Ressources pour les éditeurs de logiciels

  • Rechercher des ressources techniques
    • Date (la plus récente)
    • Titre (A-Z)
    • Titre (Z-A)
    Aucun résultat trouvé.
    Plus...
  • Rechercher des ressources d'entreprise
    • Date (la plus récente)
    • Titre (A-Z)
    • Titre (Z-A)
    Aucun résultat trouvé.
    Plus...
  • Parcourez les études de cas
    • Date (la plus récente)
    • Titre (A-Z)
    • Titre (Z-A)
    Aucun résultat trouvé.
    Plus...
    • Date (la plus récente)
    • Titre (A-Z)
    • Titre (Z-A)
    Aucun résultat trouvé.
    Plus...
  • Parcourir toutes les ressources
    • Date (la plus récente)
    • Titre (A-Z)
    • Titre (Z-A)
    Aucun résultat trouvé.
    Plus...

Consultez les questions fréquentes (FAQ) pour les entreprises qui migrent vers le cloud et le SaaS

  • Date (la plus récente)
  • Titre (A-Z)
  • Titre (Z-A)
1

Glossaire

  • Le logiciel en tant que service (Software as a Services ou SaaS) est une méthode pour déployer et fournir vos logiciels. Il est souvent associé à un modèle de paiement par abonnement. Avec le SaaS, les éditeurs de logiciels proposent généralement un produit complet dont ils assurent le fonctionnement et la gestion, et facturent aux clients des frais d’abonnement pour la mise à disposition du logiciel. 

    Avec une offre SaaS, les clients n’ont pas à se soucier de la maintenance du service ou de la gestion de l’infrastructure. Le SaaS avec abonnement peut offrir un faible coût d'entrée, un contrat et des frais flexibles, combinés à l'innovation de produits orientés cloud et à l'accès en tout lieu, ce qui en fait un mode d'achat de solutions logicielles de plus en plus apprécié par de nombreuses organisations. 
  • Un abonnement, dans le contexte des logiciels, est un moyen de payer pour un produit ou un service. Les clients paient une redevance sur une base régulière (mensuelle, trimestrielle, annuelle, etc.), pour accéder à un service. Si, dans le monde du logiciel, elle est souvent associée à un modèle de livraison SaaS, elle peut également être associée à des modèles de livraison de logiciels sur site ou autres. 

    Alors qu’une licence perpétuelle permet au client d’utiliser un logiciel indéfiniment, avec un abonnement, il n’a le droit d’utiliser le logiciel que pendant la durée de validité de celui-ci. 

    Il convient de souligner que le modèle SaaS et le modèle d’abonnement se chevauchent souvent, mais peuvent également être distincts. Le premier est axé sur l’aspect technique de la fourniture d’un logiciel, tandis que le second concerne davantage le modèle commercial. 

  • ARR est l’abréviation de « Annual Recurring Revenue » (revenus annuels récurrents). Il s'agit d'une métrique essentielle pour une activité de SaaS et d'abonnement. Les abonnements peuvent avoir des conditions et une fréquence différentes. Certains de vos clients peuvent avoir un contrat d'abonnement de 2 ans mais être facturés mensuellement ; d'autres peuvent avoir un contrat d'un an et payer trimestriellement. L'ARR est un moyen de normaliser et de mesurer la santé d'une activité d'abonnement et de « normaliser » le montant des recettes que vous pouvez attendre de tous vos différents clients au cours de l'année. 

    Cet indicateur peut aider à prédire le montant des recettes que vous pouvez espérer pour l'année à venir. Il peut être utilisé pour montrer la progression de l'activité, mesurer la croissance d'une entreprise, etc.

    Le MRR est l'abréviation de « Monthly Recurring Revenue » (revenu mensuel récurrent). Il est très similaire à l'ARR et la seule différence est la période de temps. L'ARR présente une vision à plus long terme, tandis que le MRR se concentre sur le court terme.

  • Dans le contexte des logiciels, le terme LTV fait référence à la Lifetime Value (abréviation de CLV ou Customer Lifetime Value), c'est-à-dire la valeur vie d’un client. La LTV mesure le bénéfice que votre entreprise tire d’un client donné. Elle permet d’évaluer la valeur financière d’un client individuel ou de l’ensemble de l’entreprise.

