêt à tourner sur une VM, fonctions et conteneurs serverless, bases de données managées, stockage objet. Nous opérons alors une stack hybride, cluster et cloud, en arbitrant composant par composant : un site web va sur le cluster, du serverless va dans le cloud.
- Middleware et performance : reverse proxy SSL Nginx, HAProxy, Gzip, HTTP/2, cache des assets, CDN quand la géographie du trafic le justifie.
- Certifications des datacenters : ISO 27001, ISO 50001 et HDS, Tier III sur l'un des sites. Ce sont celles de Scaleway, qui opère les datacenters.
- Écoconception : le refroidissement adiabatique breveté de DC5 consomme jusqu'à 40 % d'énergie en moins qu'une climatisation classique, pour un PUE de 1,15 contre 1,55 en moyenne sur le marché.

Sécurité, continuité et supervision

La sécurité d'un hébergement ne se résume pas à un firewall. Nous empilons des dispositifs complémentaires, systématiquement, sur chaque environnement.
- Filtrage : anti-DDoS Arbor, blocage des floods HTTP et des robots par CrowdSec, firewalls applicatifs et Fail2ban sur les ports exposés, bastion SSH pour l'accès aux ressources.
- Détection : logs et alerting centralisés sur Kibana et Elasticsearch, supervision 24/7 de l'infrastructure et des services avec Nagios et UptimeRobot, antivirus ClamAV en balayage quotidien.
- Continuité : double système de sauvegarde, interne et externe au cluster (Veeam et rdiff-backup), pour survivre à un ransomware. Mises à jour de sécurité de l'OS automatisées.
- Transparence : une page de statuts dédiée à votre projet, que vous consultez en autonomie.

Notre infogérance sur un hébergeur tier

Toutes les applications n'ont pas à venir chez nous. Quand votre infrastructure est déjà chez un hébergeur tiers, ou qu'un marché l'impose, nous prenons le rôle d'exploitant sans changer votre contrat.

Nous travaillons quotidiennement avec les acteurs reconnus du secteur depuis 2007. Nous pilotons pour vous : arbitrage des dimensionnements, coordination des interventions, suivi des incidents, contrôle des engagements de l'hébergeur, optimisation des temps de réponse.

C'est le mode retenu pour le site international de Manitou, dont nous optimisons les performances mondiales en coordination avec l'hébergeur, et pour la plateforme de réservation de l'Aéroport de Nantes.

Si votre besoin est de construire une infrastructure dans votre propre tenant cloud plutôt que de la faire exploiter, c'est notre offre Architecture & mise en place DevOps.

Ce que couvre l'infogérance

Un hébergement clé en main, ce n'est pas seulement une machine qui tourne. C'est tout ce qui fait qu'elle tient dans le temps. Voici le périmètre que nous prenons en charge.

Conception et pilotage de l'architecture

Dimensionnement, choix des services, documentation, RACI. Nous arbitrons avec vous avant d'installer, pas après la première montée en charge.

Supervision et alerting 24/7

Surveillance de l'infrastructure, des VM et de la disponibilité applicative. L'alerte part avant que vos utilisateurs constatent quoi que ce soit.

Sauvegardes et restauration

Double système de sauvegarde, interne et externe au cluster, pour que vos données survivent à un ransomware. Restaurations testées, pas seulement configurées.

Picto sécurité : protection des environnements hébergés

Sécurité opérationnelle et analyse d'alerte

Supervision des alertes de sécurités avec l'analyse de la tentative d'intrusion, ce qui a été visé, ce qui a été mitigé et ce qu'il faut améliorer.

Migrations et mises en production

Reprise d'un dispositif existant, changement d'hébergeur, montée de version majeure : environnement miroir, bascule DNS progressive, fenêtre de rollback.

Fine tuning et optimisation

Réglage de l'OS, des services, du cache et du CDN, ajustement des ressources aux pics de charge, optimisation des coûts. Votre dispositif suit votre activité.

Guichet unique et gestion des incidents

Trois niveaux de criticité, un canal unique par email, ticket ou téléphone, et un interlocuteur qui connaît votre application autant que votre infrastructure.

Picto cloud : choix de l'hébergeur et tenant client

Architecture & mise en place DevOps

Besoin de construire l'infra dans votre propre tenant Azure, AWS, OVH ou Scaleway ? Nos architectes interviennent chez vous, en renfort de vos équipes.

En savoir plus

Nos engagements DE SERVICE

Chaque dispositif que nous exploitons est encadré par un SLA documenté et un RACI qui dit qui fait quoi, y compris quand ça va mal.
- Trois niveaux de criticité : critique (application inaccessible), majeur (fonctionnement dégradé ou indisponibilité partielle), mineur (demande sans impact sur le service). Chaque niveau a son délai d'intervention (GTI) et son délai de rétablissement (GTR).
- Guichet unique : une seule adresse pour l'exploitation comme pour le développement applicatif, joignable par email, par ticket ou par téléphone.
- Restitution : une page de statuts dédiée à votre projet, et un rapport de disponibilité présenté en COPIL.

Les valeurs de GTI, de GTR et de taux de disponibilité sont fixées dans votre contrat, selon la criticité réelle de l'application. Nous préférons les calibrer avec vous plutôt que d'afficher un chiffre générique.

Pourquoi nous confier votre hébergement

Une équipe technique pluridisciplinaire, AdminSys, DevOps et DevSecOps, qui exploite ce que l'agence développe.

Depuis 2007 aux côtés des acteurs reconnus de l'hébergement : un retour de terrain qui vous évite les erreurs déjà faites.

Picto clé : coffre de secrets

Un écosystème agnostique : notre cluster souverain, ou votre hébergeur, selon ce qui sert réellement votre projet.

Une équipe à proximité, à Nantes, Laval et Paris, et un interlocuteur unique pour l'infra comme pour l'applicatif.

On s'en parle ?
« Un hébergeur classique vous parle de vCPU et de bande passante. Nos clients, eux, nous parlent d'une campagne qui démarre lundi, d'un contributeur bloqué, d'un audit de conformité à passer. Savoir traduire ces besoins en décisions d'infrastructure, c'est ça notre valeur ajoutée. »
Aurélien Dacier
Directeur technique
Voir le projet

C'est peut-être le bon moment si…

Ces situations vous parlent ?

  • Vous lancez un projet web et vous voulez le mettre au bon standard dès le départ.
  • Vous reprenez un dispositif existant dont plus personne ne maîtrise l'infrastructure.
  • Vous cherchez un interlocuteur qui comprend l'infra et l'applicatif, sans devoir tout redéployer.
Parlons-en !

Questions fréquentes