FAQ de Stackhero pour Keycloak cloudKeycloak

Stackhero est une entreprise 🇫🇷 française, conforme au 🇪🇺 RGPD européen, avec des serveurs en 🇫🇷 France et 🇺🇸 USA selon vos préférences.

À propos de Keycloak sur Stackhero

Qu’est-ce qui est inclus avec Stackhero pour Keycloak ?

Nous incluons Keycloak ainsi qu’un reverse proxy avec un certificat TLS, tous deux préconfigurés.
Keycloak est prêt à l’utilisation, aucune installation supplémentaire n’est requise.

Combien d’utilisateurs puis-je avoir ?

Vous pouvez créer autant d’utilisateurs, de realms et de clients que votre instance peut supporter. Stackhero ne facture pas par utilisateur ni par utilisateur actif mensuel : toutes les ressources de votre instance vous sont entièrement réservées.

Quels protocoles et intégrations sont supportés ?

Keycloak prend en charge OpenID Connect, OAuth 2.0, SAML 2.0, la connexion sociale, LDAP et la fédération Active Directory, ainsi que l'authentification multifacteur, ce qui vous permet de connecter pratiquement n'importe quelle application.

Puis-je utiliser mon propre domaine?

Oui. Vous pouvez configurer un domaine personnalisé avec un certificat TLS (SSL/HTTPS), pour que votre Keycloak utilise votre propre URL de marque.

Quelle version de Keycloak offrez-vous ?

Stackhero vise à toujours vous offrir une version récente et stable de Keycloak, afin que vous profitiez des dernières fonctionnalités et mises à jour de sécurité.

Gestion de votre service

Est-il possible de se connecter à l'instance en utilisant SSH ?

Non, et c’est là toute la valeur de Stackhero. Vous n’avez aucun serveur à gérer : Stackhero s’occupe du système d’exploitation, des correctifs de sécurité, de la configuration du service, des certificats TLS, du firewall, de la surveillance et des sauvegardes atomiques quotidiennes.
Tout ce que vous feriez normalement en SSH est disponible comme action supervisée dans votre tableau de bord, en un clic : modifier la configuration, passer à une nouvelle version, redimensionner l’instance, ouvrir ou fermer un port, ou restaurer une sauvegarde.
Vous gardez un accès complet au service lui-même, à sa console d’administration, à ses APIs et à vos données. Rien de ce qui appartient à votre application ne vous échappe.
Cela réduit aussi votre surface d’attaque : il n’y a aucune clé SSH à faire tourner, à exposer ou à subir une attaque par force brute.
Si une option manque dans le tableau de bord, faites-le-nous savoir. C’est comme ça que la page de configuration évolue sur la plateforme.

Ai-je besoin d'un sysadmin ou d'une équipe DevOps pour gérer ce service ?

Non. C'est justement le but de Stackhero : vous obtenez un Keycloak de niveau production sans avoir à embaucher quelqu'un pour l'opérer.

Aucun provisioning. Aucun système d'exploitation à patcher. Aucun script de backup à écrire ou à tester. Aucun monitoring à assembler. Aucune rotation d'astreinte à gérer.

Votre équipe peut se concentrer sur ce qui rend votre produit unique, et le travail d'infrastructure qui prenait des semaines disparaît tout simplement.

Est-il possible de restreindre l'accès en fonction des IPs avec un pare-feu ?

Absolument ! Votre instance dispose de son propre pare-feu où vous pouvez décider quelles IPs ont accès à quel port en 2 clics.

Support, garanties et facturation

Le support est-il inclus et que se passe-t-il si votre service tombe en panne la nuit ?

Le support premium est inclus dans chaque forfait sans frais supplémentaires. Il n'y a aucun palier de support à acheter ni de support prioritaire à payer.
L'assistance est offerte par email et par chat en ligne pendant les heures de bureau, de 9h à 18h, heure d'Europe centrale, avec un premier retour typique en moins d'une heure.

En dehors de ces heures, vos services sont surveillés en tout temps.
Si une interruption est détectée, une remédiation automatisée s'exécute immédiatement et un ingénieur d'astreinte est avisé si le problème n'est pas réglé.
Vous n'avez pas à détecter l'incident en premier, ni à gérer votre propre rotation d'astreinte.

Qu’est-ce qui est inclus dans le prix ?

Tout est inclus. Le prix affiché sur la page de tarification est celui que vous payez : le service lui-même, l’infrastructure dédiée et isolée sur laquelle il fonctionne, le trafic réseau illimité sans restriction, les sauvegardes atomiques quotidiennes et leur stockage, la restauration gratuite et illimitée des sauvegardes, les mises à jour et montées de version, les certificats TLS, votre domaine personnalisé, le pare-feu, la surveillance et le support premium.
Aucun frais d’installation, aucune facturation par utilisateur ou par siège, aucun supplément pour le support, aucun coût lié au trafic, et aucun frais pour restaurer une sauvegarde.

Comment fonctionne la facturation ?

Au début de chaque mois, notre système calcule le nombre d'heures pendant lesquelles vos services ont été actifs et une facture détaillée est générée.
Vous recevez une seule facture mensuelle qui regroupe tous vos services, présentée de façon claire et facile à comprendre. Votre département de comptabilité va adorer !
Aucun engagement : vous pouvez arrêter la facturation d'un service en un seul clic et vous ne payez que pour les heures pendant lesquelles il a fonctionné.

Données et sauvegardes

Où sont hébergées les données et sont-elles sécuritaires ?

Vous choisissez où sont situés vos serveurs : dans l'Union européenne ou aux USA.

Vous sélectionnez la région lors de la commande, et vos données y demeurent.

