Une fois qu'on accepte l'argument qu'une région canadienne d'un nuage américain n'est pas de l'hébergement canadien — parce que le CLOUD Act vise l'entreprise, pas le centre de données — la question suivante est pratique : à quoi ressemble concrètement une pile canadienne souveraine, couche par couche? Quelles couches ont une option mature de propriété canadienne, et lesquelles restent minces?
Voici cette carte. « Souverain » désigne ici la barre la plus stricte : de propriété et de contrôle canadiens, pas seulement des données résidentes au Canada. Pour le raisonnement derrière cette distinction, voyez notre page sur la souveraineté; pour l'inventaire complet de l'écosystème, le billet L'état de l'infrastructure infonuagique canadienne.
La pile, couche par couche
Le statut est volontairement honnête — Solide : une option mature de propriété canadienne existe; Viable : utilisable avec une nuance à comprendre; Mince: l'écosystème canadien n'a pas encore de réponse forte et vous faites un compromis.
| Couche | Option canadienne souveraine | Statut |
|---|---|---|
| Hébergement applicatif / calcul | Canner — Montréal, propriété canadienne | Solide |
| Base de données gérée | Postgres géré de Canner (par projet, Montréal) | Solide |
| Stockage objet | Stockage objet de Canner (style S3, Montréal) | Solide |
| Analytique produit | Analytique sans témoins de Canner (aucune bannière, Montréal) | Solide |
| Tâches planifiées / SQL | Tâches planifiées + requêtes SQL planifiées de Canner | Solide |
| DNS | Cloudflare — DNS et émission TLS seulement, sans proxy ni transit de trafic | Viable |
| Certificats TLS | Let's Encrypt (ISRG, autorité sans but lucratif) | Viable |
| Paiements | Helcim ou Moneris (canadiens) c. Stripe (É.-U.) | Viable |
| Courriel transactionnel | Auto-hébergé (Postfix) ou un relais canadien | Mince |
| CDN / cache en périphérie | Aucun CDN canadien à grande échelle — servir depuis l'origine à Montréal (Canner cache à l'origine) | Mince |
| Inférence IA / LLM | Modèles ouverts sur du calcul GPU canadien c. API de modèles américains | Mince |
Ce que Canner couvre au même endroit
Tout le bloc du haut — calcul, Postgres géré, stockage objet, analytique sans témoins, tâches planifiées et SQL planifié — s'exécute sur Canner, à Montréal, sous propriété canadienne. C'est le cœur de la plupart des applications web, souverain par construction et sans rien à assembler : poussez un dépôt ou un dossier et c'est en ligne via HTTPS en une trentaine de secondes, avec une entente et une attestation de résidence de droit canadien pour votre dossier de conformité. Vous ne cousez pas ensemble un service de base de données, un seau de stockage, un fournisseur d'analytique et un planificateur cron de quatre entreprises différentes en espérant que la juridiction de chacune tienne.
Là où l'écosystème reste mince — et quoi faire
Une architecture de référence qui prétendrait que chaque couche a une excellente réponse canadienne serait du marketing, pas de l'ingénierie. Trois couches imposent encore un compromis :
- Courriel transactionnel.La délivrabilité à grande échelle est dominée par des fournisseurs américains. Vous pouvez auto-héberger le courriel sortant (Postfix sur un hôte canadien) pour le garder souverain, au prix de gérer votre propre réputation, ou accepter un relais américain pour la délivrabilité et n'y faire transiter que les métadonnées. Ajustez le choix à la sensibilité du contenu.
- Paiements.Stripe est le choix par défaut, et il est de propriété américaine. Des processeurs de propriété canadienne existent — Helcim (Calgary) et Moneris — et constituent une véritable option souveraine; le compromis touche l'ergonomie et la couverture. Les données de carte sont de toute façon assujetties à la norme PCI, ce qui réduit ce qui doit réellement être souverain ici.
- CDN / périphérie et inférence IA.Il n'y a pas de CDN canadien d'envergure nationale; le geste souverain est donc de servir depuis une origine canadienne et d'y mettre en cache plutôt qu'en périphérie étrangère — exactement le fonctionnement du cache de Canner. Pour l'IA, les API de modèles américains (OpenAI, Anthropic) n'ont pas d'équivalent de propriété canadienne à la frontière technologique; exécuter des modèles à poids ouverts sur du calcul GPU canadien garde l'inférence souveraine quand la charge le permet.
Le but n'est pas qu'une pile souveraine parfaite existe aujourd'hui — c'est que le cœurd'une telle pile existe, que les couches minces sont connues et circonscrites, et que chaque compromis restant peut être fait délibérément plutôt que par accident. Si votre équipe canadienne assemble cela, commencez par les couches déjà solideset faites des couches minces des décisions explicites dans votre document d'architecture.