    Elle est souvent utilisée en combinaison avec le coût d’acquisition client (CAC). Elle compare la valeur des clients avec le coût de leur acquisition. Elle aide à prendre des décisions concernant les ventes et le marketing. 

  • Le taux de désabonnement, ou taux d'attrition, est la mesure du nombre de clients qui ne renouvellent pas leur abonnement sur une période donnée. C'est un terme qui peut être utilisé dans de nombreux contextes, mais c'est un indicateur crucial dans une activité d'abonnement.

    Dans un monde idéal, aucun de vos clients ne quitterait vos services et votre taux de désabonnement serait de 0. En réalité, toute entreprise proposant des abonnements SaaS a chaque année un certain nombre de clients qui ne renouvellent pas leur abonnement et ne conservent pas les services. 

    L’augmentation du taux de désabonnement est un indicateur fort de la menace qui pèse sur la rentabilité d’une entreprise de logiciels. Il est essentiel d’essayer d’estimer le taux de désabonnement futur. 

    La plupart des entreprises qui proposent des abonnements SaaS s’efforcent d’améliorer la satisfaction de leurs clients afin de réduire au maximum leur taux de désabonnement. 

    Le taux de désabonnement peut être volontaire ou involontaire. Dans certains cas, le taux de désabonnement est totalement indépendant de la volonté de l’entreprise (un client qui met fin à son activité), alors que dans d’autres cas, il peut s’agir d’une décision consciente de mettre fin à l’abonnement pour passer à un autre fournisseur ou d’arrêter complètement d’utiliser le service. Cette dernière, c’est-à-dire le taux de désabonnement volontaire, est la principale mesure du taux de désabonnement pour de nombreuses entreprises, car elle est directement liée à leur activité et peut être plus facilement influencée. 

  • Il s'agit d'un concept particulièrement important pour les sociétés proposant des abonnements SaaS. Le bilan s'en trouve modifié et lors de la transition depuis une activité à licence perpétuelle, les implications sont importantes. 

    Dans le domaine des logiciels, on parle de produits constatés d'avance lorsqu'une entreprise reçoit des paiements pour des services logiciels qui n'ont pas encore été fournis. Si un client paie un abonnement d'un an à une solution SaaS, il peut payer d'avance la totalité de l'abonnement. Cependant, le service est fourni au cours de l'année. Lorsque le paiement d'un an est reçu, l'entreprise n'enregistre pas la totalité du revenu, mais elle enregistre généralement le revenu sur une base mensuelle au cours des 12 mois.

    Prenons un exemple et comparons-le à un modèle perpétuel.

      Modèle perpétuel Modèle à abonnement
    Paiement 10 000 USD pour une licence perpétuelle 10 000 USD par an
    Revenu comptabilisé dans le mois de la vente 10 000 USD 10 000 USD / 12 = 833 USD
    Revenus comptabilisés au cours des 6 premiers mois 10 000 USD 833 USD x 6 = 5 000 USD

    Plus l'exercice d'une entreprise avance, plus l'impact est important. Lorsque l’exercice financier d’une entreprise va de janvier à décembre, si un logiciel est vendu à 10 000 USD en décembre, l’entreprise peut compter sur la totalité des 10 000 USD de recettes. Cependant, dans une entreprise proposant des abonnements, l’entreprise ne peut comptabiliser comme revenu que 10 000 USD/12 = 833 USD

    Toutefois, l’avantage d’un modèle par abonnement est qu’une fois la transition initiale de 2-3 ans passée, l’entreprise dispose d’un flux de revenus plus prévisible. Lorsque l'entreprise passe d'un modèle de licence perpétuelle à un modèle par abonnement, l'accent mis sur l'innovation, le service à la clientèle et une meilleure compréhension de leur client, permet généralement aux entreprises de générer plus de valeur de la part de leurs clients.

    L’investissement initialement plus faible permet une croissance plus rapide, en facilitant l’accès à de nouveaux marchés et l’expansion dans de nouveaux domaines.

  • Saisir les différences entre l’infrastructure en tant que service, la plate-forme en tant que service et le logiciel en tant que service, ainsi que déterminer les stratégies de déploiement disponibles peut vous aider à choisir l’ensemble de services dont vous avez besoin. En savoir plus sur ces types de cloud computing.

