- Afin de garantir la souveraineté des données et de simplifier la conformité au RGPD, une startup a été bâtie entièrement sur une infrastructure européenne, mais la réalité s’est accompagnée de bien plus de frictions et de contraintes que prévu
- L’infrastructure principale repose sur Hetzner, Scaleway, Bunny.net, Nebius et Hanko, chacun couvrant respectivement le calcul, le stockage, le CDN, l’IA et l’authentification
- Pour l’auto-hébergement, Gitea, Plausible, Twenty CRM, Infisical et Bugsink sont exploités avec Kubernetes et Rancher afin de conserver le contrôle sur les données
- Les points les plus difficiles ont été les services d’e-mails transactionnels, les alternatives à GitHub et le prix des TLD de domaines, avec un écosystème et un support plus limités que du côté des services américains
- Dans certains domaines, une dépendance aux États-Unis reste inévitable, notamment pour Google Ads, le programme développeur Apple, la connexion sociale et les modèles d’IA ; le « Made in EU » reste donc un choix volontaire qui demande un effort conscient
Contexte de la création d’une startup sur une infrastructure européenne
- L’objectif était de sortir de la dépendance aux hyperscalers américains comme AWS et de reprendre la maîtrise de la souveraineté des données
- La simplification de la conformité au RGPD et la confiance dans l’écosystème technologique européen ont servi de motivation
- Il y avait aussi la volonté de démontrer que « c’est tout à fait possible en Europe »
- Les entreprises européennes d’infrastructure proposent aujourd’hui de vrais produits et des services compétitifs
Stack technique utilisée
- Hetzner : infrastructure de calcul principale, avec load balancer, VM et stockage objet compatible S3
- Des prix très compétitifs face à AWS et des performances stables
- Scaleway : complète les domaines non couverts par Hetzner
- Fournit de façon intégrée les e-mails transactionnels, un container registry, des buckets S3 supplémentaires, la supervision et l’enregistrement de domaines
- Bunny.net : entreprise basée en Slovénie, fournissant CDN, DNS, optimisation d’images, WAF et protection DDoS
- Une expérience d’usage proche de Cloudflare, avec un tableau de bord de grande qualité
- Nebius : fournit en Europe un service d’inférence IA basé sur GPU
- Hanko : service allemand d’authentification et de gestion d’identité, avec prise en charge des passkeys, de la connexion sociale et de la gestion des utilisateurs
Environnement d’auto-hébergement
- Exploitation d’un cluster Kubernetes centré sur Rancher
- Gitea (gestion du code source), Plausible (analyse), Twenty CRM, Infisical (gestion des secrets) et Bugsink (suivi des erreurs) sont hébergés en direct
- La charge d’administration est plus lourde qu’avec du SaaS, mais cela permet de contrôler l’emplacement des données et d’éviter les risques liés aux prix et aux acquisitions
- Pour l’e-mail, usage de Tutanota ; pour la supervision, UptimeRobot
Ce qui s’est révélé plus difficile que prévu
- Services d’e-mails transactionnels : face à Sendgrid, Postmark ou Mailgun, les alternatives européennes sont en retrait sur le prix, la délivrabilité et l’expérience développeur
- Scaleway TEM est utilisable, mais les modèles, les intégrations et le support communautaire restent limités
- Sortir de GitHub : les fonctions Git de Gitea sont excellentes, mais l’absence d’écosystème autour des Actions, des Issues et de l’intégration CI/CD impose de tout reconfigurer
- Avec en plus la perte du workflow et du réseau social de GitHub
- Prix des TLD de domaines : certains TLD sont facturés 2 à 3 fois plus cher chez des registrars européens, sans raison claire
Les dépendances américaines impossibles à éviter
- Google Ads, Apple Developer Program : indispensables pour l’acquisition d’utilisateurs et la distribution d’applications
- Il n’existe pas d’App Store alternatif européen ni de réseau publicitaire équivalent en Europe
- Connexion sociale : « Sign in with Google/Apple » correspond aux attentes des utilisateurs, et sa suppression fait baisser le taux de conversion
- Hanko permet de garder la couche d’authentification en Europe, mais les flux OAuth transitent tout de même par des serveurs américains
- Modèles d’IA : les modèles les plus récents, comme Claude, appartiennent à des entreprises américaines (Anthropic)
