top of page
Services Cloud Background Art Systems Canada

01 — PLATEFORME INFONUAGIQUE

Solutions infonuagiques pour entreprises canadiennes

Chaque plateforme que nous exploitons est nommée sur cette page. Il en va de même pour l'emplacement physique de vos données, l'identité des détenteurs des identifiants d'administrateur et le temps réel nécessaire à une restauration. Microsoft 365, Azure, NinjaOne, MSP360, Wasabi, SentinelOne — avec des sauvegardes écrites sur un stockage que les rançongiciels ne peuvent pas supprimer.

GESTION INFORMATIQUE DEPUIS 2003
MONTRÉAL · LAVAL · SAINT-JÉRÔME · TORONTO · CALGARY
CONFORMITÉ LOI 25 ET LPRPDE

Ingénieur TI dans une allée de serveurs d'un centre de données canadien

02 — CE QUE VOUS ACHETEZ VRAIMENT

« Le cloud » n'est pas un produit

Ce sont quatre décisions distinctes sous un seul mot. Quiconque vous vend « le cloud » en un bloc n'en a pris aucune.

DÉCISION 01

INFRASTRUCTURE

Des serveurs tiers loués mensuellement. Ces serveurs sont génériques — Microsoft et Amazon vendent exactement la même chose à vos concurrents. Toute la valeur réside dans la personne qui les configure, les surveille et les restaure.

DÉCISION 02

LICENCES

Microsoft 365 est un abonnement, pas une sauvegarde. Ce que Microsoft protège et ce qui relève de votre responsabilité sont deux choses distinctes, et la seconde liste est souvent plus longue que prévu.

DÉCISION 03

DÉPENDANCE

Dès que vos fichiers sont hébergés dans un centre de données, votre lien internet et votre fournisseur d'identité deviennent des infrastructures critiques. Un plan cloud qui néglige le circuit de votre bâtiment est un plan incomplet.

DÉCISION 04

RÉSIDENCE

L'emplacement physique des données détermine la loi sur la protection de la vie privée applicable. Selon la Loi 25 du Québec, cette décision vous incombe totalement — ce n'est pas un choix par défaut hérité de la région sélectionnée au hasard par un technicien.

03 — MANIFESTE DE LA PLATEFORME

Les technos que nous exploitons

Pas une liste de technologies croisées au hasard. Voici ce que nous déployons, administrons et maîtrisons, couche par couche.

logo-microsoft-entra.webp
Google_Cloud.webp
microsoft-onedrive-logo_result.webp
idrive-logo_result.webp
AWS_result.webp

COUCHE 01

MICROSOFT ENTRA ID
MICROSOFT INTUNE

Gestion des identités et accès

Un seul identifiant pour tout, géré par des règles d'accès conditionnel contrôlant qui accède à quoi, depuis quel appareil et quel pays. L'authentification multifacteur est obligatoire. Les nouveaux portables s'enrôlent seuls via Autopilot et reçoivent leurs politiques avant toute manipulation.

ADMIN · TENANT GÉRÉ PAR ASC, APPARTENANT AU CLIENT

COUCHE 04

NINJAONE RMM

Gestion des
points d'accès

Chaque poste et serveur géré sous une seule console. Déploiement des correctifs, inventaire logiciel, santé du disque et du matériel, correction automatisée — et la session distante ouverte par votre technicien quand vous appelez.

RÉGIONS · TOUS LES POINTS D'ACCÈS GÉRÉS, WINDOWS ET MACOS

COUCHE 02

MICROSOFT
365

Productivité et
collaboration

Exchange Online, SharePoint, OneDrive et Teams. Approvisionnement des licences, configuration du tenant, migration de messagerie et de fichiers, politique de rétention et administration quotidienne post-déploiement.

