Vue normale

Il y a de nouveaux articles disponibles, cliquez pour rafraîchir la page.
À partir d’avant-hierLinuxFr.org : les dépêches
  • ✇LinuxFr.org : les dépêches
  • Application mobile pour Nextcloud Calendar, l'outil manquant de l'écosystème
    Ceux qui recherchent une alternative européenne et auto-hébergeable aux deux leaders mondiaux des suites bureautiques, Google Workspace et Microsoft 365, connaissent très certainement Nextcloud. lien nᵒ 1 : App Storelien nᵒ 2 : Play Storelien nᵒ 3 : Dépôt GitHubSommaire Qu’est-ce que Nextcloud ? Pourquoi une application de calendrier ? La création d’une première version en quelques semaines Un succès inattendu Et maintenant ? Qu’est-ce que Nextcloud ? Nextcloud est un dérivé d'ownCloud, lan

Application mobile pour Nextcloud Calendar, l'outil manquant de l'écosystème

Ceux qui recherchent une alternative européenne et auto-hébergeable aux deux leaders mondiaux des suites bureautiques, Google Workspace et Microsoft 365, connaissent très certainement Nextcloud.

Illustration de Nextcloud Calendar

Sommaire

Qu’est-ce que Nextcloud ?

Nextcloud est un dérivé d'ownCloud, lancé en 2016 par l'Allemand Frank Karlitschek, lui-même créateur d'ownCloud. D'abord centré sur la gestion de documents, l'écosystème s'est peu à peu étendu pour intégrer tous les modules bureautiques : e-mail, visioconférence, messagerie instantanée, etc.

Dix ans plus tard, Nextcloud est l'un des leaders open source des suites bureautiques, collabore avec d'autres acteurs majeurs européens comme IONOS Cloud ou OpenProject, et s'engage à investir 250 millions d'euros d'ici 2030 dans la souveraineté numérique.

Un beau parcours qui a commencé, comme beaucoup, par un simple commit.

Nextcloud doit donc fournir des alternatives crédibles à des outils comme Google Drive, Microsoft Teams, Google Meet ou SharePoint. Pour cela, il lui faut un écosystème extrêmement complet, doublé d'une expérience d'usage très qualitative, afin de faciliter et d'accélérer l'adoption auprès des publics non techniques, qui constituent en réalité la majorité du public visé.

Pourquoi une application de calendrier ?

Contrairement à Google avec Google Agenda ou à Microsoft avec Outlook et Teams, Nextcloud ne propose pas d'application mobile dédiée à son calendrier.

Vous me direz d'abord : « C'est inutile, il suffit d'utiliser la web app. » Oui, mais non.

Imaginez un commercial en déplacement : il doit consulter son agenda, créer un rendez-vous avec un prospect et envoyer une invitation, parfois avec une connexion réseau très limitée. Dans cette situation, une application mobile, accessible en un clic et capable de fonctionner hors ligne, fait la différence.

Vous me direz ensuite : « C'est inutile, il suffit de connecter son calendrier à une application existante avec un lien CalDAV. » Encore une fois, oui, mais non.

Une application générique peut synchroniser les événements, mais elle ne sait pas créer un lien de visioconférence Nextcloud Talk, ni intégrer les fonctionnalités spécifiques de la plateforme (comme la récupération des contacts par exemple). C’est exactement ce qui fait la force des applications de Google et Microsoft : chaque brique est conçue pour fonctionner avec les autres.

Et c’est ce manque que nous avons voulu combler.

La création d’une première version en quelques semaines

Sur un coup de tête et un peu au hasard, nous avons réalisé un premier prototype.

La technologie multiplateforme React Native a été choisie dans cette optique : aller vite pour tester la faisabilité. Si l'application n'avait jamais été créée auparavant, c'était peut-être qu'il existait un verrou technique que nous n'avions pas identifié.

Nous avons créé une première version fonctionnelle et très basique en quelques jours en nous appuyant sur l'API de Nextcloud, puis nous avons amélioré l'expérience et ajouté quelques fonctionnalités (afficher ou masquer un agenda, créer un nouvel événement, ajouter des participants).

Après des tests rapides en cas réel sur Android et iOS, nous avons créé les fiches App Store et Play Store, puis publié. Trois jours plus tard, les applications étaient disponibles pour le grand public.

Un succès inattendu

L'application a été publiée sur les magasins d'applications (App Store et Play Store) en avril 2026.

Trois semaines plus tard, avec un article Reddit comme seul moyen de communication, l’application avait déjà atteint 3.500 téléchargements.

Une heureuse surprise, mais qui allait demander du travail !

L'application était avant tout destinée aux besoins internes de notre entreprise et n'avait pas été pensée pour une telle adoption.

Il a fallu transformer ce prototype réalisé rapidement en un produit capable de répondre aux besoins de milliers de personnes tout en respectant les standards de l'open source :

  • structurer une vision moyen-terme et créer une feuille de route publique
  • récolter et répondre aux retours des utilisateurs (GitHub, App Store, Play Store)
  • publier un APK à chaque version pour ceux qui n’ont pas accès au Play Store
  • renforcer les performances et l’expérience utilisateur sur tous supports (notamment sur la navigation dans le calendrier et la gestion des données)

Et maintenant ?

Avec environ 15.000 téléchargements à fin juillet 2026, l'application est utilisée au quotidien par des milliers d'utilisateurs et dispose déjà des fonctionnalités principales :

  • Visualisation des agendas personnels et partagés dans différentes vues (jour, semaine, mois, etc.)
  • Édition des événements avec ajout d’un lien de visioconférence, d’un lieu et de participants
  • Notifications configurables pour les rappels avant un événement
  • Traductions en 8 langues : français, anglais, allemand, espagnol, italien, portugais, néerlandais et russe
  • Support de plusieurs comptes connectés simultanément (par exemple, pour les ceux utilisant Nextcloud à titre pro et perso)
  • Widgets (iOS et Android) pour visualiser rapidement les événements à venir

Nous avons pu échanger récemment avec les équipes techniques de Nextcloud afin de confronter notre produit à leur expérience de l'écosystème, aux bonnes pratiques et aux attentes des utilisateurs.

Leurs retours nous ont permis de repenser notre feuille de route, qui sera mise à jour en conséquence dans les semaines à venir.