- Il est possible d’exécuter en Europe des modèles open weight, mais les modèles frontier dépendent encore des API américaines
Conclusion : un choix utile, mais difficile
- Des économies de coûts par rapport à AWS et une meilleure clarté sur la résidence des données
- Mais la mise en place et la maintenance demandent davantage de temps et d’efforts
- La documentation, la communauté et l’écosystème de support restent relativement modestes
- L’écosystème européen de l’infrastructure progresse rapidement, mais exige encore un choix conscient et des efforts supplémentaires
- Le « Made in EU » n’est pas un simple slogan, mais une réalité qui demande une décision technique et opérationnelle
1 commentaires
Avis sur Hacker News
J’ai fait une transition similaire vers le milieu de l’année dernière. J’utilisais déjà Hetzner, donc j’ai simplement continué à monter en charge dessus. Il y a eu un souci pendant environ une journée sur la page des instances Hetzner, donc j’ai brièvement testé Openclaw chez OVH, mais ça a été résolu immédiatement
Pour le CDN, j’utilise Bunny, mais c’est dommage qu’il ne puisse pas router le trafic IPv4 vers une origin IPv6-only. Cloudflare le prend en charge
Pour les domaines, j’utilise toujours Porkbun. J’en ai une vingtaine, donc les déplacer vers un registraire de l’UE coûterait assez cher. Mais je compte quand même le faire un jour. J’optimise la gestion des domaines avec dot.bs
Je fais tourner la CI/CD sur une instance Forgejo, mais c’est pénible de mirrorer des centaines de dépôts et de renouveler les PAT. Comme je gère déjà beaucoup d’infra dans mon travail, j’essaie de limiter au strict minimum le self-hosting à la maison. À la place, je compte bientôt tester aussi Hanko, Nebius et Scaleway
J’exploite un SaaS en Europe et j’ai abouti à une stack assez similaire. J’utilise OVHCloud, et si on achète quelques Mac Studio pour les faire tourner soi-même, on peut conserver une souveraineté des données totale
En simplifiant avec du bare metal, c’est bien moins cher et plus rapide qu’AWS. On peut utiliser gratuitement un stockage compatible S3 avec MinIO, et Postgres tourne en local sans latence. Je pense que les Managed DB sont une arnaque. Apple Silicon est silencieux et efficace, donc la CI/CD et les tests navigateur vont aussi beaucoup plus vite
Avec cette configuration, on peut obtenir l’équivalent de performances à 25 000 euros par mois sur AWS pour le prix de l’électricité
Je sais que supprimer « Sign in with Google/Apple » fait baisser le taux de conversion, mais je ne comprends pas pourquoi c’est aussi populaire. Je préfère toujours la connexion par e-mail/passkey
Je trouve que c’est un texte honnête et de qualité. Du point de vue des utilisateurs aussi, il faut faire l’effort de sortir de l’écosystème américain. En revanche, la traduction française de hank.parts semble un peu maladroite. Utiliser « vous » plutôt que « tu » serait plus naturel
J’utilise Scaleway avec pas mal de satisfaction. Je l’ai choisi comme alternative après la transformation puis l’arrêt de Packet devenu Equinix Metal. Le rapport entre le coût et les specs matérielles est équilibré
Scaleway m’inspirait des inquiétudes sur le chiffrement et l’isolation des données, et OVHCloud n’est stable qu’en montant sur des offres haut de gamme ou en construisant du multi-région avec vRack. La plupart des clouds européens ont une qualité IAM faible, et la gestion des clés API est pénible. Il faudrait plus de retours techniques
Je pense que Codeberg est un meilleur choix comme forge de code source dans l’UE. Gitea fait face à des controverses en ce moment
Je me demande comment les Américains perçoivent la tendance des Européens à quitter les plateformes américaines
Nous aussi, nous avons migré vers l’Europe : les coûts ont été divisés par 5 et les performances serveur multipliées par 4. En passant sur un cloud européen, on peut même se permettre une architecture de serveurs en triple redondance. Un niveau de rapport qualité-prix inimaginable sur AWS
Moi aussi, je suis en train de migrer toute la stack SaaS vers l’UE. J’utilise Hetzner bare-metal, Talos k8s, OVH Object Storage et du GitOps basé sur FluxCD. J’envisage Bunny à la place de Cloudflare. Hetzner fournit 50 fois plus de ressources pour un tiers du coût par rapport à GCP.
En revanche, la mise en place du chiffrement complet du disque (LUKS + TPM) reste un sujet à résoudre. Si quelqu’un a de l’expérience là-dessus, je suis preneur.