Résumé
- SIANET peut être lié à une entreprise brésilienne active, AS53101, un espace d'adressage public, deux fournisseurs de transit observés et une connexion de 10 Gbps à IX.br São Paulo, offrant aux acheteurs plus d'éléments à examiner qu'une description générique de service cloud.
- La charge résiduelle de l'approvisionnement est substantielle: les pages publiques de SIANET indiquent un objectif de disponibilité de 99,9 %, une alimentation redondante et un support 24h/24, mais ne publient pas les règles de mesure, les crédits de service, l'historique des incidents, les objectifs de reprise, les preuves de tests de restauration ou les objectifs de réponse nécessaires pour transformer ces déclarations en assurance opérationnelle.
Un ASN visible change le point de départ, pas le verdict
La partie la plus difficile de l'évaluation d'un petit fournisseur d'infrastructure régional est souvent de déterminer si le nom public correspond à un système en exploitation. SIANET franchit ce premier obstacle. La page entreprise de Serasa Experian identifie SIANET centres de données Provedores Ltda sous le CNPJ 10.470.642/0001-08, indique un statut actif et une date de création en novembre 2008, et classe son activité principale comme traitement de données, fourniture de services d'application et hébergement Internet.
Le site web de l'entreprise utilise la marque SIANET Business Hosting et donne une adresse à São Paulo et un numéro de téléphone. PeeringDB relie le nom plus long SIANET centres de données e Provedores Ltda-ME au même site web et à AS53101.
Cette chaîne d'identité compte car l'approvisionnement en cloud est rempli de signaux faibles: un domaine soigné, un large menu de services, une étiquette de centre de données et une équipe de comptes. SIANET laisse également des traces techniques plus dures. Au moment de l'examen, bgp.tools montrait AS53101 comme un réseau actif alloué sous NIC.br, originaient deux agrégats IPv4: 177.107.208.0/21 et 187.103.144.0/20. Ses documents de registre lient l'ASN et ces ressources au même CNPJ.
PeeringDB liste le réseau à IX.br São Paulo avec un port de 10 Gbps, un contact d'exploitation réseau nommé, une politique de peering ouverte et une portée régionale.
La vue de routage montrait également deux fournisseurs amont, AS4230 de Claro et AS10429 de Telefônica Brasil. Ce sont des preuves utiles d'une surface de connectivité réelle et d'une certaine diversité amont. Ce n'est pas la preuve que chaque service hébergé est correctement double-hébergé, que la capacité est suffisante lors d'un incident, ou que le trafic client basculera dans un intervalle acceptable.
Une équipe d'approvisionnement doit donc traiter l'ASN comme un artefact de départ pour une due diligence technique: demander les exportations de routes actuelles, les engagements de transit, la marge de trafic, les procédures de maintenance et une explication de la manière dont les services clients se mappent sur le réseau visible.
Il y a une raison supplémentaire d'insister sur un instantané réseau daté. Le profil auto-maintenu de PeeringDB liste dix préfixes IPv4 et deux préfixes IPv6, tandis que la vue de routage indépendante n'a observé que deux agrégats IPv4 originaires et aucun IPv6 originaire au moment de l'examen. Ces valeurs peuvent décrire des choses différentes, y compris des limites de préfixes configurées par rapport aux routes alors visibles sur Internet. La différence n'est pas en soi une preuve de défaut. C'est la preuve qu'un champ de profil ne doit pas être confondu avec l'état actuel des routes.
La frontière du service couvre quatre produits différents
L'offre publique de SIANET n'est pas un cloud uniforme. Elle couvre l'hébergement mutualisé et dédié, l'équipement propriétaire en colocation, l'infrastructure virtuelle vendue comme informatique en nuage, et les services de continuité ou techniques gérés. Chacun déplace la responsabilité différemment.
La page d'hébergement indique que les serveurs dédiés peuvent être configurés selon les besoins du client, tandis que l'hébergement mutualisé cible les sites et applications plus simples. Elle annonce une sauvegarde automatisée quotidienne, le support Linux et Windows, la surveillance et la personnalisation des plans. La colocation déplace la frontière de l'équipement: le client apporte ses serveurs dans l'installation de SIANET et compte sur SIANET pour l'environnement physique, la connectivité et l'accès opérationnel.
