Louer un serveur en Allemagne ou en Autriche : emplacement, latence et RGPD

Publié le 11 min de lecture

Latence, cadre juridique et connectivité : pourquoi l'emplacement du serveur décide de choses qu'aucune mise à niveau ne corrigera plus tard, ce que Francfort et le DE-CIX signifient pour des utilisateurs à Vienne ou à Munich, et les points à vérifier avant de commander.

Quand vous cherchez à louer un serveur, les comparatifs vous mettent surtout sous les yeux des prix, des cœurs de CPU et des gigaoctets. L'emplacement, lui, n'apparaît qu'en note de bas de page, alors qu'il décide de choses qu'aucune mise à niveau ne changera plus tard : la vitesse à laquelle vos utilisateurs atteignent le serveur, le droit qui s'applique aux données qui s'y trouvent et la qualité du raccordement réseau du centre de données. Cet article passe ces trois points en revue l'un après l'autre, en prenant les faits de KernelHost comme exemple : siège de la société à Vienne (Autriche), centre de données principal maincubes à Francfort-sur-le-Main (Allemagne), Storage Server à Nuremberg.

Une précision d'abord : ce qui suit sur la protection des données est une description technique et organisationnelle, pas un conseil juridique. La licéité de votre traitement concret se décide sur votre cas d'usage, pas sur le seul emplacement.

Trois dimensions dans lesquelles l'emplacement compte

  • La latence vers vos utilisateurs : chaque paquet met du temps à faire le trajet. Plus le serveur est proche des personnes qui s'en servent, plus les temps de réponse sont courts.
  • Cadre juridique et protection des données : l'emplacement du centre de données et le siège du fournisseur déterminent quel droit s'applique et quelles autorités sont compétentes.
  • Connectivité et infrastructure : un serveur n'est joignable que dans la mesure où le réseau auquel il est raccordé l'est, et il n'est disponible que dans la mesure où l'alimentation, le refroidissement et le contrôle d'accès du bâtiment le permettent.

Ces trois points ne tirent pas toujours dans la même direction. Un emplacement doté d'une excellente connectivité peut malgré tout se trouver loin de vos utilisateurs, et l'emplacement le plus proche n'est pas forcément celui qui offre le bon cadre juridique. Il vaut donc la peine d'examiner les trois séparément.

La latence : Francfort comme point d'échange internet

Avec le DE-CIX, Francfort-sur-le-Main est le plus grand point d'échange internet d'Allemagne. Opérateurs de réseau, fournisseurs d'accès et fournisseurs de contenus y échangent leur trafic directement. Pour un serveur, cela signifie des chemins courts : les paquets destinés à un utilisateur en Allemagne, en Autriche ou en Suisse ne traversent en général que quelques étapes intermédiaires, parce que les réseaux se rejoignent de toute façon à Francfort. Le centre de données maincubes, qui héberge les systèmes hôtes de KernelHost, ne se trouve qu'à quelques centaines de mètres du DE-CIX.

La latence dont vous disposez depuis votre ville vers Francfort dépend de votre fournisseur d'accès, des interconnexions de celui-ci et de votre propre ligne (fibre, câble, DSL, mobile). Les valeurs ci-dessous sont des ordres de grandeur issus de l'expérience pour le temps d'aller-retour d'un paquet (ping), mesuré depuis une ligne fixe bien raccordée. Ce n'est ni une garantie de mesure ni une promesse, mais un repère pour votre planification :

Point de départTemps d'aller-retour typique vers Francfort (valeur d'expérience)
Munichenviron 5 à 8 ms
Zurichenviron 6 à 10 ms
Amsterdamenviron 6 à 10 ms
Berlinenviron 8 à 12 ms
Vienneenviron 10 à 15 ms
Varsovieenviron 18 à 25 ms

Le mobile et les lignes DSL plus anciennes ajoutent encore nettement à ces valeurs, quel que soit l'emplacement du serveur. À titre de comparaison : un centre de données à Vienne ferait gagner peut-être dix millisecondes à un utilisateur viennois. Pour un site web, une boutique ou une application métier, cette différence ne se remarque pas, parce que ce sont les requêtes en base de données, les négociations TLS et le rendu dans le navigateur qui donnent le rythme.

