Stockage cloud chiffré, hébergé dans l'UE
Services de stockage cloud et de partage de fichiers hébergés dans l'Union européenne. Chiffrement et localisation des données vérifiés pour chaque fiche.
Le stockage cloud hébergé dans l'UE conserve les fichiers dans des centres de données sous juridiction européenne, simplifiant la conformité RGPD. Le critère décisif est la combinaison dont vous avez besoin : hébergement UE (localisation des données), propriété UE (supprime l'exposition au CLOUD Act) et chiffrement zero-knowledge (le fournisseur ne peut pas lire vos fichiers). Tresorit, Proton Drive et Infomaniak kDrive couvrent des points différents de ce triangle.
Certains liens de ce site sont des liens d’affiliation. Nous pouvons percevoir une commission sans coût supplémentaire pour vous. Les signaux éditoriaux et les classements ne sont jamais influencés par les relations d’affiliation.
Ce hub rassemble les produits de stockage cloud et de partage de fichiers de l'annuaire EU Vetted qui sont hébergés au sein de l'Union européenne. La matrice filtrable ci-dessous permet de restreindre la liste selon les critères qui comptent pour votre situation ; cette introduction cadre le sujet afin de faciliter la lecture de la matrice.
Le « stockage cloud chiffré en Europe » recouvre un large éventail d'outils, de la synchronisation de fichiers grand public aux plateformes de partage pour secteurs régulés. Leur point commun ici est la localisation des données dans l'UE (les fichiers sont stockés dans des centres de données situés dans l'UE) associée à une forme de chiffrement. Au-delà, les produits diffèrent sensiblement par leur propriété, leur modèle de chiffrement et leur documentation de conformité.
Il vaut la peine d'être précis sur les termes. L'hébergement UE indique où les données se trouvent physiquement. Le chiffrement indique qui peut les lire. La propriété indique quels régimes juridiques pourraient atteindre le fournisseur. Ce sont des propriétés indépendantes, et un fournisseur peut être solide sur l'une tout en soulevant des questions sur une autre. L'annuaire consigne chacune d'elles séparément plutôt que de les fondre en une seule étiquette.
Chaque fiche porte ses propres données vérifiées de manière indépendante : région d'hébergement, signal de propriété, risque CLOUD Act et existence ou non d'un contrat de sous-traitance. L'objectif est de vous permettre d'appliquer vos propres priorités ; un particulier soucieux de sa vie privée et une équipe achats du secteur public pondéreront légitimement ces champs différemment.
Pour les organisations soumises au RGPD, le lieu de stockage des données personnelles et les possibilités d'accès ne sont pas des préoccupations abstraites. Conserver les données dans l'UE peut simplifier la base légale du traitement et alléger la charge documentaire liée aux transferts internationaux. Cela ne supprime ni la nécessité d'un contrat de sous-traitance en bonne et due forme, ni la vigilance sur les sous-traitants ultérieurs, mais cela modifie le point de départ.
La question du CLOUD Act est celle que l'on comprend le plus souvent de travers. Le CLOUD Act américain peut, en principe, contraindre les sociétés soumises à la juridiction américaine à produire les données qu'elles contrôlent, quel que soit l'emplacement des serveurs. Un hébergement dans l'UE peut donc réduire l'exposition sans l'éliminer à lui seul ; la propriété et la structure du groupe comptent aussi. Considérer « hébergé dans l'UE » comme une réponse complète aux préoccupations de droit extraterritorial est une erreur fréquente ; une vision plus juste consiste à y voir un facteur parmi plusieurs.
Le chiffrement modifie de nouveau le tableau. Lorsqu'un fournisseur applique un modèle zero-knowledge, il ne peut pas lire vos fichiers et ne peut donc pas produire de contenu lisible en réponse à une demande légale, même s'il peut conserver des métadonnées et que la protection dépend d'une mise en œuvre solide. Lorsque le chiffrement est uniquement côté serveur, le fournisseur peut techniquement accéder au contenu. Savoir quel modèle un produit utilise est indispensable avant de tirer la moindre conclusion sur ce qu'une demande légale pourrait atteindre.
