Résumé
- BGO Cloud OOD est la société juridique bulgare liée à la marque BGOcloud et à l’AS200628, mais un acheteur doit indiquer explicitement le nom de cette société dans le bon de commande et la facture plutôt que de se fier à la continuité de la marque.
- AS200628 émet visiblement huit /24 IPv4 valides RPKI via un seul upstream observé et aucun préfixe IPv6; il s’agit d’une preuve significative de contrôle de routage, non d’une preuve de trafic, de redondance, de propriété de serveur, de nombre de clients ou d’une location particulière dans un centre de données.
- Les prix bas de BGOcloud sont rendus possibles en partie par le prépaiement annuel, les logiciels tiers, un inventaire limité d’adresses publiques et un transfert important des tâches d’administration, de pare-feu, de sauvegarde et de supervision d’applications aux clients des VPS et des serveurs dédiés.
- La question décisive en matière d’approvisionnement n’est pas de savoir si un petit hébergeur bulgare peut battre un hyperscaler fonctionnalité par fonctionnalité. C’est de savoir si BGOcloud peut transformer l’accès humain local en une responsabilité documentée concernant l’emplacement, le support, les crédits de service, le traitement des abus, la sécurité, la restauration et la sortie.
Huit blocs de large
L’hébergement cloud est généralement vendu avec des images de capacité illimitée. BGOcloud est plus facile à voir au niveau du sol. L’Internet public voit actuellement AS200628 émettre huit préfixes IPv4, chacun un /24. Un /24 contient 256 adresses numériques, donc l’empreinte routée est de huit blocs, soit 2 048 adresses avant toute déduction pour la conception du réseau, l’infrastructure, les attributions aux clients, les réserves, les adresses inutilisées. Ce nombre n’est pas une valorisation, un nombre de serveurs ou un inventaire disponible à la vente. C’est une limite.
Cette limite est utile car la vitrine de BGOcloud fait des promesses expansives. Lapage d’accueilpropose hébergement mutualisé, serveurs virtuels KVM et OpenVZ, routeurs cloud MikroTik, OpenVPN et machines dédiées. Elle annonce une disponibilité de 99,9 %, des sauvegardes gratuites sur les forfaits mutualisés, une garantie de remboursement de 30 jours et un support 24/7. Ce sont des propositions commerciales. La table de routage, en revanche, montre quel réseau annonce l’accessibilité. Aucune classe de preuve ne peut se substituer à l’autre.
Cette distinction est le test central de cette entreprise. Un petit fournisseur peut être un choix rationnel précisément parce qu’il est petit. Un client peut joindre quelqu’un qui connaît la machine, acheter une configuration qu’une plateforme mondiale ne proposerait pas, payer une facture mensuelle compréhensible et garder les données proches d’un public bulgare. Mais la petite échelle concentre aussi les dépendances. Une seule relation d’upstream peut se cacher derrière de nombreux noms de produits. Une poignée d’ingénieurs de support peut être à la fois la raison d’acheter et la contrainte de capacité.
Un seul contrat peut déterminer si un client obtient un recours utile après une panne ou simplement un pourcentage rassurant avant celle-ci.
BGOcloud ne doit donc pas être jugé comme un Amazon Web Services miniature, et son système autonome ne doit pas être confondu avec un empire de centres de données miniature. Il est préférable de le comprendre comme une couche d’exploitation. Il combine environnement physique loué et connectivité, serveurs contrôlés ou utilisés par l’entreprise, logiciels de plan de contrôle sous licence, ressources d’adresses publiques et support humain dans des offres packagées. Son économie dépend de l’assemblage bon marché de ces couches. Sa responsabilité dépend de dire quelle couche il contrôle réellement quand quelque chose échoue.
Les preuves publiques confirment une opération d’hébergement réelle et continue. Elles laissent également des questions conséquentes sans réponse. Ce n’est pas une accusation. C’est la condition normale lorsqu’on achète auprès d’un fournisseur d’infrastructure privé dont les obligations de divulgation sont modestes. La tâche de l’approvisionnement est de convertir les inconnues en réponses écrites avant que le faible prix mensuel ne devienne une dépendance de production.
La société derrière la marque en minuscules
L’entité concernée est BGO Cloud OOD, et non BGO Software, Telehouse, Telepoint ou tout autre affilié de nom similaire. Unenregistrement d’entreprise provenant du registre bulgareidentifie BGO Cloud OOD, code d’identification unique bulgare 204482247, comme une société à responsabilité limitée active. Son activité enregistrée comprend le développement et la maintenance de systèmes et logiciels de télécommunications et informatiques, le cloud computing, les services informatiques et d’hébergement. L’historique de cet enregistrement commence avec la constitution le 2 mars 2017, et l’adresse enregistrée actuelle est au douzième étage de Ring Tower, 251E Okolovrasten Pat, 1766 Sofia.
La marque d’exploitation est BGOcloud. Le pont entre la marque et la société est plus solide qu’un nom correspondant. Les données d’organisation dérivées du RIPE reproduites dansl’enregistrement AS200628nomment BGO Cloud OOD, répètent le numéro d’entreprise 204482247 et l’adresse de Ring Tower, donnent un contact bgocloud.com et attachent cette organisation à AS200628. La proprepage de contactde BGOcloud appelle Ring Tower son siège social à Sofia et publie le même numéro de téléphone public utilisé sur tout le site. Ensemble, les enregistrements d’entreprise, de réseau et de site lient la marque et le réseau à la société désignée avec une confiance raisonnable.
La chronologie mérite tout de même de l’attention. AS200628 a été créé en mai 2015, près de deux ans avant la constitution de la société juridique actuelle, tandis que l’objet organisation RIPE actuel a été créé en 2018. Cela n’invalide pas le lien actuel. Les ressources Internet peuvent être réassignées, parrainées ou portées dans une société ultérieure. Cela signifie que la date de création de l’ASN ne doit pas être présentée comme la date de constitution de BGO Cloud OOD ou comme la preuve que la société actuelle a exploité le réseau en continu depuis 2015.
Uneinterview HostingAdvice de 2019ajoute une histoire utile mais nécessite une attribution. Ivan Angov a décrit BGOcloud comme une petite spin-off qui servait d’abord les clients de BGO Software et s’est ensuite étendue; l’article qualifiait également BGO Software de société mère. Il s’agit d’un témoignage de dirigeant dans une publication comportant une divulgation de liens d’affiliation, non d’un enregistrement actuel de propriété d’entreprise. Cela explique les bureaux partagés et l’image de BGO Software sur la page de contact de BGOcloud, mais cela n’autorise pas un chercheur ou un acheteur à traiter les deux sociétés comme une seule. Toute capacité de développement, de personnel ou financière de BGO Software promise dans une vente doit être nommée dans la commande en tant que sous-traitant, garant ou fournisseur de support, avec la partie juridique responsable clairement indiquée.
Lesconditions générales standardsont plus faibles sur ce point que l’enregistrement réseau. Elles désignent le contrat comme entre le client et « BGOcloud », donnent l’adresse de Ring Tower pour les notifications, et font référence aux services et aux fournisseurs tiers, mais le texte visible n’indique pas le nom juridique, le numéro d’entreprise ou le numéro de TVA. Ce raccourci de marque peut ne poser aucun problème dans un usage de détail courant, surtout si la facture de paiement fournit l’identité manquante. Pour un client professionnel, cependant, la facture, le bon de commande, l’accord de traitement des données et le calendrier de service doivent tous mentionner BGO Cloud OOD. La responsabilité commence par savoir qui notifier, payer et poursuivre.
La page de contact liste également des adresses à Plovdiv et Londres. Ces lignes ne prouvent pas que BGO Cloud OOD a des succursales, des employés, des serveurs ou des établissements réglementés dans l’un ou l’autre endroit. L’imagerie BGO Software de la page elle-même rend la frontière plus ambiguë. Un acheteur sélectionnant un produit marqué « UK » devrait demander quel fournisseur juridique possède ou loue le serveur, quel centre de données l’héberge, quelle entité peut y accéder et si BGO Cloud OOD reste la seule partie contractante.
Un drapeau dans un sélecteur de forfait est une revendication de localisation, pas un enregistrement d’entreprise.
L’échelle des produits est une échelle de travail
Le catalogue de BGOcloud ressemble à une progression de la simplicité au contrôle. En pratique, c’est aussi une progression dans la quantité de travail opérationnel transféré du fournisseur au client.
