> ## Documentation Index
> Fetch the complete documentation index at: https://docs.coreweave.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Options de déploiement et fonctionnalités de sécurité

> Découvrez les options de déploiement de Weave, la gestion des identités et des accès (IAM) ainsi que les fonctionnalités de sécurité des données.

Cette page explique comment déployer Weave, gérer les accès et protéger les données, afin que vous puissiez choisir l'option de déploiement et les contrôles de sécurité adaptés aux besoins de votre organisation.

Weave est disponible avec les options de déploiement suivantes :

* **[Cloud mutualisé W\&B](/fr/products/wandb/platform/hosting/hosting-options/multi_tenant_cloud) :** plateforme multilocataire entièrement gérée, déployée dans le compte Google Cloud Platform (Google Cloud) de W\&B, dans une région d'Amérique du Nord.
* **[Cloud dédié W\&B](/fr/products/wandb/platform/hosting/hosting-options/dedicated-cloud) :** en disponibilité générale sur AWS, Google Cloud et Azure.
* **[Instances autogérées](/fr/products/wandb/weave/guides/platform/weave-self-managed) :** si votre équipe préfère héberger Weave elle-même, vos représentants de compte CoreWeave vous accompagnent dans l'évaluation des options de déploiement. Les instances autogérées peuvent utiliser l'[échantillonnage à l'ingestion](/fr/products/wandb/weave/guides/platform/ingest-sampling) pour maîtriser les coûts lorsque le volume de traces est élevé.

<h2 id="identity-and-access-management">
  Gestion des identités et des accès
</h2>

Utilisez les fonctionnalités de gestion des identités et des accès pour garantir une authentification sécurisée et une autorisation efficace dans votre [organisation W\&B](/fr/products/wandb/platform/hosting/iam/org_team_struct#organization). Les fonctionnalités suivantes sont disponibles pour les utilisateurs de Weave, selon votre option de déploiement et votre [formule tarifaire](https://coreweave.com/forge-pricing) :

* **Authentification unique (SSO) :** les options incluent des fournisseurs d’identité publics tels que Google et GitHub, ainsi que des fournisseurs d’entreprise tels qu’Okta et Azure Active Directory, [via OIDC](/fr/products/wandb/platform/hosting/iam/sso).
* **[Séparation logique par équipe](/fr/products/wandb/platform/app/settings-page/teams) :** chaque équipe peut correspondre à une unité opérationnelle, à un service ou à une équipe projet au sein de votre organisation.
* **Organisation des initiatives avec les projets Weights & Biases :** organisez les initiatives au sein des équipes et configurez la [portée de visibilité](/fr/products/wandb/platform/hosting/iam/access-management/restricted-projects) requise, y compris la portée `restricted` pour les collaborations sensibles.
* **Contrôle d’accès basé sur les rôles :** configurez l’accès au niveau de l’[équipe](/fr/products/wandb/platform/hosting/iam/access-management/restricted-projects#assign-project-level-role-to-a-user) ou du [projet](/fr/products/wandb/platform/hosting/iam/access-management/restricted-projects#assign-project-level-role-to-a-user) afin que les utilisateurs n’accèdent qu’aux données dont ils ont besoin.
* **Comptes de service à portée limitée :** automatisez les flux de travail d’IA générative à l’aide de comptes de service limités à votre organisation ou à votre équipe.
* **[API SCIM et SDK Python](/fr/products/wandb/platform/hosting/iam/automate_iam) :** gérez les utilisateurs et les équipes avec l’API SCIM et le SDK Python.

<h2 id="data-security">
  Sécurité des données
</h2>

Les protections de sécurité des données dont vous bénéficiez dépendent de votre option de déploiement.

* **Cloud mutualisé :** W\&B stocke les données de tous les utilisateurs de Weave dans un cluster ClickHouse Cloud partagé, chiffré à l’aide du chiffrement natif du cloud. Des services de calcul partagés traitent les données et garantissent leur isolation grâce à un contexte de sécurité constitué de votre organisation, de votre équipe et de votre projet W\&B.

* **Cloud dédié :** W\&B stocke les données dans un cluster ClickHouse Cloud dédié, dans le cloud et la région de votre choix. Un environnement de calcul dédié traite les données et offre les protections supplémentaires suivantes :
  * **[Liste d’adresses IP autorisées](/fr/products/wandb/platform/hosting/data-security/ip-allowlisting) :** autorisez l’accès à votre instance uniquement depuis certaines adresses IP. Cette fonctionnalité est facultative.
  * **[Connectivité privée](/fr/products/wandb/platform/hosting/data-security/private-connectivity) :** acheminez les données de manière sécurisée via le réseau privé du fournisseur de cloud. Cette fonctionnalité est facultative.
  * **[Chiffrement des données](/fr/products/wandb/platform/hosting/data-security/data-encryption) :** W\&B chiffre les données au repos à l’aide d’une clé de chiffrement dédiée gérée par W\&B.
  * **Sécurité du cluster ClickHouse :** W\&B se connecte au cluster ClickHouse Cloud dédié de votre instance de Cloud dédié via le réseau privé du fournisseur de cloud. W\&B chiffre également le cluster à l’aide d’une clé de chiffrement dédiée gérée par W\&B et utilise le chiffrement au niveau des fichiers de ClickHouse.

<Warning>
  Cette page concerne le Secure Storage Connector de la plateforme W\&B (BYOB) et ne s’applique pas à Weave. Pour afficher dans Weave le rendu d’images et de vidéos stockées dans votre propre bucket cloud, sans en importer les octets dans Weave, consultez la [référence BYOB de Weave](/fr/products/wandb/weave/guides/tracking/byob-references#reference-media-in-your-own-bucket-byob-using-weave-op).
</Warning>

<h2 id="maintenance">
  Maintenance
</h2>

Si vous utilisez Weave sur le Cloud mutualisé ou le Cloud dédié, vous vous épargnez la charge de travail et les coûts liés au provisionnement, à l’exploitation et à la maintenance de la plateforme W\&B, car W\&B la gère entièrement pour vous.

<h2 id="compliance">
  Conformité
</h2>

<Tip>
  Pour demander des rapports SOC 2 et d’autres documents relatifs à la sécurité et à la conformité, consultez le [W\&B Security Portal](https://security.wandb.ai/) ou contactez votre équipe de compte CoreWeave pour en savoir plus.
</Tip>

Les contrôles de sécurité du Cloud mutualisé et du Cloud dédié font l’objet d’audits internes et externes périodiques. Les deux plateformes sont conformes à la norme SOC 2 Type II. Le Cloud dédié est également conforme à la réglementation HIPAA pour les organisations qui traitent des données de santé protégées (PHI) dans le cadre du développement d’applications d’IA générative.