La page cloud présente une capacité virtuelle qui peut être ajustée via un panneau automatisé, réduisant ainsi le besoin d'ouvrir des tickets de support pour les changements courants. L'offre de sauvegarde de site décrit une réplication vers un centre de données Internet secondaire et même un lieu de travail optionnel à partir duquel le personnel pourrait poursuivre les opérations si le bureau principal devenait inaccessible.
Ce sont des services matériellement différents, pas des étiquettes interchangeables. Un client d'hébergement mutualisé est exposé aux contrôles de location et à la politique de la plateforme. Un client d'hébergement dédié a besoin d'engagements de remplacement et de reconstruction du matériel. Un client de colocation conserve plus de contrôle sur la configuration du serveur mais doit comprendre la couverture de mains à distance, les pièces de rechange, les fenêtres d'accès et la propriété des liaisons croisées.
Un client cloud dépend plus lourdement du panneau de contrôle, de l'état de provisionnement et de la couche de virtualisation du fournisseur. Un client de continuité a besoin de preuves que la réplication et la reprise fonctionnent réellement ensemble.
La distinction affecte également la comparaison des prix. Un cloud hyperscale peut fournir un catalogue de services beaucoup plus vaste, des contrôles d'identité granulaires et un vaste matériel d'audit, mais peut imposer des coûts de sortie, d'architecture et de main-d'œuvre spécialisée. La colocation peut offrir un plus grand contrôle physique mais laisse le client acheter, maintenir et renouveler l'équipement. L'infrastructure auto-exploitée peut préserver une liberté de configuration maximale tout en créant une lourde charge en matière d'alimentation, de refroidissement, de réseau, de sécurité et de couverture des incidents.
L'avantage potentiel de SIANET est plus étroit: une infrastructure locale avec un support en portugais et une équipe de service qui peut absorber une partie de ce travail. La prime est justifiée uniquement si le contrat et les preuves du fournisseur réduisent la supervision du client plus qu'ils n'ajoutent de dépendance envers le fournisseur.
Les affirmations physiques sont suffisamment spécifiques pour être testées
La page d'infrastructure de l'entreprise contient plus de détails que son langage cloud général. SIANET indique que l'installation utilise deux générateurs en configuration redondante, avec jusqu'à 20 heures de fonctionnement avant réapprovisionnement en carburant, et deux groupes d'alimentation sans interruption évolutifs qui assurent la transition pendant environ 15 secondes avant que les générateurs ne prennent la charge.
Il décrit des pare-feu actif-actif, deux systèmes de prévention d'intrusion périmétriques, la détection et l'extinction d'incendie, un refroidissement contrôlé et plusieurs couches d'accès physique, y compris une autorisation biométrique pour la salle du centre de données.
Ces déclarations créent un agenda d'inspection utile. Un acheteur peut demander les dates de tests de charge des générateurs, les contrats de carburant, les journaux de maintenance, les résultats des tests de batterie des onduleurs, les schémas électriques unifilaires, la redondance du refroidissement, les enregistrements d'inspection des systèmes d'incendie et la preuve que la maintenance n'effondre pas la redondance annoncée. Sans ces documents, les chiffres restent des affirmations du fournisseur.
Avec eux, l'acheteur peut tester si la conception fonctionne dans les modes de défaillance normaux plutôt que seulement dans une description commerciale.
Le même principe s'applique à la connectivité. SIANET indique que ses équipements cœur et de bordure basés sur Cisco sont redondants et que plusieurs fournisseurs peuvent propager son espace d'adressage via BGP. L'ASN observé, les relations de transit et la connexion d'échange soutiennent l'existence de ce rôle réseau. Ils n'établissent pas la disponibilité des applications. Un service hébergé peut toujours échouer en raison d'un problème de commutation interne, d'un état de pare-feu, d'une dépendance DNS, d'une panne de stockage, d'un goulot d'étranglement de capacité ou d'une politique de routage incorrecte.
La diversité des chemins Internet est une couche dans l'argument de disponibilité, pas l'argument complet.
C'est là que la déclaration publique de disponibilité de 99,9 % doit être interprétée. Si mesurée sur un mois de 30 jours, 99,9 % autorise environ 43 minutes d'indisponibilité. Mais ce calcul n'est qu'illustratif car la page publique ne définit pas la période de mesure, le point de terminaison surveillé, les exclusions, le traitement de la maintenance programmée ou les recours. Elle ne publie pas non plus d'historique d'état à partir duquel un acheteur pourrait comparer la promesse au service observé. L'engagement pertinent est celui du contrat de service, pas le pourcentage sur la page d'accueil.
