Résumé

  • La chaîne d’identité est inhabituellement spécifique pour un petit hébergeur. Les données d’entreprise brésiliennes enregistrent le nom commercial actif CONECTHOST centres de données sous le CNPJ39.652.848/0001-30, et LACNIC nomme le même CNPJ comme titulaire de l’AS272524 et d’une allocation IPv6/32.
  • Le réseau est en fonctionnement, pas seulement enregistré. RIPEstat a observé l’AS272524 annonçant un IPv4/24et un IPv6/47avec une visibilité complète parmi ses collecteurs de routes de reporting le 15 juillet 2026. La route IPv4 avait une autorisation d’origine de route valide; la route IPv6 a renvoyéunknown, pasinvalid.
  • ConectHost fait la publicité de serveurs virtuels KVM, de matériel dédié, d’approvisionnement et de gestion automatisés, de sauvegardes quotidiennes, d’atténuation DDoS en périphérie, de quatre emplacements de centres de données brésiliens et d’un support humain 24 heures sur 24. Ce sont des affirmations du fournisseur; le registre public n’établit pas l’occupation de chaque installation nommée, le basculement testé, l’isolation des sauvegardes, la profondeur du personnel ou la disponibilité mesurée.
  • La responsabilité est le point faible d’une empreinte par ailleurs crédible. Au moment de l’examen, les liens du site Web vers les conditions générales pointaient vers des pages manquantes et l’hôte de statut public annoncé renvoyait une erreur. Un acheteur en production devrait exiger la contrepartie légale, le périmètre du service, les horaires de support, les communications d’incident, la carte des copies de données, les objectifs de récupération et les droits de sortie dans un contrat exécuté plutôt que de les déduire de la marque ou de la page d’accueil.

Un identifiant fiscal relie le nom commercial au réseau

Les marques d’hébergement peuvent être trompeusement difficiles à attribuer. Le nom sur un site Web peut différer de la contrepartie légale, tandis que le réseau peut être exploité par un fondateur, un fournisseur en amont ou une autre société. CONECTHOST centres de données a une meilleure position de départ car deux registres publics indépendants se rencontrent sur un identifiant précis.

Leregistre d’entreprise brésilien pour le CNPJ 39.652.848/0001-30identifie le nom légal comme LUCAS MONTEIRO DE SOUZA INFORMATICA et le nom commercial comme CONECTHOST centres de données. Il marque l’entreprise comme active, donne une date d’ouverture au 3 novembre 2020 et enregistre une adresse à Sao Paulo. Son activité principale est une large classification de télécommunications, avec des activités de réparation d’ordinateurs, de location d’équipements de bureau et de salle d’accès Internet également listées. Casa dos Dados republie les données de la Receita Federal et n’est pas un extrait d’entreprise certifié, mais son CNPJ et son nom commercial sont suffisamment concrets pour être testés ailleurs.

Ce test réussit dans leregistre LACNIC pour l’AS272524. Le registre Internet régional nomme CONECTHOST centres de données comme titulaire, utilise39652848000130comme identifiant d’organisation et enregistre le système autonome le 13 août 2021. Il publie également les coordonnées administratives et de signalement d’abus sous le domaine ConectHost. Leregistre IPv6 correspondant pour2804:8284::/32attribue l’allocation au même nom commercial et CNPJ.

La jointure établit un point de responsabilité légal et technique. Elle n’établit pas la propriété effective, l’autorité de signature actuelle, l’effectif ou un transfert de chaque actif montré sur le site de vente. Le nom légal est un nom d’entreprise d’un entrepreneur individuel plutôt que le nom commercial que voient les clients. Une commande doit donc indiquer ensemble le CNPJ, le nom légal, le nom commercial, l’entité de facturation et le signataire autorisé.

Ce petit élément d’hygiène contractuelle empêche un client de découvrir lors d’un incident que son bon de commande, son compte de support et son escalade réseau font référence à des identités différentes.