Quand la proximité de l'utilisateur fait la différence

La situation change dès que chaque milliseconde se répercute directement dans l'application :

  • Serveurs de jeu : les joueurs perçoivent la différence entre 15 et 60 ms. Si vos joueurs sont répartis dans toute l'Europe, Francfort vous place au centre. Pour une communauté en Amérique du Nord ou en Asie, le serveur a sa place là-bas.
  • VoIP et serveurs vocaux : pour la voix, ce sont le temps de transit et sa variation (jitter) qui comptent. Là encore, la règle est la même : au plus près des participants.
  • Bureau à distance et consoles interactives : chaque frappe au clavier fait un aller-retour complet.

En revanche, l'emplacement n'a pratiquement aucune importance pour les sauvegardes, les traitements par lots, les serveurs de build, les archives et les serveurs de messagerie. C'est le débit qui compte à cet endroit, pas le temps de transit, et qu'une sauvegarde tourne avec 12 ou 25 ms de ping ne change quasiment rien à sa durée.

Cadre juridique : l'Autriche et l'Allemagne, toutes deux dans l'UE

Chez KernelHost, deux lieux entrent en jeu, et il ne faut pas les confondre. Votre partenaire contractuel est KernelHost GmbH, dont le siège est à Vienne et qui est inscrite au registre des sociétés autrichien sous le numéro FN 646015 y. Les serveurs se trouvent dans le centre de données maincubes à Francfort-sur-le-Main, les Storage Server à Nuremberg. Les deux pays sont membres de l'UE, et le règlement général sur la protection des données s'y applique directement. Les données de paiement sont traitées exclusivement pour l'exécution de la transaction.

Trois points comptent pour votre propre appréciation :

  1. La responsabilité reste la vôtre. Si vous traitez des données à caractère personnel sur un serveur loué, vous en êtes le responsable de traitement au sens du RGPD. Le fournisseur met à disposition le matériel, le réseau et le bâtiment. Ce qui se passe sur le serveur, qui y a accès et combien de temps les données y restent, c'est vous qui le décidez et vous qui en répondez.
  2. La sous-traitance. Si vous traitez les données de tiers, par exemple les données clients d'une boutique, il vous faut en règle générale un contrat de sous-traitance avec l'hébergeur. Réglez ce point avant la mise en production, pas après.
  3. L'emplacement en lui-même ne déclenche aucun transfert vers un pays tiers. Des données stockées à Francfort ou à Nuremberg ne quittent pas l'UE du seul fait que le serveur s'y trouve. Que votre application envoie ou non des données vers des pays tiers dépend de ce que vous y intégrez : polices de caractères externes, services de mesure d'audience, services de paiement, relais de messagerie. C'est une question de configuration de votre côté, pas de centre de données.

Encore une fois, très clairement : ce n'est pas un conseil juridique. Si vous traitez des données sensibles, faites examiner votre cas d'usage par un professionnel.

Centre de données et connectivité : maincubes à Francfort-sur-le-Main

Les systèmes hôtes des serveurs root KVM, des serveurs root Professional, des serveurs de jeu et de l'hébergement web se trouvent dans le maincubes Premium Datacenter à Francfort-sur-le-Main. Le centre de données est certifié TÜV TIER3+. L'alimentation électrique est conçue en redondance et sécurisée par des onduleurs et des groupes électrogènes de secours, et le courant provient à 100 % de sources renouvelables. Côté réseau, chaque switch est raccordé au routeur de cœur par au moins 2x 40 Gbit/s en fibre optique. Le détail figure sur la page Datacenter.

La protection DDoS fait partie de l'emplacement, car un serveur sans protection ne reste joignable que jusqu'au moment où quelqu'un l'attaque. KernelHost filtre les attaques en permanence et en temps réel, sans couper l'adresse IP visée (pas de null-routing). La capacité dépend de la gamme de produits : les gammes standard, c'est-à-dire les serveurs root KVM, les serveurs dédiés, les serveurs de jeu et l'hébergement web, sont couvertes par une protection DDoS Arbor de 3,2 Tbps, les serveurs root Professional et les serveurs dédiés Professional par 17 Tbps. Dans tous les cas, la protection est incluse sans supplément. Plus de détails sur la page Protection DDoS.