Dans le bas de gamme, lapage d’hébergement mutualisé cPaneltarifie le forfait Launch à 3,90 $ par mois ou 37,40 $ pour un an, soit un effectif de 3,12 $ par mois. Il comprend un site web, dix gigaoctets de disque, dix boîtes aux lettres et un guide souple de 5 000 visites mensuelles. Les niveaux supérieurs augmentent les sites, le stockage, les boîtes aux lettres et le guide de visites; le forfait supérieur affiché comprend une adresse dédiée. BGOcloud indique que la plateforme mutualisée comprend cPanel, stockage SSD RAID 10, certificats Let’s Encrypt, sauvegardes, CloudLinux CageFS et KernelCare. Ici, le client gère un site et la configuration de la boîte aux lettres tandis que le fournisseur gère l’environnement d’exploitation partagé.
Lapage VPS KVMcommence avec deux gigaoctets de mémoire, deux cœurs virtuels, 50 gigaoctets de stockage RAID 10 et deux téraoctets de trafic pour 11,50 $ par mois dans l’emplacement UE. La page liste également des variantes UK et des forfaits plus importants. L’accès root semble être plus de produit, mais c’est aussi plus de travail. BGOcloud dit explicitement que tous ses services VPS sont non gérés: il fournit l’environnement virtuel, tandis que le client contrôle l’invité et doit avoir les compétences pour l’administrer. L’équipe de support dit qu’elle n’a pas accès au serveur virtuel. Les sauvegardes sont la responsabilité du client, et la page décrit encore un service de sauvegarde payant plus facile comme arrivant « bientôt ».
Lapage VPS MikroTikest l’échelon le plus distinctif du catalogue. Un forfait Basic à 6,90 $ par mois comprend un cœur, 512 mégaoctets de mémoire, 15 gigaoctets de disque, 500 gigaoctets de bande passante, RouterOS 6 ou 7 et une licence gratuite. Le forfait Standard augmente les ressources mais conserve une licence gratuite; un forfait Licensed inclut une licence P1. Les remises pour prépaiement annuel sont importantes: le serveur dédié MikroTik à 109 $ par mois est affiché à 981 $ pour 12 mois, soit l’équivalent de trois mois de prix fort économisés. Le provisionnement est décrit comme automatique, mais l’application de la licence payante incluse peut prendre quelques heures après un ticket de support. La récupération après une mauvaise règle de pare-feu peut signifier que le support réinstalle le routeur virtuel et efface tous les paramètres. Le produit est donc automatisé jusqu’à ce qu’il atteigne précisément l’état de défaillance dans lequel l’intervention humaine compte.
Lapage OpenVPNvend un serveur VPN virtuel préconfiguré plutôt qu’un abonnement VPN grand public. Son forfait Basic liste un CPU, un gigaoctet de mémoire, 15 gigaoctets de disque, une vitesse jusqu’à 20 Mbit/s et une bande passante « illimitée » à 12,90 $ par mois ou 129,90 $ par an. Le client possède toujours le problème de politique: utilisateurs, certificats, routes, sécurité des points d’extrémité et récupération doivent être configurés et gérés. Le chiffrement d’un tunnel ne rend pas les appareils aux deux extrémités dignes de confiance, et un forfait à 20 Mbit/s est un choix de capacité, pas une promesse générique de travail à distance rapide.
En haut de gamme, lapage des serveurs dédiéscommence à 69 $ par mois. Un forfait affiché à 89 $ offre un Intel Xeon Silver à huit cœurs, 16 gigaoctets de mémoire, 400 gigaoctets de disque, un port réseau à 100 Mbit/s, un transfert illimité et cinq adresses IPv4 utilisables. BGOcloud décrit ces machines comme des machines physiques entièrement à la disposition du client, pas comme des actifs transférés au client. Il les qualifie également de non gérées, fournit un accès root, ne fournit pas de pare-feu et laisse la conception de la sauvegarde au client. La page indique qu’une configuration peut être prête en 15 minutes tandis qu’une note générale indique que la configuration dédiée peut prendre jusqu’à 24 heures. Cette fourchette n’est pas nécessairement contradictoire — les machines standard et sur mesure diffèrent — mais la commande devrait indiquer quelle promesse s’applique.
Le catalogue sert ainsi plusieurs workflows: une petite entreprise qui veut un email et WordPress sans administrateur serveur; un développeur qui veut un Linux invité bon marché; un ingénieur réseau qui veut un routeur virtuel ou un concentrateur VPN bulgare; et une entreprise qui veut du matériel exclusif sans l’acheter, l’héberger et le connecter. La page de vente fait paraître ces produits adjacents. Opérationnellement, ils répartissent la responsabilité de manière très différente. Un acheteur devrait choisir en fonction du travail qu’il peut effectuer à 3 heures du matin, pas du plus grand nombre de ressources qu’il peut se permettre.
Une pile assemblée, pas un cloud privé
L’architecture technique de BGOcloud peut être partiellement reconstruite, mais elle ne doit pas être embellie au-delà des preuves. Le service mutualisé est une pile d’hébergement conventionnelle: Linux, cPanel, contrôles CloudLinux, stockage SSD, services web et mail, certificats TLS et un mécanisme de sauvegarde. Le produit VPS indique KVM, ce qui signifie une virtualisation complète assistée par le matériel avec des noyaux invités individuels. Le produit MikroTik exécute Cloud Hosted Router sur une machine virtuelle. Les forfaits dédiés exposent un système d’exploitation physique et un compte root.
Ce sont des composants reconnaissables, pas la preuve d’un plan de contrôle cloud propriétaire.
La fonction de sécurité d’un composant est bien définie. La propredocumentation CageFSde CloudLinux décrit un système de fichiers virtualisé qui isole chaque utilisateur d’hébergement mutualisé dans une cage séparée avec ses propres fichiers système et outils. C’est une séparation de locataire utile au niveau de la couche système d’exploitation. Ce n’est pas un audit indépendant de la configuration de BGOcloud, et cela ne protège pas un plugin WordPress obsolète, un mot de passe d’administrateur compromis, une règle de boîte aux lettres malveillante ou une application vulnérable. KernelCare peut réduire la pression des redémarrages en appliquant des correctifs de noyau en direct, mais la politique de correctifs, l’état de l’abonnement et la maintenance de l’application restent des questions distinctes.
KVM offre un modèle d’isolation plus solide qu’un compte mutualisé, mais l’affirmation de BGOcloud selon laquelle un problème de sécurité dans un VPS « ne peut pas » affecter les autres est trop absolue en tant que proposition générale. Les bogues de l’hyperviseur, le stockage partagé, les identifiants du plan de gestion, la configuration réseau et la capacité de l’hôte peuvent tous créer un risque commun.
La page publique ne divulgue pas les versions de KVM ou du noyau hôte, le logiciel d’orchestration, la politique de concurrence CPU, la disposition du contrôleur de stockage, la conception des instantanés ou si « RAID 10 » décrit des disques locaux, une baie partagée ou une autre couche. Un acheteur compétent n’a pas besoin d’exiger des secrets commerciaux; il devrait demander les domaines de défaillance qui affectent son service.
MikroTik ajoute une dépendance de licence et de mise à jour tierce. Ladocumentation officielle de Cloud Hosted Routerindique que la licence gratuite est limitée à 1 Mbit/s de téléchargement par interface, la P1 à 1 Gbit/s, la P10 à 10 Gbit/s et la P-Unlimited n’a pas de limite de vitesse imposée. Elle indique également que la gestion des licences dépend d’un serveur de compte MikroTik, et qu’une licence qui ne peut pas se renouveler avant son échéance arrête les mises à jour logicielles et les changements de paquets tandis que le routeur continue de fonctionner. Le forfait de BGOcloud contient donc au moins deux plans de contrôle: la machine virtuelle sous BGOcloud et le droit RouterOS sous MikroTik. L’acheteur devrait savoir quel compte MikroTik possède la clé et si elle peut être transférée lorsque la relation d’hébergement prend fin.
D’autres dépendances sont directement énoncées dans les conditions. Les enregistrements de domaine sont revendus via ResellerClub. cPanel est un logiciel sous licence. Les paiements par carte et PayPal impliquent des intermédiaires de paiement. Les conditions se réservent la possibilité que des tiers apportent des modifications substantielles aux services et indiquent qu’une telle modification n’autorise pas en soi le client à résilier.
