Aller au contenu
CLOUD Act signalé sur chaque fiche
EU VETTED

Hikube

VéRIFIé

Hidora SA (UID CHE-286.910.173, Geneva commercial register), Avenue des Morgines 12, 1213 Petit-Lancy, Switzerland

Cloud & hébergement · Suisse
Fondé en 2016 · hikube.cloud ↗

Cloud public suisse bâti sur Kubernetes (Hidora SA, Genève) : VM, Kubernetes managé, GPU, bases de données et S3 dans trois centres de données suisses ; DPA public et ISO 27001, liste des sous-traitants sur demande uniquement.

En bref

Hikube, dans la catégorie Cloud & hébergement, est un service sous contrôle européen hébergé en Suisse, sans exposition identifiée au CLOUD Act.

Notes d’évaluation

Hikube is the public cloud of Hidora SA (Petit-Lancy, Geneva; UID CHE-286.910.173, registered 2016), a Swiss company with no parent and no US investor found. Customer workloads run on Hidora's own network (AS56798, address block registered to Hidora SA) in three Swiss colocation sites, Geneva, Gland and Lucerne, with no US CDN in front of the console, API or S3 endpoint, so the CLOUD Act rating for the workload path is Aucune. Hidora's own ISO/IEC 27001:2022 is confirmed in the SQS certification register (certificate 48064, issued to Hidora SA), and the DPA is public as Appendix D of the general terms. Two gaps hold the score at 4/5: the sub-processor register that Appendix D says Hidora maintains is not published (it is supplied on request), and the same appendix allows ancillary processing such as anti-DDoS, monitoring, support and backups by sub-processors outside Switzerland and the EEA without naming them.

CLOUD ACT
Actionnariat
Sous-trait.
7 · 5 US
Signaux vérifiés
Juridiction
  • Hébergement UE / adéquation
  • Opérateur UE / adéquation
  • Aucune exposition au CLOUD Act
Transparence
  • DPA public
  • Sous-traitants divulgués
  • Clients open source
  • Certification tierce
Aller à

À propos de Hikube

Hikube est le cloud public de Hidora SA (Avenue des Morgines 12, 1213 Petit-Lancy ; IDE CHE-286.910.173, inscrite au registre du commerce de Genève depuis septembre 2016), une société d'hébergement genevoise dirigée par son fondateur et CEO Matthieu Robin. Hikube a ouvert en 2025 sur une pile open source native Kubernetes (Talos Linux, Cilium, KubeVirt pour les machines virtuelles) et couvre les instances cloud, un Kubernetes managé certifié CNCF avec plan de contrôle dédié par cluster, six modèles de GPU NVIDIA du L4 au H200, PostgreSQL, MariaDB, Redis, MongoDB et ClickHouse managés, Kafka et RabbitMQ managés, le stockage bloc, un stockage objet compatible S3 avec WORM, Backup as a Service et Vault as a Service. Hidora est Kubernetes Certified Service Provider de la CNCF. La consommation est mesurée à l'heure et facturée chaque mois en CHF ou en EUR hors TVA ; la plus petite instance (s1.small, 1 vCPU et 2 Go de RAM) est affichée à 24 CHF par mois, un plan de contrôle Kubernetes managé à CHF 32 par mois et les GPU à partir de CHF 165 par mois. L'essai de 14 jours se fait sans carte. L'infrastructure as code passe par des modèles Terraform prêts à l'emploi dans la documentation, et non par un fournisseur Terraform publié.

Les charges de travail des clients tournent dans trois centres de données suisses reliés par une interconnexion privée : STACK Infrastructure GEN01 à Genève, STACK Infrastructure GEN02 à Gland et EWL Stollen, un site souterrain exploité par le fournisseur d'énergie de Lucerne. Les volumes persistants se répliquent de façon synchrone ou asynchrone entre les sites, et rien n'est répliqué hors de Suisse. Les points d'accès en production confirment l'affirmation : la console, l'API, le service d'identité et le point d'accès S3 résolvent tous vers un bloc d'adresses enregistré au nom de Hidora SA sur son propre réseau (AS56798), sans CDN américain en frontal. Hidora est d'une précision rare sur la question de savoir qui répond de quoi. Les certifications des bâtiments (ISO 27001, ISO 9001 et ISO 50001 sur les trois sites, ISO 14001 sur les deux sites STACK) appartiennent aux exploitants des sites, tandis que la certification ISO/IEC 27001:2022 propre à Hidora est confirmée dans le registre de certification de SQS (certificat 48064, délivré à Hidora SA à Petit-Lancy, non suspendu) ; le PDF du certificat et son périmètre sont fournis sur demande. Deux des trois bâtiments appartiennent à STACK Infrastructure, détenue depuis 2022 par la société d'investissement américaine IPI Partners. En tant que bailleur de colocation sans accès logique aux systèmes des clients, STACK n'entre pas dans l'évaluation CLOUD Act, qui est Aucune pour le chemin des charges de travail.

