AURORA
OVH · Gravelines · France

Hébergement souverain

AURORA vise un déploiement entièrement auto-hébergé sur un serveur OVH situé à Gravelines, en France. Cette page détaille notre stratégie de souveraineté des données et l'état de la migration.

État actuel

Actif

L'application est aujourd'hui publiée via la plateforme Lovable (hébergement managé : CDN Cloudflare + backend Supabase). Cette phase permet de valider le produit et de préparer la migration sans interruption de service.

  • ·Frontend servi par le CDN Lovable
  • ·Base de données et auth sur Lovable Cloud (Supabase)
  • ·IA via Lovable AI Gateway / fournisseurs externes

Cible : OVH Gravelines

En cours de migration

Le déploiement final repose sur un serveur dédié OVH situé à Gravelines (Hauts-de-France, France). Tous les composants critiques — données, authentification, modèles IA et stockage — y seront hébergés pour garantir la maîtrise du territoire de stockage.

  • ·VPS/serveur dédié OVH, localisation Gravelines
  • ·PostgreSQL + Supabase self-hosted pour la base et l'auth
  • ·Modèles IA locaux via Ollama ou vLLM

Base de données & auth

PostgreSQL avec extension pgvector pour la mémoire sémantique des agents. L'authentification repose sur GoTrue (Supabase Auth), déployé en interne. Les mots de passe et tokens restent sur le serveur Gravelines.

Application & stockage

L'application Node/Vite est servie directement depuis le serveur OVH, derrière Caddy ou Nginx. Le stockage de fichiers est hébergé en local (MinIO) pour éviter toute fuite vers un cloud externe.

Intelligence artificielle

Les modèles de langage tournent en local via Ollama ou vLLM. Aucun prompt, code ou secret n'est envoyé à un fournisseur externe en mode souverain. Les modèles restent sur le même serveur que les données.

Sécurité & cloisonnement

RLS (Row Level Security) PostgreSQL, chiffrement AES-256-GCM du coffre-fort de secrets, authentification par rôle et validation serveur systématique. Chaque collaborateur ne voit que les projets et conversations auxquels il est invité.

RGPD & souveraineté

Les données personnelles et professionnelles sont traitées sur le territoire français. Aucune sous-traitance hors UE pour le cœur de l'application. Les comptes et leurs données peuvent être exportés ou supprimés sur demande.

Gestion des secrets

Les clés API, tokens OAuth et credentials de connexion sont stockés chiffrés dans la base PostgreSQL. Seul le propriétaire du secret peut le déchiffrer ; les administrateurs ne peuvent pas lire les secrets des autres utilisateurs. Le coffre-fort est scindé par projet pour un cloisonnement maximal entre équipes.

Feuille de route

Validation produit sur Lovable

Terminé — itération rapide et tests fonctionnels.

Pack de déploiement OVH Gravelines

En cours : docker-compose Supabase self-hosted + Ollama + Caddy + migration des données.

Bascule DNS vers Gravelines

Pointage du domaine sur le serveur OVH et retrait de la dépendance Lovable.

Besoin d'un document officiel ?

Cette page est tenue à jour par l'équipe AURORA. Pour une DPA ou une fiche de sécurité personnalisée, contactez-nous.

Retour à l'accueil