RÉGIONS · TENANTS DANS LES RÉGIONS CANADIENNES LORSQUE DISPONIBLES

COUCHE 05

MSP360 · NINJAONE BACKUP
WASABI · IDRIVE · AMAZON S3

Sauvegarde et stockage immuable

MSP360 et NinjaOne Backup exécutent le travail. Wasabi, IDrive et Amazon S3 stockent le résultat. Les copies sont écrites avec S3 Object Lock : une sauvegarde ne peut être ni altérée ni supprimée avant l'échéance de rétention — ni par nous, ni par vous, ni par un rançongiciel contrôlant un compte d'administrateur compromis.

IMMUABILITÉ · S3 OBJECT LOCK, DE 30 À 365 JOURS

COUCHE 03

MICROSOFT
AZURE

Infrastructure
cloud

Pour tout ce qu’un abonnement ne peut remplacer. Des machines virtuelles pour vos applications métier, Azure Virtual Desktop pour le travail à distance, Azure Files pour le stockage partagé et un tunnel site à site vers vos installations physiques.

RÉGIONS · CANADA CENTRE ET CANADA EST

COUCHE 06

SENTINELONE SINGULARITY
MICROSOFT DEFENDER

Détection et intervention

SentinelOne est l'agent installé sur chaque point d'accès. Sa détection s'exécute directement sur l'appareil et non dans une console : un portable hors ligne reste donc protégé. Il lie l'activité des processus en un fil d'attaque unique, isole la machine de lui-même et peut restaurer un poste Windows à son état antérieur au chiffrement. Microsoft Defender couvre quant à lui la messagerie et la couche d'identité.

 

TRIAGE · MDR

MSP360.webp

04 — RÉSIDENCE DES DONNÉES

Où résident réellement vos données

La plupart des fournisseurs répondent à cette question par un seul mot : « Canada ». La réponse honnête est plus longue, et vous devriez toujours l'exiger — car la version courte est précisément celle qui échoue lors d'un audit.

SAUVEGARDES
ET ARCHIVES

Régions de centres de données canadiens. La région est explicitement choisie lors de la configuration, consignée dans votre documentation et revérifiée à chaque revue de service. Elle n'est jamais laissée à la valeur par défaut de la plateforme.

MESSAGERIE
ET FICHIERS

Microsoft exploite des régions canadiennes à Toronto et à Québec. Lorsque votre tenant y est provisionné, le contenu de votre messagerie et de SharePoint réside au Canada.

CHARGES DE
TRAVAIL AZURE

Les machines virtuelles, les bureaux virtuels et Azure Files sont déployés dans Canada Centre ou Canada Est. La région est fixée lors de la création et documentée, car déplacer une charge de travail entre des régions par la suite constitue une migration, non une simple option de configuration.

SÉCURITÉ DES
POINTS D'ACCÈS

SentinelOne traite la télémétrie des agents dans la région nuage attribuée à votre console, et les appareils sont rattachés à cette région pour que les données ne voyagent pas avec le portable. Nous vous indiquons dans quelle région se trouve la vôtre. Posez la même question à votre fournisseur actuel — la plupart ne l'ont jamais vérifié.

RÉPERTOIRE
ET TÉLÉMÉTRIE

Certaines métadonnées d'identité et de sécurité sont traitées par Microsoft hors du Canada. Il s'agit d'une caractéristique inhérente à la plateforme, vraie pour absolument tous les fournisseurs qui vous vendent Microsoft 365. Nous le déclarons clairement plutôt que de vous le laisser découvrir lors d'une évaluation de la vie privée.

DROIT
APPLICABLE

La Loi 25 du Québec et la LPRPDE du Canada. Votre cartographie de résidence des données fait partie intégrante du registre des renseignements personnels que vous devez tenir à jour, et nous vous la remettons par écrit.

05 — PROPRIÉTÉ

Votre tenant. Vos licences. Vos clés.

La chose la plus coûteuse qu'une entreprise puisse découvrir, c'est que sa messagerie électronique réside à l'intérieur du compte Microsoft de quelqu'un d'autre. Posez la question avant de signer, pas au moment de partir.