Le service fonctionne sur une infrastructure dédiée et isolée : une instance qui vous est exclusivement réservée, et non un container partagé avec d'autres clients sur un hôte mutualisé. Les connexions sont chiffrées avec TLS 1.3, et votre instance possède son propre firewall. Vous décidez donc quelles adresses IP peuvent accéder à chaque port.

Stackhero est certifié ISO 27001, audité chaque année par un organisme indépendant, et offre un Data Processing Agreement conforme au RGPD pour chaque forfait.

Combien de temps vos sauvegardes sont-elles conservées et quel est le coût pour en restaurer une ?

Vos données sont sauvegardées automatiquement au moins une fois par jour sur chaque service et chaque forfait. Des sauvegardes additionnelles sont aussi effectuées automatiquement lors d’opérations sensibles comme les mises à jour ou upgrades.
Rétention : une sauvegarde par jour est conservée pendant 7 jours, une par semaine pendant 1 mois, et une par mois pendant 3 mois.
Chaque sauvegarde est stockée dans un coffre-fort situé à au moins 200 km du datacenter qui héberge votre service, pour qu’un incident physique ne puisse pas affecter les deux sites en même temps.
Vous pouvez restaurer vos sauvegardes à tout moment, aussi souvent que nécessaire, en un seul clic. Il n’y a aucuns frais de restauration ni de limite sur le nombre de restaurations.

Qu'est-ce que le système de sauvegarde atomique ?

Le problème avec les systèmes de sauvegarde traditionnels est que les fichiers sont enregistrés à des intervalles de temps différents.
Disons que vous avez 2 fichiers, a.txt et b.txt. Votre sauvegarde commence à 9h et se termine à 10h.
Le fichier a.txt contiendra des données de 9h et b.txt contiendra des données de 10h.
Ceci est traditionnel dans les systèmes de sauvegarde et pose un gros problème de cohérence.

C'est pourquoi nous avons développé un système de sauvegarde interne qui prend une image atomique de votre instance à un moment précis.
Atomique dans le sens où nous pouvons garantir que tous les fichiers de la sauvegarde ont été pris exactement au même moment.
Si votre sauvegarde commence à 9h, tous les fichiers auront des données de 9h. Vous avez une sauvegarde parfaitement cohérente et fiable.

Les sauvegardes sont-elles chiffrées ?

Les sauvegardes sont d'abord transmises à un serveur dédié, qui vérifie et valide les données. Une fois ces vérifications approuvées, les sauvegardes sont chiffrées et archivées.
Le chiffrement utilise ECDH et Curve25519 dans le cadre du protocole OpenPGP, avec une clé unique générée pour chaque sauvegarde.

Infrastructure et performance

Qu'est-ce que l'infrastructure logicielle?

Votre service est composé de plusieurs sous-services, chacun s'exécutant dans des conteneurs à l'intérieur d'un environnement entièrement dédié pour vous.
Cet environnement est privé et isolé des autres clients, ce qui assure une sécurité renforcée et une performance élevée.
Le tout est hébergé sur un serveur bare-metal fonctionnant sous Stackhero DC OS, notre propre distribution Linux, avec des disques physiquement attachés à votre instance pour garantir un maximum d'IOPS.

Cette isolation est assurée par une machine virtuelle dédiée à chaque client, et non par des conteneurs partagés sur un hôte multi-tenant.

Qu'en est-il de la performance des disques ?

Nous utilisons des disques physiquement branchés à vos instances.
Nous n'utilisons pas de disques réseau, contrairement aux solutions cloud traditionnelles, qui sont lentes et coûteuses.
Ainsi, nous assurons les meilleures performances et des IOPS exceptionnels.

Quels fournisseurs de cloud sont utilisés par Stackhero ?

Nous avons créé notre propre solution logicielle cloud, nous rendant totalement indépendants des fournisseurs de cloud. Nous déployons cette solution innovante directement sur des serveurs bare-metal, vous offrant des performances et une stabilité incroyables.

Stackhero

Depuis combien de temps Stackhero existe-t-il et qui est derrière le service ?

La société mère de Stackhero a été fondée en 2009.
The platform itself launched in 2018, after two years of development, and has been running production workloads ever since.

L'entreprise est rentable et indépendante : aucun investisseur externe, aucune sortie à planifier.
Cette stabilité est importante lorsque vous choisissez l'hébergeur d'un service que vous ne pouvez pas migrer en une après-midi.

Stackhero s’adresse-t-il aux petites entreprises ou aux grandes entreprises ?

Les deux utilisent la même plateforme. Une startup peut lancer son premier Keycloak en production en deux minutes avec le forfait le plus petit, puis évoluer vers des dizaines de vCPUs à mesure que le produit prend de l'ampleur, sans changer de fournisseur ni migrer quoi que ce soit.
Les grandes organisations bénéficient des fonctionnalités requises (incluses pour toutes les entreprises, peu importe le forfait) : certification ISO 27001, Accord de traitement des données conforme au RGPD, SLA contractuel de 99,9 %, infrastructure dédiée et isolée, ainsi qu'une facture mensuelle unique, facile à traiter pour la comptabilité.
Dans tous les cas, il suffit simplement d'ajuster la taille de l'instance.

Quelles certifications Stackhero détient-il ?

La mission principale de Stackhero est de fournir une plateforme facile à utiliser, extrêmement fiable et hautement sécurisée.
Un élément clé pour atteindre cette mission est l'obtention annuelle de la certification ISO 27001, un label de qualité et de sécurité reconnu à l'international.
Cette certification, décernée après un audit rigoureux mené par un organisme externe indépendant, atteste de la conformité aux normes internationales les plus strictes en matière de sécurité de l'information.
Démarrez Keycloak en seulement 2 minutes.
Ajoutez le Single Sign-On à toutes vos applications en quelques minutes.

Aucun mode de paiement requis !