Les dates placent également une limite utile à l’histoire. L’entreprise actuelle a ouvert en 2020 et l’ASN a été enregistré en 2021. Une déclaration sur le site Web qui implique une présence plus longue sur le marché nécessiterait des preuves distinctes concernant une éventuelle opération antérieure. Ni l’âge d’une marque ni l’expérience antérieure d’un individu ne devraient être attribués silencieusement à la contrepartie actuelle.

Le catalogue couvre l’automatisation, l’infrastructure et l’intervention humaine

Lesite Web actuelde ConectHost présente trois produits d’infrastructure principaux: des serveurs privés virtuels KVM, des plans VPS à bande passante plus élevée et des serveurs dédiés Intel Xeon. Les plans VPS publiés incluent l’accès root, le stockage SSD et une connexion 1 Gbps; les offres dédiées annoncent du matériel exclusif et une connectivité 10 Gbps. Les prix et configurations rendent le catalogue testable à un moment donné, mais ils ne réservent pas de capacité ni ne définissent le matériel exact qu’une commande ultérieure recevra.

La proposition la plus intéressante est opérationnelle. ConectHost indique que le paiement par Pix peut déclencher un approvisionnement en quelques secondes, et que sa plateforme peut provisionner, suspendre, gérer et facturer les services de manière programmatique. Cela peut supprimer le travail de gestion répétitif pour une petite équipe de plateforme. Cela peut également déplacer les défaillances vers un nouveau plan de contrôle: la confirmation du paiement, l’état du compte, les permissions d’identité, l’inventaire, l’orchestration et la facturation doivent tous s’accorder avant qu’une machine ne soit utilisable.

L’automatisation nécessite donc des preuves à la limite du flux de travail. Un acheteur doit tester la création de compte, l’authentification API, les tentatives idempotentes, les échecs de paiement, l’épuisement des quotas, la sélection d’image, la livraison des identifiants, les reconstructions, la suspension et l’annulation. Il doit enregistrer le temps entre une commande confirmée et un serveur accessible, puis répéter l’exercice dans des conditions de charge réalistes.

La métrique pertinente n’est pas le temps d’approvisionnement moyen affiché par le site; c’est la distribution pour le produit et l’emplacement que le client utilisera réellement, y compris les échecs qui nécessitent l’intervention d’une personne.

La division des responsabilités change selon le produit. L’accès root laisse le durcissement du système d’exploitation invité, le correctif, les secrets, la surveillance des applications et la plupart des décisions de récupération au client, sauf indication contraire dans la commande. Une machine dédiée réduit la contention de calcul, mais elle peut toujours partager l’alimentation, la commutation, le transit, le personnel de support à distance et les systèmes administratifs.

Les sauvegardes quotidiennes sont annoncées comme une fonctionnalité de la plateforme, mais la page publique ne définit pas la rétention, l’isolation, le contrôle des clés de chiffrement, la granularité de restauration ou les objectifs de récupération. Ces omissions ne prouvent pas l’absence des contrôles. Ce sont des champs qui ne peuvent pas être déduits en toute sécurité du mot « sauvegarde ».

C’est là qu’un fournisseur régional peut soit réduire le travail, soit simplement le déplacer. Si ConectHost possède l’approvisionnement, l’accès physique, l’escalade réseau et la récupération de première ligne, le client peut éviter de coordonner plusieurs fournisseurs. Si ces tâches restent ambiguës, le client hérite d’une tâche de supervision à travers les mêmes couches, mais avec moins de télémétrie publique qu’une plateforme hypescalcale n’expose normalement.