STRUCTURE DE DEPLOIEMENT

  • Licences achetées au nom de votre entreprise, dans votre propre tenant

  • Ententes Microsoft Cloud Solution Provider conclues par l'entremise d'Ingram Micro, dont nous sommes un revendeur autorisé

  • Vous détenez votre propre compte d'administrateur global, dès le premier jour et de façon permanente

  • Comptes de stockage de sauvegarde enregistrés à votre nom, non mutualisés dans les nôtres

  • Documentation, identifiants et registre de résidence des données vous sont remis sur demande

  • Si vous nous quittez, le tenant, les données et les abonnements partent avec vous

COMMENT NOUS STRUCTURONS

  • À quel nom d'entreprise le tenant Microsoft est-il enregistré ?

  • Est-ce que je détiens mon propre compte d'administrateur global ?

  • En cas de résiliation, qu'est-ce que je conserve et combien de temps prend le transfert ?

  • Mes sauvegardes sont-elles stockées dans un emplacement auquel je peux accéder sans votre intervention ?

  • Pouvez-vous me montrer le résultat du dernier test de restauration que vous avez effectué ?

Posez-nous ces cinq mêmes questions. Nous y répondons directement dans le document d'audit.

06 — DOCTRINE DE SAUVEGARDE

Trois, deux, un, un, zéro

La règle à laquelle chacune des sauvegardes que nous concevons est mesurée. Si votre fournisseur actuel ne peut pas vous expliquer en détail ces cinq chiffres, vous n'avez pas une sauvegarde — vous avez une copie.

3 — COPIES

Trois copies de chaque jeu de données protégé. La version active, plus deux sauvegardes indépendantes ne partageant aucun point de défaillance unique.

2 — MÉDIA

Deux types de stockage différents. Le stockage local pour les restaurations rapides d'un dossier supprimé, et le stockage objet dans un centre de données pour le jour où le bâtiment est indisponible.

1 — HORS SITE

Au moins une copie physiquement éloignée de vos locaux, située dans une région canadienne et accessible sans avoir à mettre les pieds au bureau.

1 — IMMUTABLE

Au moins une copie verrouillée. La fonctionnalité S3 Object Lock applique la période de rétention directement au niveau de la couche de stockage, de sorte que les commandes de chiffrement ou de suppression sont refusées, même lorsqu'elles sont émises avec des identifiants d'administrateur valides. Tous les fournisseurs peuvent générer des copies ; presque aucun ne peut produire une copie qu'un compte administrateur compromis est incapable de détruire. C'est le chiffre qui détermine si un incident de rançongiciel vous coûte une fin de semaine ou met fin à votre entreprise.

0 — ERREURS

Zéro erreur sur une restauration vérifiée. Une tâche de sauvegarde qui affiche « succès » n'est qu'une affirmation. Un fichier ouvert à partir d'une restauration de test en est la preuve. Nous effectuons des tests selon un calendrier établi et vous en envoyons le résultat.

07 — LE FOSSÉ DONT PERSONNE NE PARLE

Microsoft ne sauvegarde pas vos données Microsoft 365

Microsoft garantit la disponibilité du service. En vertu de son modèle de responsabilité partagée, la protection du contenu résidant au sein de ce service demeure votre responsabilité. Les éléments supprimés et les fichiers conservés se trouvent dans des corbeilles de recyclage et des rétentions temporaires qui expirent — généralement en l'espace de quelques mois — après quoi ils disparaissent définitivement.

Cela couvre les défaillances ordinaires : un employé qui vide sa boîte de courriel lors de sa dernière journée, une bibliothèque SharePoint écrasée par une erreur de synchronisation, ou un dossier financier chiffré par un rançongiciel et scrupuleusement répliqué sur tous les autres appareils.

VOLET A · CLOUD

NinjaOne Backup pour Microsoft 365

Exchange Online, SharePoint, OneDrive et Teams capturés selon un calendrier défini vers un stockage infonuagique géré. Restauration à un point précis dans le temps d'un élément unique, d'une boîte de courriel individuelle ou de la totalité du tenant. Rien à installer et rien à entretenir dans vos locaux.