En attendant, pour celles et ceux qui disposent d'une instance Nextcloud et qui souhaitent télécharger l'application :

Et pour les plus motivés qui voudraient contribuer (ou simplement étudier le code source), voici le lien du dépôt GitHub :
https://github.com/SoluceTechnologies/nextcloud-calendar-mobile

N. D. M. : GPLv3

Commentaires : voir le flux Atom ouvrir dans le navigateur

  • ✇LinuxFr.org : les dépêches
  • Revue de presse de l’April pour la semaine 30 de l’année 2026
    Cette revue de presse sur Internet fait partie du travail de veille mené par l’April dans le cadre de son action de défense et de promotion du logiciel libre. Les positions exposées dans les articles sont celles de leurs auteurs et ne rejoignent pas forcément celles de l’April. [Numerama] Faille Januscape: comment OVHcloud a patché 1 million de VM [Les Numeriques] Migrer vers le logiciel libre ne suffira pas: le format de fichier reste le vrai verrou de Microsoft [Numerama] IA open source vs o

Revue de presse de l’April pour la semaine 30 de l’année 2026

Par : echarp
28 juillet 2026 à 10:33

Cette revue de presse sur Internet fait partie du travail de veille mené par l’April dans le cadre de son action de défense et de promotion du logiciel libre. Les positions exposées dans les articles sont celles de leurs auteurs et ne rejoignent pas forcément celles de l’April.

[Numerama] Faille Januscape: comment OVHcloud a patché 1 million de VM

✍ Amine Baba Aissa, le mardi 21 juillet 2026.

Dans un article de blog détaillé, le CISO d’OVHcloud raconte comment l’hébergeur français a corrigé en urgence une faille critique dans le logiciel qui fait tourner ses machines virtuelles, sur un parc d’un million d’entre elles.

[Les Numeriques] Migrer vers le logiciel libre ne suffira pas: le format de fichier reste le vrai verrou de Microsoft

✍ Aymeric Geoffre-Rouland, le lundi 20 juillet 2026.

La souveraineté numérique française se joue jusque dans l’extension d’un fichier. Derrière les DOCX, XLSX et PPTX qui circulent chaque jour dans l’administration, le standard OOXML entretient une dépendance invisible à Microsoft, jusque dans la conservation de la mémoire publique.

[Numerama] IA open source vs open weight: quelles sont les différences?

✍ Amine Baba Aissa, le dimanche 19 juillet 2026.

Deux termes, une confusion permanente et une industrie qui en joue: open source et open weight n’ont rien à voir, et la distinction pèse aujourd’hui sur des enjeux de souveraineté et de sécurité.

Et aussi:

Commentaires : voir le flux Atom ouvrir dans le navigateur

Une coalition de neuf entreprises européennes lance Euro-Office, alternative bureautique souveraine et open source

Après l’'annonce du projet d’infrastructure commune Euro-3C déjà présenté sur LinuxFR.org, une nouvelle annonce dans le domaine bureautique commun au niveau européen vient d’être faite en cette fin de mois à Berlin.

Une coalition d’entreprises européennes du logiciel libre lance Euro-Office, une suite bureautique souveraine et open source.

NdM : sur la thématique de suites bureautiques, beaucoup d’actualités ces derniers temps
ODF est l’avenir, OOXML le passé, NextCloud et le format ODF : des gros nuages orageux, Allemagne : le format ODF obligatoire dans l’administration, ONLYOFFICE suspend son partenariat avec Nextcloud suite a son fork pour le projet Euro-office, Euro-Office : IONOS, Nextcloud et Proton lancent le fork européen d’ONLYOFFICE qui veut en finir avec Microsoft Office, «Bercy réfléchit bien à trouver une alternative au Microsoft de Windows», etc.

Euro-Office est un outil d’édition bureautique en ligne conçu pour être intégré dans des plateformes existantes comme des solutions de partage de fichiers ou de gestion de projet. Contrairement aux suites complètes, il ne gère pas l’ensemble de l’environnement de travail mais se concentre sur l’ouverture, l’édition et la coédition de documents, avec une interopérabilité affichée avec les formats Microsoft.

Portée par Ionos, Nextcloud, XWiki, OpenProject, Eurostack, Soverin, Proton, Abilian et BTactic, l’initiative publie une préversion technique disponible immédiatement sur GitHub, avec une première version stable annoncée pour l’été.

Le projet s'appuie sur le code d’OnlyOffice, qui a une base Open Source, sous licence AGPL.

Elle intervient au moment précis où Onlyoffice met fin à son offre cloud, contraignant des milliers d’organisations à chercher une alternative.

Commentaires : voir le flux Atom ouvrir dans le navigateur

  • ✇LinuxFr.org : les dépêches
  • Nextcloud Hub 26 Winter (Nextcloud 33)
    Nextcloud vient de sortir la version Hub 26 Winter, alias Nextcloud 33. Cette version se distingue par un gros travail de fond sur les performances, quelques ajouts dans Talk, Office et Mail, ainsi que la possibilité de créer des fédérations plus complètes (pour communiquer plus facilement avec d'autres instances Nextcloud). lien nᵒ 1 : Annonce officiellelien nᵒ 2 : Moteur ADA : article techniquelien nᵒ 3 : Wikipedia : Ada LovelaceLe moteur ADA : Le changement le plus intéressant côté architect

Nextcloud Hub 26 Winter (Nextcloud 33)

Par : jp.louvel
24 février 2026 à 17:23

Nextcloud vient de sortir la version Hub 26 Winter, alias Nextcloud 33. Cette version se distingue par un gros travail de fond sur les performances, quelques ajouts dans Talk, Office et Mail, ainsi que la possibilité de créer des fédérations plus complètes (pour communiquer plus facilement avec d'autres instances Nextcloud).

Le moteur ADA :

Le changement le plus intéressant côté architecture, c'est l'introduction du moteur ADA (Accelerated Direct Access, clin d'œil à Ada Lovelace).

Concrètement, les deux High Performance Backends (HPB) ont été revus : celui de Nextcloud Files, réécrit en Rust passe en v2.0 et celui de Nextcloud Talk en Go. Le but de ces changements est d'améliorer les performances pour permettre une montée en charge, particulièrement sur les très grandes instances.

Côté base de données, la gestion des aperçus a été revue pour désencombrer le système et gagner en réactivité. Pour les installations utilisant le stockage S3, il y a un gain d'efficacité majeur. Les fichiers et leurs miniatures peuvent désormais être récupérés directement par l'utilisateur depuis le stockage sans avoir besoin d'être traités par le serveur PHP de Nextcloud.

Un article technique dédié rentre dans les détails si vous voulez creuser.