C’est économiquement compréhensible pour un revendeur mais commercialement important: le bundle à bas prix hérite des augmentations de prix du fournisseur, des décisions de fin de vie et des règles de licence que BGO Cloud OOD ne contrôle pas.
Ce qui n’est pas visible compte autant que ce qui l’est. Il n’y a pas de diagramme d’architecture publique montrant les clusters hôtes, la réplication de stockage, la séparation du réseau de gestion, la destination de sauvegarde, la marge de capacité ou comment les emplacements de produits UE et UK sont liés. Il n’y a pas de spécification d’API publique, d’interface d’infrastructure en tant que code, de système de mise à l’échelle automatique ou de construction multi-zone. Qualifier un invité KVM de « cloud » ne crée pas ces capacités.
BGOcloud peut exploiter une automatisation interne qu’il ne publie pas, mais une décision d’approvisionnement doit utiliser les fonctionnalités promises dans la commande, pas les fonctionnalités implicites de la marque.
L’arithmétique derrière un serveur bon marché
Les prix de BGOcloud n’ont de sens que si plusieurs intrants rares sont partagés ou étroitement limités: capital serveur, espace en baie, électricité, transit, licences logicielles, adresses IPv4 et main-d’œuvre de support. Les pages produits révèlent comment l’entreprise gère certains de ces coûts.
Les remises annuelles attirent les liquidités et réduisent le taux d’attrition. Le forfait mutualisé Launch réduit un engagement de 12 mois d’environ un cinquième par rapport à douze paiements mensuels. Plusieurs offres VPS et MikroTik utilisent des réductions similaires ou plus importantes. Le prépaiement peut financer la capacité et réduire les frais généraux de traitement des paiements et de support par client. Il transfère également le risque à l’acheteur: si la qualité du service déçoit après les 30 premiers jours, la partie non utilisée est régie par les conditions d’annulation et de durée, pas par une simple sortie de mois en mois.
Les étiquettes de ressources façonnent l’utilisation. Les forfaits mutualisés décrivent un nombre de visites mensuelles comme un guide souple et indiquent que le service ne sera pas arrêté simplement parce qu’il est dépassé. Les conditions, cependant, indiquent que les chiffres de bande passante et de vitesse de connexion sont des maximums et permettent des restrictions lorsqu’un client impose des charges excessives sur les serveurs, le matériel ou le support par rapport à des utilisateurs similaires. La bande passante « illimitée » ne peut donc pas signifier une capacité simultanée infinie.
Cela signifie l’absence de quota de transfert déclaré, sous réserve des ports physiques, des systèmes partagés et d’un jugement d’utilisation acceptable. C’est une économie d’hébergement standard, mais le déclencheur et la voie de recours devraient être clairement écrits.
Les adresses publiques sont un autre centre de coûts. Le site inclut une adresse IPv4 dans les forfaits VPS et MikroTik, propose cinq adresses utilisables sur une configuration dédiée et indique que les adresses supplémentaires coûtent 2 $ TVA incluse dans laFAQ. Pourtant, la FAQ du produit MikroTik indique que des adresses supplémentaires ne peuvent actuellement pas être ajoutées à ce service. Les conditions générales indiquent que l’adresse principale par défaut peut changer et ne peut pas être transférée, tandis que certains forfaits incluent des adresses fixes. Ces différences peuvent refléter une ingénierie spécifique au produit ou des copies obsolètes. Elles montrent aussi pourquoi un client ne devrait pas construire un système de licence, de liste blanche ou de réputation autour d’une adresse tant que la commande ne définit pas si elle est fixe.
Les huit /24 visibles placent une frontière extérieure sur l’espace IPv4 originaire d’AS200628 à la date d’observation, pas sur chaque adresse que BGOcloud pourrait utiliser via un fournisseur ou dans un autre réseau. Néanmoins, regrouper des adresses publiques dans des services à bas prix crée un coût d’opportunité. Un forfait dédié affichant cinq adresses utilisables consomme une part plus importante qu’un compte mutualisé derrière une adresse serveur.
Le fournisseur peut répondre par un hébergement mutualisé plus dense, une justification prudente pour des adresses supplémentaires, un espace amont, une renumérotation ou des changements de prix. Les clients vivent cette économie comme des frais d’adresse, une politique d’allocation plus stricte ou un coût de sortie.
Le support est l’intrant le moins visible dans un tableau de forfaits. Un compte à 3,90 $ par mois ne peut pas absorber de nombreuses heures d’ingénierie senior sans subvention croisée ou limites. BGOcloud gère cela en normalisant l’hébergement mutualisé, en laissant les invités VPS et dédiés non gérés, en facturant certaines interventions techniques comme le travail IP-KVM, et en exigeant des tickets pour les changements manuels de licence ou de réseau. La différenciation de l’entreprise est l’aide personnelle, mais sa marge brute nécessite de distinguer les conseils utiles de l’administration effectuée pour le client.
La commande devrait indiquer de quel côté de cette ligne se trouve une tâche demandée et ce qu’elle coûte.
Ce que prouve AS200628
AS200628 est la preuve indépendante la plus forte que BGO Cloud OOD exploite une surface de contrôle réelle face à Internet. Lavue bgp.tools en directidentifie l’entreprise et le site web, marque le système autonome comme actif, et observe huit /24 IPv4 originaires: 37.72.130.0/24, 77.76.2.0/24, 78.142.25.0/24, 78.142.61.0/24, 82.118.225.0/24, 83.222.184.0/24, 91.148.166.0/24 et 91.191.215.0/24. Chacun est montré avec une autorisation d’origine de route valide. Le statut d’origine valide RPKI est significatif: il permet aux validateurs d’origine de route de vérifier que le détenteur du préfixe a autorisé AS200628 à émettre la route.
C’est un fait de sécurité limité. Un ROA valide ne valide pas l’ensemble du chemin AS, n’empêche pas toute fuite de route, ne prouve pas que BGOcloud valide les routes reçues des autres, ne sécurise pas le DNS, ne chiffre pas le trafic ou ne montre pas qu’un serveur appartient à l’entreprise. Il répond à une question: cette origine est-elle autorisée pour ce préfixe sous le ROA observé? La réponse affichée pour les huit routes est oui.
Le même tableau de bord n’observe aucun préfixe IPv6 originaire d’AS200628 et un seul upstream actuel, AS57344 Telehouse EAD.La page AS indépendante d’IPinfoliste également les huit plages IPv4, les marque valides RPKI, montre Telehouse comme le seul upstream et ne trouve aucun réseau en aval. Elle estime 691 noms de domaine hébergés sur 226 adresses. Cette estimation de domaine corrobore une utilisation d’hébergement active, mais ce n’est pas un nombre de clients. Un client peut héberger de nombreux domaines; les domaines en attente, de test et de fournisseur peuvent gonfler le nombre; les services privés et les domaines derrière un réseau de diffusion de contenu peuvent en disparaître.
La constatation IPv6 est en conflit avec l’affirmation répétée de BGOcloud selon laquelle l’IPv6 gratuit est disponible sur les forfaits mutualisés, KVM, OpenVZ et dédiés. Les deux affirmations peuvent être vraies si l’IPv6 client est fourni depuis un autre ASN, transporté via un upstream, utilisé uniquement dans un emplacement non observé ou non originaire au moment de l’observation. Elles peuvent aussi refléter un marketing obsolète. La conclusion correcte n’est pas « BGOcloud n’a pas d’IPv6 ».
C’est qu’AS200628 n’en émet publiquement aucun, donc un acheteur nécessitant de l’IPv6 natif devrait demander une adresse de test assignée, une origine de route, un processus DNS inverse, une passerelle, une politique de filtrage et une mesure de bout en bout fonctionnelle avant de signer.
Il existe une autre divergence instructive. Le texte aut-num du RIPE reproduit par bgp.tools contient des lignes de politique d’import et d’export pour AS57344 et AS31083, mais la vue de connectivité en direct ne montre que AS57344. Les objets de politique du registre peuvent être prospectifs ou obsolètes; les collecteurs de routes peuvent aussi manquer des chemins de secours. Ni l’un ni l’autre ne prouve un deuxième circuit dormant.
Une revendication de résilience a besoin d’une topologie actuelle: noms des opérateurs, points de raccordement physiques, entrées de bâtiment, diversité des routeurs, politique de basculement et un enregistrement de test. Deux noms dans une base de données ne sont pas deux chemins fonctionnels, tandis qu’un chemin observé n’est pas la preuve qu’aucun chemin de secours caché n’existe.
