Hikube est le cloud public de Hidora SA (Avenue des Morgines 12, 1213 Petit-Lancy ; IDE CHE-286.910.173, inscrite au registre du commerce de Genève depuis septembre 2016), une société d'hébergement genevoise dirigée par son fondateur et CEO Matthieu Robin. Hikube a ouvert en 2025 sur une pile open source native Kubernetes (Talos Linux, Cilium, KubeVirt pour les machines virtuelles) et couvre les instances cloud, un Kubernetes managé certifié CNCF avec plan de contrôle dédié par cluster, six modèles de GPU NVIDIA du L4 au H200, PostgreSQL, MariaDB, Redis, MongoDB et ClickHouse managés, Kafka et RabbitMQ managés, le stockage bloc, un stockage objet compatible S3 avec WORM, Backup as a Service et Vault as a Service. Hidora est Kubernetes Certified Service Provider de la CNCF. La consommation est mesurée à l'heure et facturée chaque mois en CHF ou en EUR hors TVA ; la plus petite instance (s1.small, 1 vCPU et 2 Go de RAM) est affichée à 24 CHF par mois, un plan de contrôle Kubernetes managé à CHF 32 par mois et les GPU à partir de CHF 165 par mois. L'essai de 14 jours se fait sans carte. L'infrastructure as code passe par des modèles Terraform prêts à l'emploi dans la documentation, et non par un fournisseur Terraform publié.
Les charges de travail des clients tournent dans trois centres de données suisses reliés par une interconnexion privée : STACK Infrastructure GEN01 à Genève, STACK Infrastructure GEN02 à Gland et EWL Stollen, un site souterrain exploité par le fournisseur d'énergie de Lucerne. Les volumes persistants se répliquent de façon synchrone ou asynchrone entre les sites, et rien n'est répliqué hors de Suisse. Les points d'accès en production confirment l'affirmation : la console, l'API, le service d'identité et le point d'accès S3 résolvent tous vers un bloc d'adresses enregistré au nom de Hidora SA sur son propre réseau (AS56798), sans CDN américain en frontal. Hidora est d'une précision rare sur la question de savoir qui répond de quoi. Les certifications des bâtiments (ISO 27001, ISO 9001 et ISO 50001 sur les trois sites, ISO 14001 sur les deux sites STACK) appartiennent aux exploitants des sites, tandis que la certification ISO/IEC 27001:2022 propre à Hidora est confirmée dans le registre de certification de SQS (certificat 48064, délivré à Hidora SA à Petit-Lancy, non suspendu) ; le PDF du certificat et son périmètre sont fournis sur demande. Deux des trois bâtiments appartiennent à STACK Infrastructure, détenue depuis 2022 par la société d'investissement américaine IPI Partners. En tant que bailleur de colocation sans accès logique aux systèmes des clients, STACK n'entre pas dans l'évaluation CLOUD Act, qui est Aucune pour le chemin des charges de travail.
Les documents contractuels valent mieux que le résumé qu'en fait Hikube, avec une vraie lacune. Le DPA est public : c'est l'annexe D des conditions générales de Hidora (édition d'octobre 2025), lisible sans compte, soumise au droit suisse et couvrant les instructions, la confidentialité, les mesures de sécurité, les sous-traitants, la notification des violations et la suppression, alors que la page sécurité de Hikube l'indique toujours comme disponible sur demande. Ce qui n'est pas public, c'est le registre des sous-traitants que l'annexe D dit tenir. La même annexe autorise aussi des traitements accessoires (anti-DDoS, supervision, support, sauvegardes) par des sous-traitants hors de Suisse et de l'EEE sous clauses contractuelles types, sans les nommer, ce qui cadre mal avec l'affirmation de la page sécurité selon laquelle les sauvegardes restent en Suisse : c'est la raison pour laquelle la note s'arrête à 4/5. L'environnement de l'entreprise, reconstitué par ce répertoire à partir de la politique de confidentialité et du DNS, est classique : le site commercial passe par Cloudflare avec Cloudflare Turnstile sur ses formulaires, les prospects et devis vont dans HubSpot, la messagerie est sur Google Workspace, la documentation est publiée sur GitHub Pages et la page de statut chez StatusPal (Berlin). Aucun de ces services ne touche aux charges de travail des clients. Le chiffrement du stockage objet est optionnel et non activé par défaut, et le SSO entreprise est annoncé mais pas encore disponible.