← Tous les articlesSouveraineté

Une pile canadienne souveraine : architecture de référence

Une fois qu'on accepte l'argument qu'une région canadienne d'un nuage américain n'est pas de l'hébergement canadien — parce que le CLOUD Act vise l'entreprise, pas le centre de données — la question suivante est pratique : à quoi ressemble concrètement une pile canadienne souveraine, couche par couche? Quelles couches ont une option mature de propriété canadienne, et lesquelles restent minces?

Voici cette carte. « Souverain » désigne ici la barre la plus stricte : de propriété et de contrôle canadiens, pas seulement des données résidentes au Canada. Pour le raisonnement derrière cette distinction, voyez notre page sur la souveraineté; pour l'inventaire complet de l'écosystème, le billet L'état de l'infrastructure infonuagique canadienne.

La pile, couche par couche

Le statut est volontairement honnête — Solide : une option mature de propriété canadienne existe; Viable : utilisable avec une nuance à comprendre; Mince: l'écosystème canadien n'a pas encore de réponse forte et vous faites un compromis.

CoucheOption canadienne souveraineStatut
Hébergement applicatif / calculCanner — Montréal, propriété canadienneSolide
Base de données géréePostgres géré de Canner (par projet, Montréal)Solide
Stockage objetStockage objet de Canner (style S3, Montréal)Solide
Analytique produitAnalytique sans témoins de Canner (aucune bannière, Montréal)Solide
Tâches planifiées / SQLTâches planifiées + requêtes SQL planifiées de CannerSolide
DNSCloudflare — DNS et émission TLS seulement, sans proxy ni transit de traficViable
Certificats TLSLet's Encrypt (ISRG, autorité sans but lucratif)Viable
PaiementsHelcim ou Moneris (canadiens) c. Stripe (É.-U.)Viable
Courriel transactionnelAuto-hébergé (Postfix) ou un relais canadienMince
CDN / cache en périphérieAucun CDN canadien à grande échelle — servir depuis l'origine à Montréal (Canner cache à l'origine)Mince
Inférence IA / LLMModèles ouverts sur du calcul GPU canadien c. API de modèles américainsMince

Ce que Canner couvre au même endroit

Tout le bloc du haut — calcul, Postgres géré, stockage objet, analytique sans témoins, tâches planifiées et SQL planifié — s'exécute sur Canner, à Montréal, sous propriété canadienne. C'est le cœur de la plupart des applications web, souverain par construction et sans rien à assembler : poussez un dépôt ou un dossier et c'est en ligne via HTTPS en une trentaine de secondes, avec une entente et une attestation de résidence de droit canadien pour votre dossier de conformité. Vous ne cousez pas ensemble un service de base de données, un seau de stockage, un fournisseur d'analytique et un planificateur cron de quatre entreprises différentes en espérant que la juridiction de chacune tienne.

Là où l'écosystème reste mince — et quoi faire

Une architecture de référence qui prétendrait que chaque couche a une excellente réponse canadienne serait du marketing, pas de l'ingénierie. Trois couches imposent encore un compromis :

  • Courriel transactionnel.La délivrabilité à grande échelle est dominée par des fournisseurs américains. Vous pouvez auto-héberger le courriel sortant (Postfix sur un hôte canadien) pour le garder souverain, au prix de gérer votre propre réputation, ou accepter un relais américain pour la délivrabilité et n'y faire transiter que les métadonnées. Ajustez le choix à la sensibilité du contenu.
  • Paiements.Stripe est le choix par défaut, et il est de propriété américaine. Des processeurs de propriété canadienne existent — Helcim (Calgary) et Moneris — et constituent une véritable option souveraine; le compromis touche l'ergonomie et la couverture. Les données de carte sont de toute façon assujetties à la norme PCI, ce qui réduit ce qui doit réellement être souverain ici.
  • CDN / périphérie et inférence IA.Il n'y a pas de CDN canadien d'envergure nationale; le geste souverain est donc de servir depuis une origine canadienne et d'y mettre en cache plutôt qu'en périphérie étrangère — exactement le fonctionnement du cache de Canner. Pour l'IA, les API de modèles américains (OpenAI, Anthropic) n'ont pas d'équivalent de propriété canadienne à la frontière technologique; exécuter des modèles à poids ouverts sur du calcul GPU canadien garde l'inférence souveraine quand la charge le permet.

Le but n'est pas qu'une pile souveraine parfaite existe aujourd'hui — c'est que le cœurd'une telle pile existe, que les couches minces sont connues et circonscrites, et que chaque compromis restant peut être fait délibérément plutôt que par accident. Si votre équipe canadienne assemble cela, commencez par les couches déjà solideset faites des couches minces des décisions explicites dans votre document d'architecture.

À propos de l’auteur

Colin Shand est le fondateur de Canner, une plateforme de déploiement canadienne exploitée depuis le Québec. Il écrit sur l’infrastructure souveraine, l’écosystème des startups canadiennes et la création en toute indépendance.

Essayez Canner.

Déposez un projet, obtenez une URL en direct sur une infrastructure canadienne en environ 30 secondes. Forfait gratuit disponible.