IDÉAL POUR · LES BUREAUX ENTIÈREMENT INFONUAGIQUES SANS SERVEUR SUR SITE

VOLET B · LOCAL

CodeTwo Backup pour Office 365

Les mêmes données de tenant, écrites sur un stockage qui vous appartient — un serveur ou un NAS situé à l'intérieur de votre bâtiment. La garde physique de la copie, ce qui s'avère essentiel lorsqu'une politique, un assureur ou un contrat client exige que les données soient accessibles sans passer par un tiers.

IDEAL POUR · LES EXIGENCES DE GARDE DE DONNÉES ET LE STOCKAGE EXISTANT SUR SITE

Une mise en garde que nous ne laisserons pas de côté. Le stockage situé dans vos propres locaux n'est pas immuable par défaut — un rançongiciel qui pénètre votre réseau peut atteindre un NAS. Lorsque le Volet B est choisi, nous l'associons à un dépôt sécurisé ou à une copie immuable dans le nuage, afin que la doctrine ci-dessus respecte rigoureusement les cinq chiffres.

08 — PLAN DE MIGRATION

Comment se déroule concrètement une migration

Numéroté parce qu'il s'agit d'une séquence, et parce que les délais constituent la partie qui importe vraiment aux clients. Voici les plages typiques pour une entreprise de vingt à quatre-vingts postes.

Technicien lors d'une migration de serveurs planifiée de nuit

01 · 1–2 SEMAINES

Découverte et inventaire. Chaque serveur, partage, boîte de courriel, licence, dépendance applicative et système de gestion intégré, consigné par écrit. C'est ici que résident la plupart des surprises.

02 · 1 SEMAINE

Conception et résidence. Architecture cible, sélection de la région, modèle d'identité, niveaux de sauvegarde et objectifs de reprise pour chaque charge de travail — convenus et signés avant tout déplacement.

03 · 1–2 SEMAINES

Groupe pilote. Un petit échantillon représentatif d'utilisateurs travaille dans le nouvel environnement pour leurs tâches réelles. Les problèmes font surface à cinq personnes plutôt qu'à cinquante.

04 · UN WEEKEND

Basculement. Synchronisation finale, modification des DNS, basculement des boîtes de courriel. Planifié en dehors des heures de bureau avec un point de retour en arrière documenté à chaque étape.

05 · EN CONTINU

État stable. Surveillance, application des correctifs, tri des alertes, tests de restauration et révision trimestrielle des coûts, du nombre de licences et de la résidence des données.

09 — PARAMÈTRES DE SERVICE

Les chiffres sur lesquels nous nous engageons par contrat

Des plages de valeurs, et non des promesses tirées d'une brochure. Vos chiffres précis sont établis lors de la conception, par charge de travail, et consignés dans l'entente.

15 min – 24 h

OBJECTIF DE POINT DE REPRISE

ÉCART MAXIMAL DE DONNÉES, PAR CHARGE DE TRAVAIL

4 h – 48 h

OBJECTIF DE DÉLAI DE REPRISE

DÉLAI DE REMISE EN SERVICE, PAR NIVEAU

30 – 365 jours

RÉTENTION IMMUABLE

APPLIQUÉE PAR VERROUILLAGE D'OBJET S3 (S3 OBJECT LOCK)

Trimestriel

TEST DE RESTAURATION VÉRIFIÉ

DOCUMENTÉ ET VOUS ÉTANT TRANSMIS

Un fournisseur qui propose un seul délai de reprise pour l'ensemble d'une entreprise n'a pas classifié vos charges de travail. Une base de données financière et un dossier marketing partagé ne méritent pas le même chiffre, et vous ne devriez pas payer comme si c'était le cas.

10 — PAR OÙ LES CLIENTS COMMENCENT GÉNÉRALEMENT

Trois situations pour lesquelles on fait appel à nous

SITUATION A

Le serveur n'est plus sous garantie

Du matériel ayant dépassé sa durée de vie utile, un système d'exploitation qui n'est plus pris en charge et un devis de remplacement que personne ne veut signer. Nous cartographions ce qui doit véritablement rester sur place, migrons le reste vers Azure et mettons fin au cycle de remplacement.

