Aller au contenu
Vérifié indépendamment · Ré-audit trimestriel
EU VETTED
Collection sélectionnée

Stockage cloud chiffré, hébergé dans l'UE

Services de stockage cloud et de partage de fichiers hébergés dans l'Union européenne. Chiffrement et localisation des données vérifiés pour chaque fiche.

En bref

Le stockage cloud hébergé dans l'UE conserve les fichiers dans des centres de données sous juridiction européenne, simplifiant la conformité RGPD. Le critère décisif est la combinaison dont vous avez besoin : hébergement UE (localisation des données), propriété UE (supprime l'exposition au CLOUD Act) et chiffrement zero-knowledge (le fournisseur ne peut pas lire vos fichiers). Tresorit, Proton Drive et Infomaniak kDrive couvrent des points différents de ce triangle.

Certains liens de ce site sont des liens d’affiliation. Nous pouvons percevoir une commission sans coût supplémentaire pour vous. Les signaux éditoriaux et les classements ne sont jamais influencés par les relations d’affiliation.

Pourquoi c’est important

En bref

Faits clés par solution, vérifiés sur les propres documents de chaque fournisseur.

  • Tresorit

    hébergé en Ireland, chiffré au repos, exposition significative au CLOUD Act, dès 10 €/mois.

  • pCloud

    hébergé en Luxembourg, chiffré au repos, exposition mineure au CLOUD Act, dès 5 €/mois.

    Idéal pour : les particuliers et les petites équipes qui veulent une expérience de synchronisation grand public avec résidence des données dans l'UE au choix et des tarifs à vie

  • Nextcloud

    hébergé en Germany, chiffré au repos, aucune exposition au CLOUD Act, dès 6 €/mois.

    Idéal pour : les organisations qui souhaitent auto-héberger ou utiliser un hébergement géré dans l'UE avec un contrôle total sur leurs données, leurs clés de chiffrement et leurs sous-traitants

  • luckycloud

    hébergé en Germany, chiffrement de bout en bout à connaissance nulle, aucune exposition au CLOUD Act.

    Idéal pour : les PME allemandes et DACH qui veulent du stockage zéro connaissance dans les propres datacenters allemands d'un petit prestataire dirigé par son fondateur

  • Filen

    hébergé en Germany, chiffrement de bout en bout à connaissance nulle, exposition mineure au CLOUD Act, dès 2 €/mois.

    Idéal pour : les particuliers et petites équipes soucieux de leur vie privée qui veulent du stockage zéro connaissance sous juridiction allemande, avec des applications open source et des prix très compétitifs

  • Koofr

    hébergé en Germany, chiffré au repos, aucune exposition au CLOUD Act, dès 1 €/mois.

    Idéal pour : les particuliers et petites équipes soucieux de leur vie privée qui veulent du stockage hébergé en Allemagne chez un fournisseur indépendant, avec chiffrement côté client optionnel via Koofr Vault pour les fichiers sensibles

  • hébergé en Germany, chiffré au repos, aucune exposition au CLOUD Act, dès 6 €/mois.

    Idéal pour : les PME et particuliers allemands qui veulent un grand fournisseur établi avec des datacenters en Allemagne et une couche de chiffrement zéro connaissance optionnelle

  • Cryptee

    hébergé en Estonia, chiffrement de bout en bout à connaissance nulle, exposition significative au CLOUD Act, dès 3 €/mois.

    Idéal pour : les utilisateurs individuels soucieux de leur vie privée, les journalistes et les militants qui ont besoin de notes, de documents et de photos chiffrés en mode zéro connaissance

  • leitzcloud

    hébergé en Germany, chiffré au repos, aucune exposition au CLOUD Act, dès 8.8 €/mois.

    Idéal pour : les PME allemandes et DACH ainsi que les entités proches du secteur public qui veulent une résidence des données exclusivement en Allemagne sur l'infrastructure propre de l'opérateur, avec une interface multilingue

  • Orbifs

    hébergé en France, chiffré au repos, exposition mineure au CLOUD Act, dès 69 €/mois.

    Idéal pour : les équipes d'architecture, d'ingénierie, de construction et de médias qui manipulent de très gros fichiers CAO, BIM, nuages de points et vidéo et veulent un lecteur de projet monté, hébergé dans l'UE, avec verrouillage de fichiers, plutôt qu'un montage NAS+VPN ou un cloud américain

  • hébergé en Germany, chiffré au repos, aucune exposition au CLOUD Act, dès 4.29 €/mois.

    Idéal pour : Les acheteurs qui veulent une instance Nextcloud gérée, simple et bon marché, hébergée exclusivement en Allemagne par le même opérateur certifié que le cloud et les serveurs dédiés de Hetzner, et qui n'ont pas besoin d'un chiffrement zero-knowledge activé par défaut.