Nextcloud Talk : messagerie et visio

Plusieurs fonctionnalités pratiques font leur apparition :

  • Messages épinglés
  • Messages programmés
  • Affichage des messages côté droit
  • Transcription en direct avec traduction (IA)
  • Options audio avancées : gain automatique, annulation d'écho, suppression du bruit

Nextcloud Mail

L'application Mail reçoit plusieurs améliorations :

  • Pièces jointes visibles dans la liste des fils
  • Invitations de réunion ajoutées automatiquement au calendrier
  • Fils favoris : pour épingler en haut de la boîte de réception les conversations importantes
  • Mode compact : masque les aperçus de messages pour afficher plus d'e-mails…
  • Filtres rapides améliorés : non lus, avec pièces jointes, adressés directement à l'utilisateur

Nextcloud Office

Comparaison de documents

Nextcloud Office propose désormais deux modes de comparaison de fichiers :

  • Côte à côte : les deux versions s'affichent avec les différences surlignées
  • Mode suivi des modifications : les différences sont intégrées dans un seul fichier, navigables et acceptables/refusables une par une

Autres nouveautés Office

  • Sheet Views dans les tableurs : chaque collaborateur peut filtrer les données indépendamment sans perturber les autres.
  • "Présenter à tous" dans les présentations : les participants ouvrent le fichier et suivent le présentateur diapositive par diapositive, sans partage d'écran
  • Tableau de conception dans les tableurs : ajustement du style des tableaux XLSX, bandes de lignes/colonnes, préréglages
  • Support LaTeX dans Nextcloud Text

Nextcloud Whiteboard

Le tableau blanc s'enrichit de minuteries, votes, réactions, commentaires, tables et historique des versions.

Fédération et migration de données

La fédération qui permet de collaborer entre utilisateurs d'instances Nextcloud différentes est étendue à Deck (tableau Kanban), Calendrier et Teams (groupes fédérés).

L'outil de migration utilisateur est maintenant installé par défaut. Il prend en charge l'export/import de Mail, Contacts, Calendrier, Tables et Deck, facilitant le passage d'une instance à une autre.

Commentaires : voir le flux Atom ouvrir dans le navigateur

  • ✇LinuxFr.org : les dépêches
  • OPENALIS.NET un projet ambitieux pour apporter des alternatives dans le paysage numérique FR
    Et si nous développions un portail collaboratif communautaire ? OPENALIS.NET est un projet 100% open source en recherche d'un coup de boost pour arriver sur le marché FR très prochainement. Un premier tour de table sera mené à partir de la fin du premier trimestre 2026 en fonction des retours de potentiels investisseurs afin de créer une nouvelle structure proposant LE portail collaboratif libre FR à la fois pour les particuliers et les entreprises. (NdM.: LE ça semble ambitieux pour un nouve

OPENALIS.NET un projet ambitieux pour apporter des alternatives dans le paysage numérique FR

Et si nous développions un portail collaboratif communautaire ?

OPENALIS.NET est un projet 100% open source en recherche d'un coup de boost pour arriver sur le marché FR très prochainement.

Un premier tour de table sera mené à partir de la fin du premier trimestre 2026 en fonction des retours de potentiels investisseurs afin de créer une nouvelle structure proposant LE portail collaboratif libre FR à la fois pour les particuliers et les entreprises.
(NdM.: LE ça semble ambitieux pour un nouveau projet avec Cozy/Twake, Nextcloud, Yunohost, etc. en libre sur des secteurs similaires)

Un accès simple pour tout le monde et une plateforme crédible pour les entreprises.

(Le nom du projet est voué à changer par la suite.)

portail-openalis-net

Au programme :

  • plus de 50 applications open source pour couvrir tous nos besoins numériques
  • un accès simple (login + mdp) s'adressant à toutes et tous
  • des offres pour particuliers et entreprises
  • un premier niveau gratuit avec l'essentiel (email, chat, partage de fichiers…)
  • des garanties fortes pour les entreprises (ISO 27001, SecNumCloud…)
  • une équipe FR dédiée à la maintenance et l'évolution de la plate-forme

Une campagne participative est lancée sur Ulule : https://fr.ulule.com/openalis-net/

Les informations du projet sont disponibles sur : https://openalis.net

Lors du dernier salon de l'OSXP sur Paris, OPENALIS.NET a reçu un accueil très chaleureux.

Avec plusieurs centaines de participants à cette campagne nous pourrions changer définitivement la donne en termes d'alternative souveraine sur notre sol et partout ailleurs.

Commentaires : voir le flux Atom ouvrir dans le navigateur

  • ✇LinuxFr.org : les dépêches
  • Revue de presse de l’April pour la semaine 26 de l’année 2025
    Cette revue de presse sur Internet fait partie du travail de veille mené par l’April dans le cadre de son action de défense et de promotion du logiciel libre. Les positions exposées dans les articles sont celles de leurs auteurs et ne rejoignent pas forcément celles de l’April. [ZDNET] L'IA frappe à la porte, et les compétences en logiciels libres vont sauver votre carrière [01net.] Le déjeuner le plus fou d'Internet: Bill Gates rencontre enfin le père de Linux [Le Monde Informatique] Lyon dél

Revue de presse de l’April pour la semaine 26 de l’année 2025

Par : echarp
1 juillet 2025 à 08:36

Cette revue de presse sur Internet fait partie du travail de veille mené par l’April dans le cadre de son action de défense et de promotion du logiciel libre. Les positions exposées dans les articles sont celles de leurs auteurs et ne rejoignent pas forcément celles de l’April.

[ZDNET] L'IA frappe à la porte, et les compétences en logiciels libres vont sauver votre carrière

✍ Steven Vaughan-Nichols, le vendredi 27 juin 2025.

Personne ne sait à quoi ressemblera le marché de l’emploi de demain. Mais les personnes dotées de compétences en matière d’IA ET de logiciels libres s’en sortiront beaucoup mieux que les autres.

Et aussi:

[01net.] Le déjeuner le plus fou d'Internet: Bill Gates rencontre enfin le père de Linux

✍ Hadrien Augusto, le mardi 24 juin 2025.

Jamais le patron de Microsoft n’avait rencontré Linus Torvalds de Linux. Il y a vingt ans, leur rivalité démontrait le choc de deux visions dans la nouvelle ère Internet: le logiciel propriétaire et l’open source.

[Le Monde Informatique] Lyon délaisse la suite Office de Microsoft pour l'open source

✍ Reynald Fléchaux, le mardi 24 juin 2025.

La troisième ville française va miser sur une suite collaborative open source développée localement par un syndicat intercommunal et remplacer progressivement les logiciels Microsoft.

Et aussi:

[cio-online.com] La Commission européenne veut passer d'Azure à OVHcloud

✍ Reynald Fléchaux, le lundi 23 juin 2025.

Alors que les questions d’indépendance numérique de l’Europe se font plus prégnantes, la Commission européenne étudie sa migration hors du cloud de Microsoft. Le Français OVH serait en pôle position pour remplacer Azure.

Et aussi:

[Silicon] Slack face à la perspective d'un exode massif des communautés open source

✍ Clément Bohic, le lundi 23 juin 2025.

Slack a engendré un électrochoc au sein de grandes communautés (CNCF, Kubernetes…) en annonçant restreindre les capacités de leurs comptes. Il a fait marche arrière, mais la quête d’une alternative semble enclenchée.

