Forgejo hébergé · CI/CD inclus · Juridiction UE

Votre code et vos pipelines CI/CD, tout sur infrastructure UE.

L'alternative UE à GitHub pour les agences soumises à NIS2 — Forgejo hébergé avec CI/CD intégré. Aucun VPS à apporter, aucun à surveiller.

Cœur open-source Données uniquement dans l'UE Aucun serveur de build à gérer
borgmark.eu / acme-agency / core-banking-api
LOCALISATION Frankfurt, DE 🇩🇪
JURIDICTION EU · GDPR
SOUS-TRAITANTS UE uniquement
CODE SOURCE Ouvert · auditable
pipeline #418 · main exécuté dans l'UE ●
1
build
2
test
3
scan
4
ship
Ce que vous obtenez

Une plateforme Git familière. Souveraine par construction.

BorgMark, c'est Forgejo hébergé avec les éléments dont les agences ont réellement besoin — adopté en un après-midi, pas en un trimestre.

Use the Forge, Luke.

La plateforme Git open-source que votre équipe connaît déjà. Pull requests, tickets, revue de code, mirroring — rien à réapprendre.

CI/CD sans VPS à apporter

Les runners de build sont inclus et gérés. Aucune machine Hetzner à provisionner, patcher ou justifier en audit. Vous poussez, ça tourne.

Données dans l'UE, noir sur blanc

Dépôts, artefacts et logs restent sur une infrastructure UE sous juridiction UE. Un emplacement nommable dans un contrat.

The Forge will be with you, always.

Du Git standard dessous et un cœur open-source : votre sortie est à un clone près. Auditable, pas une boîte noire.

Migration en une étape

Mirroring depuis GitHub ou GitLab avec historique, tickets et CI intacts. Déplacez un projet client, ou tous.

SSO & isolation par client

Connexion SAML/OIDC et frontières d'org strictes : le code de chaque client reste cloisonné — comme l'attend leur équipe sécurité.

Chaque build, dans l'UE

Le pipeline ne quitte jamais la juridiction.

Sources, runners, artefacts et logs restent sur l'infrastructure UE. Aucun saut caché vers une région américaine, et rien à câbler pour que ce soit vrai.

deploy · core-banking-api région : eu-central
clone
build
test
scan
ship
Aucune sortie hors UE · journalisé & exportable
La conversation que vous avez déjà

Vos clients grands comptes demandent désormais où vit le code.

Banques, assureurs et énergéticiens répercutent les questions de juridiction sur leurs fournisseurs. En tant qu'agence, cette question atterrit désormais sur votre bureau — et « c'est sur GitHub » demande aujourd'hui une réponse plus longue qu'avant.

Schrems II

La juridiction figure désormais au questionnaire

La jurisprudence européenne a fait du transfert légal de données vers des outils sous contrôle américain une question que leurs juristes posent désormais par écrit.

US CLOUD Act

La juridiction, pas l'emplacement du serveur

Les fournisseurs à maison mère américaine peuvent relever de procédures judiciaires américaines, même quand les données restent sur des disques européens. Ce qui figure au formulaire, c'est la juridiction, pas l'adresse du centre de données.

NIS2 · DORA

Responsabilité de la chaîne

Les clients régulés doivent rendre compte de la sécurité de leurs fournisseurs. Votre chaîne d'outils apparaît dans leur audit — elle doit donc tenir la route.

Le facteur décisif

Des réponses pour le questionnaire de sécurité de votre client.

Les points concrets qui bloquent les deals d'agence avec des clients régulés — et ce que BorgMark vous laisse écrire dans la case.

01 Où sont stockés le code source et les données de build ?
Centres de données UE uniquement, région nommée au contrat. Aucune réplication hors UE.
02 Le fournisseur relève-t-il d'une juridiction hors UE ?
Exploité dans l'UE, sans maison mère américaine, hors d'atteinte du CLOUD Act.
03 Listez tous les sous-traitants et leurs localisations.
Liste courte de sous-traitants basés dans l'UE, publiée et versionnée.
04 La plateforme peut-elle être auditée indépendamment ?
Cœur open-source — révisable, pas une boîte noire. Logs d'audit exportables.
05 Quel est le plan de sortie / portabilité ?
Git standard et formats ouverts. Export complet à la demande, aucun piège propriétaire.
Tarifs

Deux branches. Toutes deux restent dans l'UE.

Commencez par un essai de 14 jours en accès complet sur Walled Garden. Passez à Sovereign Fortress quand vos clients exigent une infrastructure dédiée.

Sovereign Fortress
€399 / mois · jusqu'à 20 utilisateurs

Pour les agences qui servent banques, santé ou secteur public. Infrastructure dédiée quand le questionnaire l'exige.

Tout ce qu'inclut Walled Garden, plus :

  • VM Forgejo mono-locataire
  • PostgreSQL dédié
  • Domaine personnalisé (git.votre-agence.com)
  • Support prioritaire · journaux d'audit conformité
  • Runners BYO sur demande
Nous contacter
Questions

Les objections, levées.

Oui — la forge open-source Forgejo, hébergée et exploitée par nos soins dans l'UE, avec runners CI gérés et les contrôles d'accès de niveau agence en plus. Aucun fork propriétaire qui vous enferme.

Oui. Les dépôts arrivent en mirroring avec l'historique complet ; tickets et pipelines suivent. Déplacez d'abord un projet client bloqué, puis étendez.

Sur une infrastructure UE, dans une région nommée à votre contrat. Aucune réplication hors UE, et le pipeline de build s'exécute dans la même juridiction.

Uniquement par une procédure judiciaire de l'UE. Pas de maison mère américaine, donc le CLOUD Act n'y a pas accès — le point que vous pouvez écrire noir sur blanc à vos clients.

Cela retire un constat récurrent : une chaîne d'outils sous contrôle externe et juridiction étrangère. Ce n'est pas un certificat en soi, mais une réponse que l'auditeur de votre client accepte.

Git standard et formats ouverts : export complet à la demande. Votre coût de sortie est un clone, pas une renégociation.

Deux façons d'entrer

Faites de « où vit le code ? » une réponse d'une ligne.

Inscrivez-vous sur Walled Garden pour un essai de 14 jours en accès complet. Pour Sovereign Fortress, nous provisionnons votre tenant dédié — contactez-nous d'abord.

Démarrer l'essai 14 jours