Régions et résidence des données

Vos sites s'exécutent là où vous décidez qu'ils s'exécutent

La région n'est pas un ticket de support sur cette plateforme — c'est une propriété du site, respectée par le moteur de placement à chaque déploiement. Choisissez l'Europe, les États-Unis ou l'Asie-Pacifique, et chaque déploiement atterrit sur la capacité de flotte étiquetée pour cette région, avec un nœud périphérique mondial en amont. Disponibilité : notre propre capacité de flotte en dehors du Royaume-Uni est en cours de développement actif et n'est pas encore disponible. Tout le reste décrit ici est opérationnel dès aujourd'hui.

  • 650 000+sites hébergés dans le monde entier
  • EU · US · APACrégions de déploiement
  • 99,99 %garantie de disponibilité
  • 58langues du panneau

Où nous hébergeons

Deux éléments se cachent derrière chaque région : le parc de serveurs qui fait fonctionner vos sites, et le plan de contrôle qui les gère. Tous deux sont sensibles aux régions et sont positionnés pour les mêmes raisons : le meilleur rapport qualité/prix que nous pouvons garantir en Europe et aux États-Unis, une couverture au-delà de ces deux marchés, et une option de plateforme certifiée sous-jacente pour les acheteurs dont les exigences d'approvisionnement l'exigent. Le choix de la région vous revient ; la capacité sous-jacente relève de notre propre organisation, et nous faisons délibérément appel à plusieurs fournisseurs afin qu'aucun d'entre eux ne constitue à lui seul la plateforme.

Europe — Allemagne

Notre capacité en Allemagne est notre région principale et offre le meilleur rapport qualité-prix de toute notre infrastructure. Les nouvelles capacités y sont déployées en premier, ce qui en fait l'option par défaut pour les clients européens et pour tous ceux qui n'ont pas d'exigence spécifique en matière de résidence des données.

Europe — Finlande

La Finlande offre aux charges de travail européennes un deuxième emplacement EU physiquement distinct. Utile lorsque vous souhaitez une résidence EU sans qu'un portefeuille entier ne dépende du domaine de défaillance d'un seul pays.

États-Unis — Est et Ouest

Notre capacité aux États-Unis s'étend de la Virginie à l'est jusqu'à l'Oregon à l'ouest, couvrant ainsi les deux côtes. Même moteur, mêmes pilotes, même panneau — la seule chose qui change est l'étiquette de région que le moteur de placement acceptera pour vos sites.

Asie-Pacifique

La région Asie-Pacifique fonctionne à Tokyo, Singapour et Séoul. C'est le principe sur lequel repose toute la plateforme : la capacité sous-jacente d'une région est une infrastructure interchangeable pilotée par notre moteur, et jamais le moteur lui-même. De plus, nous exploitons plusieurs fournisseurs par région afin qu'aucun site ne soit jamais lié à un seul d'entre eux.

Résidence stricte et plateformes certifiées

Lorsqu'un contrat exige une infrastructure EU conforme au RGPD, ou que les achats d'un acheteur insistent pour que la plateforme sous-jacente détienne les certifications SOC 2, ISO 27001 ou HIPAA, nous pouvons placer votre charge de travail sur une capacité qui bénéficie de ces certifications. Ce sont les certifications de la plateforme sous-jacente, et non les nôtres : nous n'en détenons aucune et ne le laisserons jamais entendre.

Comment fonctionne réellement le placement

La région est imposée par le code, au moment de la création d'un site, et non par un opérateur qui doit se souvenir de la machine à utiliser.

Chaque travailleur est étiqueté

Chaque hôte du parc s'enregistre avec une clé de région, une liste d'affinités de gamme de produits, un type de serveur Web et un chiffre de capacité, puis récupère le travail. Le service de placement filtre d'abord les candidats par région, puis par gamme de produits, puis par capacité disponible, et sélectionne l'hôte éligible le moins chargé.