L’AS272524 est visible, tandis que ses deux familles d’adresses racontent des histoires différentes

L’enregistrement prouve qu’un ASN existe; les observations de routage montrent s’il est en activité. Leregistre des préfixes annoncés de RIPEstat pour l’AS272524a montré deux annonces actives pendant la fenêtre d’observation du 1er au 15 juillet:87.76.204.0/24et2804:8284:1100::/47. Savue de statut de routagea rapporté la route IPv4 à l’ensemble des 326 pairs IPv4 déclarants et la route IPv6 à l’ensemble des 322 pairs IPv6 déclarants au point d’observation du 15 juillet.

C’est une preuve solide d’un réseau double pile avec une large portée du plan de contrôle. Ce n’est pas un test de latence, un enregistrement de perte de paquets, une mesure de capacité ou une preuve de la disponibilité d’un serveur client. Une route peut rester visible alors qu’un hyperviseur, un système de stockage, un VLAN client ou une application a échoué. Inversement, un instantané de collecteur ne révèle pas chaque session de peering privée, circuit de secours ou chemin de fibre physique.

La provenance des ressources mérite une lecture attentive. LACNIC a alloué le IPv6/32directement au même CNPJ qui détient l’AS272524. Le IPv6/47visible se trouve à l’intérieur de cette allocation. Leregistre public pour le IPv4/24, en revanche, décrit un bloc agrégable par fournisseur attribué sous une plage parent plus large et nomme Conect Host LTDA dans la chaîne de contact. AS272524 l’originait au point d’observation, mais le registre n’en fait pas une allocation IPv4 détenue directement sous le même CNPJ.

Cette distinction affecte la portabilité et la gestion des incidents. Un client recevant des adresses du/24devrait demander qui peut mettre à jour le routage et le DNS inverse, si l’espace peut être renuméroté ou retiré par un fournisseur en amont, quel préavis s’applique à un changement d’adresse, et à quelle vitesse les erreurs de filtrage peuvent être escaladées. Pour IPv6, il devrait demander quelle sous-allocation est attribuée, si l’adressage survit à une migration de produit et qui maintient l’autorisation de route.

La sécurité de l’origine de route est également mitigée plutôt qu’absente. Lavalidation RIPEstat pour87.76.204.0/24a renvoyévalid, avec une autorisation d’origine de route couvrant AS272524 à une longueur maximale de/24. Lavalidation IPv6 pour2804:8284:1100::/47a renvoyéunknownsans autorisation de validation. Unknown ne signifie pas détourné ou invalide. Cela signifie que la validation de l’origine de route n’avait pas d’autorisation applicable pour porter un jugement positif.

Lapage IPinfo de l’AS272524fournit une vue topologique secondaire, classant le réseau comme hébergement et listant Hurricane Electric et Golden Link comme fournisseurs en amont, ainsi qu’un ensemble plus large de pairs visibles. Une telle adjacence est une corroboration utile pour l’activité BGP. Elle ne prouve pas les conditions commerciales, la capacité achetée, les entrées de bâtiment séparées ou la diversité physique. Un acheteur comptant sur une connectivité redondante devrait demander une matrice de transporteurs actuelle, les capacités des ports et circuits, la politique de routage, une analyse des risques partagés et des preuves d’un exercice de basculement réel.

Quatre noms d’installations sont une affirmation à vérifier par commande

Le site actuel indique que ConectHost opère dans quatre emplacements brésiliens: Equinix RJ2, Equinix RJ3, un site Cirion à Rio de Janeiro et un site Cirion à Cotia, Sao Paulo. Il les qualifie de neutres vis-à-vis des opérateurs, Tier III, N+1 et avec personnel en continu. Ailleurs, la page décrit plusieurs liaisons, routage BGP, alimentation sans interruption, générateurs, accès contrôlé et surveillance continue.

Des installations nommées sont plus utiles qu’une vague promesse d’« infrastructure brésilienne » car un client peut demander un calendrier spécifique au site. Les sources publiques examinées ne les confirment pas indépendamment. Aucun enregistrement Equinix ou Cirion examiné ici ne confirme l’empreinte actuelle de rack, cage, alimentation ou câblage croisé de ConectHost sur les quatre sites. Le site ne dit pas non plus quel emplacement soutient chaque produit annoncé, si une charge de travail s’étend sur plusieurs sites, ou si les sauvegardes quittent le domaine de danger principal.