Commentaires : voir le flux Atom ouvrir dans le navigateur

  • ✇LinuxFr.org : les dépêches
  • Revue de presse de l’April pour la semaine 23 de l’année 2025
    Cette revue de presse sur Internet fait partie du travail de veille mené par l’April dans le cadre de son action de défense et de promotion du logiciel libre. Les positions exposées dans les articles sont celles de leurs auteurs et ne rejoignent pas forcément celles de l’April. [InformatiqueNews.fr] Open source + ERP: un socle technique agile pour ESN [BFMtv] Comment un logiciel open source a permis l'attaque ukrainienne contre les bombardiers russes [ZDNET] Comment les agents d'IA pour le cod

Revue de presse de l’April pour la semaine 23 de l’année 2025

Par : echarp
10 juin 2025 à 07:56

Cette revue de presse sur Internet fait partie du travail de veille mené par l’April dans le cadre de son action de défense et de promotion du logiciel libre. Les positions exposées dans les articles sont celles de leurs auteurs et ne rejoignent pas forcément celles de l’April.

[InformatiqueNews.fr] Open source + ERP: un socle technique agile pour ESN

✍ Romain Greffier, le vendredi 6 juin 2025.

ERP data-centric et open source: un duo stratégique pour les ESN, entre agilité, personnalisation et souveraineté technologique.

[BFMtv] Comment un logiciel open source a permis l'attaque ukrainienne contre les bombardiers russes

✍ Théotim Raguet, le jeudi 5 juin 2025.

Une attaque massive de drones ukrainiens a détruit plusieurs avions russes ce dimanche 1er juin. Le pilote automatique des engins est en réalité un logiciel que n’importe qui peut télécharger.

[ZDNET] Comment les agents d'IA pour le codage pourraient infiltrer et détruire les logiciels libres

✍ David Gewirtz, le mardi 3 juin 2025.

Imaginez qu’une seule ligne de code malveillante échappe à vos yeux fatigués et que toute votre application soit soudain compromise. Oui, les agents d’IA pourraient être les saboteurs silencieux de la prochaine grande crise de cybersécurité.

[Le Canard enchaîné] Dépense publique: Microsoft fait les poches des flics (€)

✍ Odile Benyahia-Kouider, Christophe Labbé, le mardi 3 juin 2025.

Contrairement à leurs homologues de la gendarmerie, qui ont commencé à changer de logiciel dès 2009, les poulets se sont embourbés avec Microsoft et continuent de raquer plus de 7 millions tous les ans. Résultat : ils vont devoir mettre à la poubelle 25 000 ordinateurs, dont le système d’exploitation sera bientôt obsolète.

[Next] Murena lance son système mobile open source et dégooglisé /e/OS 3.0

✍ Vincent Hermann, le mardi 3 juin 2025.

Fondée par Gaël Duval, la société française Murena vient de lancer la troisième version majeure de son système d’exploitation mobile /e/OS. Les nouveautés sont nombreuses et dans la lignée des améliorations dont nous avait parlé le fondateur en février: un renforcement des protections de la vie privée, des services et de la collaboration.

[Next] SecNumCloud: pour l'ANSSI, «rien ne s'oppose» à la qualification de Bleu et S3ns

✍ Sébastien Gavois, le mardi 3 juin 2025.

Vincent Strubel, directeur général de l’ANSSI, était auditionné la semaine dernière par une Commission d’enquête du Sénat sur «les coûts et les modalités effectifs de la commande publique et la mesure de leur effet d’entraînement sur l’économie française».

[Science et vie] Ces logiciels Open Source sont à adopter urgemment si vous voulez vous libérer de Facebook et Google

✍ Auriane Polge, le lundi 2 juin 2025.

Plus qu’une tendance marginale, l’adoption massive d’outils collaboratifs ouverts s’impose dans tous les secteurs, du grand public aux institutions. Ils offrent des réponses concrètes aux enjeux de souveraineté numérique, d’éthique technologique et de respect des utilisateurs. En 2025, difficile de les ignorer.

[ZDNET] Partage de vidéos: Framasoft lance un financement participatif pour PeerTube

✍ Thierry Noisette, le samedi 31 mai 2025.

L’association libriste veut améliorer l’appli mobile de sa solution libre et décentralisée de partage de vidéos.

Commentaires : voir le flux Atom ouvrir dans le navigateur

  • ✇LinuxFr.org : les dépêches
  • WoPiX, un serveur WOPI libre, indépendant, simple et léger
    Un serveur WOPI (Web application Open Platform Interface) permet à un logiciel client de modifier un fichier stocké sur un serveur. C'est la couche indispensable pour qu'OnlyOffice, LibreOffice (Collabora Online) et d'autres suites bureautiques puissent être utilisés sur le web. Ainsi, lorsque vous réclamez l'ouverture d'un document depuis votre navigateur web, vous vous connectez à la suite bureautique en ligne avec une URL particulière, contenant, entre autres, le nom du fichier à ouvrir. La s

WoPiX, un serveur WOPI libre, indépendant, simple et léger

Un serveur WOPI (Web application Open Platform Interface) permet à un logiciel client de modifier un fichier stocké sur un serveur. C'est la couche indispensable pour qu'OnlyOffice, LibreOffice (Collabora Online) et d'autres suites bureautiques puissent être utilisés sur le web. Ainsi, lorsque vous réclamez l'ouverture d'un document depuis votre navigateur web, vous vous connectez à la suite bureautique en ligne avec une URL particulière, contenant, entre autres, le nom du fichier à ouvrir. La suite bureautique peut alors discuter avec le serveur WOPI pour récupérer le document. Les lectures, écritures et modifications d'un document sont gérées par le serveur WOPI, à la demande de la suite bureautique. Le protocole a été créé par Microsoft en 2012, la révision 14.5 de WOPI est sortie le 18 février 2025.

Les serveurs WOPI libres de Nextcloud, Seafile, Tracim… ne sont pas indépendants. Comme je voulais utiliser Collabora Online sans déployer un NextCloud complet, j'ai écrit un serveur WOPI très simple. Il est utilisé depuis plus d'un an sans problème et il est libre. Il est écrit en Java.

J'ai commencé ce développement car je travaille sur deux lieux privés différents avec un ordinateur à chaque endroit, un NAS dans l'un d'eux et je communique entre les deux machines à l'aide d'un dépôt git sur le NAS. Ça fonctionne relativement bien pour des fichiers qui n'ont pas vocation à rester ouverts dans des applications, mais pour des fichiers ODS ou ODT qui restent ouverts, c'est plus compliqué car je me retrouve souvent avec des versions concurrentes sur les deux machines. J'ai donc regardé du côté des suites de collaboration en ligne.

À une époque , je me servais d'Etherpad et de son équivalent tableur Ethercalc. Mais ces logiciels manquent de fonctionnalités, surtout le tableur. Problème supplémentaire : j'ai déjà beaucoup de fichiers aux formats LibreOffice.

Ça tombe bien, il y a la suite LibreOffice online, éditée par Collabora Online (CODE). Le problème — comme souligné par une dépêche — c'est qu'une fois CODE installé, tu te retrouves à poil avec rien qui marche : il faut un serveur utilisant le protocole WOPI.