Le site hérite de la région et la conserve

Si vous avez épinglé une région, seuls les travailleurs de cette région sont éligibles. Si vous ne l'avez pas fait, le site hérite de la région du travailleur sur lequel il atterrit et cette valeur est enregistrée sur le site — ainsi, l'emplacement de vos données est un champ consultable et non une supposition.

La capacité est allouée atomiquement

Le placement réserve la capacité au moyen d'une mise à jour conditionnelle qui ne réussit que si le worker est toujours actif, accepte toujours les déploiements et dispose encore de la capacité nécessaire. Deux déploiements se disputant le dernier emplacement ne peuvent pas l'emporter tous les deux, ce qui garantit qu'une région n'est jamais sursouscrite en douce.

Pas de repli silencieux vers la mauvaise région

Si aucune ressource éligible n'est disponible dans votre région, le déploiement génère une erreur de placement et s'arrête. Il ne se replie pas sur un autre continent pour faire aboutir la requête. Un échec visible et un ajout de capacité valent mieux qu'un site qui a changé de pays en silence.

Vider plutôt que perturber

Chaque travailleur est équipé d'un commutateur accept-deploys. Le basculer en mode drain empêche l'arrivée de nouveaux sites tout en maintenant les sites existants en service sans interruption, ce qui nous permet d'effectuer des opérations de maintenance, de renouvellement matériel et de mise hors service au sein d'une région sans déplacer vos charges de travail.

La résidence en tant que décision de produit

La résidence des données est l'une des rares décisions d'hébergement qu'il est réellement difficile d'inverser. C'est pourquoi la plateforme la traite comme une dimension de premier ordre plutôt que comme un simple détail de déploiement. Le choix de résidence du client est pris en compte pour le placement, la région est enregistrée pour le site, et le parc est étiqueté en conséquence. C'est ce qui rend une réponse en matière de résidence vérifiable plutôt qu'anecdotique.

Le modèle de multi-location fonctionne en parallèle. Chaque enregistrement du moteur comporte une portée d'organisation avec la sécurité au niveau des lignes PostgreSQL appliquée au niveau de la base de données, et la multi-location est hiérarchique : une organisation de revendeur au-dessus des organisations clientes, elles-mêmes au-dessus des sites. La région détermine l'emplacement des données ; la sécurité au niveau des lignes détermine qui peut y accéder. Les deux importent pour un auditeur de conformité et aucun n'est facultatif.

L'exportation et l'effression des données RGPD font partie de la même conception plutôt que d'être un processus surajouté, et les actions privilégiées et administratives font l'objet d'un journal d'audit. Si le questionnaire de votre acheteur demande où résident les données, qui peut les interroger et ce qui se passe lorsqu'une personne concernée en demande la restitution, ce sont des questions qui trouvent ici des réponses.

Une origine locale, c'est seulement la moitié de l'histoire en matière de vitesse

Choisir une région proche aide, mais la majeure partie de la latence ressentie par vos visiteurs est déterminée avant même qu'une requête n'atteigne votre origine.

  • Cloudflare gère le premier plan (CDN, WAF, DNS et protection DDoS), de sorte que les réponses pouvant être mises en cache sont servies depuis la périphérie au plus près du visiteur plutôt que depuis votre région d'origine.
  • LSCache fonctionne directement sur le worker en tant que cache de pages complets au niveau du serveur avec ESI et purge automatique intelligente, ce qui signifie que la plupart des requêtes WordPress n'atteignent jamais PHP ni MySQL.
  • Un cache d'objets Redis par site élimine les lectures répétées de la base de données dans les requêtes qui atteignent l'application.
  • La purge est coordonnée sur les deux couches depuis une seule commande du panneau et depuis WordPress via le plugin de cache Zinn®, de sorte qu'une copie edge et une copie d'origine ne sont jamais en désaccord après la publication.
  • Les clients de Footprint-Free superposent des pools de comptes CDN : des sites répartis entre nos comptes et les vôtres, avec un solde recalculé à partir de l'état des comptes en direct au moment du déploiement.
  • Nous ne publions aucun benchmark de latence ou de débit, et nous ne prétendons pas qu'une région donnée sera la plus rapide pour votre audience. Choisissez la région vers laquelle vos visiteurs et votre position de conformité convergent, et laissez les couches de cache faire le reste.

