Jotelulu certifié HDS : sécurité et souveraineté cloud en France
Aide aux entreprises IT
Jotelulu certifié HDS : sécurité et souveraineté cloud en France
Manuel Pérez Gómez-Miranda
23 Avril 2025
Qu’est-ce qui est plus sensible qu’une donnée de santé ? Jotelulu obtient la certification HDS et renforce son engagement envers la sécurité en France

Chez Jotelulu, nous comprenons parfaitement les besoins en matière de sécurité des données. Et nous nous posons une question clé : qu’y a-t-il de plus sensible qu’une donnée de santé ?

C’est pourquoi nous avons obtenu la certification HDS (Hébergeur de Données de Santé), le standard le plus élevé en matière de sécurité en France pour l’hébergement de données de santé. Cette certification, combinée à notre ISO 27001 déjà bien établie, fait de Jotelulu l’une des plateformes cloud les plus complètes et sécurisées du marché français.

Qu’est-ce que la certification HDS ?

La certification HDS est une exigence obligatoire en France pour héberger des informations médicales. Mais elle ne se limite pas à ce secteur : elle représente un cadre de référence en matière de sécurité, de traçabilité, de haute disponibilité et de gouvernance des données. Elle requiert des mesures de protection physique, une cybersécurité avancée, des protocoles de sauvegarde et une conformité rigoureuse au RGPD.

Que signifie réellement la certification HDS ?

Derrière le label HDS se cache une série de contrôles techniques, organisationnels et légaux très stricts, qui font partie de notre Système de management de la sécurité de l’information (SMSI). Voici quelques exemples clés :

Chiffrement fort
icon check
AES-256 et TLS 1.2+ pour toutes les données, en transit et au repos.
icon check
Accès protégés au niveau matériel et réseau.
Environnements segmentés et isolés
icon check
Chaque client et chaque charge de travail fonctionnent de manière complètement isolée.
icon check
Les accès croisés non autorisés sont évités grâce à un contrôle logique.
Audit continu et traçabilité totale
icon check
Enregistrement inaltérable de tous les accès et modifications.
icon check
Logs disponibles pendant 12 mois et protégés contre les manipulations.
IAM et accès logique
icon check
Accès minimaux, avec des rôles bien définis.
icon check
Authentification multifactorielle (MFA) obligatoire pour les utilisateurs privilégiés.
icon check
Gestion centralisée des identités, avec des politiques d’entrée et de sortie du personnel.
Plans de continuité et de récupération actifs
icon check
Infrastructure redondante (N x 1,25), récupération automatique des hyperviseurs, stockage HA.
icon check
Anti-DDoS intégré et testé.
icon check
Planification de capacité et tests périodiques.
Sécurité physique et environnementale dans les datacenters
icon check
Contrôle biométrique, surveillance 24h/24 et 7j/7, 5 couches d’accès physique, vidéosurveillance continue.
icon check
Protection contre les incendies avec système VESDA et extinction sans résidus.
icon check
Emplacement dans des zones sans risque de séismes/inondations.
icon check
Refroidissement 24h/24 et 7j/7, humidité contrôlée, détection d’incidents.
Au-delà de HDS : un cadre complet de sécurité

En plus des certifications HDS et ISO 27001, Jotelulu dispose également de :

  • Conformité au Code de Conduite CISPE, approuvé par la CNIL, aligné avec le RGPD.
  • Enregistrement dans le catalogue de cybersécurité de l’INCIBE.
  • Label de PME Innovante pour son activité en R&D.
  • Certifications des datacenters : ISO 14001, 22301, 50001, PCI-DSS, ENS, SOC1/SOC2… et bien sûr, HDS.

Ces certifications ne restent pas sur le papier : elles sont auditées chaque année par des organismes externes, et des plans d’amélioration continue sont appliqués en cas de déviations détectées.

En résumé : si vous pouvez protéger des données de santé, vous pouvez protéger n’importe quelle donnée.

Toutes les données chez Jotelulu sont protégées au plus haut niveau

La sécurité n’est pas une fonction supplémentaire, c’est la base sur laquelle nous construisons nos services. Avec la certification HDS, tout partenaire travaillant avec Jotelulu (MSP, ISV, intégrateurs de logiciels…) a la certitude que ses données et celles de ses clients sont traitées avec le plus haut niveau d’exigence.

Et le plus important : cette exigence ne s’applique pas seulement aux données de santé. Chez Jotelulu, nous appliquons le standard HDS à toute la plateforme, quel que soit le secteur.

Souveraineté des données 100% garantie

À un moment où les décisions politiques aux États-Unis génèrent de l’incertitude sur le contrôle et l’accès aux données hébergées dans des clouds américains, de nombreuses entreprises françaises recherchent des alternatives plus sûres et souveraines.

La souveraineté des données signifie avoir un contrôle total sur les données de vos clients : savoir où elles sont stockées, sous quelles lois elles sont protégées et qui peut y accéder. Il ne suffit pas que les données soient physiquement en Europe : il est également important de savoir qui gère l’infrastructure et quelles lois peuvent s’appliquer.

  • Emplacement réel des données : Les données sont stockées dans des centres de données au sein de l’UE.
  • Juridiction européenne : Elles sont protégées uniquement par des lois européennes, comme le RGPD (et non par le CLOUD Act des États-Unis).
  • Plus de confiance pour vos clients : Vous pouvez garantir conformité et confidentialité sans complications légales.
  • Vous évitez des risques légaux et commerciaux : Pas de surprises dues à des non-conformités ou des fuites de données.
Nous y sommes déjà.

L’objectif est clair : que les partenaires français disposent d’un cloud local, sûr et fiable.

Jotelulu répond déjà aux normes techniques les plus élevées (HDS + ISO 27001), garantit la souveraineté des données et offre un support proche et en français. Nous sommes prêts à être l’alternative cloud dont le marché français a besoin.

 

Envie d’aller plus loin ? Téléchargez notre guide exclusif “ISO 27001, HDS et RGPD : quelles garanties pour votre infrastructure, quel que soit l’hébergement ?” pour découvrir les vrais critères de sécurité à exiger — et comment repérer les faux-semblants.