  • Les ressources de cloud computing AWS sont hébergées dans des centres de données à haute disponibilité. Pour offrir une capacité de mise à l’échelle et une fiabilité supplémentaires, ces centres de données sont implantés dans des lieux physiques différents. Ces emplacements sont classés par régions et par zones de disponibilité (AZ).

    Les régions AWS sont vastes et largement dispersées dans des lieux géographiques distincts. Les zones de disponibilité sont des emplacements distincts au sein d'une région AWS qui sont conçus pour être isolés des défaillances des autres zones de disponibilité. Elles fournissent une connectivité réseau peu coûteuse et à faible latence à d'autres zones de disponibilité dans la même région AWS.

    Les zones de disponibilité donnent aux clients la possibilité d'exploiter des applications et des bases de données de production dont la disponibilité, la tolérance aux pannes et la capacité de mise à l’échelle sont supérieures à ce qu'il serait possible d'obtenir à partir d'un seul centre de données. Toutes les zones de disponibilité d'une même région AWS sont interconnectées avec un réseau à bande passante élevée et à faible temps de latence, sur une fibre métropolitaine dédiée entièrement redondante, fournissant un réseau à haut débit et à faible temps de latence entre les zones de disponibilité. Le trafic entre les zones de disponibilité est chiffré. Les performances du réseau sont suffisantes pour réaliser une réplication synchrone entre les zones de disponibilité. Les zones de disponibilité facilitent le partitionnement des applications pour une haute disponibilité. Si une application est partitionnée entre plusieurs zones de disponibilité, les entreprises sont mieux isolées et protégées des problèmes tels que les pannes de courant, les coups de foudre, les tornades, les tremblements de terre, etc. Les zones de disponibilité sont physiquement séparées d'une distance significative, c'est-à-dire plusieurs kilomètres, de toute autre zone de disponibilité, bien qu'elles se trouvent toutes à moins de 100 km (60 miles) les unes des autres.

Ressources relatives à la sécurité et à la protection des données

  • Avec AWS, les clients sont propriétaires de leurs données, contrôlent leur emplacement et déterminent qui y a accès. Nous sommes transparents sur la façon dont les services AWS traitent les données téléchargées sur le compte AWS (données du client), et fournissons des fonctionnalités qui permettent le chiffrement, la suppression et le contrôle du traitement des données du client. Cet engagement repose sur le modèle de responsabilité partagée d'AWS et sur le contrat client AWS. Les fonctions de protection des données des services AWS offrent une granularité supplémentaire par services.

    Ressources

    • Contrat client AWS : ce contrat client AWS contient les conditions générales qui régissent l'accès et l'utilisation des offres de services.
    • Fonctions des services AWS de protection des données : un aperçu des principales fonction des services AWS de protection des données. Les services peuvent être utilisées pour effectuer des évaluations de transfert de données conformément à la décision Schrems II de la Cour de justice de l'Union européenne, et aux recommandations du Conseil européen de la protection des données sur les mesures qui complètent les outils de transfert.
    • Code de conduite de la CISPE sur la protection des données : le code CISPE garantit aux organisations que leur fournisseur de services d'infrastructure cloud répond aux exigences applicables au sous-traitant des données en vertu du RGPD. Ernst and Young CertifyPoint (EYCP) a certifié la conformité de 52 services AWS, offrant ainsi aux clients la certitude supplémentaire que leur conformité au RGPD a été vérifiée de manière indépendante.
    • Modèle de responsabilité partagée : la sécurité et la conformité sont une responsabilité partagée entre AWS et le client. Ce modèle partagé permet d'alléger la charge opérationnelle du client étant donné qu'AWS exécute, gère et contrôle les composants depuis le système d'exploitation hôte jusqu'à la couche de virtualisation en passant par la sécurité physique des installations dans lesquelles le service s'exécute.
    • AWS Nitro System : une combinaison de matériel dédié et d'hyperviseurs légers permettant un traitement confidentiel en vertu duquel l'accès des opérateurs est restreint.
  • Le CLOUD Act, qui s'applique à toutes les entreprises, y compris les entreprises étrangères faisant des affaires aux États-Unis, ne donne pas aux autorités américaines un accès illimité aux données. Il ne s'applique qu'à une catégorie restreinte de données : les preuves recherchées en rapport avec un crime, tel que le terrorisme, sur lequel les États-Unis sont compétents.
    Comprendre le CLOUD Act : une page dédiée expliquant les détails du CLOUD Act et d'AWS.
    Clarification d'IDC sur le CLOUD Act : clarification d'IDC, pour mieux comprendre les faits du CLOUD Act.