Domaines de pannes, sauvegardes et frontières honnêtes

La multi-région ne sert pas à grand-chose si tout partage encore le même destin. L'architecture sépare les éléments qui ne doivent pas échouer ensemble.

Le plan de contrôle et la flotte sont distincts

Le moteur, la base de données, la couche de flux de travail et les tableaux de bord s'exécutent sur leur propre plan de contrôle Kubernetes, entièrement séparé du parc de serveurs d'exécution qui dessert les sites des clients. Un incident sur le plan de contrôle ne doit pas rendre les sites clients indisponibles, et un incident sur le parc ne doit pas interrompre la plateforme.

Les surfaces publiques sont également indépendantes

Le tableau de bord client, la console d'administration et ce site marketing sont déployés sur Cloudflare indépendamment du cluster du plan de contrôle, de sorte qu'un incident de plateforme ne supprime pas non plus l'endroit où vous iriez pour en lire les détails.

Statut hébergé hors de la plateforme

La page d'état est délibérément hébergée chez un autre fournisseur et dans une autre région. Une page d'état exécutée sur l'infrastructure qu'elle surveille est inutile précisément au moment où vous en avez besoin.

Sauvegardes immuables, distantes et isolées

Les sauvegardes par site sont immuables et délocalisées, enregistrées sur un stockage objet, avec des restaurations testées plutôt que supposées. Les restaurations s'effectuent en un clic depuis le panneau, aux côtés du gestionnaire de fichiers, des domaines, du DNS, du SSL et des journaux.

Ce que nous ne revendiquons pas

Nous ne garantissons aucun accord de niveau de service, temps de réponse ou chiffre de latence sur cette page – les termes de SLA sont convenus par contrat. Le chiffre de 99,99 % associé aux forfaits Footprint-Free est une garantie de disponibilité, un objectif que nous visons et non un historique de disponibilité mesurée.

Choix d'une région

En pratique, la décision se résume à quatre questions, et la plupart des clients y répondent en moins d'une minute.

  • Avez-vous une exigence contractuelle ou réglementaire en matière de résidence ? Si oui, cela tranche la question : les clients de l'EU soumis à des obligations au titre du RGPD choisissent l'Allemagne ou la Finlande, et nous disposons d'une route EU native pour le RGPD lorsqu'un contrat l'exige spécifiquement.
  • Où se trouve le public que vous monétisez réellement ? Un portefeuille ciblant les US appartient généralement à la Virginie ou l'Oregon ; un public APAC appartient à Tokyo, Singapour ou Séoul.
  • Les achats de votre client exigent-ils une plateforme sous-jacente certifiée ? Si une attestation SOC 2 ou ISO 27001 concernant l'infrastructure sous-tendant vos sites constitue un impératif absolu, prévenez-nous avant de lancer la construction et nous l'installerons sur une capacité qui en est dotée.
  • Voulez-vous diviser votre portefeuille entre plusieurs domaines de défaillance ? Exécuter une partie d'un réseau en Allemagne et une autre en Finlande permet de conserver la résidence dans l'EU tout en éliminant la concentration sur un seul pays.
  • Vous hésitez ? Commencez en Europe avec l'essai sans carte. C'est la région par défaut, celle où la capacité est la plus importante, et rien ne change dans le panneau, les pilotes ou l'ensemble des fonctionnalités lorsque vous déployez ailleurs par la suite.

FAQ

Puis-je choisir la région dans laquelle mes sites sont déployés ?

Oui. La région est un paramètre d'entrée du moteur de placement, et non une requête traitée hors bande. Fixez une région et seuls les agents de flotte étiquetés pour cette région sont éligibles pour recevoir le site ; la région choisie est ensuite enregistrée dans l'enregistrement du site afin que vous puissiez toujours consulter son lieu d'exécution. Laissez-la vide et le site hérite de la région de l'agent sur lequel il atterrit.

Dans quelles régions opérez-vous ?

