EU Sovereignty Score
Souverain UEIdentitéSiège : CH

Token2 : score de souveraineté et 8 alternatives européennes

Token2 vend des dispositifs matériels d'authentification multifacteur. Sa gamme comprend des clés de sécurité FIDO2 et U2F, des jetons TOTP programmables et classiques, des dispositifs PIV ainsi que des lecteurs NFC et de cartes à puce. Ses clés FIDO2 fonctionnent avec Microsoft Entra ID, Google et d'autres services WebAuthn, et l'entreprise fournit aussi des dispositifs pour le service d'authentification AGOV des autorités suisses. Elle se présente comme une société suisse de cybersécurité et membre de la FIDO Alliance.

Token2 a son siège à Genève, en Suisse, et sa personne morale est TOKEN2 Sàrl. Le site ne nomme pas de propriétaire et indique n'utiliser que des cookies essentiels, sans cookies de suivi ni d'analyse. Il ne précise pas le lieu de fabrication des appareils. Les produits étant matériels, les questions de protection des données concernent surtout les logiciels et services en ligne auxquels les jetons se connectent. Pour une organisation européenne, il s'agit d'un fournisseur suisse hors UE ; le lieu de fabrication et les services cloud éventuels liés aux jetons méritent d'être vérifiés.

Score de souveraineté
67 / 1000 = exposition élevée
100 = souverain
  • Juridiction SOV-2100
    Siège social en Suisse : droit suisse, reconnu adéquat par l'UE
  • Résidence des données SOV-380
    Hébergement uniquement en Suisse (reconnu adéquat par l'UE)
  • Souveraineté des clés cryptographiques SOV-360
    Gestion des clés par un fournisseur européen
  • Liberté face au verrouillage SOV-640
    Source fermée : le changement nécessite une migration des données
  • Souveraineté du code source et de l'exécution SOV-4 · SOV-655
    Source fermée, environnement d'exécution chez le fournisseur

Codes SOV : l'objectif correspondant du Cloud Sovereignty Framework de la Commission européenne. Source officielle

Comment le score est calculé

Faits et preuves

Dernière vérification le 11 octobre 2026
Siège socialCH (EU)Vérifié manuellement
Modèle de souverainetéHébergé par le fournisseur (UE)Vérifié manuellement
Hébergement des donnéesCHVérifié manuellement
Open sourceNonVérifié manuellement
Conforme au RGPDNonDéclaré par le fournisseur
CatégorieIdentité
TypeProduit
Site webtoken2.com ↗

Comment nous vérifions · Une erreur ? Proposez une correction

Les meilleures alternatives basées dans l'UE et conformes au RGPD à Token2

Les alternatives européennes à Token2 proviennent de notre base de connaissances de plus de 6 200 fournisseurs. Nous ne référençons que les fournisseurs ayant leur siège social dans l'UE ou l'EEE ; les fournisseurs entièrement détenus par des Européens sont classés avant ceux ayant un propriétaire étranger. Pour chaque alternative, vous voyez le pays, le statut open source et une brève description.

Score par alternative : 0 = exposition élevée, 100 = souverain

58 fournisseurs européens de la catégorie Identité figurent au catalogue. Voir toute la catégorie · Proposer une alternative · Voir la catégorie sur la carte

Token2 est-il une dépendance parmi d'autres ?

Évaluez toute votre pile en trois minutes environ. Gratuit, sans compte.

Pourquoi la souveraineté numérique compte avec Token2

Token2 a son siège social en Suisse et relève du droit suisse, notamment de la loi révisée sur la protection des données. La Suisse n'est pas membre de l'UE, mais la Commission européenne reconnaît son niveau de protection des données comme adéquat. Son siège suisse ne le soumet pas, à lui seul, à des lois américaines comme le CLOUD Act.

Token2 héberge les données uniquement en Suisse. La Suisse ne fait partie ni de l'UE ni de l'EEE : le RGPD ne s'y applique donc pas directement ; la Commission européenne reconnaît toutefois la protection des données suisse comme adéquate, de sorte que les données personnelles peuvent y être transférées sans garanties supplémentaires. Notre modèle situe donc ce cas entre l'hébergement dans l'UE et l'hébergement hors d'Europe. Si vous exigez un hébergement strictement dans l'UE, tenez-en compte.

Token2 est à source fermée et hébergé par le fournisseur. Les clés de chiffrement et l'environnement d'exécution sont détenus par le fournisseur, et le changement nécessite une migration des données. Renseignez-vous sur le bring-your-own-key, les options d'export et les standards ouverts.

Ce que cela signifie pour votre organisation dépend de l'ensemble de votre pile logicielle et de votre contexte. L'évaluation gratuite prend en compte Token2 avec vos autres fournisseurs et fournit un score global, une carte thermique et les principaux facteurs de risque.

Questions fréquentes

Quelle est la meilleure alternative européenne à Token2 ?

Cela dépend de votre cas d'usage. Les alternatives européennes solides à Token2 incluent notamment Adnovum, Airlock and Auðkenni. Sur cette page, vous pouvez comparer 8 alternatives européennes selon la juridiction, la résidence des données et le statut open source.

Existe-t-il des alternatives open source à Token2 ?

Notre liste d'alternatives européennes à Token2 comprend surtout des options commerciales. Consultez la catégorie sur la carte pour des choix open source.

Token2 est-il conforme au RGPD, et où les données sont-elles hébergées ?

Token2 a son siège social en CH (AELE) et héberge les données en CH. Token2 constitue donc en soi un choix souverain UE ; les alternatives européennes présentées sur cette page sont des outils européens comparables.

Détails et sources

Vérifié manuellementLe siège social, le propriétaire, les lieux d'hébergement et la licence ont été vérifiés par nous à partir de sources publiques. Gratuit et pour chaque fournisseur, et non un label payant. Rien dans cette base de connaissances n'est repris automatiquement. Dernière vérification le 11 octobre 2026.

Sources

Sources publiques utilisées lors de la dernière vérification de cette fiche.

Preuves de conformité

Les liens ci-dessous renvoient vers des documents publics du fournisseur lui-même. Nous n'enregistrons que ce que nous avons trouvé : un lien manquant signifie « non trouvé publiquement », pas « non conforme ».

Aucune preuve de conformité publique n'a encore été enregistrée pour ce fournisseur. Connaissez-vous son DPA ou sa liste de sous-traitants ? Une erreur ? Proposez une correction

Souveraineté numérique dans la catégorie Identité

Identité : Gestion des identités et des accès — SSO, MFA, services d'annuaire. Dans cette catégorie, le choix du fournisseur détermine qui a un accès légal à vos données, où ces données résident et avec quelle facilité vous pourrez changer de fournisseur plus tard.

Également dans cette catégorie

Tout voir →
8 alternatives européennes à Token2 — conforme au RGPD et hébergé dans l'UE · EU Sovereignty Score