Juridiction UE · Hors du CLOUD Act américain

Votre code et vos pipelines, sous le droit européen.

Forgejo hébergé avec CI/CD intégré. Aucun VPS à apporter ni à entretenir. La plateforme Git qui passe le questionnaire de sécurité d'une banque.

Cœur open-source Données uniquement dans l'UE Aucun serveur de build à gérer
borgmark.eu / acme-agency / core-banking-api
LOCALISATION Frankfurt, DE 🇩🇪
JURIDICTION EU · GDPR
SOUS-TRAITANTS UE uniquement
CODE SOURCE Ouvert · auditable
pipeline #418 · main exécuté dans l'UE ●
1
build
2
test
3
scan
4
ship
La conversation que vous avez déjà

Vos clients grands comptes demandent désormais où vit le code.

Banques, assureurs et énergéticiens répercutent les questions de juridiction sur leurs fournisseurs. En tant qu'agence, cette question atterrit sur votre bureau — et « c'est sur GitHub » ne passe plus.

Schrems II

Une zone grise juridique

La jurisprudence européenne a placé des milliers d'organisations utilisant des outils sous contrôle américain dans une position floue sur le transfert légal de données. Les juristes de vos clients le savent.

US CLOUD Act

Une portée transfrontalière

Les fournisseurs à maison mère américaine peuvent être contraints de livrer des données, même stockées sur des disques européens. La juridiction, pas l'emplacement du serveur, est la vraie question.

NIS2 · DORA

Responsabilité de la chaîne

Les clients régulés doivent rendre compte de la sécurité de leurs fournisseurs. Votre chaîne d'outils fait partie de leur surface d'attaque — et de leur audit.

Ce que vous obtenez

Une forge Git familière. Souveraine par construction.

BorgMark, c'est Forgejo hébergé avec les éléments dont les agences ont réellement besoin — adopté en un après-midi, pas en un trimestre.

Forgejo, pas un fork à regretter

La forge Git open-source que votre équipe connaît déjà. Pull requests, tickets, revue de code, mirroring — rien à réapprendre.

CI/CD sans VPS à apporter

Les runners de build sont inclus et gérés. Aucune machine Hetzner à provisionner, patcher ou justifier en audit. Vous poussez, ça tourne.

Données dans l'UE, noir sur blanc

Dépôts, artefacts et logs restent sur une infrastructure UE sous juridiction UE. Un emplacement nommable dans un contrat.

Cœur ouvert, aucun verrouillage

Du Git standard dessous et un cœur open-source : votre sortie est à un clone près. Auditable, pas une boîte noire.

Migration en une étape

Mirroring depuis GitHub ou GitLab avec historique, tickets et CI intacts. Déplacez un projet client, ou tous.

SSO & isolation par client

Connexion SAML/OIDC et frontières d'org strictes : le code de chaque client reste cloisonné — comme l'attend leur équipe sécurité.

Chaque build, dans l'UE

Le pipeline ne quitte jamais la juridiction.

Sources, runners, artefacts et logs restent sur l'infrastructure UE. Aucun saut caché vers une région américaine, et rien à câbler pour que ce soit vrai.

deploy · core-banking-api région : eu-central
clone
build
test
scan
ship
Aucune sortie hors UE · journalisé & exportable
Le facteur décisif

Des réponses pour le questionnaire de sécurité de votre client.

Les points concrets qui bloquent les deals d'agence avec des clients régulés — et ce que BorgMark vous laisse écrire dans la case.

01 Où sont stockés le code source et les données de build ?
Centres de données UE uniquement, région nommée au contrat. Aucune réplication hors UE.
02 Le fournisseur relève-t-il d'une juridiction hors UE ?
Exploité dans l'UE, sans maison mère américaine, hors d'atteinte du CLOUD Act.
03 Listez tous les sous-traitants et leurs localisations.
Liste courte de sous-traitants basés dans l'UE, publiée et versionnée.
04 La plateforme peut-elle être auditée indépendamment ?
Cœur open-source — révisable, pas une boîte noire. Logs d'audit exportables.
05 Quel est le plan de sortie / portabilité ?
Git standard et formats ouverts. Export complet à la demande, aucun piège propriétaire.
Tarifs

Au siège. Facturé dans l'UE.

Montants indicatifs — fixez vos vrais chiffres avant le lancement. C'est la structure qui compte ici.

Studio
€19 / siège / mois

Petites agences qui sortent leur premier client régulé de GitHub.

  • Jusqu'à 15 sièges
  • Runners CI gérés inclus
  • Données dans l'UE
  • Support e-mail
Démarrer un essai
Regulated
Sur mesure

Région nommée, SLA contractuels, appui d'audit pour le périmètre DORA/NIS2.

  • Tout Agency
  • Région UE dédiée
  • SLA contractuel & appui d'audit
  • Aide au questionnaire de sécurité
Nous contacter
Questions

Les objections, levées.

Oui — la forge open-source Forgejo, hébergée et exploitée par nos soins dans l'UE, avec runners CI gérés et les contrôles d'accès de niveau agence en plus. Aucun fork propriétaire qui vous enferme.

Oui. Les dépôts arrivent en mirroring avec l'historique complet ; tickets et pipelines suivent. Déplacez d'abord un projet client bloqué, puis étendez.

Sur une infrastructure UE, dans une région nommée à votre contrat. Aucune réplication hors UE, et le pipeline de build s'exécute dans la même juridiction.

Uniquement par une procédure judiciaire de l'UE. Pas de maison mère américaine, donc le CLOUD Act n'y a pas accès — le point que vous pouvez écrire noir sur blanc à vos clients.

Cela retire un constat récurrent : une chaîne d'outils sous contrôle externe et juridiction étrangère. Ce n'est pas un certificat en soi, mais une réponse que l'auditeur de votre client accepte.

Git standard et formats ouverts : export complet à la demande. Votre coût de sortie est un clone, pas une renégociation.

Onboarding limité

Arrêtez d'expliquer où vit votre code.

Nous accueillons d'abord un petit groupe d'agences. Apportez le deal client bloqué sur la revue de sécurité — c'est celui que nous voulons débloquer.

Demander l'accès