Hébergement vidéo approuvé par les équipes IT et protection des données.
(& le Marketing va adorer aussi)

Ignite est une plateforme européenne d'hébergement vidéo B2B. La plupart des points qu'un audit de sécurité IT ou de protection des données signalerait chez un fournisseur vidéo — cookies de tracking, transferts de données transfrontaliers, multiplication des sous-traitants, scripts tiers chargés par le player — sont résolus au niveau de l'architecture plutôt que par configuration. Ce qui suit est l'argumentaire condensé, structuré comme un audit se déroule habituellement. La documentation complète est disponible via le hub Sécurité & Conformité.

Sans cookie
Sans cookie
Hébergé en Europe
Hébergé en Europe
DPA en place
DPA en place
Hébergement vidéo en Europe

Avec nous, tu es en bonne compagnie. Des marques et entreprises qui nous font déjà confiance :

Ce que vérifie un audit d'un fournisseur d'hébergement vidéo.

Un audit standard d'un fournisseur d'hébergement vidéo passe en revue : les flux de données, le comportement des cookies, la localisation de l'hébergement, la liste des sous-traitants, la base contractuelle, les mesures techniques et organisationnelles, et tout script tiers chargé par le player intégré. Sur la plupart des plateformes vidéo grand public ou proches de l'écosystème US, cet audit révèle des points nécessitant un rapport ou ne pouvant être résolus sans contrôles supplémentaires.

Les quatre sections ci-dessous couvrent l'essentiel de cet audit, avec la raison architecturale pour laquelle chaque point est résolu plutôt qu'atténué.

  • Aucune base de consentement requise pour la lecture

    Sans cookie
    Sans cookie
    Aucune donnée personnelle visiteur
    Aucune donnée personnelle visiteur

    Ignite ne pose aucun cookie d'aucune sorte pendant la lecture vidéo : ni essentiel, ni fonctionnel, ni de mesure. Aucune donnée personnelle des visiteurs du site n'est traitée. Les adresses IP ne sont pas captées au niveau de l'infrastructure (ni anonymisées, ni stockées brièvement, ni collectées, ...). Pas de fingerprinting, pas d'identifiants cross-site, pas de scripts tiers chargés par le player. Aucune entrée de consentement n'est requise dans la CMP.

  • Documentation disponible en parallèle de l'évaluation technique

    DPA
    DPA
    Liste des sous-traitants
    Liste des sous-traitants
    MOT
    MOT

    Les documents requis pour un audit fournisseur standard sont disponibles sur demande via le hub Sécurité & Conformité : accord de traitement des données (DPA), liste des sous-traitants avec préavis de modification de 30 jours, mesures techniques et organisationnelles couvrant la confidentialité, l'intégrité, la disponibilité et la séparation, certifications des centres de données.

    Le dossier d'évaluation peut avancer en parallèle de l'évaluation technique ; rien n'est conditionné à un cycle commercial.

  • Contrôles d'accès disponibles au niveau de la plateforme

    Mot de passe
    Mot de passe
    Restriction de domaine
    Restriction de domaine
    CDN Security
    CDN Security

    Le contrôle d'accès s'applique sans développement spécifique : protection par mot de passe au niveau vidéo, restriction de domaine au niveau de l'intégration, et CDN Security (offres Enterprise) qui protège chaque fichier sur le CDN via des cookies signés à durée limitée. Les cas d'usage standards comme l'intégration publique, le contenu réservé aux partenaires, l'enregistrement interne uniquement ou l'aperçu restreint sont prêts à l'emploi.

  • Intégration avec ta stack d'identité et de diffusion

    SSO (p. ex. Entra ID)
    SSO (p. ex. Entra ID)
    Intégration WAF
    Intégration WAF
    Domaine first-party
    Domaine first-party

    Ignite supporte le SSO sur les offres Enterprise. La diffusion vidéo peut transiter par le Web Application Firewall du client ou par celui d'Ignite. Les vidéos, miniatures, sous-titres et le player lui-même peuvent être servis sous un sous-domaine du client, faisant de la vidéo une ressource first-party dans l'onglet réseau du navigateur.

Flux de données d'une lecture vidéo.Regardons de plus près.

  • 1. Chargement de la page

    Interagir avec les transcriptions

    Le navigateur du visiteur demande le player vidéo et les fichiers vidéo depuis le stockage Ignite dédié au client. Aucun cookie n'est posé. Aucun script de tracking tiers n'est chargé par le player. Aucun middleware impliqué. Si tu as activé la diffusion via domaine first-party, la requête pointe vers ton propre sous-domaine ; la vidéo est une ressource first-party dans l'onglet réseau du navigateur.

  • 2. Lecture

    Reprendre la lecture

    Le player diffuse la vidéo en HLS avec débit adaptatif depuis des nœuds CDN européens et mondiaux. L'IP du visiteur n'est ni stockée, ni hashée, ni journalisée, ni transmise. Les événements de lecture agrégés (lecture, pause, complétion) sont enregistrés pour les analytics par vidéo uniquement ; aucun visiteur individuel n'est identifiable à partir de ces données.

  • 3. Hors périmètre

    Blocage de l'avance rapide

    Les éléments suivants ne se produisent à aucun moment pendant la lecture : cookie posé sur le navigateur du visiteur ; donnée personnelle stockée dans les systèmes d'Ignite ; techniques de fingerprinting via canvas, audio, polices ou autre ; transfert de données personnelles hors de l'infrastructure européenne ; identifiant cross-site partagé entre les visites.

« Conforme RGPD » et « sans consentement requis » sont deux affirmations différentes.

La plupart des fournisseurs d'hébergement vidéo se décrivent comme conformes au RGPD, ce qui est vrai. L'affirmation est généralement exacte telle que formulée : avec un consentement approprié, la plateforme peut être exploitée dans le cadre du RGPD. Les obligations qui en découlent — entrée dans le bandeau cookie, flux de consentement, configuration de la CMP, revue juridique de l'interface de consentement dans la juridiction concernée — sont à ta charge, pas celle du fournisseur.

Les options « sans cookies » ou « sans tracking », et le fait de déclarer tout comme nécessaire, ne résolvent généralement pas le problème. De plus, les adresses IP masquées ou tronquées restent des données (pseudonymisées).

= Tu risques d'afficher le fameux dialogue « veuillez accepter nos cookies marketing » au lieu de ta vidéo pour jusqu'à 50 % de tes visiteurs.

Nous sommes différents : sans consentement, sans configuration supplémentaire.

Un énorme cookie sur un site web

L'architecture d'Ignite supprime ces obligations en éliminant leur déclencheur. Aucun cookie n'est posé au niveau du player, et aucune donnée personnelle de visiteur n'est traitée.

La position RGPD ne dépend ni de l'UX de consentement ni du comportement du visiteur : la lecture pour un visiteur qui refuse les cookies est identique à celle d'un visiteur qui les accepte, car aucun de ces états n'existe pour Ignite. Tu peux simplement afficher ta vidéo.

Prochaine étape.

Parcourons ensemble l'architecture, tes questions et confirmons toute configuration pertinente pour ton déploiement spécifique. Consulte le hub Sécurité & Conformité pour la documentation sous-jacente. Ou lance-toi directement avec un essai gratuit, car au-delà de tout ce juridique, on reste agréable à utiliser.