Enfin, propriété et hébergement peuvent diverger. Certains services hébergés dans l'UE appartiennent à des sociétés hors UE ; certains services détenus dans l'UE s'appuient sur une infrastructure hors UE. Aucun de ces cas n'est automatiquement rédhibitoire, mais c'est la combinaison qui détermine le profil de risque réel : d'où l'affichage séparé des signaux dans cet annuaire, plutôt qu'un verdict unique de type admis ou recalé.
En bref
Faits clés par solution, vérifiés sur les propres documents de chaque fournisseur.
-
hébergé en Ireland, chiffré au repos, exposition significative au CLOUD Act, dès 10 €/mois.
-
hébergé en Luxembourg, chiffré au repos, exposition mineure au CLOUD Act, dès 5 €/mois.
Idéal pour : les particuliers et les petites équipes qui veulent une expérience de synchronisation grand public avec résidence des données dans l'UE au choix et des tarifs à vie
-
hébergé en Germany, chiffré au repos, aucune exposition au CLOUD Act, dès 6 €/mois.
Idéal pour : les organisations qui souhaitent auto-héberger ou utiliser un hébergement géré dans l'UE avec un contrôle total sur leurs données, leurs clés de chiffrement et leurs sous-traitants
-
hébergé en Germany, chiffrement de bout en bout à connaissance nulle, aucune exposition au CLOUD Act.
Idéal pour : les PME allemandes et DACH qui veulent du stockage zéro connaissance dans les propres datacenters allemands d'un petit prestataire dirigé par son fondateur
-
hébergé en Germany, chiffrement de bout en bout à connaissance nulle, exposition mineure au CLOUD Act, dès 2 €/mois.
Idéal pour : les particuliers et petites équipes soucieux de leur vie privée qui veulent du stockage zéro connaissance sous juridiction allemande, avec des applications open source et des prix très compétitifs
-
hébergé en Germany, chiffré au repos, aucune exposition au CLOUD Act, dès 1 €/mois.
Idéal pour : les particuliers et petites équipes soucieux de leur vie privée qui veulent du stockage hébergé en Allemagne chez un fournisseur indépendant, avec chiffrement côté client optionnel via Koofr Vault pour les fichiers sensibles
-
hébergé en Germany, chiffré au repos, aucune exposition au CLOUD Act, dès 6 €/mois.
Idéal pour : les PME et particuliers allemands qui veulent un grand fournisseur établi avec des datacenters en Allemagne et une couche de chiffrement zéro connaissance optionnelle
-
hébergé en Estonia, chiffrement de bout en bout à connaissance nulle, exposition significative au CLOUD Act, dès 3 €/mois.
Idéal pour : les utilisateurs individuels soucieux de leur vie privée, les journalistes et les militants qui ont besoin de notes, de documents et de photos chiffrés en mode zéro connaissance
-
hébergé en Germany, chiffré au repos, aucune exposition au CLOUD Act, dès 8.8 €/mois.
Idéal pour : les PME allemandes et DACH ainsi que les entités proches du secteur public qui veulent une résidence des données exclusivement en Allemagne sur l'infrastructure propre de l'opérateur, avec une interface multilingue
-
hébergé en France, chiffré au repos, exposition mineure au CLOUD Act, dès 69 €/mois.
Idéal pour : les équipes d'architecture, d'ingénierie, de construction et de médias qui manipulent de très gros fichiers CAO, BIM, nuages de points et vidéo et veulent un lecteur de projet monté, hébergé dans l'UE, avec verrouillage de fichiers, plutôt qu'un montage NAS+VPN ou un cloud américain
-
hébergé en Germany, chiffré au repos, aucune exposition au CLOUD Act, dès 4.29 €/mois.