Pour éviter d'installer tout un NextCloud, j'ai écrit un petit serveur WOPI. C'est du Java avec Spring Boot. Le serveur est très simple, sur le principe que plus un système est simple, moins il a de chances de tomber en panne.

Par exemple, il n'y pas de droits d'accès et on ne peut pas avoir plusieurs utilisateurs simultanés. Il faudrait mettre en œuvre le système de verrous et le système de droits d'accès (faire reposer les droits d'accès sur les droits du système de fichier, implique d'avoir un utilisateur sur la machine pour chaque utilisateur du logiciel). Cela n'a pas été implanté parce que je suis le seul utilisateur sur ma machine. Mais ce ne serait pas long à développer.

Le serveur une fois lancé expose des services REST, accessibles par la suite bureautique, mais aussi un service https qui permet d'afficher la liste des fichiers. Cette liste de fichier est cliquable et permet de se connecter à Libre Office avec la bonne URL. C'est la raison des paramètres proxyHost et code URL de l'application : être en mesure de générer la bonne URL.

Liste des fichiers

Le code est prévu pour avoir plusieurs backends à l'aide d'une interface. Le seul mis en œuvre pour l'instant c'est un stockage sur disque local (avec auto discovery : on lui donne un répertoire et il expose tout les documents du répertoire).

Il consomme peu de ressources, la charge dépendra plus de Collabora Online ou d'OnlyOffice. Le serveur WOPI se contente de lire un fichier à l'ouverture et de l'écrire de temps en temps (comme lors des enregistrements automatiques).

Il n'est pas testé avec OnlyOffice. En principe WOPI est une norme et ça devrait fonctionner.

On peut le lancer avec java -jar. C'est du Spring Boot. On pourrait utiliser systemd. De mon côté, je l'ai mis dans un container docker qui lance la commande suivante

java -Dlogging.level.root=INFO \
     -Dlogging.level.org.wopiserver=INFO \
     -Dserver.port=8880 \
     -jar /opt/app/app.jar \
     --baseDir /mnt/docs \
     --disableTLSCheck \
     --codeURL https://172.17.0.8:9980 \
     --proxyHost 192.168.124.252

Le code de WoPiX est dispo sur github et je suis ouvert à toute requête :-)

Commentaires : voir le flux Atom ouvrir dans le navigateur

  • ✇LinuxFr.org : les dépêches
  • La virtualisation pour les nuls et autres enjeux autour des datacenters
    Depuis quelques années la virtualisation sous toutes ses formes est devenue l'alpha et l'oméga de l'informatique, elle a révolutionné en quelques années la manière d'administrer les serveurs et de gérer les données. Cette dépêche est un essai de vulgarisation sur la virtualisation pour en exposer ses grands principes techniques, ses avantages et inconvénients et ses enjeux sous-jacents. lien nᵒ 1 : VirtualisationSommaire Commençons par quelques définitions C'est quoi la virtualisation ? C'est

La virtualisation pour les nuls et autres enjeux autour des datacenters

Depuis quelques années la virtualisation sous toutes ses formes est devenue l'alpha et l'oméga de l'informatique, elle a révolutionné en quelques années la manière d'administrer les serveurs et de gérer les données. Cette dépêche est un essai de vulgarisation sur la virtualisation pour en exposer ses grands principes techniques, ses avantages et inconvénients et ses enjeux sous-jacents.

Sommaire

Commençons par quelques définitions

C'est quoi la virtualisation ?

Pour pouvoir illustrer concrètement ce qu'est la virtualisation, à une époque pas si lointaine que ça, dans le monde professionnel on retrouvait des serveurs physiques dédiés, par exemple un serveur pour gérer les mails, un autre pour le serveur web et un dernier comme serveur de fichiers. Chacun des serveurs pouvant tourner sur des systèmes d'exploitation (OS) différents. Dans notre exemple il en résulte qu'il faut maintenir et administrer trois machines différentes qui vont prendre de la place et consommer de l'électricité, sans une utilisation optimale de chacune des machines, si le serveur web par exemple a besoin momentanément d'un accroissement de puissance et de mémoire, il ne pourra pas bénéficier des ressources des autres serveurs physiques.
Avec la virtualisation, sur une seule machine physique on va faire tourner plusieurs environnements de serveurs distincts en même temps, sans avoir à redémarrer, ils vont se partager les ressources matérielles de la machine physique de manière plus optimale et efficace en réduisant les coûts d'administration. On retrouvera donc sur une seule machine physique, nos serveurs de courriel, web et de fichiers, chacun dans un environnement distinct fonctionnant de manière autonome et isolée.

C'est quoi une machine virtuelle ?

On appellera chaque environnement distinct machine virtuelle, elle s'exécute sur une machine physique avec son propre système d'exploitation, ses applications et avec les ressources de la machine physique qu'on veut bien lui allouer (mémoire, puissance de traitement, stockage). On dit aussi que la machine physique est appelée machine hôte et les machines virtuelles sont des machines invitées. Une machine hôte peut faire tourner plusieurs machines invitées.
Une machine virtuelle fonctionne comme n'importe quel poste informatique avec son OS qu'on peut mettre à jour, ses applications, ses paramètres système et on pourra à partir de la machine hôte accéder à toutes les machines virtuelles.

C'est quoi un hyperviseur ?

Pour que les machines virtuelles puissent s'exécuter indépendamment et utiliser les ressources de la machine hôte simultanément sans qu'elles interfèrent entre elles, il est nécessaire de rajouter une couche logicielle qui va gérer tout ça, c'est ce qu'on appelle un hyperviseur.
Il existe deux types d'hyperviseur:

  • L'hyperviseur de type 1, ou bien encore hyperviseur de matériel nu (bare metal en anglais) est en interface direct avec l'ordinateur physique, cela sous entend que votre machine soit compatible (Intel VT pour les processeurs Intel et AMD-V pour les processeurs AMD). Dans le monde libre, proxmox est certainement l'hyperviseur de type 1 le plus connu.
  • L'hyperviseur de type 2 ou bien encore hyperviseur de matériel invité (host metal en anglais) fonctionne dans un système d'exploitation déjà préinstallé, c'est le cas par exemple de VirtualBox qui permet de faire tourner une instance de windows dans un environnement Linux.

Un hyperviseur de type 1 est une couche logicielle très légère et offre de meilleures performances et est la solution privilégiée pour des serveurs en production, l'hyperviseur de type 2 est plutôt une solution destinée aux utilisateurs qui souhaitent tester d'autres systèmes d'exploitation ou faire tourner un logiciel sur un OS particulier sur un poste de travail classique. Mais rien ne vous empêche de faire tourner plusieurs machines virtuelles sur un hyperviseur de type 2 qui pourront communiquer entre elles et fonctionner comme un hyperviseur de type 1, à la différence qu'elles seront moins performantes.
Par abus de langage, le terme d'hyperviseur fait référence plutôt à l'hyperviseur de type 1.