PARCOURS TYPE · MIGRATION AZURE, IDENTITÉ HYBRIDE

SITUATION B

Microsoft 365,
aucune sauvegarde

Le constat le plus fréquent lors de nos vérifications. Tout ce sur quoi repose l'entreprise réside dans un seul tenant, protégé uniquement par des corbeilles de recyclage et une supposition. C'est également la lacune la plus rapide à combler.

PARCOURS TYPE · SAUVEGARDE DU TENANT, STOCKAGE IMMUABLE

SITUATION C

Trois bureaux,
trois identifiants

Listes de mots de passe séparées, aucun authentification multifacteur et aucun moyen fiable de révoquer immédiatement les accès d'un employé qui quitte l'entreprise partout à la fois. L'identité est consolidée en premier, car tous les autres contrôles en dépendent.

PARCOURS TYPE · ENTRA ID, ACCÈS CONDITIONNEL, INTUNE

11 — PORTÉE

Ce que couvre le tarif mensuel

INCLUS DANS L'ENTENTE

Conception, déploiement et administration continue du tenant

Approvisionnement en licences et réconciliation mensuelle

Configuration des sauvegardes, surveillance et tests de restauration

Gestion des correctifs (patching) sur les serveurs et postes de travail

Sécurité des points d'accès et des boîtes courriel, tri des alertes

Examen des coûts Azure et optimisation de la taille des ressources (right-sizing)

Documentation, registre de résidence des données et revue trimestrielle

Soutien aux utilisateurs pour tout ce qui touche aux plateformes ci-dessus

SOUMIS À UN DEVIS SÉPARÉ

Le projet de migration lui-même — portée fixe, prix fixe, avant le début de l'entente mensuelle

Le développement de logiciels personnalisés et le travail de base de données, que nous effectuons à l'interne

L'achat de matériel, que nous fournissons en tant que revendeur autorisé

Le câblage réseau, les commutateurs et le remplacement de pare-feu

La consommation Azure, facturée au coûtant sur votre propre abonnement

Vos circuits Internet et contrats de télécom, qui demeurent à votre nom

Rien dans la colonne de droite ne dépasse nos compétences. Si ces prestations font l'objet d'un devis séparé, c'est parce que prétendre faire entrer des travaux à portée ouverte dans un forfait par utilisateur conduit inévitablement les fournisseurs à rationner l'assistance que vous avez déjà payée.

bg_dark_2_teal.webp

12 — QUESTIONS FREQUEMMENT POSÉES

Questions sur le cloud, répondues simplement

Est-ce que mes données sont stockées au Canada ?

Vos sauvegardes et vos archives sont conservées dans les régions de centres de données canadiennes que nous sélectionnons scrupuleusement. Les charges de travail Azure sont déployées dans Canada Centre ou Canada Est. Les boîtes courriel et les fichiers Microsoft 365 résident au Canada lorsque votre tenant est provisionné pour les régions de Toronto ou de Québec. Une quantité limitée de télémétrie de répertoire et de sécurité est traitée par Microsoft à l'extérieur du Canada — c'est le cas chez tous les fournisseurs Microsoft 365, et nous préférons vous le documenter en toute transparence plutôt que de le laisser sous silence.

Est-ce que Microsoft sauvegarde mes données Microsoft 365 ?

Non. Microsoft s'assure du maintien du service ; la protection du contenu qui s'y trouve relève de la responsabilité du client en vertu du modèle de responsabilité partagée. Les corbeilles et les règles de rétention expirent, généralement au bout de quelques mois. La sauvegarde de votre tenant par une solution tierce est un service distinct, et nous la considérons comme obligatoire.

Où ma sauvegarde Microsoft 365 est-elle stockée ?