Idéal pour : Les acheteurs qui veulent une instance Nextcloud gérée, simple et bon marché, hébergée exclusivement en Allemagne par le même opérateur certifié que le cloud et les serveurs dédiés de Hetzner, et qui n'ont pas besoin d'un chiffrement zero-knowledge activé par défaut.
-
hébergé en France, chiffré au repos, aucune exposition au CLOUD Act, dès 2.4 €/mois.
Idéal pour : les particuliers, familles et PME françaises qui veulent un drive basé sur Nextcloud hébergé de manière souveraine en France, avec du stockage objet compatible S3
-
hébergé en France, chiffré au repos, aucune exposition au CLOUD Act.
Idéal pour : les organisations françaises réglementées du secteur public, de la finance, de la santé et de la défense qui ont besoin d'un partage de fichiers et d'une signature électronique qualifiés SecNumCloud
-
hébergé en France, chiffré au repos, aucune exposition au CLOUD Act, dès 3 €/mois.
Idéal pour : les équipes françaises qui veulent une suite collaborative souveraine où le stockage de fichiers s'intègre aux espaces de projet, à la messagerie et aux agendas
-
TresoritHéBERGé UE
Swiss-Post-owned (state-anchored) E2E encrypted enterprise cloud storage (Tresorit AG, Zurich), Swiss + EU DC options, ISO 27001.
IE DPA public Sous-traitants Open source 15 sous-traitants · 13 US €10 /mois -
pCloudBASé UE
Swiss cloud storage with customer-elected EU (Luxembourg) or US (Texas) data residency; signature lifetime plans, 24M+ users.
LU DPA public Sous-traitants Open source 0 sous-traitants €5 /mois -
NextcloudSOUVERAIN UE
German open-source content-collaboration platform (Nextcloud GmbH, Stuttgart, 2016); fully self-hostable + managed Nextcloud One hosted in DE.
DE DPA public Sous-traitants Open source 0 sous-traitants €6 /mois -
luckycloudSOUVERAIN UE
Berlin-based German zero-knowledge cloud (luckycloud GmbH, 2015), own DCs in Berlin/Nuremberg/Frankfurt, ISO 27001 BSI.
DE DPA public Sous-traitants Open source 0 sous-traitants -
FilenBASé UE
German zero-knowledge E2E cloud (Filen Cloud Dienste UG, Recklinghausen, 2021), Tier IV ISO 27001 DCs, no US data, open source apps.
DE DPA public Sous-traitants Open source 7 sous-traitants · 5 US €2 /mois -
KoofrSOUVERAIN UE
Slovenian cloud storage (Koofr d.o.o., est. 2013), German ISO 27001 data centres, optional client-side encryption via the open-source Koofr Vault, 10 GB free.
DE DPA public Sous-traitants Open source 0 sous-traitants €1 /mois -
STRATO HiDriveSOUVERAIN UE
German cloud storage (STRATO GmbH, United Internet/IONOS group), two German data centres, ISO 27001 + Trusted Cloud, optional zero-knowledge E2E.
DE DPA public Sous-traitants Open source 0 sous-traitants €6 /mois -
CrypteeHéBERGé UE
Estonian-incorporated zero-knowledge encrypted photos / notes / docs PWA (Cryptee, 2018, John Ozbay), bootstrapped, open source.
EE DPA public Sous-traitants Open source 5 sous-traitants · 4 US €3 /mois -
leitzcloudSOUVERAIN UE
German-operated (LC by vBoxx GmbH, Frankfurt) Leitz-branded business cloud on its own German data centres (Frankfurt + Mannheim), ISO 27001 (TÜV Nord), AVV available on request.
DE DPA public Sous-traitants Open source 0 sous-traitants €8.8 /mois -
OrbifsBASé UE
Lecteur de projet virtuel exploité en Norvège (Archi Systems AS, EEE) pour les gros fichiers CAO/BIM/nuages de points, hébergé sur OVHcloud (européen) en France, avec verrouillage mono-écrivain et versions immuables.
