- ThurWiki
- Sécurité
Votre savoir reste en Suisse.
Confluence Cloud conserve les données par région, Notion aux États-Unis ou, dans son plan Enterprise, dans l’UE ; les deux fournisseurs sont établis aux États-Unis. ThurWiki tourne sur l’infrastructure propre de ThurData en Suisse, avec une connexion que l’on peut prendre au sérieux et un veilleur qui repère les attaques tôt, les signale et les repousse.
Un centre de calcul dans un bunker.
Un ancien bunker de l’armée suisse à Siegershausen, canton de Thurgovie : alimentation sans coupure, groupe électrogène, blindage contre les impulsions électromagnétiques, notre propre matériel. Pages, pièces jointes, base de données et sauvegardes se trouvent toutes en Suisse. ThurData est une entreprise suisse sans maison mère américaine ; le CLOUD Act américain ne s’applique pas. Aucun traçage, et un interlocuteur qui a un nom.
En savoir plus sur notre centre de calcul →La connexion : payée par wiki, pas par tête.
- OpenID Connect et SAML 2.0 avec Microsoft Entra ID, Google Workspace ou votre propre service d’authentification, compris dans le forfait Enterprise – sans abonnement supplémentaire et sans prix par utilisateur. La connexion par mot de passe reste disponible à côté, comme corde de rappel si le service d’authentification tombe ; quand quelqu’un part, l’administrateur du wiki bloque donc aussi le compte dans le wiki. Le SSO n’accorde aucun droit ; ceux-là restent dans le wiki.
- La double authentification avec n’importe quelle application d’authentification, activée par utilisateur.
- Les clés de sécurité (WebAuthn) : YubiKey, Windows Hello, Touch ID, liées à l’adresse du wiki. Un formulaire d’hameçonnage n’en tire rien.
- Le blocage après des tentatives manquées, temporaire et non définitif : un blocage définitif serait une invitation à paralyser le compte d’autrui.
- L’accès depuis certaines adresses seulement. Par compte, l’administrateur inscrit des adresses isolées ou des réseaux entiers ; sans inscription, c’est « de partout » qui vaut. La restriction s’applique aussi à l’administrateur de la plateforme – le contrôle passe volontairement avant son exception. Et elle ne laisse personne s’enfermer dehors : quiconque fixerait ses propres règles de sorte que sa propre adresse en sorte est refusé.


Un veilleur qui voit les attaques réparties.
- Repérer. Comptes inconnus, requêtes refusées, régularités dans ce qui est saisi, tentatives venant de nombreuses adresses à la fois dont chacune, prise seule, paraît anodine.
- Repousser. Bloquer temporairement des adresses, déclarer invalides les sessions détournées.
- Les restrictions par pays quand un wiki ne doit être joignable que depuis certains pays.
- Signaler. L’administrateur du wiki voit le tableau dans l’administration et reçoit un avis.
Ce qui tient de l’intérieur.
Questions sur la sécurité et la protection des données
Où se trouvent les données, et qui peut y accéder ?
En Suisse, sur une infrastructure qui appartient à ThurData Sàrl, dans un ancien bunker de l’armée suisse à Siegershausen, canton de Thurgovie. ThurData est une entreprise suisse sans maison mère américaine et sans nuage loué ; le CLOUD Act américain ne s’applique pas. Les demandes d’autorités étrangères passent par les autorités et les tribunaux suisses. Techniquement, les administrateurs de l’installation y accèdent ; sur le plan organisationnel, seulement pour corriger une panne et à votre demande, avec journalisation, dans le cadre d’un contrat de sous-traitance soumis au droit suisse de la protection des données.
Que coûte la connexion par notre compte d’entreprise ?
Elle fait partie du forfait Enterprise. OpenID Connect et SAML 2.0 avec Microsoft Entra ID, Google Workspace ou votre propre service d’authentification y sont compris – sans abonnement supplémentaire et sans prix par utilisateur. La différence avec Confluence tient à la facturation : là-bas, le SSO par SAML exige l’abonnement supplémentaire Atlassian Guard, facturé par utilisateur ; chez nous, le forfait Enterprise coûte CHF 39.90 par mois pour tout le wiki, quel que soit le nombre de personnes qui y travaillent. La double authentification et les clés de sécurité (WebAuthn) font partie de chaque forfait.
Que fait la détection d’intrusion ?
Un veilleur compte les comportements inhabituels : comptes inconnus, requêtes refusées, régularités dans ce qui est saisi, tentatives réparties sur de nombreuses adresses. Il bloque temporairement des adresses, invalide les sessions détournées et signale ce qu’il voit. Après des tentatives manquées, les comptes sont bloqués temporairement et non définitivement. Un wiki peut être restreint à certains pays d’origine.
Pouvons-nous décider d’où quelqu’un peut se connecter ?
Oui, par compte. L’administrateur inscrit des adresses isolées ou des réseaux entiers ; sans inscription, la connexion est permise de partout. Il en va de même pour les clés d’API – une clé est un compte de service et reçoit la même liste. Pour une personne, la vérification a lieu à la connexion ; pour une clé, à chaque appel. La restriction s’applique aussi à l’administrateur de la plateforme, le contrôle passant volontairement avant son exception. Et elle ne laisse personne s’enfermer dehors : quiconque fixerait ses propres règles de sorte que sa propre adresse en sorte est refusé, et chaque connexion refusée apparaît dans le journal.
Et l’IA avec nos données ?
L’assistant voit ce que voit la personne connectée, et n’écrit qu’avec autorisation. Seul ce que vous confiez à un fournisseur lui parvient, et seulement par l’accès que vous avez choisi. Pour les affaires confidentielles, un modèle dans votre propre maison ; il faut alors indiquer l’adresse de votre serveur, sans quoi l’accès ne peut pas être enregistré.
Hébergement de wiki en Suisse : ThurWiki tourne sur l’infrastructure propre de ThurData Sàrl dans un ancien bunker militaire à Siegershausen, en tant qu’entreprise suisse sans maison mère américaine, avec une connexion à double facteur et des clés de sécurité WebAuthn dans chaque forfait, le SSO par OpenID Connect et SAML 2.0 (Microsoft Entra ID, Google Workspace) dans le forfait Enterprise, une détection d’intrusion avec restrictions par pays, des secrets chiffrés et un journal qui retient les noms. Traitement des données selon le droit suisse de la protection des données.
Des questions sur la protection des données ? Appelez-nous.
Nous y répondons avant que vous ne commandiez un wiki. Sur demande, avec notre contrat de sous-traitance à lire.