EU Sovereignty Score
Souverain UECybersécuritéSiège : DE

Cure53 : score de souveraineté et 5 alternatives européennes

Cure53 est un cabinet de sécurité basé à Berlin, fondé en 2007, qui réalise des tests d'intrusion manuels et des audits de code. Ses services comprennent l'analyse de sécurité et le conseil en architecture, des tests d'intrusion en boîte noire et en boîte blanche, ainsi que des audits d'infrastructure, de plateformes et de cryptographie. Ses clients développent des applications web et mobiles et des services en ligne, dont des VPN, des portefeuilles crypto, des gestionnaires de mots de passe et des projets open source. Selon le cabinet, ses experts travaillent par projet sous accord de confidentialité et contrats conformes au RGPD. Les rapports, volontairement courts, ne sont publiés qu'à la demande des mainteneurs ou du commanditaire.

Cure53 a son siège à Berlin et les sources consultées ne citent aucune maison mère étrangère. Prestataire de services, elle vend de l'expertise plutôt que du logiciel : la localisation des données concerne surtout le code et la documentation que les clients partagent pendant une mission, et les sources n'indiquent pas où ils sont stockés.

MastodonLinkedInBlueskyXE-mail
Score de souveraineté
71 / 1000 = exposition élevée
100 = souverain
  • Juridiction SOV-2100
    Siège social dans l'UE : le droit européen s'applique
  • Résidence des données SOV-3100
    Hébergement exclusivement dans l'UE
  • Souveraineté des clés cryptographiques SOV-360
    Gestion des clés par un fournisseur européen
  • Liberté face au verrouillage SOV-640
    Source fermée : le changement nécessite une migration des données
  • Souveraineté du code source et de l'exécution SOV-4 · SOV-655
    Source fermée, environnement d'exécution chez le fournisseur

Codes SOV : l'objectif correspondant du Cloud Sovereignty Framework de la Commission européenne. Source officielle

Comment le score est calculé

Faits et preuves

Dernière vérification le 2 octobre 2026
Siège socialDE (EU)Vérifié manuellement
Modèle de souverainetéHébergé par le fournisseur (UE)Vérifié manuellement
Hébergement des donnéesEUVérifié manuellement
Open sourceNonVérifié manuellement
Conforme au RGPDOuiDéclaré par le fournisseur
Signal d'hébergementGODADDY-SXB - Host Europe GmbH, DE (DE)Mesuré techniquement
CatégorieCybersécurité
TypeService
Site webcure53.de ↗

Le signal d'hébergement indique le réseau qui sert le site du fournisseur, souvent un CDN, et pas forcément l'endroit où le service ou vos données sont hébergés. Comment nous vérifions · Une erreur ? Proposez une correction

Les meilleures alternatives basées dans l'UE et conformes au RGPD à Cure53

Les alternatives européennes à Cure53 proviennent de notre base de connaissances de plus de 6 800 fournisseurs. Nous ne référençons que les fournisseurs ayant leur siège social dans l'UE ou l'EEE ; les fournisseurs entièrement détenus par des Européens sont classés avant ceux ayant un propriétaire étranger. Pour chaque alternative, vous voyez le pays, le statut open source et une brève description.

Score par alternative : 0 = exposition élevée, 100 = souverain

93 fournisseurs européens de la catégorie Cybersécurité figurent au catalogue. Voir toute la catégorie · Proposer une alternative · Voir la catégorie sur la carte

Cure53 est-il une dépendance parmi d'autres ?

Évaluez toute votre pile en trois minutes environ. Gratuit, sans compte.

Pourquoi la souveraineté numérique compte avec Cure53

Cure53 a son siège social en DE et relève donc du droit européen : le RGPD, NIS2 et le Data Act. Aucune législation étrangère ne peut contraindre l'accès à vos données.

Les données sont hébergées exclusivement dans l'UE, ce qui permet à Cure53 d'obtenir le meilleur score possible en matière de résidence des données.

Cure53 est à source fermée et hébergé par le fournisseur. Les clés de chiffrement et l'environnement d'exécution sont détenus par le fournisseur, et le changement nécessite une migration des données. Renseignez-vous sur le bring-your-own-key, les options d'export et les standards ouverts.

Ce que cela signifie pour votre organisation dépend de l'ensemble de votre pile logicielle et de votre contexte. L'évaluation gratuite prend en compte Cure53 avec vos autres fournisseurs et fournit un score global, une carte thermique et les principaux facteurs de risque.

Questions fréquentes

Quelle est la meilleure alternative européenne à Cure53 ?

Cela dépend de votre cas d'usage. Les alternatives européennes solides à Cure53 incluent notamment Airbus CyberSecurity, Eviden (Atos) and DCSO. Sur cette page, vous pouvez comparer 5 alternatives européennes selon la juridiction, la résidence des données et le statut open source.

Existe-t-il des alternatives open source à Cure53 ?

Notre liste d'alternatives européennes à Cure53 comprend surtout des options commerciales. Consultez la catégorie sur la carte pour des choix open source.

Cure53 est-il conforme au RGPD, et où les données sont-elles hébergées ?

Cure53 a son siège social en DE (UE) et héberge les données en EU. Cure53 constitue donc en soi un choix souverain UE ; les alternatives européennes présentées sur cette page sont des outils européens comparables.

Détails et sources

Vérifié manuellementLe siège social, le propriétaire, les lieux d'hébergement et la licence ont été vérifiés par nous à partir de sources publiques. Gratuit et pour chaque fournisseur, et non un label payant. Rien dans cette base de connaissances n'est repris automatiquement. Dernière vérification le 2 octobre 2026.

Sources

Sources publiques utilisées lors de la dernière vérification de cette fiche.

Preuves de conformité

Les liens ci-dessous renvoient vers des documents publics du fournisseur lui-même. Nous n'enregistrons que ce que nous avons trouvé : un lien manquant signifie « non trouvé publiquement », pas « non conforme ».

Aucune preuve de conformité publique n'a encore été enregistrée pour ce fournisseur. Connaissez-vous son DPA ou sa liste de sous-traitants ? Une erreur ? Proposez une correction

Cyber Resilience Act

Signaux publics liés au Cyber Resilience Act européen. Ils ne comptent pas dans le score. Une ligne absente signifie « non trouvé publiquement ».

Lors de notre vérification, nous n'avons trouvé aucun de ces signaux sur le site du fournisseur.

Pour les produits relevant du CRA, le marquage CE est obligatoire à partir du 11 décembre 2027 ; cela ne peut pas encore être vérifié.

Vérifié le 9 octobre 2026. Qu'est-ce que le Cyber Resilience Act ?

Souveraineté numérique dans la catégorie Cybersécurité

Cybersécurité : Détection des menaces, protection des terminaux, SIEM, gestion des vulnérabilités. Dans cette catégorie, le choix du fournisseur détermine qui a un accès légal à vos données, où ces données résident et avec quelle facilité vous pourrez changer de fournisseur plus tard.

Également dans cette catégorie

Tout voir →
5 alternatives européennes à Cure53 — conforme au RGPD et hébergé dans l'UE · EU Sovereignty Score