    AWS s'opposera aux demandes d'application de la loi concernant les données des clients émanant d'organismes gouvernementaux lorsque les demandes sont en contradiction avec la loi, ont une portée trop générale ou lorsque nous avons des raisons appropriées de le faire.

    Ressources

    • AWS a renforcé ses engagements sur les demandes des autorités : modification de l'accord avec le client en contestant les demandes des autorités et en divulguant le minimum nécessaire.
    • Rapport sur les demandes d'information des autorités : rapport bi-annuel sur les types et le nombre de demandes d'information des autorités traitées par Amazon.
    • AWS Well-Architected : AWS Well-Architected aide les architectes du cloud à créer une infrastructure sécurisée, performante, résiliente et efficace pour leurs applications et charges de travail. Six piliers : l'excellence opérationnelle, la sécurité, la fiabilité, l'efficacité des performances, l'optimisation des coûts et la durabilité. AWS Well-Architected fournit une approche cohérente aux clients et partenaires pour évaluer les architectures et mettre en œuvre des conceptions pouvant être mises à l'échelle au fil du temps.

    Bonnes pratiques techniques pour garantir la protection des données

  • Les clients choisissent la ou les régions AWS dans lesquelles leur contenu sera stocké. Ils peuvent répliquer et sauvegarder leur contenu dans plusieurs régions AWS. Avec AWS, les clients ont le contrôle total de leurs données, y compris l'endroit où elles sont stockées, la manière dont elles sont sécurisées, les personnes qui y ont accès et la manière dont ils architecturent leurs besoins en matière de souveraineté des données. AWS traitera les données du client uniquement en accord avec les instructions documentées.

    Ressources

     

  • AWS informe les clients avant de divulguer les données et fournit également un certain nombre de services avancés de chiffrement et de gestion des clés que les clients peuvent utiliser pour protéger leur contenu. Explorez les ressources clés d'AWS de chiffrement des données.

    Ressources
  • Les clients et partenaires d'AWS peuvent continuer à utiliser AWS pour transférer leur contenu de l'Europe vers les États-Unis et d'autres pays, en conformité avec les lois de l'UE sur la protection des données, y compris avec le Règlement général sur la protection des données (RGPD). Les clients et partenaires peuvent également stocker et traiter les données dans une région de l'Union européenne et s'assurer qu'il n'existe pas de transfert de données, afin de se conformer à l'arrêt Schrems II.

    Ressources

     

  • AWS s'engage à proposer des services et des ressources pour aider ses clients à se conformer aux exigences de protection des données susceptibles de s'appliquer à leurs activités, et propose plus de 500 fonctionnalités et services axés sur la sécurité et la conformité.  C'est dans cet esprit qu'en mars 2018, nous avons annoncé que tous les services et fonctionnalités d'AWS pouvaient être utilisés conformément au RGPD. 

    AWS propose un addendum relatif au traitement des données (DPA) dans les conditions de service AWS qui s'applique automatiquement chaque fois que les clients AWS utilisent les services AWS pour traiter des données personnelles téléchargées sur leur compte AWS.  Les termes de l'AWS DPA, conformes au RGPD, sont considérés comme une référence en matière de respect de la vie privée dans le monde entier et vont au-delà des exigences de la plupart des autres lois sur la protection des données. Cela signifie que les clients atteindront un niveau de conformité au moins équivalent, voire supérieur, à celui exigé par la plupart des lois sur la protection des données. 

    Pour plus d'informations sur les mesures prises par AWS pour aider les clients à respecter les exigences en matière de protection des données, consultez notre page sur la protection des données.

