Offboarding et réversibilité
Procédure appliquée lorsqu'un suivi ou un service prend fin, afin que le client récupère ses actifs, ses données et les éléments nécessaires à la reprise.
Principes
- Le client reste propriétaire de ses données, de son identité, de ses comptes et du code livré.
- Alpene privilégie le transfert de titularité ou d'administration d'un compte lorsqu'il est plus simple et plus sûr qu'un export.
- Les exports utilisent des formats standards ou directement exploitables lorsque le service le permet.
- La réversibilité peut concerner une seule offre sans arrêter les autres services du client.
- Les accès Alpene sont révoqués après la remise.
- Les copies Alpene sont supprimées après la période de conservation prévue.
- Aucun secret n'est transmis par un canal non sécurisé.
La réversibilité remet les actifs existants et leur documentation. Elle n'inclut pas automatiquement l'adaptation à l'architecture ou aux outils d'un nouveau prestataire.
Déclenchement
Le processus démarre à la suite :
- d'une demande écrite du client ;
- de la résiliation d'un service ;
- de la fin d'un suivi ;
- de l'arrivée à échéance d'un engagement non renouvelé ;
- du remplacement d'Alpene par un autre prestataire.
Le départ effectif intervient à la fin de l'échéance en cours, par exemple à la fin d'une période de suivi mensuelle, sauf accord différent.
Alpene désigne un responsable de la clôture. Le client désigne un destinataire habilité à recevoir les actifs et confirmer leur réception.
Délai
La remise standard intervient sous 10 jours ouvrés après la fin de l'échéance concernée.
Le délai commence lorsque :
- le périmètre des services arrêtés est confirmé ;
- le destinataire client est identifié ;
- le canal de transfert est disponible ;
- aucun point bloquant contractuel ou légal n'empêche la remise.
Une migration importante ou un volume exceptionnel peut nécessiter un calendrier spécifique, validé avec le client avant la fin du service.
Inventaire de sortie
Avant la remise, Alpene établit une liste simple des éléments concernés :
- comptes et services ;
- dépôts de code ;
- données ;
- fichiers ;
- configurations ;
- domaines et zones DNS ;
- sauvegardes ;
- secrets ou accès à renouveler ;
- documentation ;
- éléments conservés temporairement par Alpene ;
- éléments exclus de la remise.
L'inventaire distingue ce qui est transféré, exporté, laissé dans un compte client ou supprimé.
Ce que le client récupère
| Offre | Éléments remis | Format ou méthode |
|---|---|---|
| B1 Site vitrine | Code, contenus, configuration de déploiement, documentation, formulaires et analytics lorsque concernés | Transfert de dépôt Git, archive, export ou transfert des comptes associés |
| B2 Plateforme | Code, données, fichiers, migrations, configuration non secrète et documentation d'exploitation | Transfert des comptes, dépôt Git, dump PostgreSQL, export du stockage S3, fichiers de configuration |
| B3 Socle IT | Éléments de configuration utiles et documentation existante | Les comptes restent au client, puis les accès délégués Alpene sont révoqués |
| A2 Agents | Workflows, scripts, configurations, sources documentaires et documentation des intégrations | Exports natifs, dépôt Git, fichiers structurés et transfert sécurisé des accès nécessaires |
| A3 Chat | Données exportables, conversations autorisées, documents sources, configuration, utilisateurs, quotas et fournisseurs | Export natif, formats structurés, dépôt Git ou transfert de compte selon l'architecture |
B4 n'est pas inclus dans ce runbook. Les matériels, factures, garanties et documents de livraison ont déjà été remis au client pendant la prestation.
B1, site vitrine
Alpene remet ou transfère selon l'architecture :
- dépôt Git ;
- contenus versionnés ;
- configuration Netlify ;
- procédure de build et de déploiement ;
- informations utiles pour le domaine et le DNS ;
- configuration du CMS ;
- configuration des formulaires ;
- accès ou export de l'outil d'analytics ;
- documentation d'exploitation disponible.
Lorsque les comptes peuvent être transférés proprement, Alpene privilégie le changement de titulaire ou d'administrateur plutôt que la reconstruction du service.
B2, plateforme
Alpene remet ou transfère :
- dépôt Git ;
- export de la base PostgreSQL ;
- fichiers du stockage compatible S3 ;
- migrations Drizzle ORM ;
- configuration non secrète ;
- liste des variables attendues, sans leurs valeurs sensibles dans le dépôt ;
- documentation de déploiement ;
- procédures de sauvegarde, restauration et supervision ;
- comptes d'hébergement ou de services lorsqu'un transfert est possible et nécessaire.
L'export est réalisé à une date de coupure convenue. Si le service continue à recevoir des données pendant la préparation, une dernière synchronisation est planifiée avant la remise définitive.
B3, socle IT
Les comptes et tenants B3 sont normalement déjà ouverts au nom du client.
La clôture consiste principalement à :
- v érifier que le client possède toujours un administrateur autonome ;
- remettre les éléments de configuration ou procédures utiles ;
- transférer les éventuels accès encore détenus uniquement par Alpene ;
- révoquer les rôles, délégations et comptes Alpene ;
- confirmer que le domaine, les licences et les données restent accessibles au client.
Aucune migration supplémentaire n'est réalisée si les services restent dans les comptes du client.
A2, agents et automatisation
Alpene remet selon le chantier :
- exports des workflows ;
- scripts et code spécifiques ;
- définitions des conteneurs Docker ;
- configuration non secrète ;
- liste des connecteurs et dépendances ;
- sources documentaires nécessaires ;
- données persistantes incluses dans le service ;
- documentation des déclencheurs, entrées, sorties et validations humaines ;
- procédure de reprise des secrets.
