# Sécurité de ThurWiki – vos données restent en Suisse

> Exploité dans le centre de calcul suisse de ThurData, sans maison mère américaine. Double authentification et WebAuthn dans chaque forfait, SSO dans Enterprise.

Quelle: https://thurwiki.ch/fr/securite.html  
Anbieter: ThurData GmbH, Siegershausen, Schweiz  
Sprache: Deutsch (Schweiz)

---

- [ThurWiki](https://thurwiki.ch/fr/index.html)

- Sécurité

# Votre savoir reste en Suisse.

Confluence Cloud conserve les données par région, Notion aux États-Unis ou, dans son plan Enterprise, dans l’UE ; les deux fournisseurs sont établis aux États-Unis. ThurWiki tourne sur l’infrastructure propre de ThurData en Suisse, avec une connexion que l’on peut prendre au sérieux et un veilleur qui repère les attaques tôt, les signale et les repousse.

## Un centre de calcul dans un bunker.

Un ancien bunker de l’armée suisse à Siegershausen, canton de Thurgovie : alimentation sans coupure, groupe électrogène, blindage contre les impulsions électromagnétiques, notre propre matériel. Pages, pièces jointes, base de données et sauvegardes se trouvent toutes en Suisse. ThurData est une entreprise suisse sans maison mère américaine ; le CLOUD Act américain ne s’applique pas. Aucun traçage, et un interlocuteur qui a un nom.

[En savoir plus sur notre centre de calcul →](https://thurdata.ch/ueber-uns)

## La connexion : payée par wiki, pas par tête.

- **OpenID Connect et SAML 2.0** avec Microsoft Entra ID, Google Workspace ou votre propre service d’authentification, compris dans le forfait Enterprise – sans abonnement supplémentaire et sans prix par utilisateur. La connexion par mot de passe reste disponible à côté, comme corde de rappel si le service d’authentification tombe ; quand quelqu’un part, l’administrateur du wiki bloque donc aussi le compte dans le wiki. Le SSO n’accorde aucun droit ; ceux-là restent dans le wiki.

- **La double authentification** avec n’importe quelle application d’authentification, activée par utilisateur.

- **Les clés de sécurité (WebAuthn)** : YubiKey, Windows Hello, Touch ID, liées à l’adresse du wiki. Un formulaire d’hameçonnage n’en tire rien.

- **Le blocage après des tentatives manquées**, temporaire et non définitif : un blocage définitif serait une invitation à paralyser le compte d’autrui.

- **L’accès depuis certaines adresses seulement.** Par compte, l’administrateur inscrit des adresses isolées ou des réseaux entiers ; sans inscription, c’est « de partout » qui vaut. La restriction s’applique aussi à l’administrateur de la plateforme – le contrôle passe volontairement avant son exception. Et elle ne laisse personne s’enfermer dehors : quiconque fixerait ses propres règles de sorte que sa propre adresse en sorte est refusé.

*Bild: Les réglages du SSO : protocole, fournisseur, identifiant, adresse de retour, test de la liaison.*

**Mettre en place le SSO** dans l’administration, éprouvé d’un seul bouton.

*Bild: Le tableau de la sécurité : requêtes refusées, adresses bloquées, anomalies, événements récents.*

**Le tableau.** Ce que le veilleur a vu.

## Un veilleur qui voit les attaques réparties.

- **Repérer.** Comptes inconnus, requêtes refusées, régularités dans ce qui est saisi, tentatives venant de nombreuses adresses à la fois dont chacune, prise seule, paraît anodine.

- **Repousser.** Bloquer temporairement des adresses, déclarer invalides les sessions détournées.

- **Les restrictions par pays** quand un wiki ne doit être joignable que depuis certains pays.

- **Signaler.** L’administrateur du wiki voit le tableau dans l’administration et reçoit un avis.

## Ce qui tient de l’intérieur.

**Le locataire ne vient jamais de la requête** Toujours de la session ou de la clé d’API. Ainsi, même une erreur dans une seule fonction n’ouvre le wiki d’aucune autre entreprise.

**Des clés d’API liées à un lieu** Une clé est un compte de service et reçoit la même liste d’adresses qu’une personne – vérifiée à chaque appel, pas seulement à la connexion. Si une clé se présente soudain depuis un réseau étranger, le veilleur le signale.

**Des secrets chiffrés** Clés de connecteurs, mots de passe, clés d’API : conservés chiffrés, plus jamais affichés.

**Un journal avec des noms** Chaque modification de pages, de droits, d’utilisateurs et d’accès, avec la personne, l’heure et l’origine. Y compris ce que font les clés d’API et l’IA.