La commande doit identifier l’installation réelle et la région de prestation de service, pas seulement permettre au fournisseur de choisir « RJ ou SP ». Elle doit également distinguer la conception d’une installation de la résilience du service installé de ConectHost. Un bâtiment peut avoir des systèmes d’alimentation et de refroidissement redondants tandis qu’un locataire utilise une seule alimentation, un seul commutateur, une seule remise d’opérateur ou un seul chemin de gestion. La certification d’une installation ne s’applique pas automatiquement à chaque configuration de rack ou procédure d’exploitation à l’intérieur.

Pour les déploiements critiques, les preuves devraient inclure la conception du rack et de l’alimentation, la disponibilité des alimentations A/B, les hypothèses sur les générateurs et le carburant, le chemin de refroidissement, le processus d’accès physique, l’inventaire des câblages croisés, les fenêtres de maintenance et l’autorité du personnel de support à distance.

Si la récupération géographique fait partie de l’achat, le calendrier doit nommer le deuxième site, la méthode de réplication, les objectifs de point de récupération et de temps de récupération, et le test démontrant que les applications peuvent s’exécuter là sans dépendre des identifiants ou du plan de contrôle du site défaillant.

L’hébergement brésilien n’est pas encore une carte complète de localisation des données

Les produits de ConectHost sont explicitement commercialisés comme fonctionnant à Rio de Janeiro et Sao Paulo. Les routes visibles sont brésiliennes et la page d’infrastructure de l’entreprise nomme des installations brésiliennes. Pour les équipes recherchant une latence locale, une facturation en reais ou un contact opérationnel national, c’est une proposition significative.

Elle ne répond pas à toutes les questions de souveraineté. Les données de charge de travail peuvent apparaître sur les disques primaires, les instantanés, les référentiels de sauvegarde, les plateformes de surveillance, les pièces jointes des tickets, les systèmes de facturation, les e-mails, les vérifications antifraude et les diagnostics des fournisseurs. Un serveur à Rio peut être géré via un système de compte ailleurs. Une sauvegarde peut rester au Brésil mais partager des identifiants ou un domaine de défaillance physique avec la production. La géolocalisation publique des routes ne peut résoudre aucune de ces questions.

Un acheteur devrait demander une carte copie par copie couvrant l’emplacement, l’opérateur, le sous-traitant, l’objectif, la rétention, le chiffrement et la suppression. Il devrait demander où résident les métadonnées de la plateforme et les documents de support, qui peut exercer un accès privilégié, et si le support à distance peut déplacer des diagnostics au-delà des frontières. Le contrat devrait également expliquer ce qui se passe en cas de migration, d’enquête sur un abus, de reprise après sinistre et de sortie de service, lorsque les règles de placement normales sont les plus susceptibles d’être testées.

La localité a également une dimension de main-d’œuvre. Une équipe technique lusophone sur le même marché peut être précieuse lorsqu’un client a besoin d’une action en console, d’une escalade de route ou d’une décision commerciale rapide. Cet avantage dépend de l’autorité et de la profondeur, pas seulement de la proximité. Les questions utiles sont: combien de niveaux d’escalade existent, quelles compétences sont assurées de nuit, qui peut modifier l’état BGP ou de l’hyperviseur, et comment la responsabilité est transférée lorsque le premier intervenant ne peut pas rétablir le service.

Les promesses de support public ont besoin d’horloges et d’une surface de preuve fonctionnelle

ConectHost promet un support humain 24 heures sur 24 via des tickets et WhatsApp, y compris les jours fériés. Son site annonce également une disponibilité de 99,9 %, tandis qu’un panneau de type statut sur la page d’accueil affiche 99,98 %. Aucun des deux chiffres n’est accompagné d’une fenêtre de mesure, d’un périmètre de service, d’une liste d’exclusions ou d’un historique d’incidents.

