À propos de LARUS One — L’économie de l’identité réseau, de la continuité pour le client et des revenus des fournisseurs

Que coûterait de changer le numéro par lequel tout le monde vous reconnaît ?

LARUS One — nouveau visuel IA sur fond blanc, format 4 × 2

Sommaire

Une pièce bleue à motifs reste dans son support blanc, à côté de trois modules de connexion différents : l’un est raccordé, les deux autres sont prêts à le remplacer.

La connexion peut changer tandis que l’identité reste reconnaissable. Lu Heng explique comment dissocier l’identité réseau reconnue d’une entreprise du fournisseur qui assure sa connexion.

L’adresse devenue mémoire

Tout réseau digne de ce nom finit par apprendre la même leçon.

Une adresse IP n’est pas seulement une adresse.

Au départ, elle ressemble à une capacité. Un numéro. Une route. Une ressource dans une feuille de calcul. Quelque chose que l’on attribue à un serveur, un bureau, une région cloud, une passerelle VPN, un pare-feu, un point de présence SASE, une ligne haut débit ou un point de terminaison d’API.

Mais dès que les clients lui font confiance, que les banques la reconnaissent, que les fournisseurs l’inscrivent sur leurs listes d’autorisation, que les partenaires la documentent, que les équipes de sécurité élaborent leurs règles autour d’elle et que les équipes chargées de la conformité en dépendent, l’adresse cesse d’être une capacité.

Elle devient une identité.

C’est le fondement économique de LARUS One.

Toutes les adresses IPv4 n’ont pas la même importance. Certaines sont jetables. Certaines sont temporaires. Certaines servent à des charges de travail que l’on peut déplacer demain sans que personne, à l’extérieur du réseau, s’en aperçoive. Ces adresses doivent être tarifées comme de la capacité.

Mais certaines adresses s’inscrivent dans la mémoire que le monde extérieur garde d’une entreprise.

Elles deviennent ce qui permet à un client de reconnaître une plateforme SaaS.

Elles deviennent ce qui permet à une banque de reconnaître un système de paiement.

Elles deviennent ce qui permet à un fournisseur de reconnaître un réseau logistique.

Elles deviennent ce qui permet à un bureau privé de reconnaître son infrastructure sécurisée.

Elles deviennent ce qui permet à une équipe de sécurité de distinguer un acteur connu d’un acteur inconnu.

Elles deviennent la manière dont une entreprise se présente sur Internet.

À ce stade, changer d’adresse n’est plus une opération réseau.

C’est un événement qui engage la continuité de l’activité.

La mauvaise question

La plupart des entreprises évaluent mal le coût de ce problème parce qu’elles commencent par la mauvaise question.

Elles demandent : combien coûte l’adresse IP ?

Elles devraient demander : combien coûterait le changement de numéro ?

Le coût tient rarement à l’adresse elle-même. Il tient aux modifications que les clients doivent effectuer, à la coordination avec les partenaires, aux fenêtres de modification des pare-feu, aux retards des fournisseurs, aux dérogations bancaires, aux défaillances d’API, aux complications d’audit, aux risques de migration cloud, à la perte de confiance et aux interruptions de service.

Depuis des années, le marché traite l’IPv4 comme une ressource de routage rare. C’est vrai, mais incomplet.

La couche qui concentre le plus de valeur n’est pas la rareté des adresses.

La couche qui concentre le plus de valeur est la continuité de l’identité.

LARUS One existe pour cette couche.

LARUS One n’est pas un produit ordinaire de location d’adresses IP. Ce n’est pas une version plus chère de la capacité IPv4 habituelle. Ce n’est pas un forfait d’adresses IP statiques pour un bureau. Ce n’est pas un bloc obtenu par courtage et habillé d’un discours pour entreprises.

LARUS One est une structure d’identité réseau publique.

Elle s’adresse aux personnes, aux serveurs, aux services, aux clouds, aux bureaux, aux centres de données, aux API, aux points de présence SASE, aux réseaux privés, aux family offices, aux résidences sécurisées et aux sites en relation avec des partenaires qui ne peuvent changer de numérotation sans conséquences à l’extérieur.

Cette distinction compte.

Un registre peut enregistrer un numéro.

Un fournisseur peut router un numéro.

Un courtier peut trouver un numéro.

Un cloud peut attribuer un numéro.

Un centre de données peut annoncer un numéro.

Une plateforme SASE peut utiliser un numéro pour son trafic sortant.

Mais aucun de ces faits ne garantit à lui seul que l’entreprise pourra conserver la même identité réseau lorsque la couche qui assure la connexion changera.

Voilà la lacune structurelle.

Séparer l’identité de la prestation

Une entreprise peut changer de fournisseur d’accès haut débit. Elle peut changer de cloud. Elle peut changer de pare-feu, de CDN, de centre de données, de plateforme SASE, d’opérateur, de prestataire informatique ou de fournisseur de transit.

C’est normal.

Ce qui ne devrait pas changer à chaque fois, c’est l’identité publique à laquelle les clients et les partenaires font déjà confiance.

Le chemin réseau peut changer.

Le fournisseur qui assure l’acheminement peut changer.

L’architecture de l’infrastructure peut changer.

L’identité doit rester stable.

LARUS One formalise cette séparation.

La couche de prestation est remplaçable.

La couche d’identité ne l’est pas.

Pour le client, la valeur réside dans la continuité.

Pour le partenaire, elle réside dans un rôle économique plus avantageux au sein de la relation client.

Sans LARUS One, le fournisseur se trouve souvent devant deux choix insatisfaisants.

Le premier consiste à utiliser ses propres adresses et à lier l’identité publique du client à son réseau. Cela peut sembler intéressant sur le plan commercial, puisque cela crée une dépendance. Mais les clients avertis comprennent vite le problème. Ils demandent pourquoi leur identité publique devrait appartenir au fournisseur qu’ils auront peut-être un jour besoin de remplacer.

