Chez LabOxy, nous avons toujours considéré que la sécurité, la disponibilité et la confidentialité des données de R&D de nos clients étaient aussi importantes que les fonctionnalités de notre plateforme.

C’est pourquoi nous vous annonçons une évolution majeure de notre infrastructure technique. Cette nouvelle architecture renforce la continuité de service, améliore la protection de vos données et garantit un hébergement toujours localisé en France.

Cette évolution sera opérationnelle à compter du mercredi 26 août et bénéficiera à l’ensemble de nos clients, sans changement dans leur utilisation quotidienne, ni augmentation de coût.

Pourquoi cette évolution ?

Les attentes de nos clients, qui mènent en très grande majorité des activités de R&D et d’innovation, ne cessent de croître : exigences de sécurité, garanties de continuité de service, maîtrise de la localisation des données, conformité réglementaire, etc.

Nous sommes, à raison, de plus en plus souvent interrogés sur ces sujets, par tous types de directions : informatique et sécurité, achats, équipes métiers, etc.

Plutôt que d’attendre que ces exigences deviennent une contrainte, nous avons choisi d’anticiper. Cette évolution traduit un engagement simple : proposer une plateforme à la hauteur de la valeur des données de R&D qui nous sont confiées, aujourd’hui comme demain.

Ce qui change concrètement

Parmi les nombreuses améliorations de cette évolution, d’un point de vue technique, nous pouvons notamment vous citer :

Une virtualisation qui passe de VMware (cluster de 2 serveurs) à Proxmox VE (cluster de 3 serveurs), afin d’éliminer les points de défaillance unique et d’assurer la continuité du service hébergé chez OVH ;

Un serveur de sauvegarde dédié (Proxmox Backup Server) réalisant des sauvegardes chiffrées, dont la clé de chiffrement est conservée hors site ;

Un site miroir fonctionnel chez un deuxième hébergeur, Scalway, offrant un PRA en quelques dizaines de minutes.

Le tableau ci-dessous résume, point par point, ce qui évolue et le bénéfice concret qui en est retiré.

Avant
Sauvegardes quotidiennes chiffrées, répliquées hors site.
Restauration à partir d'une sauvegarde quotidienne.
Hébergement sur un site unique (OVH) sur 2 serveurs.
Sécurité périmétrique classique.
Chiffrement des sauvegardes, mais pas des serveurs de bases de données au repos.
Administration et mises à jour manuelles.
Maintenant
Site miroir actif chez Scaleway (France), synchronisé en continu + serveur de sauvegarde.
Restauration granulaire d'un élément en moins de 30 secondes ; bascule complète du service vers le site de reprise en 24 à 48 heures.
Architecture en cluster de 3 serveurs avec redondance, répartie sur un site de production (OVH) et un site de reprise (Scaleway).
Double pare-feu, segmentation du réseau, pare-feu applicatif (WAF), détection et prévention d'intrusion (IDS/IPS), antivirus, accès d'administration protégés par double authentification (MFA).
Chiffrement des sauvegardes et des bases de données au repos, avec une clé de chiffrement conservée hors site.
Infrastructure automatisée (déploiements reproductibles via des scripts), supervision continue, application des correctifs en continu.
Bénéfice
En cas de sinistre majeur, la perte de données est limitée à environ 1 heure, contre près de 24 heures auparavant.
Une erreur ou une suppression accidentelle se rattrape en quelques secondes ; le service repart vite, même après un incident grave.
Plus de point de défaillance unique : la plateforme reste disponible même si un composant tombe en panne.
Vos données bénéficient de plusieurs couches de protection complémentaires, conçues pour les standards professionnels actuels.
Vos informations restent illisibles pour un tiers, en transit comme au repos.
Une exploitation moderne, plus fiable et plus réactive face aux vulnérabilités.

En résumé : votre service gagne en disponibilité, vos données sont mieux protégées et mieux sauvegardées, et la reprise après un incident est nettement plus rapide.

Une sécurité renforcée

Notre nouvelle infrastructure repose sur une stratégie de défense en profondeur : plusieurs niveaux de protection se complètent, de sorte qu’aucun ne constitue un point de faiblesse unique. Objectifs : limiter les risques et améliorer la résilience de la plateforme.

Concrètement, cela se traduit par les mesures suivantes :

Double pare-feu et segmentation réseau : les différents composants sont cloisonnés, ce qui limite la portée d’un éventuel incident.

Pare-feu applicatif (WAF) : il filtre les requêtes malveillantes visant l’application web.

Détection et prévention d’intrusion (IDS/IPS) : les comportements suspects sont repérés et bloqués.

Antivirus : une protection contre les programmes malveillants sur les systèmes concernés.

Double authentification (MFA) pour l’administration : les accès techniques sensibles exigent un second facteur d’authentification.

Chiffrement des sauvegardes et des bases de données : vos données sont protégées en transit comme au repos, la clé de chiffrement des sauvegardes étant conservée hors site. Plus aucune donnée non chiffrée n’est présente dans notre infrastructure.

Au-delà des outils, nous avons fait le choix d’une exploitation moderne : l’infrastructure est automatisée (les déploiements sont reproductibles et tracés), elle est supervisée en continu et les correctifs de sécurité sont appliqués au fil de l’eau. Cette rigueur opérationnelle est, à nos yeux, aussi importante que les technologies elles-mêmes.

Souveraineté de LabOxy : une stratégie au long cours

La souveraineté est au coeur de cette migration à deux niveaux :

✔ la migration d’un outil non maîtrisé de bout en bout, VMware, vers un outil opensource et libre dont l’éditeur est européen : Proxmox VE ;

✔ un choix d’hébergeurs qui restent sur le territoire national.

La localisation et la maîtrise des données clients sont au cœur de notre démarche. Notre solution LabOxy repose ainsi sur deux acteurs français reconnus :

OVH, qui assure l’hébergement principal de la plateforme ;

Scaleway, qui héberge notre site de reprise d’activité synchronisé en continu.

Ces deux hébergeurs sont des entreprises françaises, leurs datacenters concernés sont situés en France et sont certifiés ISO 27001. Les données de R&D de nos clients restent ainsi sur le territoire national, sous un cadre juridique européen, tout en bénéficiant d’une redondance entre deux fournisseurs distincts.

Certification

Cette évolution de l’infrastructure technique de LabOxy a été auditée par une entreprise extérieure, qui a validé sa robustesse et sa protection.

Cette évolution d’infrastructure marque une véritable montée en gamme de la plateforme LabOxy : une continuité d’activité renforcée, une sécurité pensée pour les standards professionnels, et des données qui demeurent en France.

Notre objectif reste le même : vous permettre de vous concentrer sereinement sur vos projets de recherche et d’innovation, en toute confiance.

Nous remercions l’ensemble de nos clients pour leur confiance et restons à leur disposition pour répondre à leurs questions ou échanger sur ces évolutions.