Vault & Vector

EN FR

Cabinet d'ingénierie · Paris

Nous concevons, durcissons et remettons en service les infrastructures critiques.

Durcissement, automatisation et reprise, pour des parcs multi-cloud comme pour des plateformes de communication à fort volume. Un ingénieur nommé au contrat, un réseau de praticiens indépendants mobilisé quand la mission l'exige, et la documentation qui vous permet de reprendre la main.

Domaines
Cybersécurité · Infrastructure cloud · IA appliquée
Secteurs
Retail · Services financiers · Défense
Intervention
À distance et sur site, partout en Europe
Spécialisation

La couche opérationnelle

Nous intervenons sur la couche opérationnelle : celle où les déploiements de plateformes en entreprise réussissent ou s'enlisent. Provisioning multi-tenant, architecture DNS et authentification des expéditeurs, ingénierie de la délivrabilité, fédération d'identité, migrations à l'échelle d'un groupe. Le travail change, la couche ne change pas. Nous sommes appelés sur des systèmes que personne n'a encore cartographiés. La méthode, elle, ne varie pas.

01 · Domaines d'intervention

Ce que nous faisons

Quatre domaines, une seule discipline d'ingénierie appliquée à tous.

Architecture d'expéditeurs multi-tenant Un compte de groupe se ramifiant en trois comptes de filiales isolés, chacun disposant de sa propre authentification de domaine et de son allocation d'IP dédiée.

Communications & Délivrabilité

Quand une seule réputation d'expéditeur porte toutes les marques du groupe, la séparer sans la casser est un problème d'architecture, pas de paramétrage.

  • Architecture de comptes et sous-comptes pour les groupes multi-marques
  • Authentification de domaine (SPF, DKIM, DMARC) et gestion de la réputation d'expéditeur
  • Allocation d'IP dédiées et stratégie de warm-up
  • Ingénierie de la délivrabilité, automatisation des listes de suppression, traitement des bounces
  • Migrations de plateforme et scénarios de carve-out post-fusion

Cybersécurité

La politique dit ce qui devrait être vrai. Le parc dit ce qui l'est. Nous travaillons sur l'écart, à l'échelle et de façon mesurable.

  • Durcissement système selon les CIS Benchmarks à l'échelle du parc
  • Gestion des vulnérabilités et remédiation automatisée
  • Gestion des identités et des accès, PAM, gouvernance des comptes à privilèges
  • Préparation aux audits ISO 27001, ANSSI et BSI

Ingénierie Cloud & Infrastructure

Ce qui est fait à la main n'est pas reproductible, et ce qui n'est pas reproductible ne se restaure pas. Nous remettons le parc sous forme de code avant d'y toucher.

  • Automatisation de parcs multi-cloud et gestion de configuration
  • Industrialisation de l'infrastructure-as-code et du GitOps
  • Migrations à grande échelle et décommissionnement de datacenters
  • Haute disponibilité, capacity planning, plan de reprise d'activité

IA appliquée & Agents

Les déploiements d'IA en entreprise échouent rarement sur le modèle. Ils échouent sur le cycle de vie des identités, sur des agents qui détiennent plus de privilèges qu'aucun humain n'en obtiendrait, et sur une facture que personne ne s'est vu attribuer.

  • Déploiement en entreprise de plateformes d'IA générative avec SSO et cycle de vie SCIM
  • Conception et déploiement d'agents pour l'automatisation IT et métier
  • Serveurs Model Context Protocol exposant les outils internes en moindre privilège
  • Gouvernance des coûts, quotas d'usage, reporting d'adoption
02 · Profil client

Où nous intervenons

Nous intervenons là où l'infrastructure de communication rencontre les exigences de sécurité et de conformité : retail, services financiers et environnements de défense, où la résilience, le contrôle d'accès et l'auditabilité comptent autant que la délivrabilité.

Notre terrain de prédilection : les structures de groupe qui envoient de l'email à grande échelle sur plusieurs filiales, où un seul expéditeur mal configuré a des conséquences sur tout le périmètre. Nos interlocuteurs sont généralement des DSI, des Responsables Infrastructure ou des RSSI, et nous travaillons main dans la main avec les équipes marketing et CRM, de l'automatisation des listes de suppression et du traitement des bounces à l'infrastructure de campagne, pour que la délivrabilité tienne des deux côtés.

03 · Approche

Comment nous travaillons

Ingénieur nommé au contrat.

La personne qui cadre la mission est celle qui la réalise. Aucune substitution sans votre accord écrit.

La discipline de l'infrastructure appliquée à tous les domaines.

Automatisation, gestion de versions et reproductibilité, y compris sur des plateformes habituellement configurées à la main.

Le transfert de compétences par défaut.

La documentation et les runbooks sont des livrables, pas des à-côtés.

L'expérience des environnements régulés.

Systèmes air-gapped, contraintes de niveau défense, conformité bancaire.

Un réseau de praticiens indépendants.