L'automatisation réduit les tickets mais concentre le contrôle
SIANET indique que son panneau cloud donne aux clients le contrôle d'un centre de données virtuel sans actions de support manuelles. Cela peut éliminer le travail de provisionnement répétitif: un client peut redimensionner ou configurer des ressources sans attendre qu'un opérateur traite chaque demande. Pour une petite équipe de plateforme, c'est un avantage significatif. La question est de savoir ce qu'il advient de l'état autour de ces actions.
Un plan de contrôle utile devrait montrer qui a modifié une ressource, ce qui a changé, quand cela a changé, si l'opération a réussi, ce qu'elle coûtera et comment l'annuler. Il devrait prendre en charge des rôles distincts pour les administrateurs, les opérateurs et les auditeurs; une authentification forte; des journaux d'activité durables; des rapports d'utilisation et de budget; et un chemin de sortie documenté pour les machines virtuelles et les données. La page cloud publique de SIANET explique la proposition de libre-service de base mais ne présente pas cette surface de gouvernance.
Ses valeurs de ressources illustrées ne doivent pas être lues comme un inventaire en direct ou une capacité garantie.
Cela compte en période de pression, pas seulement lors de la configuration. Si un client ne peut pas obtenir de capacité, le panneau devrait distinguer le quota, la rareté physique, l'état du compte et la défaillance technique. Si un redimensionnement réussit partiellement, la piste d'audit devrait préserver l'état ancien et nouveau. Si un identifiant utilisateur est compromis, le client devrait pouvoir révoquer l'accès et identifier les actions affectées. Si le panneau est indisponible, il devrait y avoir un chemin opérationnel alternatif et authentifié. L'automatisation économise du travail lorsqu'elle rend l'état lisible.
Elle crée un nouveau risque de concentration lorsqu'elle cache simplement le travail manuel derrière un écran.
Les acheteurs devraient donc demander une démonstration construite autour de la défaillance: créer une ressource, la modifier, supprimer les droits d'un utilisateur, récupérer d'une opération infructueuse, exporter l'historique d'activité et rapprocher l'utilisation avec la facture. Le résultat en dira plus sur le modèle opérationnel qu'une liste de curseurs maximaux.
La localité n'est utile que lorsque ses limites sont explicites
L'empreinte publique de SIANET est fortement associée à São Paulo. Le site de l'entreprise, l'entrée d'organisation PeeringDB et la connexion d'échange pointent tous là-bas, et les services sont présentés aux clients brésiliens en portugais. Pour les charges de travail desservant des utilisateurs à São Paulo ou à proximité, cela peut offrir des avantages en matière de latence, de langue et de support de compte. Pour les organisations qui se soucient de conserver les données au Brésil, cela peut aussi être commercialement pertinent.
Mais un bureau local, un ASN local et une installation locale ne répondent pas à eux seuls aux questions de résidence des données. Un client a besoin de savoir où sont stockées les données de production, les répliques, les instantanés, les sauvegardes, les journaux et les artefacts de support; si des sous-traitants peuvent y accéder; où s'exécutent les services du plan de contrôle; et si la reprise peut déplacer les données en dehors de l'emplacement convenu. La colocation, les serveurs hébergés, les instances cloud et le service de site secondaire peuvent chacun avoir des réponses différentes.
La page de sauvegarde de site rend l'incertitude particulièrement importante. Elle décrit des données ou serveurs répliqués dans un centre de données Internet secondaire, mais le matériel public n'identifie pas d'objectif de point de reprise, d'objectif de temps de reprise, de mode de réplication, de fréquence de test ou de séparation exacte entre les emplacements primaire et secondaire. Un service de continuité devrait être jugé sur des exercices de restauration réussis et une cartographie des dépendances.
Une deuxième copie qui partage un domaine de défaillance d'alimentation, de réseau, d'identifiant ou d'opérateur peut ne pas fournir l'indépendance attendue par le client.