Le contexte du pays rend cette distinction plus importante. Lerapport pays Internet 2022 du RIPE NCCdécrivait Telehouse, Vivacom, Evolink et Novatel comme des connecteurs importants des réseaux bulgares et a trouvé un marché national généralement interconnecté, tout en avertissant que les réseaux individuels peuvent conserver des goulots d’étranglement non visibles par la résilience agrégée. BGOcloud peut bénéficier de la connectivité plus large de Telehouse sans être lui-même multi-hébergé au niveau AS public. La résilience du backbone d’un upstream et la résilience du service BGOcloud du client sont liées mais pas identiques.
Enfin, certaines descriptions de préfixe sur la page de routage conservent « BGO Cloud Ltd. » ou un autre nom d’organisation. Ces étiquettes reflètent souvent des descriptions historiques d’inetnum et ne doivent pas être lues comme des actes de propriété. L’observation de route démontre l’origine et l’accessibilité. Les objets de registre documentent des assertions administratives. Ni l’un ni l’autre ne prouve le titre de propriété de chaque adresse, le paiement d’un bail, une baie physique ou la propriété bénéficiaire du serveur répondant à une adresse.
L’enregistrement réseau est fort précisément lorsqu’il est utilisé pour la proposition limitée qu’il soutient.
Sofia comme chaîne de dépendance
BGOcloud indique dans sa FAQ qu’il possède ses serveurs et fournit un service depuis un centre de données « Tier 3+ » à Sofia. C’est une affirmation d’entreprise avec deux noms distincts à tester. Posséder des serveurs ne signifie pas posséder le bâtiment, la centrale électrique, le refroidissement, la fibre, le réseau amont ou chaque serveur vendu dans un forfait marqué UK. Un serveur peut être possédé par BGO Cloud OOD et hébergé dans les locaux de quelqu’un d’autre; il peut aussi être loué, financé ou fourni pour un service particulier. Le site public ne publie pas de calendrier d’actifs.
L’installation n’est pas nommée sur les pages BGOcloud utilisées ici. La relation réseau visible pointe vers Telehouse EAD, mais elle ne localise pas de baie. Lapropre page d’entreprise de Telehouseindique qu’AS57344 fournit des services de transmission de données et Internet et que ses principales installations techniques se trouvent dans le centre de colocation international Telepoint. Cela établit quelque chose à propos de Telehouse, pas de BGOcloud. AS200628 pourrait atteindre Telehouse à Telepoint, à un autre point de rencontre ou via un circuit. Traiter une déclaration d’installation d’un upstream comme le contrat de location de BGOcloud serait un saut injustifié.
Ladescription actuelle de l’infrastructure de Telepointrevendique trois centres de données, plus de 9 000 mètres carrés d’espace de colocation combiné, trois alimentations 10 kV, une UPS et un refroidissement N+1, des chemins de câbles séparés, du personnel sur place, la certification ISO/IEC 27001:2022 et des contrôles PCI DSS à portée limitée. Ce sont les affirmations et certifications de Telepoint. Elles ne circulent pas automatiquement via Telehouse jusqu’à BGO Cloud OOD, et elles ne certifient certainement pas le système d’exploitation invité ou l’application du client. Un acheteur devrait demander à BGOcloud de nommer l’installation réelle et de fournir le périmètre de certification pertinent plutôt que d’essayer de le déduire d’un traceroute.
L’expression « Tier 3+ » nécessite une retenue particulière. L’explication par l’Uptime Institute desmythes et idées fausses concernant le système de certification Tierdit explicitement que les termes marketing tels que « Tier III plus » n’ont aucune base dans son système à quatre niveaux. Dans ce système, Tier III signifie une infrastructure de site maintenable simultanément, et la certification peut s’appliquer séparément aux documents de conception, à l’installation construite et aux opérations. « Tier 3+ » peut être un raccourci d’un opérateur d’installation pour une conception redondante. Ce n’est pas, en soi, un nom de prix Uptime Institute. La question d’approvisionnement est donc: certifié par qui, pour quel site, à quel stade de certification, sous quel périmètre actuel?
La propriété d’une dépendance probable de l’écosystème change également. Telepoint dit avoir été acquis, etDigital Realty a annoncé son entrée en Bulgarie par l’acquisition de Telepointle 2 mars 2026. Encore une fois, aucun document public examiné ici ne prouve que BGOcloud est un locataire de Telepoint. L’acquisition compte comme une question de diligence, pas comme un fait concernant la baie de BGOcloud: si BGOcloud utilise une installation Telepoint ou un service Telehouse fourni là-bas, la contrepartie, le processus d’accès, la tarification, la politique de cross-connect ou le périmètre de certification ont-ils changé?
La localité de l’installation peut encore être précieuse. L’hébergement à Sofia peut réduire la latence pour les utilisateurs bulgares, maintenir les opérations physiques dans l’UE et permettre aux ingénieurs ou tribunaux locaux d’agir dans une juridiction familière. Il peut aussi concentrer le risque du site si la production, la sauvegarde et la sortie réseau partagent un même campus ou une dépendance métropolitaine. La bonne comparaison n’est pas « local équivaut à sûr » contre « mondial équivaut à redondant ».
C’est une carte de chaque domaine de défaillance, de l’électricité et du bâtiment à l’opérateur, l’hôte, l’invité, l’application et la sauvegarde, suivie d’un plan de récupération qui traverse les domaines qui comptent.
Une garantie sans horloge
La promesse de disponibilité à 99,9 % de BGOcloud semble précise. Dans un mois de 30 jours, 0,1 % équivaut à 43 minutes et 12 secondes; sur une année de 365 jours, c’est environ huit heures et 46 minutes. Mais l’arithmétique ne devient un niveau de service qu’après que les parties aient défini le service mesuré, le point d’observation, la période de calcul, les exclusions, le délai de réclamation et le recours.
Les conditions stipulent que la maintenance planifiée est exclue. Elles indiquent également que BGOcloud ne garantit pas un service ininterrompu ou continu et n’est pas responsable de la perte de données. Une section de garantie promet des performances comparables à celles d’entreprises similaires et offre une re-performance ou un crédit au prorata comme recours exclusif, mais elle exclut expressément la disponibilité et les éléments couverts par un SLA de cette garantie.
La section des réclamations indique que les réclamations pour panne sont couvertes par « notre SLA », mais la page des conditions visible ne fournit pas de tableau de crédit de service lié ou de méthode de mesure. Un pourcentage sur la page d’accueil reste donc incomplet pour l’approvisionnement.
La définition de « en service » est particulièrement importante dans tout le catalogue de BGOcloud. Un serveur dédié sous tension peut être joignable alors que la base de données du client est corrompue. Un hôte KVM peut être sain tandis qu’un pare-feu invité bloque tout le trafic. Un serveur mutualisé peut répondre à un test de santé alors qu’un compte est limité en ressources. Un processus VPN peut fonctionner alors que les routes ou les certificats échouent. BGOcloud indique qu’il surveille la disponibilité de ses services 24h/24 et 7j/7 mais rend les clients responsables des services à l’intérieur des machines VPS et dédiées non gérées.
C’est une frontière de responsabilité raisonnable, à condition que le SLA spécifie quel côté est mesuré.
Les preuves publiques ne fournissent pas de disponibilité mensuelle atteinte, d’archives d’historique d’état, de post-mortems d’incidents, d’avis de maintenance ou d’un moniteur indépendant lié au chiffre de 99,9 %. La propreétude de cas MAP Marketing Researchde l’entreprise revendique une disponibilité de 100 % pour le site web, l’email et les communications d’un client, mais elle ne divulgue pas la fenêtre d’observation, le moniteur, le dénominateur ou les exclusions. Elle est utile comme témoignage de client nommé, pas comme un audit de fiabilité de la flotte.
Les conditions excluent ou excusent en outre plusieurs événements, y compris les travaux planifiés et les conditions de force majeure telles que les interruptions de bande passante. Elles plafonnent la responsabilité directe aux frais reçus au cours des trois mois précédant l’événement et excluent de larges catégories de pertes indirectes dans la mesure autorisée par la loi. Un crédit de service sur un faible frais mensuel ne compensera jamais un client de commerce électronique pour une perte commerciale importante. Cela ne rend pas le prix irrationnel.