FR DPA public Sous-traitants Open source 4 sous-traitants · 3 US €69 /mois -
Hetzner Storage ShareSOUVERAIN UEHetzner Online GmbH
Hetzner Online GmbH's managed Nextcloud, single data centre in Falkenstein, Germany; ISO 27001 + BSI C5 Type 2 certified, from €4.29/month for 1 TB, no annual contract.
DE DPA public Sous-traitants Open source 0 sous-traitants €4.29 /mois -
LeviiaSOUVERAIN UE
Stockage cloud souverain français et drive basé sur Nextcloud, hébergé uniquement en France, certifié ISO 27001 et HDS.
FR DPA public Sous-traitants Open source 0 sous-traitants €2.4 /mois -
OodriveSOUVERAIN UE
Partage de fichiers, collaboration et signature électronique sécurisés, qualifiés SecNumCloud et hébergés 100% en France, hors CLOUD Act.
FR DPA public Sous-traitants Open source 0 sous-traitants -
WimiSOUVERAIN UE
Suite collaborative souveraine française avec Wimi Drive intégré, hébergée en France sans transfert de données hors UE.
FR DPA public Sous-traitants Open source 0 sous-traitants €3 /mois
| Comparer | Souveraineté | Cert. | Pricing | Signals | Ouvrir | ||
|---|---|---|---|---|---|---|---|
|
Swiss-Post-owned (state-anchored) E2E encrypted enterprise cloud storage (Tresorit AG, Zurich), Swiss + EU DC options, ISO 27001.
|
DUBLIN · IE
Ireland
|
SOUVERAINETé
Synthèse de la propriété et de l’exposition au CLOUD Act.
|
ISO/IEC 27001
|
Payant
€10 /mois
|
DPA public
Sous-traitants
Open source
|
→ | |
|
Swiss cloud storage with customer-elected EU (Luxembourg) or US (Texas) data residency; signature lifetime plans, 24M+ users.
|
LUXEMBOURG · LU
Luxembourg
|
SOUVERAINETé
Synthèse de la propriété et de l’exposition au CLOUD Act.
|
— |
Freemium
€5 /mois
|
DPA public
Sous-traitants
Open source
|
→ | |
|
German open-source content-collaboration platform (Nextcloud GmbH, Stuttgart, 2016); fully self-hostable + managed Nextcloud One hosted in DE.
|
STUTTGART · DE
Germany
|
SOUVERAINETé
Synthèse de la propriété et de l’exposition au CLOUD Act.
|
— |
Freemium
€6 /mois
|
DPA public
Sous-traitants
Open source
|
→ | |
|
Berlin-based German zero-knowledge cloud (luckycloud GmbH, 2015), own DCs in Berlin/Nuremberg/Frankfurt, ISO 27001 BSI.
|
BERLIN · DE
Germany
|
SOUVERAINETé
Synthèse de la propriété et de l’exposition au CLOUD Act.
|
ISO/IEC 27001
|
Payant |
DPA public
Sous-traitants
Open source
|
→ | |
|
German zero-knowledge E2E cloud (Filen Cloud Dienste UG, Recklinghausen, 2021), Tier IV ISO 27001 DCs, no US data, open source apps.
|
DE
Germany
|
SOUVERAINETé
Synthèse de la propriété et de l’exposition au CLOUD Act.
|
— |
Freemium
€2 /mois
|
DPA public
Sous-traitants
Open source
|
→ | |
|
Slovenian cloud storage (Koofr d.o.o., est. 2013), German ISO 27001 data centres, optional client-side encryption via the open-source Koofr Vault, 10 GB free.
|
DE
Germany
|
SOUVERAINETé
Synthèse de la propriété et de l’exposition au CLOUD Act.
