SVRNG DATA
Souveraineté · Intégrité · Conformité

Vos données sous votre contrôle.
Scellées. Conformes.

Une plateforme de gestion des données pour les professionnels qui ne peuvent pas se permettre d'externaliser la confiance — avocats, journalistes d'enquête, auditeurs, professionnels de santé, fintech, lanceurs d'alerte. Trois fonctions essentielles, un seul fournisseur souverain.

Demander l'accès anticipé Voir la mécanique
Trois piliers

Contrôle. Protection.
Conformité.

La plupart des fournisseurs vous donnent un sur trois. Stockage cloud sans sceau cryptographique. Sceau cryptographique sans résidence souveraine. Conformité documentée sans réelle protection. SVRNG DATA fournit les trois en une plateforme unique.

Pilier 01

Contrôle.

Vos données restent dans la juridiction que vous choisissez. Résidence Québec, Canada hors Québec, Suisse ou Estonie selon votre profil de risque. Aucune réplication clandestine vers une juridiction tierce. Aucun accès « partenaire cloud » non-divulgué. Le contrat le dit, l'architecture le garantit.

Pilier 02

Protection.

Chaque fichier reçoit un sceau cryptographique triple — SHA-256 + SHA-512 + SHA3-512 — daté et certifié au moment du dépôt. L'intégrité de votre document est mathématiquement vérifiable des années plus tard, indépendamment de SVRNG DATA. Le sceau survit au fournisseur.

Pilier 03

Conformité.

Mappings préétablis pour Loi 25 (Québec), RGPD (UE), PIPEDA (Canada fédéral), CCPA (Californie), HIPAA (santé US). Registres de traitement automatisés. Demandes d'accès et de rectification gérées par dashboard. Audit trail à preuve cryptographique pour les régulateurs.

Pour qui

Quand la chaîne de garde compte plus que le prix.

SVRNG DATA n'est pas pour ceux qui veulent du Dropbox moins cher. C'est pour les contextes où l'intégrité d'un document peut être contestée en cour, en enquête, en audit, ou devant un régulateur.

Cabinets d'avocats

Sceau cryptographique pour exhibits

Chaque pièce déposée au tribunal porte un hash certifié. Si la partie adverse conteste l'authenticité d'une preuve, la vérification prend trois secondes — pas trois semaines d'expertise médico-légale.

Journalisme d'enquête

Protection des sources et des documents

Vos documents source restent en juridiction protégée par les lois sur la protection des sources journalistiques. Le sceau cryptographique prouve que vous aviez le document à une date donnée, sans révéler la source.

Audit et comptabilité

Audit trail à preuve cryptographique

Les pièces justificatives sont scellées au moment du dépôt comptable. Aucune modification ne peut être faite a posteriori sans laisser une trace mathématique. Conforme aux normes ASCPA, IFRS, SOX.

Établissements de santé

Dossiers patient en juridiction souveraine

Données de santé canadiennes hébergées au Canada — pas une réplication chez un cloud provider américain assujetti au CLOUD Act. Conformité Loi 25, PIPEDA, et HIPAA pour les patients trans-frontières.

Fintech et scaleups

Résidence des données + chiffrement at-rest

Pour les fintech sous OSFI, AMF ou MAS, la résidence des données client n'est pas négociable. Pour les scaleups B2B servant des clients UE, le RGPD non plus. Une plateforme, deux exigences couvertes.

Lanceurs d'alerte et activistes

Intégrité documentaire en environnement hostile

Le sceau cryptographique daté empêche la fabrication a posteriori de documents discréditants. Si un acteur étatique ou corporatif tente d'altérer votre archive, l'altération est mathématiquement détectable.

Mécanique

Trois étapes. Vérifiables.

Pas de magie. Des primitives cryptographiques standards (SHA-2, SHA-3, RFC 3161 timestamping) appliquées avec rigueur, dans une infrastructure dont la juridiction est explicite.

01

Dépôt + sceau triple

Vous déposez un fichier via dashboard, API REST, ou intégration directe (Outlook, drive du cabinet, ERP). Au moment exact du dépôt, le système calcule SHA-256, SHA-512 et SHA3-512 du fichier, génère un timestamp RFC 3161 contre-signé par une autorité de timestamping reconnue, et émet un certificat PDF.

02

Stockage souverain + chiffrement at-rest

Le fichier est chiffré (AES-256-GCM) avec une clé dérivée par fichier, stockée séparément dans un HSM dédié à votre tenant. Le stockage physique se fait dans le datacenter de la juridiction que vous avez choisie au signup. Aucune réplication automatique vers une autre juridiction sans votre consentement explicite, par fichier.

