Ce que nous faisons

Trois modes d'engagement, trois expertises.

Le mode se choisit avant le périmètre : il détermine ce qui se facture, qui exploite, et qui répond le jour où le système tombe.

Deux questions se posent, et l'ordre n'est pas indifférent. La première est contractuelle : sous quel régime intervenons-nous, et qui porte l'exploitation le jour où le système tombe. La seconde est technique : sur quel domaine. Un dossier qui traite la seconde avant la première produit un périmètre que personne ne peut tenir, faute d'avoir dit qui le tenait.

Trois modes répondent à la première question : des ingénieurs embarqués dans vos équipes sur douze mois et plus ; une mission d'audit et d'architecture d'un à trois mois, qui se termine par un rapport ; un contrat de support qui couvre toute votre pile open source contre une enveloppe d'heures mensuelle. Trois expertises répondent à la seconde — data et lakehouse, sécurité et gouvernance, intelligence artificielle. Les deux se combinent librement : une même expertise se livre en régie, s'instruit en audit, ou se maintient sous contrat.

Ce qui nous distingue tient à un choix ancien et coûteux : nous descendons jusqu'au niveau où les composants sont écrits. Nous écrivons en Rust le client Trino et le client Talos que nous exploitons chez nos clients, et nous les publions sous licence ouverte. On ne peut pas opérer ce qu'on ne comprend pas.

Modes d'engagement

Sous quel régime nous intervenons.

Ce qui se facture, la durée, qui exploite, comment se fait l'escalade, ce qui est garanti et ce qui reste chez vous en sortant.

Le contrat, mode par mode.
CritèreRégieAudit & architectureSupport open source
Ce qui se factureDes ingénieurs dédiés, au temps passé dans vos équipes.Une mission forfaitaire, périmètre arrêté avant de commencer.Une enveloppe d'heures mensuelle, un seul contrat pour toute la pile.
Durée d'engagementDouze mois et plus.D'un à trois mois.Continu.
Qui exploite au quotidienVos équipes, avec nos ingénieurs dedans.Personne. La mission produit un document, pas un système en production.Vos équipes. Nous intervenons en N2 et N3 sur les composants inscrits au contrat.
Qui arbitre l'architectureVous. Nous instruisons, vous tranchez.Vous, sur un dossier écrit avec ses hypothèses et ses limites.Vous. Nous signalons ce qui rend le maintien en condition impossible.
Comment se fait l'escaladePar vos canaux : nos ingénieurs sont dans l'équipe, et prioritaires sur notre support critique.Sans objet : il n'y a pas de production à tenir.Directement en N2 puis N3, chez les ingénieurs qui écrivent le code. Pas de premier niveau généraliste.
Ce qui est livréDu code, de l'infrastructure décrite en code, des procédures d'exploitation.Un rapport : état des lieux, architecture cible, plan de migration, coûts.Maintien en condition opérationnelle et de sécurité, correctifs, montées de version, bulletins de veille CVE.
Horaires et garantiesLe rythme de vos équipes : nos ingénieurs y sont intégrés.Sans objet.Horaires couverts, garantie de prise en compte et de rétablissement : écrits au contrat, selon la criticité du composant.
Ce que vous gardez en sortantTout ce que nous écrivons vous appartient.Le rapport, ses hypothèses et ses annexes de calcul.Vos composants tels quels : ils sont open source et ne dépendent pas de nous.

Régie

12 mois et plus

Des ingénieurs embarqués dans vos équipes

Nos ingénieurs travaillent dans vos équipes, sur vos outils et vos processus. Transfert de compétences continu, accès direct aux experts, priorité sur le support critique.

  • Ingénieurs dédiés, pas de rotation subie
  • Transfert de compétences continu vers vos équipes
  • Priorité sur le support critique
  • Réversibilité : tout ce que nous écrivons vous appartient

Idéal pour

Transformation continue, équipes infrastructure et data.

Audit & architecture

1 à 3 mois

Une décision d'architecture, chiffrée

Audit de data stack, audit de sécurité applicative, plan de migration, dimensionnement infrastructure et GPU. Le livrable est un rapport que votre comité peut lire — avec ses hypothèses et ses limites écrites au même endroit que ses conclusions.

  • Audit de data stack et de sécurité applicative
  • Architecture cible et plan de migration
  • Dimensionnement infrastructure et inférence GPU
  • Livrable écrit, opposable en comité

Idéal pour

Cadrage, décision stratégique, instruction d'un dossier d'investissement.

