Aller au contenu

Produit · Sécurité & souveraineté

ITSM souverain : vos données de support restent en France.

KLX ESM est un ITSM souverain : édité par Keolux (France), hébergé exclusivement en France sur une instance dédiée, conforme RGPD et compatible NIS2. Gestion fine des accès, journaux d’audit, sauvegardes en France et réversibilité : la souveraineté est un fondement de la plateforme, pas une option.

Pourquoi la souveraineté compte (vraiment) pour un ITSM

Par — 25 ans dans l’IT, dont 10 ans à implémenter des solutions ITSM/ESM (ServiceNow, GLPI, EasyVista) pour des organisations françaises. Mis à jour le 11 juin 2026.

Votre plateforme de gestion de services concentre ce que votre organisation a de plus sensible : incidents de sécurité et leur traitement, cartographie complète de votre parc et de ses vulnérabilités (CMDB), demandes RH nominatives, habilitations et accès. Un attaquant qui lit votre ticketing connaît vos failles ; une autorité étrangère qui y accède connaît votre organisation.

C’est pour cela que la localisation et le droit applicable ne sont pas des arguments marketing : ce sont des propriétés de sécurité. Et c’est pour cela que KLX ESM a été conçu souverain par conception, pas adapté après coup.

Les fondations, en détail

Localisation des données

Hébergement 100% France

L’intégralité de vos données (tickets, parc, utilisateurs, pièces jointes, sauvegardes) est stockée et traitée sur des infrastructures situées en France.

Instance dédiée

Votre organisation dispose de sa propre instance : pas de mutualisation de vos données avec d’autres clients.

Éditeur français

KLX ESM est conçu, développé et opéré par Keolux SAS (Nuits-Saint-Georges, RCS Dijon). Vos interlocuteurs, votre contrat et le droit applicable sont français.

Sécurité opérationnelle

Gestion fine des accès (ACL)

Droits par rôle, équipe et département : chacun ne voit et ne modifie que ce qui le concerne, du portail utilisateur à l’administration.

Journaux d’audit

Toutes les actions sensibles sont tracées et horodatées : pistes de preuve prêtes pour un audit, une commission de sécurité ou un RFP.

Chiffrement en transit

Les échanges entre vos utilisateurs et la plateforme sont chiffrés (HTTPS/TLS), y compris les intégrations (AD/Entra ID, Microsoft 365).

Sauvegardes régulières

Vos données sont sauvegardées régulièrement sur le territoire français, avec procédures de restauration testées.

Conformité

RGPD by design

Traitement documenté, minimisation, droits des personnes : la conformité RGPD est intégrée à la conception, pas ajoutée après coup.

Compatible NIS2

Registre des incidents de sécurité, cartographie des actifs (CMDB), gestion des accès et traçabilité : les briques attendues par la directive sont natives.

Réversibilité

Vos données vous appartiennent : elles restent exportables et restituables. Pas de capture par enfermement propriétaire.

Éditeur souverain vs éditeur extra-européen : ce qui change concrètement

Critère Éditeur français (KLX ESM) Éditeur extra-européen
Localisation des données France, vérifiable Cloud international, régions variables
Droit applicable au contrat Droit français Souvent droit étranger ou clauses mixtes
Exposition au Cloud Act Aucune : éditeur et hébergement français Oui : un éditeur américain peut être contraint de remettre des données, même hébergées en Europe
Interlocuteur support Équipe française, en français Support international, anglais fréquent
Facturation En euros, prévisible Souvent indexée sur le dollar
Poids dans la roadmap Vos demandes comptent (éditeur à taille humaine) Marginal face aux grands comptes mondiaux

Pour comparer des solutions précises : KLX ESM vs ServiceNow · vs Jira Service Management · tous les comparatifs.

Aperçu

L’administration de KLX ESM, en images

Administration et configuration de KLX ESM
Administration : rôles, accès et configuration

Questions fréquentes

Sécurité & souveraineté : vos questions

Où sont hébergées les données de KLX ESM ?

En France, exclusivement : application, base de données, pièces jointes et sauvegardes. KLX ESM est édité par Keolux, société française (RCS Dijon), et chaque client dispose de sa propre instance.

Qui peut accéder à nos données ?

Vos utilisateurs, selon les droits que vous définissez (ACL par rôle, équipe et département). Côté Keolux, les accès d’exploitation sont limités, tracés et encadrés par le contrat. Aucune donnée n’est exploitée à d’autres fins.

Sommes-nous exposés au Cloud Act avec KLX ESM ?

Non. Le Cloud Act s’applique aux fournisseurs soumis au droit américain, y compris pour des données hébergées en Europe. KLX ESM étant édité et hébergé en France par une société française, vos données ne relèvent que du droit français et européen.

KLX ESM aide-t-il à la conformité NIS2 ?

Oui : gestion des incidents de sécurité, cartographie des actifs (CMDB), gestion des accès et journaux d’audit sont des briques clés attendues par NIS2, et la localisation des données en France répond à l’exigence de maîtrise.

Et l’assistant IA Kelex, où traite-t-il les données ?

Comme le reste de la plateforme : Kelex opère sur des données hébergées en France, conformes RGPD, avec validation humaine pour les actions sensibles.

Peut-on récupérer nos données si nous partons ?

Oui. Vos données vous appartiennent et restent exportables : la réversibilité fait partie de l’engagement contractuel. Aucun enfermement propriétaire.

Reprenez la maîtrise de vos données de support

Réservez 30 minutes avec un expert français : démo personnalisée sur vos processus IT, RH et métiers, chiffrage clair et plan de déploiement adapté à votre contexte.

  • Sans engagement
  • Réponse sous 24 h ouvrées
  • Équipe basée en France