GitHub est le choix par défaut. Mais quand un client régulé demande où vit le code, « GitHub » exige une réponse plus longue. Voici comment BorgMark — Forgejo hébergé sous juridiction UE — se compare pour les agences qui doivent remplir des questionnaires de sécurité.
| Ce qu'un client demande | BorgMark | GitHub |
|---|---|---|
| Juridiction | ✓ Société UE, sans maison mère américaine — accès uniquement par procédure UE. | Exploité par une société américaine (Microsoft) sous juridiction américaine. |
| Exposition au CLOUD Act | ✓ Hors de portée — aucune entité américaine à contraindre. | Soumis à une procédure judiciaire américaine, y compris le CLOUD Act. |
| Localisation des données | ✓ Région UE nommée à votre contrat ; aucune réplication hors UE. | Localisation UE uniquement sur les offres Enterprise supérieures, et l'exploitant reste sous juridiction américaine. |
| Localisation CI/CD | ✓ Runners, artefacts et journaux restent dans la même juridiction UE. | Les runners Actions s'exécutent par défaut hors UE, sauf auto-hébergement. |
| Sous-traitants | ✓ Liste courte, basée dans l'UE, publiée et versionnée. | Liste de sous-traitants vaste et mondiale. |
| Plateforme | ✓ Cœur open-source Forgejo — auditable, sans verrou. | Propriétaire et fermé. |
| Sortie & portabilité | ✓ Git standard et formats ouverts ; export complet à la demande. | L'export existe, mais les fonctions propriétaires ne se portent pas proprement. |
| NIS2 / DORA | ✓ Supprime le constat d'une chaîne d'outils sous juridiction étrangère. | Une chaîne d'outils sous juridiction étrangère est un constat d'audit récurrent. |
GitHub appartient à Microsoft, une société américaine ; il peut donc relever d'une procédure américaine telle que le CLOUD Act — même pour des données sur des serveurs européens. Ce qui figure au formulaire, c'est la juridiction, pas l'adresse du centre de données.
GitHub propose la localisation des données dans l'UE sur son offre Enterprise supérieure, mais la société exploitante reste sous juridiction américaine. BorgMark garde les données et la juridiction dans l'UE.
Les dépôts arrivent en mirroring avec l'historique complet ; tickets et pipelines suivent. Déplacez d'abord un projet client bloqué, puis étendez — votre équipe garde le workflow Git qu'elle connaît déjà.
Walled Garden démarre à 15 € par utilisateur et par mois ; Sovereign Fortress est à 399 € par mois pour une infrastructure dédiée. Voir tous les tarifs sur la page d'accueil.
Non. BorgMark fait tourner la forge open-source Forgejo, hébergée et exploitée dans l'UE — pas un fork de GitHub, ni un fork propriétaire qui vous enferme.
Non. Forgejo offre le même workflow de pull requests, tickets et revue de code que votre équipe utilise déjà sur GitHub.
Il peut garder les données dans l'UE, mais l'exploitant reste sous juridiction américaine ; la question du CLOUD Act demeure donc. BorgMark garde les deux dans l'UE.
Oui. Beaucoup d'agences déplacent d'abord les projets de clients régulés vers BorgMark et laissent le reste en place.
Démarrez un essai de 14 jours en accès complet sur Walled Garden, ou parlez-nous de Sovereign Fortress.