Les autres emplacements et l'usage auquel ils sont destinés

Francfort est le cœur du dispositif, mais pas le seul emplacement. La page des emplacements montre toutes les régions actuelles, et classées grossièrement par usage, cela donne ceci :

  • Serveurs KVM à trafic illimité : des serveurs virtuels sans limite de trafic, dont vous choisissez l'emplacement dans le formulaire de commande. Outre l'Allemagne, vous avez le choix entre Londres, Strasbourg, Varsovie, Helsinki, Beauharnois au Canada, New York, Saint-Louis, Seattle, Singapour, Tokyo, Séoul, Mumbai et Sydney, chaque fois avec la protection DDoS de 3,2 Tbps. Pensés pour les projets dont les utilisateurs se trouvent hors d'Europe centrale, ou pour les applications au volume de données durablement élevé.
  • Serveurs VPN : les variantes Basic et Gaming tournent en Allemagne, tandis que vous déployez les variantes Unlimited et High Speed à l'emplacement de votre choix en Europe, en Amérique du Nord, en Asie ou en Australie. Ici, l'emplacement détermine l'adresse sous laquelle vous apparaissez sur le réseau.
  • Storage Server à Nuremberg : du stockage de 1 à 20 To, accessible en FTP, SFTP, SCP, Samba, WebDAV, BorgBackup et rsync, avec snapshots et chiffrement des données stockées. Que Nuremberg ne soit pas Francfort est justement un avantage pour les sauvegardes : une sauvegarde placée dans un autre centre de données que le serveur survit aussi à la perte d'un site entier.
  • Serveurs dédiés : la gamme standard se trouve à Francfort-sur-le-Main ou à Nuremberg, la gamme Professional à Francfort-sur-le-Main.

Checklist avant de commander

  1. Définissez votre public. Où se trouvent les personnes qui vont utiliser le serveur ? Pour l'Europe centrale, Francfort est le choix évident. Si vos utilisateurs sont majoritairement en Amérique du Nord ou en Asie, prenez un serveur KVM à trafic illimité à l'emplacement qui convient.
  2. Mesurez la latence au lieu de l'estimer. KernelHost exploite un serveur de test à l'adresse test.kernelhost.info. Un ping test.kernelhost.info montre le temps de transit, et mtr -rwc 100 test.kernelhost.info affiche en plus chaque étape intermédiaire avec sa perte de paquets. Mesurez à différentes heures de la journée et depuis les lignes que vos utilisateurs empruntent réellement.
  3. Estimez vos besoins en trafic. Les serveurs root KVM à Francfort tournent avec un raccordement 2x 1 Gbit/s et un trafic en fair-use, ce qui suffit pour des sites web, des applications et la plupart des serveurs de jeu. Si vous diffusez de gros volumes de données en continu, orientez-vous vers des serveurs dédiés à trafic illimité ou vers les serveurs KVM à trafic illimité.
  4. La stratégie de sauvegarde avant le premier octet. Les serveurs root KVM sont livrés avec trois emplacements de sauvegarde, dont une sauvegarde d'urgence automatique hebdomadaire. Cela ne remplace pas votre propre sauvegarde dans un second lieu, sur un Storage Server à Nuremberg par exemple. La mise en place propre est décrite dans Stratégie de sauvegarde pour serveur root.
  5. Choisissez votre moyen de paiement. PayPal, carte de crédit et de débit, Apple Pay, Google Pay, prélèvement SEPA, Sofortüberweisung, paysafecard, cryptomonnaies, WeChat Pay et Alipay sont disponibles, sans majoration sur le prix. Avec le prélèvement SEPA, l'encaissement prend 1 à 3 jours ouvrés, avec les cryptomonnaies il faut attendre la confirmation sur le réseau concerné, et tous les autres moyens sont confirmés immédiatement. La vue d'ensemble : Moyens de paiement.
  6. Vérifiez la durée et la résiliation. Tous les produits fonctionnent en PrePaid : vous payez une période à l'avance, il n'y a pas de contrat, pas de durée minimale, pas de préavis de résiliation et pas de reconduction automatique tant que vous ne l'activez pas vous-même. Un serveur que vous ne prolongez pas expire simplement à la fin de la période payée.
  7. Prévoyez les 30 premières minutes. Un nouveau serveur est joignable dès la première minute, et il est scanné dès la première minute. Les mises à jour, les utilisateurs, SSH et le pare-feu passent en premier : Configurer un nouveau serveur root.