Avant de signer, un acheteur devrait obtenir une carte de localisation pour chaque classe de données, une liste de sous-traitants, des procédures de suppression et de destruction des supports, des conditions de chiffrement et de propriété des clés, et un processus de sortie testé. La souveraineté des données ne s'obtient pas en choisissant un nom brésilien. Elle s'obtient en maintenant les faits de localisation et de contrôle attachés à la charge de travail tout au long de sa vie.
Le support fait partie de l'infrastructure
SIANET annonce un support en portugais 24 heures sur 24, 7 jours sur 7, par téléphone ou ticket. Sa page d'infrastructure décrit une équipe d'exploitation qui surveille les ressources des clients, assure le traitement de premier niveau et active les supports de deuxième et troisième niveaux. C'est une description crédible d'une surface d'escalade locale et peut être plus accessible pour un client brésilien qu'une file d'attente standardisée distante.
Pourtant, la disponibilité d'une file d'attente est différente de la responsabilité d'un résultat. Les pages publiques ne précisent pas les objectifs d'accusé de réception ou de restauration par sévérité, le calendrier d'escalade, la propriété du commandant d'incident, les intervalles de communication ou les crédits de service. Elles ne montrent pas non plus si la surveillance couvre uniquement l'infrastructure ou inclut le système d'exploitation et l'application du client. Ces limites décident si le support réduit le travail ou déclenche un tour de transfert de responsabilité lors d'une panne.
Le registre public contient un signal utile de preuve de service au-delà des propres pages de l'entreprise. Le registre des marchés publics de Nazaré Paulista nomme SIANET comme fournisseur pour l'installation, la configuration initiale et la location d'infrastructure informatique avec maintenance. Le contrat 74/2024 s'est déroulé de juillet 2024 à juillet 2025 et portait une valeur de 48 999,60 R$. Cela démontre qu'un acheteur public a contracté SIANET pour un service d'infrastructure défini.
Cela ne révèle pas la disponibilité, la qualité de résolution ou la satisfaction client, donc cela ne doit pas être étiré en un endossement de performance.
Un exercice d'approvisionnement devrait transformer la promesse de support en un tableau: définitions de sévérité, objectifs de réponse et de restauration, niveaux d'escalade nommés, autorité après heures, obligations du client, communications, conservation des preuves et recours. Il devrait ensuite tester le chemin avant un incident grave. Ouvrir un ticket à faible risque, l'escalader, demander l'historique d'activité et vérifier que les deux parties sont d'accord sur la propriété. Le support local est précieux lorsqu'il raccourcit le temps de diagnostic et de décision, pas seulement lorsque quelqu'un répond dans la même langue.
Le dossier de preuves de l'acheteur devrait survivre à une panne
L'argument pratique pour SIANET repose sur la combinaison de son identité technique visible avec des preuves moins visibles publiquement. AS53101, l'espace d'adressage et la participation à IX.br montrent que l'entreprise a exploité ses propres ressources réseau. Le site web présente des surfaces distinctes d'hébergement, cloud, colocation, reprise et support. La page d'infrastructure fournit des affirmations testables sur l'alimentation, la sécurité réseau et les contrôles physiques. Le contrat municipal ajoute un exemple concret d'infrastructure fournie avec maintenance.
Ce qui reste non prouvé publiquement, c'est la performance de ce système dans le temps. Un acheteur sérieux devrait demander douze mois de données de disponibilité et d'incidents pour le service concerné, la formule exacte du SLA, la politique de capacité et de sursouscription, les résultats de sauvegarde et de restauration, l'assurance de sécurité, l'historique des changements, la performance du support par sévérité, et des preuves récentes de tests de basculement de l'alimentation et du réseau.
La demande devrait correspondre au produit acheté; les preuves de colocation ne remplacent pas les preuves du plan de contrôle cloud, et une route réseau ne remplace pas la reprise de stockage.
La règle de décision est simple. SIANET ne doit pas être rejeté comme une étiquette d'hébergement sans fondement: l'identité légale et la trace de ressources réseau sont substantielles. L'ASN visible ne doit pas non plus être promu en conclusion de fiabilité générale. Traitez l'entreprise comme un fournisseur en exploitation dont les faits publics les plus solides méritent une diligence plus approfondie. L'achat devient défendable lorsque SIANET peut relier ces faits au rack spécifique, à l'hôte, à la ressource virtuelle, à l'ensemble de sauvegarde et à l'obligation de support dont le client dépendra.