    Ressources

    • Centre de confidentialité des données : toutes les ressources sur la confidentialité des données chez AWS.
    • Centre RGPD : toutes les ressources et questions fréquentes (FAQ) sur le RGPD.
    • Programmes de conformité AWS : le programme de conformité AWS aide les clients à comprendre les contrôles robustes en place chez AWS pour maintenir la sécurité et la conformité dans le cloud. 
    • Sécurité, identité et conformité AWS : présentation des cas d'utilisation de la sécurité et des services AWS respectifs en matière de protection des données, de gestion des identités et accès, de protection des réseaux et applications, de détection des menaces et de surveillance continue ainsi que de conformité et de protection des données.
    • AWS Well-Architected : AWS Well-Architected aide les architectes du cloud à créer une infrastructure sécurisée, performante, résiliente et efficace pour leurs applications et charges de travail. Six piliers : excellence opérationnelle, sécurité, fiabilité, efficacité des performances, optimisation des coûts et durabilité. AWS Well-Architected fournit une approche cohérente aux clients et partenaires pour évaluer les architectures et mettre en œuvre des conceptions pouvant se mettre à l'échelle au fil du temps.
    • AWS Artifact : AWS Artifact est la ressource centrale et incontournable pour les informations relatives à la conformité qui importent aux clients AWS. Il offre un accès à la demande aux rapports de sécurité et conformité d'AWS, ainsi qu'à certains contrats en ligne. AWS Artifact met à disposition les rapports Service Organization Control (SOC) et Payment Card Industry (PCI), ainsi que des certifications des organismes d'accréditation des différentes régions et secteurs de conformité qui valident l'implémentation et l'efficacité opérationnelle des systèmes de contrôle de sécurité AWS. AWS Artifact met à disposition l'annexe au contrat de partenariat (BAA, Business Associate Addendum) et l'accord de confidentialité (NDA, Non-disclosure Agreement).
  • Les clients AWS choisissent la ou les régions AWS dans laquelle/lesquelles ils souhaitent placer leur contenu et leurs serveurs. Cela permet aux clients ayant des exigences de résidence des données spécifiques à une zone géographique d'établir des environnements dans un ou plusieurs emplacements de leur choix. Les clients gardent le contrôle total et l'entière propriété de la région dans laquelle leurs données sont physiquement situées. Il est donc facile de répondre aux exigences régionales de conformité et de résidence des données. AWS ne déplacera pas le contenu du client sans le consentement de ce dernier, sauf si la loi l'exige.

    Ressources

  • AWS a obtenu un certain nombre de certifications et d'accréditations reconnues à l'échelle internationale, démontrant sa conformité à des cadres d'assurance tiers, notamment l'HIPAA, le RGPD, la Protection des données personnelles de santé en France (HDS), le Catalogue de conformité du Cloud Computing (C5), les Normes gouvernementales en Espagne (ENS high), la Protection contre les cyber-menaces au Royaume-Uni (Cyber Essential Plus), les Normes gouvernementales au Royaume-Uni (G-Cloud), et l'Attestation pour les circulaires de l'Autorité de surveillance des marchés financiers suisses, afin de répondre aux obligations uniques de sécurité, de réglementation et de conformité des institutions des secteurs réglementés et du secteur public.

    Ressources

    • Questions fréquentes (FAQ) des institutions financières sur la conformité : questions fréquentes des institutions financières allemandes sur l'utilisation d'AWS.
    • Conformité et sécurité pour les services financiers : AWS comprend les obligations uniques en matière de sécurité, de réglementation et de conformité auxquelles sont confrontées les institutions de services financiers à l'échelle mondiale. Cette vue d'ensemble prend en compte toutes les ressources et étapes nécessaires aux institutions financières pour naviguer en toute sécurité dans le cloud.
    • Cloud Governance for Financial Services : un cadre destiné à guider les clients dans l'établissement de processus et la sélection d'outils pour gérer et gouverner leur environnement AWS.
    • AWS Artifact : la ressource centrale et incontournable pour les informations relatives à la conformité qui vous importent. Il offre un accès à la demande aux rapports de sécurité et conformité d'AWS, ainsi qu'à certains contrats en ligne.
    • Programmes de conformité d'AWS : ce programme aide les clients à comprendre les contrôles en place chez AWS pour maintenir la sécurité et la conformité dans le cloud, en reliant les fonctions des services axés sur la gouvernance et faciles à auditer aux normes de conformité ou d'audit applicables.
    • AWS dans le secteur public : des ressources uniques pour les administrations, les organisations à but non lucratif, les institutions d'enseignement et de soins de santé pour ouvrir la voie à l'innovation et soutenir des projets qui changent le monde.

Démarrer

Les éditeurs de logiciels de tous types et de toutes tailles font confiance à AWS. Contactez nos spécialistes et entamez votre transition vers le Cloud AWS dès aujourd’hui.