Conclusion

Pour des utilisateurs en Allemagne, en Autriche et en Suisse, un serveur à Francfort-sur-le-Main est dans la plupart des cas le bon choix : des chemins courts via le DE-CIX, un centre de données certifié TÜV TIER3+ et un cadre juridique à l'intérieur de l'UE, que le fournisseur siège à Vienne ou en Allemagne. Un centre de données en Autriche ferait gagner quelques millisecondes aux utilisateurs viennois et offrirait le même cadre européen, les règles nationales de détail diffèrent, mais cela ne change rien au RGPD. Ce qui compte davantage, c'est que vous ayez mesuré vous-même la latence avant de commander, évalué vos besoins en trafic de façon réaliste et prévu la sauvegarde dans un second lieu. Si vous voulez démarrer sur cette base, vous trouverez les configurations sous louer un serveur root KVM à partir de 9,99 € par mois et louer un serveur dédié à partir de 69,99 € par mois, les deux en PrePaid et sans contrat.

Questions fréquentes

Où se trouvent les serveurs de KernelHost ?
Les systèmes hôtes des serveurs root KVM, des serveurs root Professional, des serveurs de jeu et de l'hébergement web se trouvent dans le centre de données maincubes certifié TÜV TIER3+ à Francfort-sur-le-Main (Allemagne). Les serveurs dédiés de la gamme standard sont installés à Francfort-sur-le-Main ou à Nuremberg, les Storage Server à Nuremberg. Les serveurs KVM à trafic illimité existent en plus à des emplacements en Europe, en Amérique du Nord et en Asie-Pacifique. Le siège de la société KernelHost GmbH est à Vienne (Autriche).
Un serveur en Allemagne est-il automatiquement conforme au RGPD ?
Non. Un emplacement dans l'UE fait que le RGPD s'applique et que les données stockées ne quittent pas l'UE du seul fait de cet emplacement. La licéité de votre traitement dépend en revanche de la base légale, de la finalité, de la protection des accès et des services que vous intégrez. Vous en restez le responsable de traitement, et pour les données de tiers un contrat de sous-traitance est en règle générale nécessaire. Ceci n'est pas un conseil juridique.
Quelle latence ai-je depuis Vienne ou Munich vers Francfort ?
En ordres de grandeur issus de l'expérience, depuis une ligne fixe bien raccordée : environ 5 à 8 ms depuis Munich, environ 10 à 15 ms depuis Vienne pour l'aller-retour d'un paquet. Le mobile et les lignes DSL plus anciennes se situent nettement au-dessus. Seule votre propre mesure est fiable : ping ou mtr sur test.kernelhost.info depuis la ligne que vos utilisateurs empruntent réellement.
Pourquoi le centre de données est-il à Francfort et non à Vienne ?
Avec le DE-CIX, Francfort-sur-le-Main est le plus grand point d'échange internet d'Allemagne. Le centre de données maincubes se trouve à quelques centaines de mètres de là, ce qui raccourcit les chemins vers les réseaux des fournisseurs d'accès en Allemagne, en Autriche et en Suisse. Pour des utilisateurs à Vienne, cela représente d'après l'expérience environ 10 à 15 ms de temps de transit, ce qui reste imperceptible pour un site web ou une application métier. Le siège de la société KernelHost GmbH, lui, reste à Vienne.
Quand faut-il choisir un autre emplacement que Francfort ?
Lorsque vos utilisateurs se trouvent majoritairement hors d'Europe centrale et que l'application réagit au temps de transit, par exemple des serveurs de jeu, des serveurs vocaux ou du bureau à distance. Les serveurs KVM à trafic illimité couvrent ce besoin, avec le choix de l'emplacement dans le formulaire de commande, entre autres à Londres, Strasbourg, Varsovie, Helsinki, au Canada, aux États-Unis, à Singapour, Tokyo, Séoul, Mumbai et Sydney. Pour les sauvegardes, les traitements par lots et les serveurs de messagerie, l'emplacement ne joue quasiment aucun rôle.
Existe-t-il une durée minimale ou un préavis de résiliation ?
Non. Tous les produits fonctionnent en PrePaid : vous payez une période à l'avance et vous décidez ensuite à nouveau. Il n'y a pas de contrat, pas de durée minimale, pas de préavis de résiliation et pas de reconduction automatique, sauf si vous l'activez vous-même. Un serveur que vous ne prolongez pas expire à la fin de la période payée.

Emplacement serveur Allemagne Autriche Latence RGPD Centre de données Francfort-sur-le-Main Checklist