Les documents contractuels valent mieux que le résumé qu'en fait Hikube, avec une vraie lacune. Le DPA est public : c'est l'annexe D des conditions générales de Hidora (édition d'octobre 2025), lisible sans compte, soumise au droit suisse et couvrant les instructions, la confidentialité, les mesures de sécurité, les sous-traitants, la notification des violations et la suppression, alors que la page sécurité de Hikube l'indique toujours comme disponible sur demande. Ce qui n'est pas public, c'est le registre des sous-traitants que l'annexe D dit tenir. La même annexe autorise aussi des traitements accessoires (anti-DDoS, supervision, support, sauvegardes) par des sous-traitants hors de Suisse et de l'EEE sous clauses contractuelles types, sans les nommer, ce qui cadre mal avec l'affirmation de la page sécurité selon laquelle les sauvegardes restent en Suisse : c'est la raison pour laquelle la note s'arrête à 4/5. L'environnement de l'entreprise, reconstitué par ce répertoire à partir de la politique de confidentialité et du DNS, est classique : le site commercial passe par Cloudflare avec Cloudflare Turnstile sur ses formulaires, les prospects et devis vont dans HubSpot, la messagerie est sur Google Workspace, la documentation est publiée sur GitHub Pages et la page de statut chez StatusPal (Berlin). Aucun de ces services ne touche aux charges de travail des clients. Le chiffrement du stockage objet est optionnel et non activé par défaut, et le SSO entreprise est annoncé mais pas encore disponible.

Carte des sous-traitants · 7

  • Cloudflare, Inc. US
    États-Unis

    Reverse proxy in front of the hikube.cloud and hidora.io marketing sites, and Turnstile bot checks on public forms (token and IP). Not in front of the console, API or S3 endpoints. Source: HTTP headers and privacy notice.

  • GitHub Pages US
    États-Unis

    Hosts the public documentation at docs.hikube.cloud. No customer data. Source: DNS (CNAME hidoraswiss.github.io).

  • Google (Workspace, Analytics, Tag Manager, Ads) US
    États-Unis

    Company email for hikube.io and hidora.io (MX records); website analytics and advertising tags only after consent. Source: DNS and privacy notice.

  • HubSpot US
    États-Unis

    CRM for trial, quote and contact requests (identity, company and quote data); analytics, ads pixel and chat on the website only after consent. Processing region not stated. Source: privacy notice.

  • STACK Infrastructure (GEN01 Geneva, GEN02 Gland) US
    Suisse

    Colocation for two of the three Hikube sites: power, cooling and physical access. Building operator only, no logical access to customer systems. Source: Hikube infrastructure page.

  • EWL Energie Wasser Luzern (EWL Stollen) EU
    Suisse

    Colocation for the Lucerne site, an underground data centre run by the Lucerne utility. Building operator only. Source: Hikube infrastructure page.

  • StatusPal EU
    Allemagne

    Public status page at status.hikube.cloud, served through bunny.net. Source: DNS (CNAME statuspal-eu.b-cdn.net).

5 sous-traitants sur 7 sont incorporés aux États-Unis. Il s'agit de sous-traitants accessoires qui ne détiennent pas de données client protégées ; ils ne modifient donc pas l'évaluation : l'exposition au CLOUD Act est jugée nulle.

Référentiels & certifications

ISO/IEC 27001
ACTIVE
Certifications de l’infrastructure utilisée

Détenues par l’opérateur de l’hébergement, pas par Hikube.

ISO/IEC 27001 ISO 9001 ISO 50001

Matrice de fonctionnalités

Dédié / bare-metal Non
Stockage objet (S3) Oui
Kubernetes managé Oui
Bases managées Oui
Instances GPU Oui
Facturation horaire Oui
API / Terraform Oui
Pays 3 pays
INTéGRATION & ACCèS
REST API Yes
SSO (SAML / OIDC) No
CONFORMITé & GOUVERNANCE
Audit log No
Self-host / on-prem option No

Tarifs & paliers

PAYANT
à partir de 24 CHF/mois
Voir la page tarifs ↗

Documents publics

L'éditeur ne publie pas de liste de sous-traitants. La conformité Schrems II et l'exposition au CLOUD Act ne peuvent pas être vérifiées indépendamment sans elle.
  • Contrat de sous-traitance (DPA)
    hikube.cloud/en…
    Ouvrir ↗
  • Liste des sous-traitants
    — manquant
    manquant
  • Conditions d'utilisation
    hikube.cloud/en…
    Ouvrir ↗

Alternatives dans cette catégorie

Aiven
Finlande · Fondé en 2016
HéBERGé UE

Plateforme finlandaise de services de données open source managés (PostgreSQL, Kafka, OpenSearch, ClickHouse, Valkey) sur le cloud de votre choix ; détenue en Europe, mais son plan de gestion tourne sur Google Cloud et la plupart des clouds proposés sont des hyperscalers américains.

DPA public Sous-traitants Open source
FROM
5 $/mois
CLOUD ACT
MATERIAL
Aruba Cloud
Italie · Fondé en 1994
SOUVERAIN UE

Italian sovereign cloud (Aruba S.p.A.), 4 Italian DCs (Arezzo/Bergamo/Rome), ACN-qualified up to AI3/QC3 for public administration.

DPA public Sous-traitants Open source
FROM
1.99 €/mois
CLOUD ACT
NONE
Cleura
Suède · Fondé en 2005
SOUVERAIN UE

Swedish OpenStack public + compliant cloud (Cleura, ex-City Network, Iver-owned), ISO 27001 + ISO 9001 + ISO 14001, EU-only residency.

DPA public Sous-traitants Open source
FROM
—
CLOUD ACT
NONE

Présent dans ces guides