Guide sécurité · 6 min

Mémoire IA : local, Cloud, ou les deux ?

Le débat est souvent réduit à « le local c’est sûr, le Cloud c’est pratique ». La réalité est plus nuancée : chaque modèle a des risques différents. Voici un tableau de décision honnête pour choisir sans posture.

Le vrai comparatif

Ce que chaque modèle protège, ce qu’il ne protège pas.

CritèreMémoire localeMémoire Cloud
Surface d’attaqueVotre machine uniquementVotre machine + infrastructure du fournisseur
Fuite à grande échelleImpossible sans compromission physiquePossible via une brèche fournisseur
Perte matériellePerte totale si pas de sauvegardeRestauration native
Multi-appareilCopie manuelle ou synchronisation à monterNatif
Partage équipeCloisonné, à ré-envoyer manuellementContrôle centralisé des accès
RGPD, transferts hors UEAucun traitement tiersDépend de la région du fournisseur
Coût opérationnelZéro serveurFacturation récurrente
ChiffrementSelon votre disqueChiffrement côté appareil chez Tramya, sinon variable

Trois scénarios

Qui choisit quoi ?

Développeur indépendant, un poste

Local pur. Chiffrement de disque + sauvegarde Time Machine ou équivalent. Aucun besoin de Cloud tant que vous n’avez pas plusieurs machines.

Freelance sur 2-3 machines

Local + Cloud sélectif. Projets clients en local, projets perso multi-poste en Cloud chiffré. La règle : le Cloud n’est jamais imposé par le client sans clause.

Équipe de 5+

Cloud pour le contexte partagé, local pour les brouillons. Chaque membre garde son historique perso sur son poste ; seul le contexte projet passe en Cloud, avec contrôle des accès par siège.

Le piège classique

« Cloud chiffré » ne veut pas dire grand-chose sans détail.

Beaucoup d’outils annoncent un « chiffrement en transit et au repos ». Ça ne dit rien de qui détient la clé. Trois questions à poser à chaque fournisseur :

  1. Qui génère la clé ? Vous (côté appareil) ou le fournisseur ?
  2. Qui peut la restaurer ? Si le fournisseur peut, il peut aussi être forcé de le faire.
  3. Que se passe-t-il si vous la perdez ? Une réponse « on la reconstitue » est un signal rouge.

Tramya génère la clé côté appareil, ne la stocke pas, et ne peut pas la reconstituer. À conserver dans un gestionnaire de mots de passe.

Questions fréquentes

Une mémoire locale est-elle vraiment plus sûre ?

Oui, si votre poste est chiffré et sauvegardé. La surface d’attaque se limite à votre machine ; pas de brèche tiers à grande échelle.

Quel intérêt au Cloud alors ?

Portabilité multi-postes, partage équipe, sauvegarde résistante au vol de la machine. Chez Tramya, le Cloud est chiffré côté appareil avant l’upload.

Le local est-il conforme RGPD ?

Pas de traitement tiers = pas de transfert international. Vous restez responsable du chiffrement de disque et des sauvegardes.

Peut-on mélanger les deux ?

Oui, projet par projet dans Tramya. C’est la configuration recommandée pour la plupart des freelances.