Systancia Gate (cyberelements)
Le ZTNA souverain de référence pour PME/ETI sensibles, en remplacement de VPN concentrateur legacy avec exigence de qualification ANSSI.
Catalogue d'éditeurs, produits et solutions selon la méthodologie monDSI. Source : seeds JSON versionnés en git, complétés des overrides et entrées custom du cabinet.
Le ZTNA souverain de référence pour PME/ETI sensibles, en remplacement de VPN concentrateur legacy avec exigence de qualification ANSSI.
Référence souveraine pour le chiffrement du lien distant quand une qualification ANSSI est exigée. À combiner avec Systancia Gate pour un vrai zéro trust applicatif.
Meilleur compromis souveraineté UE + open source. Anchor européen non-français ; idéal en self-hosted pour réversibilité et maîtrise des données.
Choix de référence pour un accès distant souverain et vérifiable (open source + audits no-logs). Adapté au télétravail mobile plutôt qu'au serveur auto-hébergé. Maillon VPN de la chaîne Proton.
OVHcloud ne commercialise pas de ZTNA dédié. Option réelle : auto-héberger un VPN open source sur VM/dédié souverain FR avec vRack + IPsec. Modèle build & run.
ZTNA natif Google (ex-BeyondCorp Enterprise). Pertinent surtout pour les PME/ETI sous Google Workspace ; IAP gratuit couvre déjà l'accès aux apps Google Cloud.
Brique ZTNA de Global Secure Access (SSE Microsoft). Idéal pour PME/ETI déjà M365 voulant retirer leur VPN classique sans empiler un éditeur tiers.
Option pragmatique pour un client cloud-natif sans contrainte de souveraineté. À écarter pour données sensibles au profit de Systancia ou NetBird (UE).
Référence technique du ZTNA, mais ticket d'entrée réservé au haut du segment 0-300 (ETI structurées). Pour une petite PME, préférer Twingate/NetBird/Cato.
Bon choix ZTNA open source WireGuard pour équipes techniques. Préférer NetBird si la souveraineté UE de l'éditeur prime.
Valeur sûre pour un VPN self-hosted robuste à coût maîtrisé. Pour du zéro trust moderne, préférer NetBird/Firezone (WireGuard).
Solution d'appoint gratuite si un NAS QNAP est déjà en place. Privilégier OpenVPN/QBelt, désactiver PPTP. À éviter pour les missions exigeant souveraineté EU.
Option pragmatique et économique pour une PME déjà dans l'écosystème Synology. Le WebVPN clientless est un atout pour exposer quelques apps web internes.