|
— |
Freemium
€1 /mois
|
DPA public
Sous-traitants
Open source
|
→ | |
|
German cloud storage (STRATO GmbH, United Internet/IONOS group), two German data centres, ISO 27001 + Trusted Cloud, optional zero-knowledge E2E.
|
DE
Germany
|
SOUVERAINETé
Synthèse de la propriété et de l’exposition au CLOUD Act.
|
ISO/IEC 27001
|
Payant
€6 /mois
|
DPA public
Sous-traitants
Open source
|
→ | |
|
Estonian-incorporated zero-knowledge encrypted photos / notes / docs PWA (Cryptee, 2018, John Ozbay), bootstrapped, open source.
|
TALLINN · EE
Estonia
|
SOUVERAINETé
Synthèse de la propriété et de l’exposition au CLOUD Act.
|
— |
Freemium
€3 /mois
|
DPA public
Sous-traitants
Open source
|
→ | |
|
German-operated (LC by vBoxx GmbH, Frankfurt) Leitz-branded business cloud on its own German data centres (Frankfurt + Mannheim), ISO 27001 (TÜV Nord), AVV available on request.
|
FRANKFURT · DE
Germany
|
SOUVERAINETé
Synthèse de la propriété et de l’exposition au CLOUD Act.
|
ISO/IEC 27001
|
Payant
€8.8 /mois
|
DPA public
Sous-traitants
Open source
|
→ | |
|
Lecteur de projet virtuel exploité en Norvège (Archi Systems AS, EEE) pour les gros fichiers CAO/BIM/nuages de points, hébergé sur OVHcloud (européen) en France, avec verrouillage mono-écrivain et versions immuables.
|
PARIS · FR
France
|
SOUVERAINETé
Synthèse de la propriété et de l’exposition au CLOUD Act.
|
— |
Payant
€69 /mois
|
DPA public
Sous-traitants
Open source
|
→ | |
|
Hetzner Online GmbH's managed Nextcloud, single data centre in Falkenstein, Germany; ISO 27001 + BSI C5 Type 2 certified, from €4.29/month for 1 TB, no annual contract.
|
FALKENSTEIN · DE
Germany
|
SOUVERAINETé
Synthèse de la propriété et de l’exposition au CLOUD Act.
|
ISO/IEC 27001
C5
|
Payant
€4.29 /mois
|
DPA public
Sous-traitants
Open source
|
→ | |
|
Stockage cloud souverain français et drive basé sur Nextcloud, hébergé uniquement en France, certifié ISO 27001 et HDS.
|
ROUBAIX · FR
France
|
SOUVERAINETé
Synthèse de la propriété et de l’exposition au CLOUD Act.
|
ISO/IEC 27001
HDS
|
Payant
€2.4 /mois
|
DPA public
Sous-traitants
Open source
|
→ | |
|
Partage de fichiers, collaboration et signature électronique sécurisés, qualifiés SecNumCloud et hébergés 100% en France, hors CLOUD Act.
|
PARIS · FR
France
|
SOUVERAINETé
Synthèse de la propriété et de l’exposition au CLOUD Act.
|
SecNumCloud
HDS
+1 autres
|
Payant |
DPA public
Sous-traitants
Open source
|
→ | |
|
Suite collaborative souveraine française avec Wimi Drive intégré, hébergée en France sans transfert de données hors UE.
|
FR
France
|
SOUVERAINETé
Synthèse de la propriété et de l’exposition au CLOUD Act.
|
ISO/IEC 27001
HDS
|
Freemium
€3 /mois
|
DPA public
Sous-traitants
Open source
|
→ |
Commencez par déterminer ce que vous cherchez réellement à optimiser. Si votre priorité est la localisation des données au sens du RGPD, l'hébergement UE et un DPA solide sont les premiers filtres. Si votre priorité est la résistance aux demandes légales extraterritoriales, la propriété et la structure du groupe importent autant que l'hébergement ; il faudra examiner l'indicateur de risque CLOUD Act de chaque fiche. Si votre priorité est que le fournisseur lui-même ne puisse pas lire vos fichiers, le modèle de chiffrement est déterminant. Ces objectifs se recoupent sans être identiques, et le meilleur produit pour l'un n'est pas toujours le meilleur pour l'autre.