Cela signifie que le client doit acheter la continuité requise par l’architecture — réplication, sauvegarde externe, basculement testé et surveillance — plutôt que d’attendre des dommages pour reconstruire l’entreprise.
Un pilote sérieux devrait délibérément créer des événements mesurables. Redémarrer un invité. Demander au support de récupérer une instance MikroTik verrouillée. Restaurer une sauvegarde complète d’hébergement mutualisé. Faire basculer le DNS vers une cible secondaire. Mesurer depuis Sofia et depuis les régions utilisateurs réelles du client. Ouvrir un ticket prioritaire la nuit. Ensuite, demander à BGOcloud de concilier les observations avec sa définition SLA. Un fournisseur qui peut expliquer clairement la frontière a plus de valeur qu’un fournisseur qui se contente de répéter le pourcentage.
Le support comme produit et goulot d’étranglement
L’avantage concurrentiel le plus plausible de BGOcloud n’est pas le calcul. Le calcul est largement disponible. C’est la chance qu’une personne techniquement compétente dans ou près de Sofia réponde à la question inhabituelle d’un petit client et conserve le contexte à travers les tickets. Le site web fait du support 24/7 un élément central de la proposition, et l’interview de 2019 avec un dirigeant a présenté l’attention personnelle comme une réponse à la consolidation et au service scripté chez les grands hébergeurs.
Le catalogue contient des preuves de travail humain réel. Le personnel peut recommander un forfait, migrer un site, appliquer une licence MikroTik, réinstaller un routeur verrouillé, ajouter une adresse, s’occuper d’un périphérique IP-KVM ou changer un disque dédié. Ces interventions ne sont pas décoratives. Pour une petite entreprise sans équipe d’infrastructure, une récupération compétente peut valoir des années de différence dans les frais d’hébergement mensuels. La langue locale, le fuseau horaire et la familiarité avec les réseaux bulgares peuvent raccourcir le diagnostic même lorsque le matériel sous-jacent est ordinaire.
Le service humain est aussi une capacité qui ne peut pas être survendue indéfiniment. « 24/7 » peut signifier un ingénieur de service, un employé en rotation, une astreinte, une fonction de réception de tickets ou une première ligne externalisée. Les pages publiques n’indiquent pas le personnel par équipe, les définitions de gravité, les objectifs de premier réponse, les objectifs de rétablissement, les contacts d’escalade ou si le téléphone et le chat sont surveillés pour les incidents. Les adresses de Plovdiv et Londres ne prouvent pas une couverture de support distribuée.
Une réponse amicale ne prouve pas non plus que le répondeur a accès à l’installation ou à l’autorité de l’hyperviseur.
La frontière non gérée aiguise le problème. BGOcloud dit que son équipe n’accède pas aux invités VPS, mais le récit de vente met l’accent sur l’aide et les solutions sur mesure. Les deux peuvent être vrais: le personnel peut conseiller sur l’infrastructure sans administrer le système d’exploitation. Le client a besoin d’exemples. Le support diagnostiquera-t-il une perte de paquets dans un invité? Inspectera-t-il un hôte pour le temps volé? Aidera-t-il à récupérer un chargeur d’amorçage cassé? Monter un support de secours? Restaurer un instantané? Configurer un pare-feu contre des frais?
La réponse détermine si « support » est un service opérationnel, une courtoisie ou un canal de vente.
Le risque de petite équipe doit être traité contractuellement sans supposer de faiblesse. Demander l’organisation du support, pas les biographies des employés: modèle de couverture, escalade secondaire, modalités de main à distance sur site, propriété de la base de connaissances, approbation des changements, journalisation des accès privilégiés et continuité si un ingénieur clé n’est pas disponible. Demander comment les tickets sont conservés et exportés. Si le personnel de BGO Software effectue le support, nommer cette relation de sous-traitance.
L’objectif est de préserver l’intimité d’un petit fournisseur tout en supprimant la dépendance à un individu non documenté.
La main-d’œuvre de support locale fait partie du prix. Un fournisseur peut maintenir des forfaits d’entrée de gamme bon marché en automatisant le provisionnement, en limitant le périmètre géré et en facturant le travail exceptionnel. Un client peut rendre ce modèle durable en achetant un palier de support approprié au lieu de s’attendre à une administration système illimitée dans un serveur à 12 $. La transaction responsable est celle dans laquelle les deux parties savent ce que les frais mensuels financent et ne financent pas.
La sécurité change avec l’accès root
Les affirmations de sécurité de BGOcloud varient selon le produit, et l’interprétation de l’acheteur devrait en faire autant. L’hébergement mutualisé comprend des contrôles gérés par le fournisseur tels que l’isolation CageFS, le patch de noyau en direct, les outils anti-malware et TLS. Ces contrôles peuvent réduire les risques courants de cross-compte et de patchs. Ils ne constituent pas une certification de sécurité de BGO Cloud OOD, et le site ne publie pas de périmètre de test d’intrusion, d’objectifs de gestion des vulnérabilités, de rapports d’audit indépendants ou d’efficacité des contrôles.
Avec un VPS KVM, la démarcation se déplace. BGOcloud est responsable de l’hôte et de l’environnement virtuel promis dans la commande; le client est responsable des utilisateurs invités, paquets, pare-feu, clés, applications, journaux et sauvegardes. Avec un serveur dédié, la page est encore plus explicite: il n’y a pas de pare-feu fourni, le client achète les licences d’application, et la sauvegarde est laissée à la méthode Linux que le client met en œuvre. Une « sécurité de premier ordre » dans le marketing ne peut pas effacer ces attributions. L’accès root a de la valeur parce qu’il donne le contrôle; il est dangereux pour la même raison.
Les sauvegardes illustrent l’écart entre une fonctionnalité et un système de récupération. L’hébergement mutualisé annonce des sauvegardes gratuites, tandis que les conditions autorisent la suppression des sauvegardes de plus de 30 jours sur un compte et disent aux clients de télécharger des copies cPanel localement. La propredocumentation de sauvegarde de cPanelavertit qu’un utilisateur ne peut pas restaurer automatiquement une sauvegarde complète de compte depuis cPanel; la restauration automatique complète est une fonction WHM/fournisseur. Un acheteur a besoin du calendrier, de la rétention, de l’emplacement de stockage, de l’immuabilité, du chiffrement, de l’autorité de restauration, du délai de récupération et du dernier test réussi. Une sauvegarde sur le même plan administratif n’est pas une défense complète contre une compromission de compte ou une défaillance du fournisseur.
Les produits VPN nécessitent également une lecture plus restrictive que les adjectifs de vente. BGOcloud annonce le chiffrement, l’authentification et TLS pour OpenVPN et vend MikroTik comme concentrateur VPN ou proxy web. L’hôte peut provisionner une machine virtuelle et un chemin réseau. Il ne peut pas garantir l’hygiène des points d’extrémité, la garde des certificats, la politique de routage, le comportement DNS, les choix de journalisation ou la sécurité du trafic après déchiffrement. « Anonyme » et « 100 % sûr » sont des formulations marketing, pas des propriétés de sécurité qui peuvent être prouvées pour chaque configuration client.
Pour les données personnelles, l’emplacement physique n’est que le début. L’article 28 duRèglement général sur la protection des donnéesde l’UE exige que le traitement par un sous-traitant soit régi par un contrat contraignant avec un objet, des instructions, une confidentialité, une sécurité, une assistance, un sous-traitant et des conditions de suppression ou de retour spécifiés. Les conditions de BGOcloud indiquent qu’une politique d’utilisation acceptable et une politique de confidentialité sont incorporées, mais la navigation publique utilisée pour cet article n’a pas exposé de politique de confidentialité clairement étiquetée, d’accord de traitement des données ou de liste de sous-traitants. Une entreprise devrait demander ces documents et vérifier les rôles de responsable et de sous-traitant plutôt que de considérer « les serveurs en Europe » comme une conclusion de conformité.
Les certifications d’installations ne peuvent pas combler cet écart. Même si un serveur BGOcloud nommé se trouve dans une installation avec des contrôles ISO 27001 ou PCI DSS, le périmètre de certification peut couvrir les opérations de colocation physiques, pas l’hyperviseur de BGOcloud, le bureau de support, le système de facturation ou l’application du client. L’acheteur devrait obtenir le propriétaire du certificat, le site, la version de la norme, la déclaration de périmètre, la date d’expiration et les exclusions pertinentes.