Une page produit plus ancienne réduit l’engagement cloud de 99,9 % au matériel de la plateforme et au réseau, excluant les défaillances causées par des modifications du client, mais le lien des conditions générales associé à cette page a renvoyé une erreur 404 lors de cet examen.

L’hôte de statutannoncé a également renvoyé une erreur de passerelle à la demande d’examen. Chaque défaillance pourrait être temporaire, et aucune ne prouve que le support client ou les systèmes hébergés étaient en panne. Ensemble, elles montrent pourquoi l’assurance ne peut pas dépendre d’un simple lien existant. Un service de statut n’est utile que si les clients peuvent y accéder lors d’un incident du fournisseur, comprendre quels composants sont affectés et récupérer suffisamment d’historique pour comparer la disponibilité rapportée avec leur propre surveillance.

Un contrat de service exécuté doit définir séparément la sévérité, le délai d’accusé de réception, l’engagement de l’ingénieur, la solution de contournement et la restauration. Il doit indiquer quand chaque horloge démarre et s’arrête, quelles informations le client doit fournir, quelles maintenances et événements externes sont exclus, comment les mises à jour sont délivrées, et quelle réparation suit un manquement. Pour les équipements dédiés, il doit fixer les limites de réponse et d’approbation du support à distance. Pour l’infrastructure virtuelle, il doit identifier qui peut déplacer ou reconstruire une machine invitée.

Pour les sauvegardes, il doit exiger une demande de restauration autorisée et un résultat de complétion mesuré.

Le client doit maintenir des sondes indépendantes en dehors de l’AS272524 et mesurer l’accessibilité, le succès des applications et la latence depuis les régions utilisateur pertinentes. Il doit conserver les tickets, les mises à jour d’incidents, les rapports post-incident et les résultats de tests de restauration. Ces enregistrements transforment une proposition de support local amical en un historique opérationnel pouvant guider le renouvellement, la planification de capacité et l’escalade.

Achetez le chemin de preuve, pas la confiance du nom

CONECTHOST centres de données franchit un premier seuil important. Le nom commercial public correspond à une contrepartie brésilienne active et le même CNPJ apparaît dans un registre de système autonome faisant autorité. L’AS272524 transporte visiblement des routes double pile, avec une autorisation d’origine de route valide pour son annonce IPv4 actuelle. Le catalogue de produits est suffisamment spécifique pour décrire des flux de travail réels de clients plutôt qu’une marque purement aspirationnelle.

Les lacunes restantes sont gérables, mais elles ne sont pas cosmétiques. La ressource IPv4 a une provenance différente de l’espace IPv6 directement alloué. La présence et la redondance des installations sont autodéclarées. Le placement et la récupérabilité des sauvegardes ne sont pas spécifiés publiquement. Les chiffres de disponibilité manquent d’un historique de mesure visible, tandis que les liens des conditions générales et de statut n’ont pas fourni une surface de preuve publique fiable au moment de l’examen. Le support est promis en continu sans horloges publiques ni détails sur le personnel.

Pour un acheteur, la prochaine étape n’est pas de rejeter le fournisseur ou d’accepter l’étiquette de centre de données au pied de la lettre. Il s’agit de convertir chaque affirmation en un artefact: CNPJ et autorité de signature dans la commande; installation et affectation des ressources dans le contrat de service; chemins de transporteurs et contrôles de routage dans la conception du réseau; chaque copie de données dans une carte de localisation; support et récupération dans des tests chronométrés; et surveillance indépendante en opération. ConectHost a suffisamment de substance publique pour justifier cette diligence.

L’assurance opérationnelle commence lorsque les réponses survivent à une route défaillante, un hôte perdu et une demande de restauration, pas lorsque la page de vente dit que le système est prêt.