Examinez attentivement le modèle de chiffrement. « Chiffré » peut signifier un chiffrement en transit, au repos, ou de bout en bout (zero-knowledge), et seul ce dernier est conçu pour que le fournisseur ne puisse pas lire votre contenu. Considérez aussi ce qui n'est pas chiffré : les noms de fichiers, l'arborescence des dossiers et les métadonnées de partage restent parfois en clair même lorsque le contenu des fichiers est protégé. Adaptez le modèle à votre scénario de menace plutôt que de présumer l'interprétation la plus forte.
Distinguez l'UE de ce qui est proche de l'EEE. Plusieurs fournisseurs de stockage réputés et axés sur la vie privée sont suisses. La Suisse bénéficie d'une décision d'adéquation de l'UE qui facilite les transferts, mais elle n'est membre ni de l'UE ni de l'EEE : si vos règles d'achat exigent expressément une juridiction de l'UE, un fournisseur suisse peut ne pas convenir, même s'il constitue par ailleurs un choix solide en matière de confidentialité. Soyez précis sur le fait que votre exigence porte sur « l'UE » ou sur « l'Europe au sens large ».
Pour une présélection d'achat, parcourez les champs documentés plutôt que les argumentaires marketing : région d'hébergement, signal de propriété, liste des sous-traitants ultérieurs, disponibilité d'un DPA, modèle de chiffrement et certifications pertinentes pour votre secteur. Chaque fiche de cet annuaire consigne ces éléments sous forme de champs vérifiés de manière indépendante, ce qui vous permet de réduire la matrice à une présélection défendable, puis de prendre la décision finale au regard de votre propre appétence au risque et de vos obligations réglementaires.
Vous quittez un outil américain de partage de fichiers ?
Alternatives européennes comparées côte à côte (mêmes vérifications d’hébergement, de propriété et d’exposition au CLOUD Act) pour les outils de partage de fichiers les plus remplacés.
- Alternatives à Apple iCloud 12 alternatives européennes comparées
- Alternatives à Apple iCloud Photos 5 alternatives européennes comparées
- Alternatives à Box 5 alternatives européennes comparées
- Alternatives à Dropbox 18 alternatives européennes comparées
- Alternatives à Evernote 6 alternatives européennes comparées
- Alternatives à Google Drive 18 alternatives européennes comparées
- Alternatives à Google Photos 4 alternatives européennes comparées
- Alternatives à MEGA 3 alternatives européennes comparées
- Alternatives à Microsoft 365 4 alternatives européennes comparées
- Alternatives à Microsoft OneDrive 15 alternatives européennes comparées
- Alternatives à Microsoft SharePoint 4 alternatives européennes comparées
Questions fréquentes
Que signifie concrètement « stockage cloud hébergé dans l'UE » ?
L'hébergement dans l'UE équivaut-il à la propriété UE ?
Contre quoi protège le chiffrement zero-knowledge ou de bout en bout ?
Les fournisseurs suisses sont-ils considérés comme des options UE ?
Choisir un fournisseur hébergé dans l'UE supprime-t-il le risque CLOUD Act ?
Que doit vérifier une équipe achats avant d'adopter un fournisseur de stockage ?
Comment nous avons vérifié chaque fiche.
Pour chaque produit, nous lisons la DPA publique, le document des sous-traitants, la région d’hébergement, les certifications et les registres de propriété. Chacun est horodaté. Les signaux sont éditoriaux, revérifiés chaque trimestre. Nous n’acceptons jamais l’auto-déclaration.