Il devrait également demander si BGO Cloud OOD elle-même a des certifications de sécurité; aucune ne devrait être déduite du site web d’un upstream.
Il n’existe pas d’historique solide d’incidents publics à partir duquel calculer le taux de violation ou de panne de BGOcloud. Cette absence n’est pas une preuve d’absence d’incidents. Les hôtes privés peuvent résoudre des événements sans couverture médiatique, et les clients peuvent ne pas les publier. La réponse appropriée n’est pas la suspicion par défaut mais un questionnaire d’incident: événements matériels sur une période définie, pratique de notification, conservation médico-légale, contact avec le régulateur, cyber-assurance, leçons appliquées et un échantillon de communication client avec les détails sensibles supprimés.
Quand les règles d’abus rencontrent le produit proxy
Les fournisseurs d’hébergement doivent contrôler les abus. Le spam, le phishing, le trafic de déni de service, les logiciels compromis et le contenu illégal consomment des adresses, nuisent à la réputation et créent des coûts avec les opérateurs et les autorités. BGOcloud publie un contact d’abus dans son enregistrement réseau dérivé du RIPE et ses conditions interdisent le spam, les logiciels malveillants, les infractions, les attaques et le contenu illicite. Ce sont des contrôles d’exploitation nécessaires.
Le risque commercial réside dans l’ampleur et le processus. Les conditions autorisent la suspension ou l’annulation immédiate pour violation de la politique ou non-paiement sans préavis ni recours. Une section ultérieure sur la résiliation se réserve le droit de fermer un compte sans remboursement pour une large liste incluant l’utilisation excessive des ressources, les logiciels torrent, les proxies et les tentatives de contournement des contrôles de sécurité. Le même catalogue public annonce MikroTik comme proxy web et outil VPN, indique qu’il ne restreint pas les ports ou protocoles sur le service MikroTik, et vend OpenVPN.
Une interprétation raisonnable est que la mise en réseau privée légitime est autorisée tandis que l’utilisation abusive ou de proxy public ne l’est pas. Les documents ne tracent pas clairement cette ligne.
Cette ambiguïté compte avant le déploiement. Une entreprise de sécurité peut exécuter des scanners. Une passerelle de télétravail peut générer de nombreuses connexions. Un site de commerce électronique peut subir une attaque qui rend son trafic sortant anormal. Un développeur peut utiliser un point d’extrémité VPN pour des tests. Si la détection automatisée des abus suspend le seul serveur d’abord et pose des questions ensuite, la continuité du client dépend de la vitesse du recours. Si le fournisseur ne suspend jamais rapidement, la réputation de son petit parc IPv4 peut en souffrir.
La responsabilité exige à la fois un contrôle décisif et une voie de révision définie.
Un acheteur devrait décrire le trafic attendu par écrit et demander à BGOcloud de l’approuver dans le cadre de la commande. L’approbation devrait couvrir l’objectif VPN ou proxy, l’analyse, le volume de courrier, le taux de connexion, les ports, la catégorie de contenu, le transfert de plainte, le délai de réponse et le contact d’urgence. Elle devrait distinguer une machine compromise d’un abus délibéré et indiquer quand un routage nul, un blocage de port, un arrêt d’invité ou une résiliation de compte peuvent être utilisés.
Pour les charges de travail réglementées ou à haute disponibilité, elle devrait inclure une opportunité de remédier lorsque la loi et le préjudice immédiat le permettent.
La réputation des adresses est un actif économique partagé. L’estimation de domaine d’IPinfo montre de nombreux domaines répartis sur un réseau observé relativement petit. Un spammeur sur une adresse peut affecter la délivrabilité du courrier ou la perception des listes noires au-delà de son propre compte; un bureau d’abus strict protège les clients innocents. RPKI ne fait rien pour cette couche. La preuve la plus précieuse serait opérationnelle: temps d’accusé de réception d’abus, catégories de plaintes, taux de remédiation, récidivistes, filtrage sortant et capacité de déplacer un client innocent sans détruire les listes blanches.
Aucune de ces métriques n’est publique.
Les conditions autorisent également des restrictions lorsque la consommation de support dépasse celle de clients similaires. C’est une protection compréhensible contre un compte transformant un service à bas coût en conseil illimité. Cela ne devrait pas devenir une voie indéfinie pour limiter un incident difficile. Un plan de support, une matrice de gravité et un tarif d’ingénierie payant peuvent convertir le conflit en un prix plutôt qu’en une surprise.
La sortie commence avant l’annulation
Un faible coût d’entrée peut masquer le coût de changement. Les services de BGOcloud sont construits sur des technologies portables — Linux, KVM, cPanel, RouterOS et protocoles VPN standard — mais la portabilité n’existe que si le client contrôle les artefacts et commence avant la fermeture du compte.
Le contrat se renouvelle pour des périodes successives égales à la durée initiale. Chaque partie peut résilier par un préavis écrit au plus tard 25 jours avant l’expiration de la période en cours. Les clients peuvent utiliser un formulaire en ligne ou un ticket, mais un engagement à durée peut laisser des frais de résiliation. La garantie de 30 jours rembourse les frais de service mensuels lorsqu’elle est invoquée à temps, tandis que la configuration, les domaines, les certificats SSL, les commandes personnalisées, la configuration et le développement sont exclus.
Cette combinaison récompense un test précoce et pénalise la découverte d’un problème architectural après le prépaiement.
La fermeture de compte peut être brusque. Les conditions indiquent que les e-mails et autres communications ne seront pas transmis après la résiliation et encouragent une période de transition. Elles indiquent également que l’IP principale fournie peut changer et ne peut pas être transférée. Un client dont le serveur de licence, la liste blanche de partenaires, la réputation DNS ou la configuration client VPN dépend de cette adresse doit planifier une renumérotation. Cinq adresses IPv4 regroupées avec une machine dédiée créent cinq dépendances, pas cinq actifs possédés.
L’hébergement mutualisé offre une sortie relativement familière si le client télécharge régulièrement des sauvegardes cPanel complètes, exporte les bases de données et les e-mails, contrôle le compte du registraire de domaine et possède des identifiants en dehors de la boîte aux lettres hébergée. Pourtant, une archive cPanel complète peut nécessiter une restauration au niveau WHM du fournisseur de destination. L’enregistrement de domaine est effectué via ResellerClub, donc le client doit confirmer le nom du titulaire, le verrouillage de transfert, le code d’autorisation, la date de renouvellement et l’e-mail de récupération.
La promesse du fournisseur d’aider à enregistrer un domaine ne dispense pas le titulaire de vérifier qu’il n’expire pas.
La sortie VPS peut être plus simple car le client a root, mais seulement si la configuration est reproductible. Une image disque brute peut ne pas s’ proprement sur un hyperviseur différent; le DHCP, les noms d’interface, le mode d’amorçage et la politique réseau peuvent changer. L’unité de sortie durable est une sauvegarde externe plus une documentation de déploiement, un inventaire des secrets et une reconstruction testée, pas simplement un instantané du fournisseur.
La sortie dédiée ajoute des questions d’effacement et de support des données: le client peut-il obtenir une image finale, combien de temps prend la suppression sécurisée, et quelle preuve est fournie?
MikroTik ajoute la propriété de la licence. BGOcloud indique que la licence P1 reste incluse tant que le client reste avec le service. MikroTik indique que les licences CHR perpétuelles peuvent se déplacer entre instances uniquement dans des conditions de compte et de licence définies. Si BGOcloud contrôle le compte, le client peut être en mesure d’exporter la configuration RouterOS mais pas le droit. La commande devrait indiquer si la licence est louée, attribuée ou transférable et ce qu’il advient en cas de migration.
Le test de sortie pratique est court: construire un service parallèle ailleurs, restaurer les données actuelles, abaisser le temps de vie DNS, déplacer une charge de travail non critique, exercer le rollback et mesurer la quantité d’intervention de BGOcloud nécessaire. Le coût de cet exercice est la meilleure estimation précoce du verrouillage. Si un client ne peut pas le faire pendant un mois calme, il ne le fera pas en sécurité après un avis de suspension.
Un très petit échantillon de clients
Les preuves clients publiques sont positives mais trop clairsemées et anciennes pour des conclusions au niveau de la flotte.Trustpilotaffiche quatre avis, tous positifs, datés de 2019 à 2023. Les évaluateurs mentionnent le prix, le tableau de bord, la vitesse, les sauvegardes et la disponibilité. Quatre comptes volontaires ne peuvent pas estimer la fréquence des pannes, la distribution du support ou la qualité actuelle, et deux avis de 2019 ont reçu des réponses de l’entreprise le même jour.