C'est quoi les avantages de la virtualisation ?

Une administration centralisée et facilitée

L'hyperviseur fournit des outils de gestion des machines virtuelles qui simplifient sensiblement le travail d'administration, comme les outils de déploiement à partir de modèles de machines virtuelles, les outils de gestion de charge, de sauvegarde et de restauration de machines virtuelles.

La disponibilité et la robustesse aux pannes

Un autre avantage de la virtualisation est la fonctionnalité de migration à chaud, elle permet de déplacer une machine virtuelle d'une machine physique à une autre sans qu'il soit nécessaire de l'arrêter. Si un serveur physique présente des défaillances, les machines virtuelles sont automatiquement déplacées sur un autre hôte physique.
Alors bien sûr si le serveur physique tombe en rade sans crier gare, la migration à chaud peut ne pas être opérante, dans ce cas on peut très bien envisager la mise en place d'une machine physique redondante sur laquelle les machines virtuelles sont répliquées et qui prendra le relais automatiquement si le serveur primaire tombe.

L'amélioration des performances

La migration à chaud évoquée plus haut a un autre avantage si une machine virtuelle est sursollicitée et nécessite de la puissance de traitement et de la mémoire, elle pourra être déplacée automatiquement sur un autre serveur moins sollicité à ce moment-là.

La sécurité

La virtualisation isole les services chacun dans leur machine virtuelle, en cas de corruption d'une machine virtuelle par cyberattaque, l'impact est nul pour les autres services et la restauration d'une machine virtuelle est autrement plus rapide et plus simple qu'avec une machine physique.

La disparition des machines physiques

Le stade ultime de la virtualisation est de déléguer à un prestataire la gestion des machines physiques qui se retrouve quelque part dans un datacentre. On s'abstrait totalement du matériel physique et des contraintes qui vont avec et on gère seulement nos machines virtuelles à distance, c'est totalement transparent pour les utilisateurs qui accèdent à leurs services via internet ou sur un réseau privé. On parle aussi d'infrastructure virtuelle.

Il existe d'autres types de virtualisation ?

On a surtout évoqué jusqu'à présent la virtualisation des serveurs, mais il existe également d'autres types de virtualisation comme:

La virtualisation du stockage

Cela consiste en la création d'un espace virtuel de stockage à partir d'installations physiques de stockage bien réelles comme les serveurs de fichiers, NAS ou SAN qu'ils soient locaux ou distants. Cela permet de mettre en commun toutes ces installations et de la gérer à partir d'un outil unique de gestion pour effectuer toutes les opérations de sauvegarde, réplication, d'archivage et de restauration.

La virtualisation des réseaux

Un réseau est composé d'un tas d'éléments actifs comme les commutateurs, les routeurs et autres pare-feux, de type et de marques différentes. Là aussi on va créer un réseau virtuel qui combine l'ensemble de ces éléments actifs physiques pour pouvoir centraliser leur gestion sans avoir à y accéder physiquement. La virtualisation des réseaux permettra également d'améliorer les performances du réseau avec des analyseurs de trafic qui pourront équilibrer la charge ou favoriser certains flux.

La virtualisation des données

Les données sont issues de diverses sources, ont chacune leur format et sont stockées sur différents supports locaux ou distants. La virtualisation des données est une couche logicielle qui va gérer l'ensemble de ces données de manière centralisée et les mettre à disposition des utilisateurs et des applications dans le format désiré.

La virtualisation d'application

La virtualisation d'application permet de séparer l'application de son système d'exploitation hôte et de fonctionner sur un poste utilisateur sans qu'elle soit installée. Dans la pratique l'application est installée sur un serveur centralisé et peut tourner sur un poste utilisateur du réseau comme si elle était installée localement, quand bien même l'OS du poste utilisateur n'est pas celui pour lequel l'application a été conçue.

La virtualisation des postes de travail

La virtualisation permet de virtualiser des serveurs mais pas seulement, on peut virtualiser également des postes de travail pour en faciliter la gestion qui seront accessibles aux utilisateurs du réseau via un client léger bien moins cher qu'un PC client classique.

Autres concepts autour de la virtualisation

C'est quoi une infrastructure convergée et hyperconvergée ?

Une infrastructure convergée regroupe plusieurs composants informatiques traditionnels et bien physiques comme les serveurs de calcul, les dispositifs de stockage ou les éléments actifs réseau pour en assurer la gestion dans un tout cohérent. Cela simplifie la gestion de l'administration et ça optimise les ressources matérielles et logicielles. On dit que c'est une approche modulaire basée sur le matériel physique.
L'hyperconvergence a une approche plutôt logicielle, elle intègre une couche logicielle qui va combiner les ressources de calcul, de stockage et de réseau dans ce qu'on appelle un nœud. Les nœuds sont interconnectés et combinés entre eux pour former des pools au sein d'un cluster, on retrouve ainsi un pool de stockage ou un pool de calcul, si un nœud venait à défaillir ça n'aurait pas de conséquence pour les autres nœuds et le fonctionnement du pool et du cluster.

OK, mais une fois que tout ça est posé, quelle est la différence entre les deux ?
L'infrastructure convergée a une approche basée sur le matériel physique, c'est à dire qu'un serveur physique peut être séparé du reste du dispositif et toujours fonctionner comme un serveur indépendant alors que ce n'est pas possible avec l'infrastructure hyperconvergée où les noeuds sont nécessairement interconnectés entre eux pour que le cluster puisse fonctionner correctement. Par ailleurs l'infrastructure convergée intègre de base d'autres fonctionnalités comme la sauvegarde, la réplication, la déduplication des données, la compression, l'optimisation du réseau, etc.

C'est quoi un cluster haute disponibilité ?

On a bien vu que finalement qu'elle soit dans vos locaux ou chez un prestataire de service, la machine physique reste le maillon faible du dispositif. Pour améliorer encore plus la disponibilité et la robustesse, on va dupliquer les machines physiques et si possible en les dispatchant dans des locaux et sites différents. Le tout étant géré comme un seul système. La virtualisation du stockage prend alors toute son importance, pour éviter de se rendre dépendant d'un serveur physique de données.

C'est quoi le cloud computing ?