03

Vérification indépendante, n'importe quand

Pour vérifier l'intégrité d'un document — devant un juge, un auditeur, ou simplement votre propre conscience — vous re-calculez le hash localement et le comparez au certificat. La vérification ne nécessite pas SVRNG DATA. Si nous fermions demain, vos sceaux resteraient cryptographiquement valides à perpétuité.

Note technique : Le triple hash (SHA-256 + SHA-512 + SHA3-512) couvre le risque de découverte d'une faiblesse théorique dans une famille de fonction de hachage. SHA-2 et SHA-3 sont des familles indépendantes — un cassage de SHA-2 (très improbable d'ici 30 ans selon le NIST) ne compromettrait pas SHA-3. Cette redondance protège votre archive sur des décennies, pas seulement quelques années.
Pourquoi maintenant

L'externalisation aveugle est terminée.

Trois mouvements convergent qui rendent la souveraineté des données urgente plutôt qu'idéologique.

Mouvement 01 · Cadre légal

La Loi 25 et le RGPD ne sont plus optionnels

La Loi 25 québécoise est en pleine application depuis septembre 2023. Le RGPD européen impose 4 % du chiffre d'affaires mondial en cas de manquement grave. Les régulateurs québécois et européens ont commencé à émettre des sanctions concrètes en 2024—2025, après une période de tolérance. Externaliser ses données chez un fournisseur dont la conformité est « à votre charge » devient une bombe à retardement.

Mouvement 02 · Géopolitique

Le CLOUD Act américain redéfinit la juridiction

Depuis le CLOUD Act de 2018, toute donnée stockée par une entreprise américaine — peu importe la localisation physique du datacenter — peut être réquisitionnée par les autorités fédérales US sans notification au propriétaire des données. AWS, Google Cloud, Microsoft Azure tombent tous sous ce régime. Pour les avocats canadiens, les journalistes d'enquête, ou les fintech servant des clients européens, c'est une exposition directe.

Mouvement 03 · Crise de la confiance numérique

Les preuves numériques sont contestables comme jamais

Avec l'avènement de l'IA générative grand public, l'intégrité d'un document numérique non-scellé peut être contestée systématiquement — « ce courriel a peut-être été fabriqué », « ce relevé bancaire a peut-être été modifié », « cette photo n'est peut-être pas authentique ». Le sceau cryptographique daté redevient ce qu'il était à l'ère papier : une condition de la recevabilité.

Position honnête

Ce que nous ne sommes pas.

Pour respecter votre temps, voici ce que SVRNG DATA n'est pas — pour que vous sachiez tout de suite si nous sommes le bon outil.

SVRNG DATA n'est pas un Dropbox moins cher. Si votre besoin est de partager des photos de vacances ou des documents internes sans implication légale, n'importe quel cloud grand public suffit et nous serons plus chers.

SVRNG DATA n'est pas un produit d'analyse de données. Nous ne vous donnons pas de dashboards business intelligence, pas de machine learning sur vos données, pas de recommandations algorithmiques. Vos données ne sont pas analysées par nous — c'est tout l'intérêt.

SVRNG DATA n'est pas une blockchain. Nous utilisons des hashes cryptographiques et du timestamping RFC 3161, qui sont des primitives standards et largement audités. Pas de tokens, pas de consensus distribué, pas d'on-chain anything. La crypto est une science, pas un écosystème, pour SVRNG DATA.

SVRNG DATA n'est pas un service d'avis juridique. Nous fournissons l'infrastructure et le mapping initial des cadres réglementaires, mais la conformité de votre organisation reste votre responsabilité, validée par votre conseiller juridique. Nous ne sommes pas vos avocats.

Accès anticipé

Pas encore ouvert publiquement.

SVRNG DATA est en phase d'accès anticipé pour cabinets d'avocats, rédactions d'enquête, et établissements régulés. Si votre cas d'usage correspond, contactez-nous — nous validons manuellement chaque dossier d'accès anticipé pour vérifier que nous sommes le bon outil pour vos contraintes spécifiques.

Demander l'accès anticipé Question juridique
Pour les demandes d'autorités (subpoena, mandat, ordonnance) — adressez-vous formellement à [email protected] avec copie postale à Giroux Sovereign Inc., 251 Little Falls Drive, Wilmington, DE 19808, USA. Nous n'accordons aucun accès informel et exigeons des demandes écrites conformes à la juridiction de stockage des données concernées.