**La recherche ne trahit rien** Ce que quelqu’un n’a pas le droit de voir n’apparaît pas, pas même sous forme de titre.

**L’IA avec vos droits** L’assistant voit ce que vous voyez et n’écrit qu’avec autorisation ; un modèle dans votre propre maison est possible.

**Versions et sauvegardes** Un historique complet par page, une corbeille, des sauvegardes de toute l’installation.

## Questions sur la sécurité et la protection des données

**Où se trouvent les données, et qui peut y accéder ?**

En Suisse, sur une infrastructure qui appartient à ThurData Sàrl, dans un ancien bunker de l’armée suisse à Siegershausen, canton de Thurgovie. ThurData est une entreprise suisse sans maison mère américaine et sans nuage loué ; le CLOUD Act américain ne s’applique pas. Les demandes d’autorités étrangères passent par les autorités et les tribunaux suisses. Techniquement, les administrateurs de l’installation y accèdent ; sur le plan organisationnel, seulement pour corriger une panne et à votre demande, avec journalisation, dans le cadre d’un contrat de sous-traitance soumis au droit suisse de la protection des données.

**Que coûte la connexion par notre compte d’entreprise ?**

Elle fait partie du forfait Enterprise. OpenID Connect et SAML 2.0 avec Microsoft Entra ID, Google Workspace ou votre propre service d’authentification y sont compris – sans abonnement supplémentaire et sans prix par utilisateur. La différence avec Confluence tient à la facturation : là-bas, le SSO par SAML exige l’abonnement supplémentaire Atlassian Guard, facturé par utilisateur ; chez nous, le forfait Enterprise coûte CHF 39.90 par mois pour tout le wiki, quel que soit le nombre de personnes qui y travaillent. La double authentification et les clés de sécurité (WebAuthn) font partie de chaque forfait.

**Que fait la détection d’intrusion ?**

Un veilleur compte les comportements inhabituels : comptes inconnus, requêtes refusées, régularités dans ce qui est saisi, tentatives réparties sur de nombreuses adresses. Il bloque temporairement des adresses, invalide les sessions détournées et signale ce qu’il voit. Après des tentatives manquées, les comptes sont bloqués temporairement et non définitivement. Un wiki peut être restreint à certains pays d’origine.

**Pouvons-nous décider d’où quelqu’un peut se connecter ?**

Oui, par compte. L’administrateur inscrit des adresses isolées ou des réseaux entiers ; sans inscription, la connexion est permise de partout. Il en va de même pour les clés d’API – une clé est un compte de service et reçoit la même liste. Pour une personne, la vérification a lieu à la connexion ; pour une clé, à chaque appel. La restriction s’applique aussi à l’administrateur de la plateforme, le contrôle passant volontairement avant son exception. Et elle ne laisse personne s’enfermer dehors : quiconque fixerait ses propres règles de sorte que sa propre adresse en sorte est refusé, et chaque connexion refusée apparaît dans le journal.

**Et l’IA avec nos données ?**

L’assistant voit ce que voit la personne connectée, et n’écrit qu’avec autorisation. Seul ce que vous confiez à un fournisseur lui parvient, et seulement par l’accès que vous avez choisi. Pour les affaires confidentielles, un modèle dans votre propre maison ; il faut alors indiquer l’adresse de votre serveur, sans quoi l’accès ne peut pas être enregistré.

[**Administration** Droits, groupes, utilisateurs, clés d’API](https://thurwiki.ch/fr/administration.html) [**Assistant IA** Vos droits, votre clé, votre modèle](https://thurwiki.ch/fr/assistant-ia.html) [**Le centre de calcul** Le bunker de Siegershausen](https://thurdata.ch/ueber-uns)

Hébergement de wiki en Suisse : ThurWiki tourne sur l’infrastructure propre de ThurData Sàrl dans un ancien bunker militaire à Siegershausen, en tant qu’entreprise suisse sans maison mère américaine, avec une connexion à double facteur et des clés de sécurité WebAuthn dans chaque forfait, le SSO par OpenID Connect et SAML 2.0 (Microsoft Entra ID, Google Workspace) dans le forfait Enterprise, une détection d’intrusion avec restrictions par pays, des secrets chiffrés et un journal qui retient les noms. Traitement des données selon le droit suisse de la protection des données.

## Des questions sur la protection des données ? Appelez-nous.

Nous y répondons avant que vous ne commandiez un wiki. Sur demande, avec notre contrat de sous-traitance à lire.

[Demander une démo](https://thurwiki.ch/fr/demo.html) [+41 71 571 68 40]