Les identifiants et clés sont transmis ou renouvelés par un canal sécurisé. Les comptes tiers déjà ouverts au nom du client restent chez le client et les accès Alpene sont révoqués.
A3, chat IA souverain
Alpene remet selon la configuration :
- données exportables de l'application ;
- conversations dont la conservation est autorisée ;
- comptes et rôles ;
- documents sources ;
- configuration de la base de connaissance ;
- paramètres de quota et de jauge ;
- liste des fournisseurs, modèles et régions de traitement ;
- documentation de déploiement et d'exploitation ;
- configuration non secrète de la passerelle d'inférence.
L'index vectoriel est remis uniquement si son format est exploitable par le client ou son nouveau prestataire. Dans les autres cas, Alpene remet les documents sources et les paramètres nécessaires à sa reconstruction.
Une inférence fournie depuis un compte Alpene s'arrête à la fin du service. Le client ou son nouveau prestataire doit alors configurer un compte fournisseur, sauf transfert explicitement possible.
Code et composants partagés
Le code spécifique livré au client fait partie de la réversibilité.
Les composants internes Alpene partagés entre plusieurs clients ne sont pas transférés lorsqu'ils ne constituent pas un livrable client. Alpene remet alors :
- les données du client ;
- les configurations qui lui sont propres ;
- les interfaces ou formats nécessaires à la reprise ;
- la documentation disponible sur les dépendances.
Les composants open source restent soumis à leur licence. Les mentions de licence et d'attribution sont conservées dans les éléments remis.
Canal de transfert
Le canal est choisi selon la nature et le volume des éléments :
- transfert de compte ou de dépôt ;
- partage chiffré ;
- stockage temporaire protégé ;
- remise directe au destinataire habilité ;
- canal sécurisé convenu avec le client.
Les secrets ne sont pas placés dans une archive contenant le code ou les données. Ils sont transférés séparément ou renouvelés par le client.
Lorsque le transfert utilise un lien temporaire, sa durée et ses destinataires sont limités.
Session de passation
Une session de passation est organisée si le client ou le contexte en a besoin.
Elle peut couvrir :
- contenu de la remise ;
- architecture générale ;
- procédure de redéploiement ;
- reprise des sauvegardes ;
- dépendances externes ;
- accès à renouveler ;
- points de vigilance connus.
La session ne comprend pas automatiquement l'installation chez un nouveau prestataire, la réécriture du service ou l'adaptation à une nouvelle stack.
Confirmation de réception
Le client vérifie :
- présence des éléments annoncés ;
- accès aux comptes transférés ;
- ouverture des archives ;
- lisibilité des exports ;
- présence de la documentation ;
- identité des administrateurs ;
- absence de blocage connu.
Le client confirme la réception par écrit. Alpene peut corriger un export incomplet ou illisible dans le périmètre prévu.
Révocation des accès
Après la remise :
- Alpene vérifie que le client possède les accès administrateurs nécessaires ;
- les clés et mots de passe partagés sont renouvelés lorsque nécessaire ;
- les comptes, rôles et délégations Alpene sont révoqués ;
- les clés API Alpene propres au client sont désactivées ;
- les accès temporaires et liens de partage sont fermés ;
- la date de révocation est consignée.
Une période transitoire en lecture seule peut être convenue, sans dépasser 30 jours.
Conservation et suppression
Après la fin du suivi, les copies Alpene sont conservées pendant 30 jours pour permettre une correction de remise ou une restauration convenue.
Pendant cette période :
- les accès restent limités ;
- aucune nouvelle utilisation métier n'est réalisée ;
- les données ne sont pas réintroduites dans un autre service ;
- la date de suppression est enregistrée.
À l'issue des 30 jours, les copies sont supprimées, sauf obligation légale, litige ou accord écrit contraire.
Si le client n'a pas confirmé la réception, Alpene effectue deux relances. L'absence de réponse ne prolonge pas automatiquement la conservation au-delà des 30 jours.
La suppression suit également la politique de sauvegarde et restauration.
Preuve de clôture
Alpene remet ou conserve une trace de clôture précisant :
- services arrêtés ;
- éléments remis ou transférés ;
- date de remise ;
- confirmation ou relances client ;
- accès révoqués ;
- date de suppression prévue ou réalisée ;
- éventuelles exceptions légales ou contractuelles.
Cette preuve ne contient aucun secret ni donnée métier.
Checklist
- Demande ou échéance confirmée.
- Offres concernées identifiées.
- Responsable Alpene et destinataire client désignés.
- Inventaire de sortie préparé.
- Date de coupure définie si nécessaire.
- Comptes à transférer identifiés.
- Exports générés et contrôlés.
- Canal sécurisé validé.
- Éléments remis sous 10 jours ouvrés.
- Session de passation organisée si nécessaire.
- Réception confirmée ou relances effectuées.
- Accès Alpene révoqués.
- Clés partagées renouvelées.
- Conservation de 30 jours programmée.
- Suppression et clôture consignées.
Décisions validées
- La remise intervient sous 10 jours ouvrés après la fin de l'échéance concernée.
- Le transfert de titularité ou d'administration est privilégié lorsqu'il évite un export inutile.
- Une session de passation est organisée uniquement si nécessaire.
- Les secrets sont transmis par un canal sécurisé.
- Les accès Alpene sont révoqués après la remise.
- Les copies Alpene sont conservées 30 jours, puis supprimées.
- Deux relances sont réalisées en l'absence de confirmation client.
- B4 n'est pas inclus dans le runbook.
- Le client confirme que les fichiers sont reçus et lisibles.
- Une preuve simple de clôture et de suppression est conservée.
- La réversibilité peut concerner une seule offre sans arrêter les autres.