Infrastructure
Notre infrastructure, décrite honnêtement.
Beaucoup d'hébergeurs décrivent leur infrastructure avec des superlatifs invérifiables. Voici la nôtre, telle qu'elle est : ce que nous possédons, où c'est, et comment vos données y circulent. Si un détail vous intrigue, demandez — on aime en parler.
Les serveurs, à Montréal.
Le cœur de notre infrastructure est un serveur Dell PowerEdge R640 hébergé dans un centre de données à Montréal, que nous administrons nous-mêmes. Il est virtualisé avec Proxmox VE : chaque service (hébergement web, courriel, téléphonie, facturation) vit dans sa propre machine virtuelle, isolée des autres.
Le stockage des données est sur NVMe, monté sur ZFS — un système de fichiers qui vérifie l'intégrité des données en continu et détecte la corruption silencieuse avant qu'elle ne devienne une perte.
Les sites clients tournent sous Debian avec le panneau HestiaCP : PHP 8.x, MariaDB, nginx, certificats Let's Encrypt renouvelés automatiquement.
Fiche technique :
- Dell PowerEdge R640, 2× Xeon Gold 6152 (44 cœurs / 88 fils)
- Stockage données : NVMe en miroir, pool ZFS
- Virtualisation : Proxmox VE, une VM par service
- Système : Debian 12
- Panneau d'hébergement : HestiaCP
- Carte réseau 10 GbE
Le DNS : quatre villes, une architecture sérieuse.
Vos zones DNS sont gérées sur un serveur maître caché à Montréal, invisible du public. Elles sont répliquées automatiquement vers quatre serveurs publics : Montréal, Toronto, Paris et Seattle. Si un point de présence tombe, les trois autres continuent de répondre.
Toutes les zones sont signées DNSSEC : vos visiteurs ont la garantie cryptographique que la réponse DNS vient bien de nous et n'a pas été falsifiée en route.
Ce que nous ne prétendons pas : ce n'est pas un réseau « Anycast » (une même adresse IP annoncée partout). C'est une géo-distribution classique, robuste et vérifiable — et nous préférons la décrire pour ce qu'elle est.
Serveurs DNS publics :
- ns1.lyshosting.ca — Montréal, Canada
- ns2.lyshosting.ca — Toronto, Canada
- ns3.lyshosting.ca — Paris, France
- ns4.lyshosting.ca — Seattle, États-Unis
Transferts de zone chiffrés et authentifiés (TSIG), signature DNSSEC automatisée.
Où vont vos données, exactement.
Vos sites et courriels
À Montréal, sur nos serveurs. C'est là que vivent vos fichiers, vos bases de données et vos boîtes courriel.
Vos sauvegardes
Les copies de sauvegarde sont chiffrées avant leur transfert et le fournisseur de stockage ne détient pas nos clés de déchiffrement. Elles sont entreposées hors site chez un fournisseur situé aux États-Unis.
Le DNS
Les zones DNS (des données publiques par nature) sont répliquées sur nos quatre serveurs, dont deux hors Canada, pour la résilience.
Cette répartition est décrite dans nos conditions et notre politique de confidentialité — utile si vous documentez votre propre conformité à la Loi 25.
Surveillance et sécurité.
Surveillance continue
Chaque service est vérifié en permanence par notre système de surveillance, avec alertes immédiates à l'équipe. Notre page de statut est publique : vous voyez la même chose que nous.
Défense en couches
Pare-feu sur chaque machine, blocage automatique des tentatives d'intrusion, accès administratifs par clés avec authentification multifacteur, chiffrement TLS partout. Le détail est sur la page Sécurité et sauvegardes.
Pour les notes d'ingénierie (DNS, NVMe, ZFS, Loi 25, bordure WAF) : Lys Labs.