Au-delà de l'ingénieur nommé, nous mobilisons des praticiens indépendants sélectionnés sur les volets qui l'exigent. Les intervenants sont nommés et validés avec vous avant tout démarrage.

04 · Cas de figure

Interventions

Des situations sur lesquelles nous sommes appelés de façon récurrente, décrites par schéma et ordre de grandeur.

Migration progressive d'un parc de serveurs Une grille de parc où un front diagonal de serveurs a été migré puis décommissionné, en avance sur le reste encore hébergé sur l'infrastructure historique.

Séparer une plateforme d'envoi mutualisée sans perdre la réputation construite en plusieurs années

Infrastructure d'expédition

Le groupe grandit par acquisition, ou une filiale veut enfin sa propre marque. Tout part encore d'un seul compte, d'une seule réputation, d'un même pool d'IP, parfois plusieurs centaines de millions de messages par mois. Mal découpée, chaque entité hérite de l'historique de plaintes des autres : réinitialisations de mot de passe, confirmations de commande et factures tombent en spam la semaine suivant la bascule, sans que personne puisse dire pourquoi. Nous cartographions ce qui envoie réellement avant de toucher à quoi que ce soit, puis nous séquençons la séparation pour que la réputation se transfère au lieu de repartir de zéro.

Déplacer un parc trop grand pour être déplacé à la main

Migration de parc

Des milliers de serveurs, un contrat de datacenter avec une date de fin, et un inventaire auquel personne ne fait vraiment confiance. La migration elle-même est rarement le risque. Le risque, c'est la traîne : les quelques pour cent de machines que personne n'identifie, les dépendances qui n'apparaissent qu'à la bascule, et l'environnement historique qui survit deux ans de plus parce que le décommissionnement n'était l'objectif de personne. Nous traitons le parc comme du code avant de le traiter comme une migration : inventaire réconcilié avec la réalité, configuration en gestion de versions, déploiement automatisé, haute disponibilité testée sur on-premise, AWS et GCP.

Monter une pile de sécurité complète dans un environnement isolé

Intégration sécurité

Un environnement à haut niveau d'assurance n'emprunte rien à Internet : pas de flux de mise à jour, pas de console cloud, pas de télémétrie éditeur. Chaque brique doit être installée, configurée et prouvée hors ligne, et la piste d'audit doit survivre à l'isolement. Nous déployons la pile sous forme de code : détection d'intrusion hôte et réseau, XDR/EDR, gestion centralisée des identités, contrôle d'accès obligatoire, centralisation des logs. Le tout aligné sur ANSSI et BSI, et reproductible sans réseau.

Récupérer une plateforme de communication après sa suppression

Reprise

Une carte expirée, un litige de facturation, un compte clôturé, et la configuration de production disparaît avec. Chaque heure vous coûte des e-mails transactionnels que vos clients attendent activement. Et il n'est pas possible de recréer simplement ce qui existait : de nouvelles IP n'ont aucune réputation, l'authentification doit être à nouveau prouvée auprès de chaque récepteur, et une reconstruction précipitée coûte souvent plus de délivrabilité que la panne elle-même. Nous reconstituons la configuration à partir de ce qui a survécu (archives, exports, historique DNS, en-têtes de messages) et nous restaurons dans l'ordre qui protège la réputation. Rétabli en un week-end.

Reprendre une plateforme que plus personne n'ose modifier

Reprise de plateforme

Elle a été configurée à la main, par quelqu'un qui est parti, et elle fonctionne. Alors on n'y touche pas, les montées de version sont repoussées, et la mémoire d'une seule personne tient lieu de plan de reprise. Nous rétro-documentons la configuration sous forme de code, la plaçons en gestion de versions, prouvons la reconstruction dans un environnement jetable, et vous rendons un système que vos équipes ont de nouveau le droit de modifier.

Nous ne publions pas le nom de nos clients. Les situations sont réelles, les ordres de grandeur aussi. Références nommées communicables sous NDA.

05 · Technologies

Environnement de travail

Plateformes et outils utilisés en mission.

Fédération d'identité en moindre privilège Trois sources d'identité convergeant vers un point de contrôle unique, qui accorde à son tour un accès restreint à quatre ressources en aval.

Plateformes cloud

  • AWS
  • Microsoft Azure
  • Google Cloud
  • OpenStack

Systèmes & orchestration

  • Red Hat
  • Windows Server
  • Kubernetes
  • Terraform

Automatisation, identité & IA

  • Ansible
  • Okta
  • SendGrid
  • Anthropic
06 · Contact

Parler d'un projet

Le cadrage se fait directement avec l'ingénieur qui réalisera la mission.

Ou envoyez un message

Aucun cookie, aucun traceur, aucun service tiers : le contrôle anti-spam s'exécute dans votre propre navigateur. Votre message ne sert qu'à vous répondre. Voir la politique de confidentialité.

Localisation
Paris, France
Missions à distance et sur site partout en Europe
Modalités
Projets à périmètre défini, accompagnement au forfait et reprise d'urgence.