Règles d'accès par groupe
« Comptabilité → serveur de paie », « Prestataire → une machine, heures ouvrées ». Tout est refusé par défaut.
Chaque machine reçoit une identité cryptographique et ne peut joindre que ce qu'on lui autorise. Le reste du réseau n'existe pas pour elle.
| VPN classique | Réseau Souverain | |
|---|---|---|
| Modèle | Un tunnel vers tout le réseau local | Des liaisons machine à machine, chacune autorisée explicitement |
| Exposition | Un port ouvert sur Internet, sur un boîtier à maintenir | Aucun port entrant ; les machines sortent vers le plan de contrôle |
| Identité | Mot de passe partagé ou certificat géré à la main | Microsoft 365, Google ou annuaire existant, MFA imposable |
| Trafic | Concentré sur le boîtier, goulet d'étranglement | Direct entre machines (pair à pair), chiffré WireGuard |
| Journaux | Sur le boîtier, format propriétaire | Par client, exportables, rétention choisie par le client |
« Comptabilité → serveur de paie », « Prestataire → une machine, heures ouvrées ». Tout est refusé par défaut.
Une machine relais donne accès à un réseau local entier (imprimantes, équipements sans agent) sans rien installer dessus.
Les machines se joignent par nom (srv-paie.morel). Plus d'adresses IP à retenir ni de fichiers hosts.
Version du système, présence du chiffrement de disque, localisation : des conditions d'accès, pas juste des rapports.
Optionnel : faire sortir le trafic web d'un poste par une machine du client, pour les applications qui filtrent par IP.
Windows, macOS, Linux, iOS, Android, Docker. Installeur co-brandé, déploiement par votre outil RMM.
Le moteur réseau est NetBird, logiciel libre sous licence BSD, relu par des milliers d'utilisateurs. Nous l'hébergeons en France, nous le durcissons, et nous construisons par-dessus la console multi-client et la marque blanche.