Docs / Security & compliance - Stable

Deployment shapes

SaaS, VPC, on-prem - ce qui change à travers les topologies.

Knowledge ship dans trois formes de déploiement. Pickez selon les exigences de résidence des données, la posture de compliance, et l'appétit opérationnel.

SaaS (hosté par Asplenz)

Où ça tourne : infrastructure managée par Asplenz dans une région choisie.

Qui l'opère : SRE Asplenz.

Ce que vous obtenez :

  • Time-to-first-decision le plus rapide. La provisioning se fait en minutes, pas en semaines.
  • Upgrades rolling, patches, et monitoring inclus.
  • Les certifications suivent (tier design-partner aujourd'hui ; SOC 2 + ISO 27001 à mesure que la cohorte mûrit).

Ce à quoi vous renoncez :

  • Les données quittent physiquement votre périmètre (SaaS provider = Asplenz).
  • La posture de certification est celle d'Asplenz, pas la vôtre ; les réponses d'audit citent les contrôles Asplenz.

Suitable for : POCs, équipes sans blockers de compliance sur SaaS externe, verticals où la data n'est pas elle-même régulée (orchestration de tools agent, ops internes).

Isolation : multi-tenant row-level par défaut. Infrastructure per-tenant disponible pour les plans enterprise.

Cloud privé / VPC

Où ça tourne : votre compte cloud (AWS, Azure, GCP, ...).

Qui l'opère : conjointement. Asplenz fournit le tooling de déploiement ; vous ownez le compte et son IAM.

Ce que vous obtenez :

  • Les données ne quittent jamais votre VPC.
  • Vous contrôlez les policies réseau, IAM, security groups, et audit logs.
  • La posture de compliance hérite de vos contrôles.

Ce à quoi vous renoncez :

  • Overhead opérationnel : vous patchez, upgradez, monitorez.
  • Les releases rolling requièrent votre acknowledgement.

Suitable for : verticals régulés (banking, healthcare) où résidence + contrôle sont contractuels. Toute org avec des pratiques cloud mûres.

Provisioning : Asplenz ship des modules Terraform pour AWS + Azure + GCP. Le déploiement prend des heures à des jours selon vos review cycles.

Data plane vs control plane : votre VPC fait tourner les deux. Aucun call-home management plane.

On-premise

Où ça tourne : infrastructure que vous opérez (bare metal, data centre privé, environnement air-gapped).

Qui l'opère : vous.

Ce que vous obtenez :

  • Contrôle complet. Les données ne quittent jamais votre infrastructure.
  • Air-gap possible (aucune dépendance réseau à Asplenz).

Ce à quoi vous renoncez :

  • Overhead opérationnel complet. Vous gérez tout.
  • Les cycles de support sont plus longs (moins de signaux de télémétrie vers Asplenz).

Suitable for : environnements air-gapped (défense, réseaux restreints) ; juridictions avec des exigences strictes on-prem-only.

Dépendances runtime :

  • Postgres 15+ (managé ou self-hosted).
  • Votre provider LLM (Anthropic, OpenAI, ...) si vous activez knowledge-ai pour la prose de verdict. Sinon aucune dépendance LLM.

Tout le reste : bundlé dans la distribution Knowledge.

Comparaison des shapes

DimensionSaaSVPCOn-prem
Time to first decisionMinutesHeures-joursJours-semaines
Résidence des donnéesRégion AsplenzVotre VPCVotre infra
Héritage de certificationCelui d'AsplenzVôtreVôtre
Overhead opérationnelAucunModéréComplet
Cadence d'upgradeRolling (Asplenz)Vous approuvezVous contrôlez
Air-gap possibleNonNonOui
Isolation per-tenantRow-level défaut ; per-tenant disponibleRow-level défaut ; per-tenant disponibleRow-level défaut ; per-tenant disponible

Ce qui est identique à travers les shapes

  • Surface API : identique. Les callers ne savent pas quelle shape ils hit.
  • Verdicts signés + JWKS : enveloppe identique, kid per-tenant.
  • Surface d'audit : forme de Consultation identique.
  • Modèle d'enforcement : le PEP fait le même travail indépendamment de la shape.

La différence est où vivent les serveurs et qui les opère - pas ce que fait le software.

Commencer

  1. Lisez Security - les contrôles actuels d'Asplenz.
  2. Lisez Keys inventory - ce qu'il y a dans le déploiement.
  3. Parlez-nous avec vos exigences compliance / procurement ; nous scope la shape et le timeline ensemble.

Related