Lapage G2 de BGOcloudcontient un seul avis vérifié de petite entreprise daté de 2021. Il loue la vitesse et l’interface mais critique le support et l’empreinte d’un seul centre de données. G2 marque l’avis comme incité et indique qu’il y a trop peu d’avis pour fournir un aperçu d’achat. C’est une anecdote avec des limites transparentes, pas un verdict.
WHTopliste 16 opinions très favorables, mais les entrées visibles se concentrent fortement en 2018 et incluent des évaluateurs anonymes ou partiellement identifiés. Elles parlent d’une réputation précoce pour le prix et le support personnel. Elles ne peuvent pas établir les effectifs, la capacité ou la disponibilité de 2026. La même prudence s’applique à l’étude de cas produite par l’entreprise et à l’interview avec un dirigeant: les détails nommés sont utiles, les affirmations de performance restent attribuables à leurs sources.
Ce dossier mince n’implique pas des clients mécontents. Une infrastructure silencieuse peut avoir des utilisateurs silencieux, et les petits fournisseurs accumulent rarement des bibliothèques de références d’entreprise. Cela signifie qu’une équipe d’approvisionnement devrait obtenir des références actuelles ressemblant à sa propre charge de travail. Demander un client qui a restauré à partir d’une sauvegarde, un qui a géré un incident, un avec un service dédié ou MikroTik, et un qui a quitté un forfait. La valeur de la référence réside dans l’événement discuté, pas dans le logo.
Pression de trois directions
BGOcloud est en concurrence sur trois marchés qui se chevauchent. Le premier est l’hébergement de détail bulgare, où les fournisseurs locaux peuvent offrir un support en bulgare, un paiement local et une documentation juridique familière. Un contraste utile n’est pas un classement mais la spécificité du contrat. Lesconditions générales VPS publiéespar SuperHosting.BG, par exemple, identifient le fournisseur juridique, les numéros d’entreprise et de TVA, les organes de surveillance, les obligations de service de base et une règle de suspension pour non-paiement de cinq jours. Cela ne prouve pas de meilleures performances. Cela montre le niveau de détail de contrepartie et de processus qu’un acheteur bulgare peut demander à BGOcloud d’égaler.
Le deuxième marché est l’infrastructure budgétaire internationale: les hôtes VPS européens, les groupes d’hébergement mutualisé mondiaux et les discounters de serveurs dédiés. Ils peuvent répartir l’ingénierie, l’approvisionnement en adresses et l’achat de matériel sur une base plus large. Certains offrent plusieurs régions, API, instantanés, stockage d’objets ou une documentation publique plus solide à des prix suffisamment proches pour défier un hôte local.
Leurs inconvénients peuvent inclure moins d’aide personnelle, une juridiction distante, une tarification de renouvellement complexe et une file d’attente de support qui traite un petit client bulgare comme un ticket parmi des milliers.
Le troisième marché est le cloud hyperscale et la plateforme applicative gérée. Ces fournisseurs vendent une infrastructure élastique, des contrôles d’identité granulaires, des bases de données gérées, des régions mondiales et de vastes programmes de conformité. Ils introduisent également une facturation variable, une complexité d’architecture et un besoin d’ingénierie cloud. Un compte mutualisé à 3,90 $ et une machine virtuelle hyperscale ne sont pas des substituts simplement parce que les deux peuvent servir un site web.
Pour une petite entreprise WordPress, BGOcloud peut remplacer un ensemble de services cloud par une seule facture et une seule relation de support. Pour une application nécessitant des bases de données multi-zones, une mise à l’échelle automatique et des contrôles audites, le substitut local apparent peut être la mauvaise catégorie.
Le marché bulgare laisse de la place à un opérateur local patient. Eurostat a rapporté que seulement17,8 % des entreprises bulgares utilisaient des services cloud payants en 2025, contre 52,7 % dans l’UE.L’évaluation de la Décennie numérique 2025de la Commission européenne décrivait une connectivité solide mais une faible adoption numérique des PME, une adoption inférieure à la moyenne des technologies avancées et des défis persistants de préparation à la cybersécurité. Ces statistiques ne mesurent pas la part de marché de BGOcloud. Elles décrivent une clientèle pour laquelle le prix, l’aide à la migration et le support local compréhensible peuvent compter plus qu’un énorme catalogue de fonctionnalités.
L’opportunité stratégique est la substitution cloud locale sans prétendre être un hyperscaler. BGOcloud peut gagner des charges de travail qui valorisent la latence de Sofia, l’emplacement dans l’UE, les ressources mensuelles fixes, la familiarité avec MikroTik et un ingénieur joignable. Pour maintenir cette position, il doit divulguer les choses modestes qu’un grand fournisseur documente souvent par défaut: limites de service, identité de l’installation et des sous-traitants, processus d’incident, objectifs de réponse, crédits, restauration de sauvegarde et sortie.
La transparence peut être un avantage d’échelle pour un petit opérateur car son système est plus facile à expliquer.
Un test d’approvisionnement construit autour de la défaillance
La meilleure évaluation de BGOcloud est un pilote payant avec un ensemble de questions écrites. Les fonctionnalités marketing doivent être converties en tests d’acceptation observables avant l’arrivée des données de production.
- Contrepartie et périmètre.Exiger que le devis, la commande, la facture et les politiques applicables identifient BGO Cloud OOD et le numéro d’entreprise 204482247. Lister chaque service, emplacement, tâche de gestion et tiers inclus. Si le personnel de BGO Software ou un fournisseur UK participe, nommer son rôle et la responsabilité continue de BGO Cloud OOD.
- Emplacement physique et réseau.Demander le nom légal du centre de données, l’emplacement postal, la limite de la baie ou de la salle, si le serveur est possédé ou loué, et le périmètre de certification pertinent. Pour un forfait marqué UK, répéter l’exercice. Ne pas accepter l’adresse du bureau de Ring Tower comme preuve de l’emplacement du serveur.
- Topologie et capacité.Obtenir les domaines de défaillance de l’hôte, du stockage et du réseau; les upstreams publics et de secours actuels; le débit du port et la signification de la politique de trafic; l’approche de sursouscription ou d’utilisation équitable; la surveillance de la capacité de l’hôte; et la procédure de changement lorsqu’un nœud se remplit. Demander ce que signifient « RAID 10 » et « illimité » pour le forfait choisi.
- IPv4 et IPv6.Enregistrer les adresses assignées, si elles sont fixes, le contrôle DNS inverse, les règles d’adresses supplémentaires et le préavis de renumérotation. Pour IPv6, tester une adresse réelle depuis des sondes externes et enregistrer l’ASN d’origine. Confirmer si l’origine valide RPKI couvre chaque préfixe BGOcloud fourni et si le réseau effectue une validation d’origine de route sur les routes reçues.
- Niveau de service.Définir le point d’extrémité surveillé, l’intervalle d’échantillonnage, la période de calcul, le préavis de maintenance planifiée, les exclusions, le délai de réclamation, le pourcentage de crédit et le plafond de crédit. Séparer l’alimentation électrique de l’installation, l’accessibilité réseau, l’hyperviseur, l’invité et l’application. Demander 12 mois de disponibilité agrégée atteinte et un exemple de calcul de crédit expurgé.
- Support.Tester les tickets normaux et urgents pendant les heures de bureau et la nuit. Enregistrer l’accusé de réception, l’engagement technique et le délai de rétablissement. Établir qui peut accéder à l’hyperviseur et à l’installation, comment un événement de gravité un est escaladé, quelles tâches sont gratuites, et le tarif horaire et la méthode d’autorisation pour le travail payant.
- Sécurité et confidentialité.Demander un accord de traitement des données, une liste de sous-traitants et de localisation des données, un processus d’accès privilégié, des objectifs de vulnérabilité et de correctifs, une conservation des journaux, un engagement de notification de violation, les périmètres de certification actuels et un résumé des tests indépendants. Définir qui administre l’invité, le pare-feu, les certificats VPN et l’application.
- Sauvegarde et restauration.Indiquer le calendrier, la rétention, l’emplacement de copie, le chiffrement, l’immuabilité, les alertes de défaillance et la suppression après résiliation. Restaurer un compte cPanel complet, un VPS et un ensemble de données de serveur dédié dans des environnements propres. Mesurer le délai de récupération et confirmer si BGOcloud ou le client effectue chaque étape.