On appelle cloud computing le fait de confier à un tiers sur internet la gestion de services informatiques (applications, stockage, outils de gestion, …) mais aussi le fait d'utiliser des services fournis par un prestataire via internet. Le cloud computing repose largement sur la virtualisation, on peut dire que le cloud computing est un environnement alors que la virtualisation est une technologique. En matière de cloud computing, il en existe de différentes sortes :

  • Infrastructure as a service (IaaS) ou infrastructure en tant que service : L'IaaS offre une infrastructure informatique complète (serveurs, stockage, réseau, …) sur un réseau privé (ressources en accès limité), public (ressources en accès libre) ou hybride (qui mélange les deux).
  • Platform as a service (PaaS) ou plate-forme en tant que service : Le PaaS c'est grosso modo la même chose que l'IaaS sauf qu'en plus on bénéficie d'outils supplémentaires pour pouvoir développer des applications qu'on retrouvera sur le cloud et tous un tas de services supplémentaires, gestion de base de données, aide à la décision, etc.
  • Le Software as a service (SaaS) ou logiciel en tant que service : Le SaaS est une offre logicielle complète qu'on retrouvera sur internet, c'est typiquement des offres comme Microsoft Office 365 ou Google Workspace, dans le monde opensource, on peut dire que certains prestataires recensés par les CHATONS se rapprochent d'une solution SaaS.

NdM: il est question ici de cloud computing sur un cloud public, une infrastructure gérée par un hébergeur tiers. Il est aussi possible de faire du cloud computing privé, interne, dans une grosse structure qui en a la capacité, ce qui revient à déléguer l'hébergement à un tiers (des collègues dans ce cas). Et on peut combiner les deux pour faire du cloud hybride. Le cloud computing implique aussi la création de ressources en libre-service, de la facturation à l'usage et de la mutualisation.

Les enjeux

Enjeu environnemental

L'adoption quasi généralisée de solutions autour de la virtualisation dans le monde professionnel a conduit à la disparition progressive des serveurs locaux d'entreprise au profit d'un développement effréné des datacenters de par le monde. Or un datacenter est constitué de machines bien physiques tournant 24h24 7j/7 avec tout un dispositif lui aussi bien physique pour assurer leur fonctionnement optimal, leur sécurisation et la robustesse aux pannes, il s'agit notamment de :

  • La climatisation et le traitement d’air pour maintenir des conditions satisfaisantes de température et hygrométrie avec toute un système de circulation et de refroidissement d'air
  • La distribution de l’électricité avec un dispositif de sécurisation en cas de coupure d'alimentation, souvent basé sur tout un ensemble d'onduleurs et appuyé par groupes électrogènes
  • la protection physique de l'installation avec contrôle d'accès, vidéosurveillance et autres systèmes anti intrusion

Le tout nécessite une consommation électrique massive et une forte consommation en eau. Si l'on traduit cela en équivalent d'émission de gaz de serre (GES), d'après une étude de l'ADEME les datacenters ont déjà atteint le même niveau d'émission que le transport aérien à l'échelle mondiale.
Il se trouve que le destin des datacenters est maintenant également étroitement lié à celui de l'IA, même si dans ce domaine on envisage plutôt des datacenters dédiés, or les besoins générés par l'IA dopent l'expansion globale des datacenters dans le monde. La demande de puissance de calcul de l'IA est exponentielle et double tous les 3,4 mois selon OpenAI. Selon une étude Gartner citée par le Monde Informatique, rien que les besoins liés à l'IA feront exploser la demande énergétique des datacenters au point que les fournisseurs d'énergie ne pourront y répondre dès 2027 !

Dans ce contexte il n'est pas étonnant donc que les grands acteurs du secteur poussent au développement des centrales nucléaires qui leur permettra par la même occasion de verdir leur image. Mais ces acteurs ne sont pas à une contradiction près, on peut s'étonner du développement dans certaines régions qui de prime abord ne se prêtent pas particulièrement à leur installation contrairement aux pays nordiques. Le projet d'installation de Meta dans une région aride d'Espagne où chaque goutte d'eau compte, en est une triste illustration. Les températures régionales élevées décupleront ses besoins en électricité et en eau pour les circuits de refroidissement alors que la région souffre de sécheresse chronique. On peut déplorer que tout cela ne pourrait se faire sans le soutien des gouvernements et des élus locaux qui ne trouvent rien à redire.

Enjeu de résilience

Le marché actuel est dominé par trois acteurs qui représentent à eux trois plus de 60% du marché mondial il s'agit dans l'ordre d'AWS (Amazon), d'Azure (Microsoft) et de Google Cloud Platform, on parle d'eux comme des hyperscalers car ils fournissent des services à l'échelle mondiale à grande échelle. Cette hyperconcentration des acteurs et des solutions techniques fragilise l'économie mondiale en la rendant davantage sensible et moins résiliente aux pannes, la défaillance d'un simple outil de sécurité a ainsi entraîné en cascade une panne informatique mondiale en juillet dernier avec des conséquences graves comme l'arrêt partiel du contrôle aérien, de centres d'appels d'urgence ou de services hospitaliers. Plus modestement l'incendie subi par OVH en 2021 a impacté des milliers d'entreprise et services publics, toutes les données contenues sur les serveurs sont perdues, puisqu'OVH a commis l'erreur de stocker au même endroit les données et les sauvegardes. NdM: historique de pannes GCP, AWS ou Azure
Cette hyperconcentration fait planer également des risques en termes de cybersécurité, la corruption d'un élément du système et sa prise de contrôle par un hacker aura vite des conséquences majeures.

Enjeu de souveraineté

Il faut savoir que les données gérées par un datacenter sont soumises à la réglementation propre au pays où il est installé. Les autorités aux États-Unis, au nom du Patriot Act peuvent donc ainsi accéder aux données stockées sur leur territoire. Les datacenters souverains sont donc un enjeu majeur pour certains pays pour garantir que les données seront protégées par les lois nationales, sans ingérence étrangère possible.

En France notamment, 71% des entreprises se reposent sur des solutions américaines dont des acteurs étatiques. Une affaire illustre à elle seule cet état de fait, la solution Azure de Microsoft a été ainsi choisi pour héberger l'ensemble des données de santé de 4 établissements hospitaliers (et non de l'ensemble des Français) à des fins de recherche dans un entrepôt de données de santé dénommé EMC2. Sauf qu'en l'espèce Microsoft a répondu à un appel d'offre en bonne et due forme, que la CNIL a donné son autorisation et que les différents recours à ce stade ont tous échoué. Néanmoins voici ci-dessous texto la conclusion du rapport de la CNIL en 2023 :

(début de citation)

  • qu’aucun prestataire potentiel ne propose d’offres d’hébergement répondant aux exigences techniques et fonctionnelles du GIP PDS (Note de l'auteur : groupement d’intérêt public « Plateforme de données de santé", appelé aussi Health Data Hub) pour la mise en œuvre du projet EMC2 dans un délai compatible avec les impératifs ce dernier ;
  • que le développement d’un démonstrateur " cloud de confiance ", respectant les conditions de la circulaire précitée et permettant à terme d’héberger des projets de cette nature, et notamment la plateforme du GIP PDS, devrait se poursuivre sur les prochaines années ;
  • que la construction d’une plateforme d’hébergement spécifique pour le projet EMC2 pourrait retarder la migration de la solution d’hébergement du GIP PDS pour l’ensemble de ses missions ;
  • qu’en attendant cette migration, le projet EMC2 soit mené sur la solution technique actuelle du GIP PDS.