Vous avez le choix. NinjaOne Backup écrit les données de votre tenant directement sur un stockage cloud géré, sans nécessiter d'installation dans vos locaux. CodeTwo Backup, de son côté, enregistre ces mêmes données sur un serveur ou un NAS qui vous appartient, vous garantissant la garde physique de votre copie. Les entreprises soumises à des exigences contractuelles ou réglementaires leur imposant de conserver leurs propres données optent généralement pour cette seconde option, que nous jumelons à une copie immuable dans le cloud afin d'éviter qu'une défaillance sur un seul site ne détruise les deux sauvegardes.

Qu'est-ce qu'une sauvegarde immuable ?

Le stockage refuse toute modification ou suppression des données jusqu’à l’expiration de leur période de rétention. Avec le verrouillage d'objets (S3 Object Lock), cette restriction est directement appliquée par le service de stockage lui-même — elle reste donc inviolable, même si la requête provient d'un compte détenant des accès administrateur valides. C'est la mesure de contrôle la plus efficace pour empêcher un ransomware de détruire vos possibilités de restauration.

Travailliez-vous avec Azure, ou seulement avec Microsoft 365 ?

Les deux, et ils répondent à des besoins différents. Microsoft 365 prend en charge les courriels, les fichiers et la collaboration. Azure couvre tout ce qu'un abonnement standard ne peut remplacer : les machines virtuelles pour les applications d'affaires, Azure Virtual Desktop, Azure Files ainsi qu'un tunnel VPN site à site relié à vos locaux. Les régions canadiennes sont sélectionnées dans les deux cas.

Combien de temps prend une migration vers Microsoft 365 ?

Pour une entreprise de vingt à quatre-vingts employés, un délai de quatre à six semaines est habituel entre l'étape de découverte et la bascule finale, cette dernière s'effectuant en un seul week-end. La variable d'ajustement n'est presque jamais les boîtes courriel — ce sont les applications d'affaires que personne n'a documentées.

Pourquoi utiliser SentinelOne alors que Microsoft Defender est déjà inclus ?

Parce qu’ils couvrent des besoins différents. Defender pour Office 365 protège la boîte courriel et Entra ID sécurise la connexion ; chacun est performant dans son domaine respectif. SentinelOne, pour sa part, est un agent de détection et de réponse dédié directement aux points d'accès : il prend ses décisions sur l'appareil plutôt que dans le cloud — un ordinateur portable hors ligne reste donc protégé. De plus, il peut isoler une machine compromise et restaurer un poste Windows à son état antérieur au chiffrement. Un antivirus inclus bloque les logiciels malveillants connus, mais un agent autonome de ce type est précisément ce dont vous avez besoin face à un attaquant qui a déjà pénétré votre réseau.

Puis-je conserver un serveur sur site tout en utilisant le cloud ?

Oui, et pour certaines charges de travail, cela reste la solution idéale — notamment pour les fichiers de conception volumineux, les systèmes de fabrication ou les applications dont les licences sont rattachées à du matériel local. L'architecture hybride est un choix légitime et tout à fait pertinent, et non un échec de migration vers le cloud.

Qui possède les licences et le tenant ?

Vous êtes le seul propriétaire. Les licences sont achetées au nom de votre entreprise directement dans votre propre tenant, et nous les administrons en votre nom. Si vous changez de fournisseur, vous conservez votre tenant, vos données ainsi que vos abonnements.

Que deviennent nos données si le contrat prend fin ?

Les accès d'administration vous sont transférés — ou remis au fournisseur de votre choix —, la documentation vous est remise, et les données de sauvegarde sont soit exportées, soit conservées jusqu'à l'expiration de leur période de rétention selon le calendrier que vous aurez déterminé. Les modalités de départ sont inscrites dans le contrat dès sa signature, et non négociées après coup.

13 — PARAMÈTRES DU SERVICE

Commencez par l'audit, pas par la proposition.

Un audit de préparation au cloud est un mandat à périmètre fixe. Nous dressons l'inventaire de vos systèmes en place, vérifions si vos sauvegardes actuelles peuvent réellement être restaurées, cartographions l'emplacement exact de vos données et vous remettons un rapport de constatations écrit. Ce document vous appartient, que vous choisissiez ou non de faire affaire avec nous par la suite.

bottom of page