L'Europe en Allemagne et en Finlande ; les États-Unis en Virginie et dans l'Oregon ; et l'Asie-Pacifique à Tokyo, Singapour et Séoul. L'Europe est la région principale et le choix par défaut lorsque vous ne spécifiez aucune préférence. Pour une résidence stricte au sein de l'EU, ou lorsque l'approvisionnement exige une plateforme sous-jacente certifiée, nous pouvons vous attribuer une capacité répondant à ces exigences. Les fournisseurs derrière chaque région relèvent de nos propres accords commerciaux — vous choisissez la région, pas le fournisseur.

Êtes-vous certifié SOC 2 ou ISO 27001 ?

Non — Zinn Digital® ne détient actuellement aucune certification de conformité en propre, et nous ne laisserons pas entendre le contraire. Ce que nous pouvons faire, c'est héberger votre charge de travail sur une plateforme sous-jacente qui en est dotée, dans les cas où l'équipe des achats d'un client exige impérativement une plateforme certifiée sous vos sites. Par ailleurs, les contrôles propres à la plateforme sont réels et auditables : isolation par site, sécurité au niveau des lignes pour chaque table cloisonnée par locataire, secrets conservés dans Vault, TLS de bout en bout et journalisation des audits pour les actions privilégiées.

Que se passe-t-il si la région souhaitée n'a pas de capacité disponible ?

L'échec du déploiement est clairement signalé par une erreur de placement plutôt que de placer discrètement votre site ailleurs. C'est délibéré : un site dont la juridiction a changé en douce est un bien pire résultat qu'un déploiement qui s'arrête et vous en explique la raison. La capacité est augmentée en activant de nouveaux hôtes dans cette région, où ils s'enregistrent et commencent immédiatement à accepter des tâches.

Est-ce que l'hébergement en Europe va ralentir mon site pour les visiteurs d'ailleurs ?

Nous ne publions pas de benchmarks de latence et ne promettons aucun chiffre précis. Ce que nous pouvons décrire, c'est l'architecture : Cloudflare se trouve en amont de chaque site afin que les réponses pouvant être mises en cache soient servies depuis un emplacement Edge proche du visiteur, LSCache sert des pages complètes depuis le worker sans toucher à PHP ou à la base de données, et un cache d'objets Redis par site absorbe les requêtes répétées. Pour la plupart des sites de contenu, cette combinaison fait que la région d'origine importe beaucoup moins que la configuration du cache. Si votre audience est concentrée sur un seul continent, placez tout de même l'origine là-bas.

Puis-je migrer un site existant vers une autre région ultérieurement ?

La région est définie lors de la création d'un site et enregistrée sur la fiche de celui-ci. Modifier la région correspond donc à une migration plutôt qu'à une simple bascule. Contactez-nous avant de lancer votre développement si vous savez déjà qu'un changement de localisation sera nécessaire : il est bien moins coûteux de déployer correctement dès le départ que de déplacer un portefeuille en production.

Où sont conservées mes sauvegardes ?

Les sauvegardes par site sont immuables, délocalisées et isolées du parc de serveurs en cours d'exécution, écrites sur un stockage objet avec des restaurations testées plutôt que supposées, et restaurables en un clic depuis le panneau. Si votre position en matière de conformité exige que le stockage des sauvegardes se trouve dans une juridiction spécifique, contactez-nous directement : c'est un point contractuel que nous convenons au cas par cas plutôt qu'une affirmation générale affichée sur une page web.

Puis-je l'essayer sans m'engager sur une région ?

Oui. L'essai dure 14 jours, sans carte de crédit, et débute dans la région européenne par défaut. Il couvre Footprint-Free Hosting avec un maximum de cinq sites, ce qui suffit pour voir comment se comportent les déploiements, le placement et les couches de cache avant de décider où doit résider votre portefeuille de production.

Commencez là où cela a du sens, agissez quand cela compte

Lancez un essai de 14 jours sans carte en Europe, ou indiquez-nous d'abord vos exigences en matière de résidence et nous vous placerons correctement dès le premier déploiement.

Commencer gratuitement