Support open source

continu

Un seul contrat pour toute votre stack open source

Vous ne voulez pas un contrat de support par brique. Nous couvrons l'ensemble de vos composants open source avec un forfait mensuel unique, un point de contact, et une escalade directe vers nos ingénieurs — pas une hotline généraliste.

  • Un forfait unique, pas un contrat par composant
  • Escalade directe N2/N3 vers nos ingénieurs
  • MCO, correctifs et veille CVE inclus
  • Périmètre de composants écrit au contrat

Idéal pour

Sécurité au quotidien, budget maîtrisé, stack open source large.

Périmètre couvert par le support open source

Un contrat, une enveloppe d'heures mensuelle, un point d'entrée pour l'ensemble de ces composants — là où le marché les facture brique par brique. Le maintien en condition opérationnelle et de sécurité, les correctifs et la veille CVE sont inclus. La liste exacte est arrêtée au contrat, et elle ne contient que des composants que nous exploitons nous-mêmes.

Socle et exécution

KubernetesTalos LinuxKubeVirt

Données

PostgreSQLTrinoCephMinIOAirflowKafka

Identité, réseau et observabilité

KeycloakIstioCiliumcert-managerstack Grafana

Expertises

Trois domaines, et ce que nous y savons faire de plus.

Sur chacun, nous descendons au niveau du composant : le protocole de transport des résultats, l'API d'administration des nœuds, la chaîne d'inférence répartie.

01

Data & Lakehouse

Des données que l'on peut interroger, tracer et déplacer.

Nous concevons et exploitons des socles de données ouverts : formats de table ouverts, moteur de requête découplé du stockage, lignée et catalogue. Le critère qui guide chaque choix est la réversibilité — pouvoir partir sans réécrire.

TrinoApache IcebergMinIOCephAirflowKafkaPostgreSQL

Preuve Nous écrivons trino-rust-client : 45 fichiers Rust, 6 374 lignes, licence MIT, protocole de spooling implémenté. nudibranches-tech/trino-rust-client

Capacités

  • Architecture medallion, data vault, modélisation
  • ETL, OCR, ingestion documentaire
  • Lakehouse Iceberg, moteur Trino, catalogue et lignée
  • Streaming et traitements à haut volume
  • Recherche vectorielle et indexation sémantique

02

Sécurité & Gouvernance

Des architectures où la fuite n'est pas une option.

Chiffrement, contrôle d'accès granulaire, journalisation complète, cloisonnement. Nous auditons les piles data existantes et nous outillons les exigences techniques de NIS2 — sans jamais prétendre vous rendre conforme à votre place.

KeycloakIstioCiliumcert-managerOWASPTalos

Preuve Nous écrivons talos-rust-client : 14 fichiers, 8 316 lignes, mTLS obligatoire, publié sur crates.io. nudibranches-tech/talos-rust-client

Capacités

  • Audit de data stack et de sécurité applicative
  • Chiffrement, gestion des clés, cloisonnement multi-tenant
  • Contrôle d'accès granulaire et journal d'audit
  • Outillage des exigences techniques NIS2 et RGPD
  • Zero Trust, mTLS, maîtrise de la chaîne d'approvisionnement

03

Intelligence artificielle

Vos modèles chez vous, vos données n'en sortent jamais.

Inférence et affinage sur votre infrastructure : dimensionnement GPU, architecture de service, agents et protocole MCP. Nous privilégions les réponses sourcées — une réponse qui ne cite pas son document n'est pas exploitable dans un métier régulé.

vLLMTritonKServeKubeflowMCPpgvector

Preuve Chaîne exploitée en production : KServe, LeaderWorkerSet, NVIDIA GPU Operator et vLLM, décrite en GitOps.

Capacités

  • LLM interne, inférence et affinage sur site
  • Dimensionnement GPU et architecture de service
  • Agents IA, sélection de patterns, implémentation MCP
  • Réponses sourcées, extraction structurée
  • Aide au choix du modèle, sans dépendance à un fournisseur

Conformité

Ce qui reste à votre charge.

  • Nous ne détenons aucune qualification : ni SecNumCloud, ni HDS, ni ISO 27001.
  • Conçu pour outiller les exigences techniques de NIS2 — matrice de responsabilité partagée publiée. Les mesures de gestion des risques pèsent sur l'entité, pas sur son fournisseur. §

Prendre contact

Choisir le mode avant de décrire le besoin.

Un premier échange de trente minutes suffit à trancher la première question — régie, audit, ou contrat de support — et à savoir si nous sommes le bon fournisseur. Nous vous le dirons aussi quand nous ne le sommes pas.

contact@nudibranches.tech · +33 6 01 82 82 30