  • Leviia

    hébergé en France, chiffré au repos, aucune exposition au CLOUD Act, dès 2.4 €/mois.

    Idéal pour : les particuliers, familles et PME françaises qui veulent un drive basé sur Nextcloud hébergé de manière souveraine en France, avec du stockage objet compatible S3

  • Oodrive

    hébergé en France, chiffré au repos, aucune exposition au CLOUD Act.

    Idéal pour : les organisations françaises réglementées du secteur public, de la finance, de la santé et de la défense qui ont besoin d'un partage de fichiers et d'une signature électronique qualifiés SecNumCloud

  • Wimi

    hébergé en France, chiffré au repos, aucune exposition au CLOUD Act, dès 3 €/mois.

    Idéal pour : les équipes françaises qui veulent une suite collaborative souveraine où le stockage de fichiers s'intègre aux espaces de projet, à la messagerie et aux agendas

Comment choisir
FAQ

Questions fréquentes

Que signifie concrètement « stockage cloud hébergé dans l'UE » ?
Un hébergement dans l'UE signifie que le fournisseur stocke vos fichiers dans des centres de données situés à l'intérieur de l'Union européenne. Les données restent ainsi sous juridiction de l'UE du point de vue de la localisation, ce qui peut simplifier la conformité au RGPD. Le lieu d'hébergement ne règle toutefois pas à lui seul la question de la propriété du fournisseur, des sous-traitants ultérieurs employés ou de l'éventuelle soumission d'une société mère à un droit extraterritorial ; ces éléments sont consignés séparément sur chaque fiche.
L'hébergement dans l'UE équivaut-il à la propriété UE ?
Non. Un fournisseur peut héberger des données dans l'UE tout en appartenant à une société dont le siège est ailleurs ; à l'inverse, un fournisseur détenu dans l'UE peut s'appuyer sur une infrastructure hors UE. Les deux signaux importent pour des raisons distinctes : l'hébergement concerne la localisation des données, la propriété détermine quels régimes juridiques (y compris extraterritoriaux comme le CLOUD Act américain) pourraient en principe atteindre le fournisseur. Chaque fiche de cet annuaire affiche les deux.
Contre quoi protège le chiffrement zero-knowledge ou de bout en bout ?
Le chiffrement zero-knowledge (aussi appelé de bout en bout) est conçu pour que vous seul déteniez les clés permettant de déchiffrer vos fichiers : le fournisseur ne peut donc pas les lire ni remettre un contenu lisible en réponse à une demande légale. Il ne masque pas pour autant les métadonnées telles que les noms de fichiers, les tailles ou l'activité de partage, sauf si le fournisseur les chiffre également, et il dépend d'une mise en œuvre correcte. C'est une mesure de protection parmi d'autres, pas une réponse complète.
Les fournisseurs suisses sont-ils considérés comme des options UE ?
La Suisse est en Europe et est souvent associée aux outils de protection de la vie privée de l'UE, mais elle n'est membre ni de l'UE ni de l'EEE. Le droit suisse de la protection des données est reconnu comme adéquat par l'UE, ce qui facilite les transferts, mais les fournisseurs suisses relèvent du droit suisse et non du droit de l'UE. Si vos règles d'achat exigent expressément une juridiction de l'UE, traitez les options suisses comme proches de l'EEE plutôt que comme relevant de l'UE.
Choisir un fournisseur hébergé dans l'UE supprime-t-il le risque CLOUD Act ?
Pas nécessairement. Le CLOUD Act américain peut, en principe, atteindre des données contrôlées par des sociétés soumises à la juridiction américaine, quel que soit l'emplacement des serveurs. Un hébergement dans l'UE peut réduire l'exposition, mais l'élimine-t-il ? Cela dépend de la propriété, de la structure du groupe et des sous-traitants du fournisseur. Cet annuaire signale un risque CLOUD Act potentiel sur chaque fiche afin que vous puissiez l'apprécier vous-même.
Que doit vérifier une équipe achats avant d'adopter un fournisseur de stockage ?
Au minimum : le lieu d'hébergement des données, la propriété du fournisseur, la liste des sous-traitants ultérieurs, l'existence d'un contrat de sous-traitance (DPA), le modèle de chiffrement et les certifications pertinentes. Chaque fiche de cet annuaire consigne la région d'hébergement, le signal de propriété, le risque CLOUD Act et la disponibilité d'un DPA sous forme de champs vérifiés de manière indépendante, ce qui permet de constituer une présélection selon vos propres priorités.
Méthodologie

Comment nous avons vérifié chaque fiche.

Pour chaque produit, nous lisons la DPA publique, le document des sous-traitants, la région d’hébergement, les certifications et les registres de propriété. Chacun est horodaté. Les signaux sont éditoriaux, revérifiés chaque trimestre. Nous n’acceptons jamais l’auto-déclaration.

Lire la méthodologie →