- Abus et suspension.Décrire le comportement attendu en matière de VPN, proxy, analyse, courrier et connexion. Obtenir une approbation écrite et des contacts d’escalade. Définir le transfert de plainte, le délai de réponse, le blocage d’urgence, l’opportunité de remédiation et le recours. Concilier l’interdiction de proxy avec les produits MikroTik et OpenVPN.
- Mécanismes commerciaux.Geler les prix initiaux et de renouvellement, le traitement fiscal, la devise, les frais de configuration, les frais de licence, les frais d’adresse et les tarifs d’ingénierie. Enregistrer le périmètre de remboursement de 30 jours, la date de renouvellement et le préavis de résiliation de 25 jours. Demander comment un changement de prix de licence tiers affecte un terme prépayé.
- Sortie.Exiger les formats d’exportation de données, le contrôle du transfert de domaine, la fenêtre de sauvegarde finale, l’assistance à la renumérotation des adresses, le traitement de la licence CHR, le certificat de suppression le cas échéant et les tarifs de support pendant la transition. Effectuer une migration réversible avant de s’engager pour un an.
- Références et incidents.Parler à des clients actuels avec des produits similaires et demander une restauration, une panne et une escalade réelles. Demander une liste d’incidents de service ou de sécurité matériels sur une période définie, avec cause, durée, communication et action corrective. Une déclaration selon laquelle rien ne s’est produit doit inclure la période et la définition de la matérialité.
Le pilote doit durer suffisamment longtemps pour couvrir un cycle de facturation et inclure la maintenance, pas seulement un benchmark immédiatement après le provisionnement. Les tests de performance doivent utiliser la pile du client et la géographie des utilisateurs. Un résultat CPU synthétique rapide ne mesure pas le support, la perte de paquets, la contention entre voisins ou la qualité de restauration. Inversement, une mauvaise route depuis une seule sonde ne prouve pas un mauvais réseau. L’objectif est une preuve répétable avec des seuils convenus à l’avance.
L’acheteur doit également évaluer honnêtement son propre travail. Un VPS non géré à 17,50 $ qui consomme quatre heures d’administration chaque mois peut coûter plus cher qu’une alternative gérée. Un forfait mutualisé qui évite un incident grâce à un support compétent peut être moins cher que l’auto-hébergement même si son tableau de ressources est plus petit. Le coût total comprend l’administration, la surveillance, le stockage de sauvegarde, les outils de sécurité, les exercices de migration et le coût attendu des temps d’arrêt, pas seulement la facture.
Ce que le registre public ne peut pas régler
Plusieurs questions restent ouvertes après avoir rassemblé les preuves disponibles de l’entreprise, du contrat, du produit et du réseau:
- Il n’existe pas de réconciliation publique de la revendication de propriété des serveurs de BGO Cloud OOD avec un inventaire matériel, des baux, du financement, un calendrier d’amortissement ou les machines offertes dans chaque emplacement.
- Aucun document public ne nomme l’installation à Sofia utilisée pour chaque produit BGOcloud ni ne prouve une location chez Telepoint. La relation avec Telehouse est une preuve de routage, pas un certificat d’emplacement de baie.
- Aucune topologie actuelle ne prouve un transit physiquement diversifié. Un upstream est observé, un deuxième apparaît dans la politique du registre, et des arrangements de secours cachés peuvent exister; aucun de ces faits seuls ne démontre un basculement.
- Le site web revendique l’IPv6 gratuit tandis qu’AS200628 n’émet aucun préfixe IPv6 publiquement. L’ASN de livraison, le préfixe, l’emplacement et l’état de préparation à la production ne sont pas résolus.
- La promesse de 99,9 % manque d’une définition de mesure publique, d’un échéancier de crédit de service et d’une série de disponibilité atteinte liée aux services actuels.
- Les pages publiques ne divulguent pas la taille de la flotte, l’occupation, la contention CPU, la réplication du stockage, le succès des sauvegardes, les effectifs du support, la distribution des réponses aux tickets ou le taux d’attrition des clients.
- Aucun périmètre d’audit de sécurité public de BGO Cloud OOD, résumé de test d’intrusion, accord de traitement des données, liste de sous-traitants ou historique d’incidents n’était disponible dans les preuves utilisées ici.
- Les échantillons d’avis et d’études de cas sont trop petits, trop anciens ou trop influencés par le fournisseur pour estimer la fiabilité actuelle ou la qualité du support.
- La relation juridique avec BGO Software et la signification opérationnelle des références à Plovdiv, Londres et au forfait « UK » nécessitent une confirmation écrite actuelle.
- La frontière d’utilisation acceptable pour les charges de travail VPN et proxy légitimes n’est pas clairement conciliée avec le langage large de résiliation de compte.
Ce ne sont pas des raisons de rejeter automatiquement l’entreprise. Ce sont des raisons de maintenir la charge de travail proportionnelle aux preuves. Un site vitrine peut tolérer plus d’incertitude qu’un système de paie. Un routeur MikroTik de laboratoire peut tolérer un chemin de support différent de la seule passerelle vers un bureau distant. La qualité de l’approvisionnement est l’acte de faire correspondre la divulgation, le contrat et la récupération testée à la conséquence de la défaillance.
Surveiller la surface de contrôle
Les métriques les plus révélatrices de BGOcloud ne seront pas des estimations de parts de marché. Surveiller la surface de contrôle dont les clients dépendent réellement.
Premièrement, surveiller AS200628. Continue-t-il d’émettre les mêmes huit /24 valides RPKI? Un deuxième upstream observé indépendamment apparaît-il? L’IPv6 natif devient-il visible? Les descriptions de route et les contacts du registre restent-ils à jour? Un changement de routage peut refléter une croissance, une migration ou une maintenance, donc il devrait déclencher une question plutôt qu’une conclusion instantanée.
Deuxièmement, surveiller le contrat. L’identité juridique de BGO Cloud OOD apparaît-elle clairement? La garantie de 99,9 % acquiert-elle un calendrier de mesure et de crédit? Les politiques de confidentialité, de traitement, de sous-traitance et d’abus sont-elles publiées et versionnées? Les affirmations concernant « illimité », l’adresse fixe, la sauvegarde et l’emplacement UK sont-elles conciliées entre les pages? La qualité de la documentation n’est pas cosmétique pour un petit hébergeur; elle fait partie de l’interface de service.
Troisièmement, surveiller la divulgation opérationnelle. Une page d’état avec historique, avis de maintenance, analyses d’incidents, métriques de restauration et performances de support agrégées réduirait le besoin de déduire à partir d’une poignée d’avis. Des noms d’installations et des périmètres de certification spécifiques transformeraient « Tier 3+ » en preuve testable. Un point d’extrémité de test IPv6 fonctionnel résoudrait plus qu’une autre icône.
Enfin, surveiller si le support personnel se développe sans devenir vague. L’histoire d’origine de l’entreprise parle d’un ingénieur et d’un serveur, et cette intimité reste l’argument le plus fort de la marque. La croissance n’a de valeur que si le client peut encore joindre une expertise responsable et si l’expertise est intégrée dans un processus répétable plutôt que dans la mémoire d’une seule personne.
BGO Cloud OOD occupe un créneau légitime. La faible adoption du cloud en Bulgarie laisse de nombreuses entreprises qui ont besoin de quelque chose de plus simple qu’un hyperscaler et de plus capable qu’une machine de bureau. BGOcloud peut offrir une latence locale, des outils familiers, une capacité à prix fixe et une aide directe. Son réseau public démontre qu’il existe un opérateur réel derrière le nom. Il démontre également les limites de ce que les métadonnées d’infrastructure peuvent certifier.
Les huit /24 ne prouvent pas une installation Tier, des opérateurs redondants, du matériel possédé, 691 clients ou une disponibilité parfaite. Ils prouvent qu’AS200628 annonce visiblement un petit parc IPv4 protégé par RPKI. Tout ce qui se trouve au-dessus de cette couche — électricité, serveurs, virtualisation, sauvegarde, sécurité, support et recours — doit être établi par contrat et test. Ce n’est pas une norme inférieure conçue pour prendre en défaut un petit hébergeur bulgare. C’est la norme qui rend les avantages d’un petit hébergeur sûrs à acheter.

