Zuber Reshape
Zuber Reshape
Le socle technique

Une plateforme. Deux volets. Vos données chez vous.

Pilotez ce qui compte. Gardez ce qui vous appartient.

Le même socle technique alimente le Pilotage Industriel et le Pilotage Financier. Une seule installation, deux volets activables, aucune donnée client qui transite par nos serveurs.

Le même socle, deux volets

3 promesses techniques opposables

🔒

Données chez vous

L'agent ETL et la base vivent sur votre infra. Auditable. Saisie possible. Aucun chemin réseau vers nos serveurs pour vos données métier.

⚙️

Usine qui tourne sans nous

Mode keep-alive : si Zuber disparaît demain, votre installation continue de fonctionner. Pas de licence à valider sur nos serveurs. Pas de cloud-lock.

🔄

Réversibilité totale

Vous repartez avec votre base MariaDB exportée, schéma documenté, dump complet. Pas de format propriétaire. Pas de captation.

Transparence sur l'accès

Pendant le setup, j'ai besoin de regarder vos données.

La promesse "data plane local" ne signifie pas "Elie ne voit jamais rien". Elle signifie : pas de stockage central, pas de transit hors de chez vous. Voici précisément quand j'accède à vos données et comment c'est encadré.

1
Phase setup · accès en lecture

Diagnostic Cadrage + mise en place + calibration

Pour calibrer la régression OLS sur votre historique de production, vérifier que l'extraction ERP est correcte, configurer les vues et les KPI, je dois lire vos données. Cet accès se fait sur votre infrastructure (sur place ou via session distante chez vous), pas d'exfiltration vers nos serveurs.

  • Encadré par le NDA bilatéral signé au kickoff
  • Limité dans le temps à la phase setup
  • Copies de travail (extraits, exports temporaires) supprimées en fin de phase, de façon traçable
2
Phase production · pas d'accès par défaut

Une fois la plateforme en route

Par défaut, je vois uniquement les logs de fonctionnement (whitelist explicite) et la télémétrie d'usage anonymisée. Pas de payload data. Pas d'extraits métier. La plateforme tourne sans que j'aie besoin d'y rentrer. Deux exceptions encadrées : support sur incident (phase 3) et interventions à la demande (phase 4).

  • Whitelist télémétrie publiée, auditable côté agent ETL
  • Aucun tunnel data ouvert depuis votre infrastructure vers la nôtre
3
Phase support exceptionnel · accès ponctuel sur consentement

Si un incident nécessite que je regarde

Si un incident technique exige que je voie des données précises pour diagnostiquer (régression OLS qui dérive, capability nouvelle à brancher, anomalie d'extraction ERP), je vous le demande ticket par ticket. Vous pouvez refuser.

  • Demande explicite, scopée à l'incident
  • Accès tracé dans le ticket support
  • Clos à la résolution, copies de travail supprimées
4
Phase production · interventions à la demande

Quand vous me sollicitez sur un point précis

Pendant la phase production, vos équipes apprivoisent l'outil et identifient des questions que les vues standard ne couvrent pas encore : un calcul ad-hoc, une vérification d'écart entre deux périodes, une analyse exploratoire pour préparer un COMEX, une requête custom pour un audit interne. Vous me sollicitez, j'interviens, sur votre infrastructure, traçablement. En pratique, c'est régulier les premiers mois (digestion des nouveaux KPI), plus rare ensuite quand vos équipes maîtrisent les vues.

  • À votre initiative (email, ticket, demande directe)
  • Réalisé chez vous, sans exfiltration de données
  • Compte-rendu écrit, livré et conservé chez vous
  • Modalités (volume inclus dans l'abonnement, tarif au-delà) précisées dans le contrat-cadre

Ces quatre phases sont précisées dans le DPA (Data Processing Agreement) annexé au contrat-cadre. La promesse publique "vos données restent chez vous" porte sur le stockage et le transit, elle ne nie pas qu'un humain doive lire vos données pour configurer un outil qui les pilote, ni que vous puissiez me solliciter sur un point précis pendant l'usage.

Architecture data plane / control plane

Tout ce qui touche vos données vit chez vous. Notre serveur ne voit que les flux nécessaires au support et aux mises à jour, jamais le contenu métier.

Data plane · chez vous

Votre infrastructure

Serveur Windows · MariaDB embarquée · agent ETL local

Votre ERP existant
SAP B1 · Sage · Cegid · Divalto
Agent ETL local (Windows Service)
Vault local pour credentials ERP
MariaDB embarquée
Vues · procédures · KPI calculés sur place. Chiffrement disque hôte (BitLocker) et TLS sur les connexions activables au contrat-cadre.
Power BI · Excel · vos dashboards
Vos équipes accèdent aux données
Control plane · chez Zuber

Serveur Zuber Reshape

Hébergement souverain UE · scope strict

Logs de fonctionnement
Whitelist explicite · pas de payload data
Télémétrie d'usage anonymisée
Usage agrégé · jamais de donnée client
Releases signées Sigstore keyless
Vérifiables côté agent ETL avant install
Tickets support
Échanges et captures écran, pas de payload
✗ Aucune donnée métier client
Pas de stockage central · pas de transit
Ce qui transite entre les deux plans
Releases signées
Zuber → vous · vérifiables avant install
Logs whitelist + télémétrie
Vous → Zuber · agrégé, anonymisé
Données métier
Aucun transit, dans aucun sens

Cette ségrégation est implémentée en code (whitelist télémétrie côté agent, pas de tunnel de payload) et formalisée à la signature dans le contrat-cadre.

Architecture capability-based

Chaque fonctionnalité est une capability activable indépendamment. Vous payez ce que vous activez. Vous activez quand vous êtes prêt.

60+
capabilities disponibles
Production, supply chain, finance
4
packs commerciaux
Bascule, Démarrage, Pilotage, S&OP
≤ 100 ms
activation par capability
Désactivation possible à tout moment

Chaque pack ajoute un ensemble cohérent de capabilities par-dessus les précédents. Pas de migration lourde entre paliers, pas de réinstallation : on active, on désactive, on combine.

Voir le détail technique de l'activation (pour DSI / data engineer)
# Activation d'une capability sur le tenant
$ zuber-cli capability enable pdd_mensuel --tenant=acme
→ enable_pdd_mensuel.sql appliqué
→ vues v_pdd_*, procédure sp_figer_pdd_mensuel créées
→ KPI taux_realisation_pdd activé
✓ Capability pdd_mensuel activée (47 ms)

Diagnostic 45 minutes

Une heure de visioconférence pour comprendre votre stack, votre ERP, vos contraintes IT et qualifier le périmètre adapté.

Réserver le diagnostic