À la lumière de ces conclusions, la CNIL déplore qu’aucun prestataire susceptible de répondre actuellement aux besoins exprimés par le GIP PDS ne protège les données contre l’application de lois extraterritoriales de pays tiers.
De manière générale, elle regrette que la stratégie mise en place pour favoriser l’accès des chercheurs aux données de santé n’ait pas fourni l’occasion de stimuler une offre européenne à même de répondre à ce besoin. Le choix initial du GIP PDS, dès sa fondation, de recourir au cloud a conduit à privilégier des offres d’acteurs étasuniens dont il apparaît désormais difficile de se détacher à court terme malgré l’émergence progressive de fournisseurs souverains. Le projet EMC2 aurait pu être retenu par le GIP PDS pour préfigurer la solution souveraine vers laquelle il doit migrer.

(fin de citation)

À la lumière de cette conclusion, on peut comprendre que la CNIL s'est sentie contrainte et forcée de répondre favorablement pour ne pas faire capoter ce projet en espérant que cette solution ne soit que transitoire et qu'elle pourra basculer sur une solution souveraine dans quelques années.
Autre affaire d'actualité, le contrat entre EDF et AWS pour le stockage de certaines informations sensibles de maintenance du parc nucléaire français, le Canard enchaîné vient de révéler récemment que le contrat battait de l'aile car Amazon refuse d'inscrire noir sur blanc dans le contrat que les données d'EDF seront stockées en France (autre article).
Aussi la France cherche à développer son "cloud souverain" pour ne plus être dépendant des géants américains mais peine à avancer sur le sujet faute de barrières réglementaires et juridiques, de réticences des élus et des populations sur les territoires pouvant accueillir des datacenters et d'une certaine frilosité des banques et acteurs technologiques.

En guise de réponse aux enjeux

Réponse à l'enjeu environnemental

Pour ne pas courir à la catastrophe annoncée, la mise en place de technologies plus efficaces et économes en énergie est un enjeu majeur, parmi les axes d'innovation on peut citer:

  • l'utilisation d'énergie renouvelable
  • le refroidissement des datacenters basé sur des technologies peu gourmandes en eau,
  • la réutilisation de l'énergie dissipée par les datacenters.

Réponse à l'enjeu de résilience

Des normes et des certifications se sont mises en place qu'elles soient internationales, européennes ou nationales. On peut citer :

  • TIA 942 qui couvre différents domaines comme la disponibilité, la sécurité, l'efficacité énergétique, le refroidissement, la redondance et la gestion de l'espace;
  • ANSI/BICSI-002 qui définit des standards de conception et de pose des systèmes de câblage, d'électricité, dissipation de chaleur, refroidissement, etc.
  • ISO 27001 qui couvre la gestion de la sécurité de la donnée;
  • ISO 22237 qui couvre l'installation et les infrastructures des datacenters;
  • le référentiel de sécurisation des services cloud SecNumCloud élaboré par l’ANSSI;
  • la certification d'Uptime Institute avec sa classification du niveau de sécurité des datacenters de Tier I à Tier IV.

En France, France Datacenter est une organisation professionnelle qui fédère les entreprises qui conçoivent, construisent et exploitent les datacenters. Elle publie également des guides à destination de ses adhérents qui font référence, on peut citer notamment "le livre blanc sur la sécurité incendie" ou "l'humain et la sécurité du datacenter".

D'un point de vue réglementaire, on peut citer :

  • le règlement général sur la protection des données RGPD;
  • La directive européenne relative à DEE l’efficacité énergétique DEE;
  • La directive européenne relative à la sécurité des réseaux et de l’information, dite NIS 2 pour Network and Information System Security.

Le respect de ces normes, certification et a fortiori de la réglementation sont une garantie que les datacenters sont construits suivant les règles de l'art avec le niveau de qualité, de sécurité et de fiabilité attendu. A ce propos pour en revenir à l'incident OVH, les procédures judiciaires qui en ont découlé et qui ont conduit à la condamnation d'OVH ont mis en évidence que la société qui se targuait d'être certifié ISO 27001 n'a pas respecté la norme pour ne pas avoir prévu une copie de sauvegarde sur un site distant.

Réponse à l'enjeu de souveraineté

Le respect du RGPD et de la certification SecNumCloud sont une première réponse à la menace des lois extraterritoriales sur la confidentialité des données, en parallèle le premier ministre de l'époque a diffusé en 2021 une circulaire relative à la doctrine d'utilisation de l'informatique en nuage par l'État qui a été actualisé en 2023. Cette dernière "exige (…) en cas de recours à une offre commerciale d'informatique en nuage, l'hébergement des données d'une sensibilité particulière par des solutions disposant de la qualification SecNumCloud (…) et immunisées contre toute réglementation extracommunautaire".
Il faut par ailleurs créer l'environnement pour que des acteurs locaux puissent se développer et former une alternative crédible aux hyperscalers. L'émergence d'acteurs alternatifs de proximité est donc un enjeu que le marché seul ne suffit pas à faire percer, il faut une volonté politique, une stratégie et une vision à long terme, des financements, une adaptation de la réglementation à l'échelle européenne et nationale.
À ce sujet le précédent gouvernement avait concocté une loi de simplification de la vie économique destinée à faciliter l'installation de datacenters en France en les qualifiant de projets d'intérêt national majeur (PINM) pour qu'ils puissent bénéficier de mesures dérogatoires, de procédures accélérées tout en contournant le pouvoir des élus locaux puisque ça sera l’État qui signera les permis de construire. Avec cette loi la métropole de Rennes n'aurait sans doute pas pu refuser l'implantation d'un datacenter de Microsoft s'il avait été jugé d'intérêt national. Aujourd'hui ce projet de loi continue son bonhomme de chemin législatif malgré l'instabilité politique actuelle.
Cet objectif de développement d'une offre de proximité n'est pas forcément compatible des objectifs environnementaux et de développement durable que la France s'est imposée, mais il faut voir ça comme une opportunité pour innover et ne plus être à la traîne des États-Unis dans ces domaines technologiques.

En guise de conclusion

D'une simple présentation technique autour de la virtualisation, on en arrive en tirant la pelote à des considérations à fort enjeu sur la gestion et la confidentialité des données que bien des utilisateurs de cloud n'imaginent pas, ni même ne considèrent à sa juste importance. Pourtant il suffirait qu'ils en prennent conscience pour orienter leur choix vers des solutions respectueuses qui peinent encore aujourd'hui à émerger malgré les vœux pieux de l’État qui n'est pas toujours exemplaire dans le domaine.

Pour aller plus loin

Quelques pages de vulgarisation

Une sélection de sites sur les enjeux et le futur autour de la virtualisation et les datacenters

Sites divers

Commentaires : voir le flux Atom ouvrir dans le navigateur

❌
❌