Le second consiste à prendre en charge l’utilisation des propres adresses IP du client comme un aménagement technique. De nombreux réseaux sérieux savent le faire. Ils peuvent accepter les préfixes du client. Ils peuvent router un espace d’adressage détenu à l’extérieur. Ils peuvent assurer le travail d’ingénierie nécessaire pour intégrer les numéros d’un client à leur réseau.

Mais, dans bien des cas, cette capacité est sous-facturée, noyée dans l’assistance ou considérée comme de l’ingénierie gratuite.

Le fournisseur assume la complexité opérationnelle, mais capte peu de la valeur supérieure du service.

LARUS One crée une troisième structure.

Le client conclut avec LARUS un contrat portant sur la continuité de son identité réseau.

Il conclut séparément avec le partenaire qui assure la connexion un contrat portant sur l’accès, le haut débit, l’accès Internet dédié — DIA —, le SASE, les services de centre de données, la connectivité cloud, le pare-feu géré, le routage local, l’installation, l’assistance ou la mise en œuvre.

Si le client choisit un partenaire certifié LARUS One pour assurer l’acheminement de cette identité, LARUS partage ses revenus avec ce partenaire.

C’est le principe économique central.

LARUS ne demande pas au fournisseur de renoncer à son client.

LARUS rémunère le fournisseur pour qu’il assure une version à plus forte valeur d’un service que de nombreux réseaux fournissent déjà gratuitement.

De l’assistance gratuite à une prestation rémunérée

Le fournisseur ne se contente plus de dire : oui, nous pouvons router votre adresse IP.

Il peut dire : notre réseau est certifié pour assurer l’acheminement de l’identité réseau publique LARUS One.

Cela change la catégorie économique du service.

Un réseau capable de prendre en charge le BYOIP devient un chemin d’acheminement pour un produit d’identité haut de gamme.

Un centre de données devient un lieu où l’identité d’une entreprise peut être ancrée.

Un fournisseur SASE devient un point de présence pour l’identité publique.

Un fournisseur d’accès haut débit qui dessert des family offices, des résidences sécurisées, des bureaux de dirigeants ou des infrastructures privées devient davantage qu’un fournisseur d’accès. Il participe à une structure de continuité de l’identité réseau.

Le partenaire n’a pas besoin de posséder l’identité.

Le partenaire n’a pas besoin d’acheter des adresses IPv4 pour participer.

Le partenaire n’a pas besoin d’assumer les contraintes liées à la couche des registres.

Le partenaire n’a pas besoin d’inscrire des adresses rares à son bilan simplement pour servir un client dont le véritable besoin est la continuité.

Le partenaire n’a pas besoin de prétendre que l’enfermement dans ses propres adresses IP sert au mieux les intérêts du client.

Le partenaire fournit le service qu’il sait déjà bien fournir, et LARUS le rémunère lorsque cette prestation sert un client LARUS One.

C’est économiquement rationnel pour le partenaire.

Si un réseau prend déjà en charge l’utilisation des adresses IP propres au client, la certification transforme une capacité technique en produit commercial. Le fournisseur peut continuer à vendre de la connectivité, du haut débit, des pare-feu gérés, du SASE, des services de centre de données, de l’installation, de l’assistance, du routage local et de la mise en œuvre. En plus de cela, lorsqu’il est le partenaire choisi pour assurer la connexion LARUS One, il reçoit une part des revenus de LARUS.

Autrement dit, le partenaire tire un revenu d’une capacité qui, autrement, pourrait être considérée comme de l’assistance gratuite.

Cela compte, car la plupart des fournisseurs n’ont pas besoin qu’on les convainque de la faisabilité technique du BYOIP. Ils ont besoin qu’on leur montre pourquoi il est économiquement intéressant d’en faire un produit.

LARUS One leur donne cette raison.

Il transforme le BYOIP, jusque-là une charge d’assistance, en une gamme de services haut de gamme.

Il transforme le routage des numéros d’un tiers, jusque-là un service rendu sur le plan technique, en un produit d’identité fourni conjointement.

Il transforme une capacité existante du réseau en une nouvelle source de revenus sans demander à ce réseau de devenir le garant de l’identité.

La discipline de la certification

En contrepartie, LARUS exige de la discipline.

La première exigence est opérationnelle. Le partenaire doit être capable d’assurer la prestation. Il doit prendre en charge le modèle de routage, d’accès, de mise en œuvre et d’escalade nécessaire au déploiement réel d’un client. Un partenaire certifié LARUS One ne peut pas être un simple affilié passif. Il doit constituer un véritable chemin d’acheminement.

La deuxième exigence est la visibilité sur le marché.

Si le fournisseur propose un produit permettant d’assurer la connexion LARUS One, LARUS One doit être visible dans la présentation commerciale de ce produit.

Si un service haut débit résidentiel permet d’assurer la connexion LARUS One, le fournisseur devrait le dire.

Si un produit DIA destiné aux entreprises permet d’assurer la connexion LARUS One, le fournisseur devrait le dire.

Si un produit SASE, un service de centre de données, une offre de réseau géré ou un produit de connectivité cloud permet d’assurer la connexion LARUS One, le fournisseur devrait le dire.

Le client doit comprendre la structure.

Le fournisseur assure le réseau.

LARUS ancre l’identité.

La couche de continuité, c’est LARUS One.

LARUS fera de même pour le fournisseur.

Si un fournisseur est certifié pour un site, LARUS devrait le présenter comme partenaire certifié pour ce site. Le partenaire fournit la prestation. LARUS apporte l’identité. Le client voit les deux. Le marché voit les deux.

La promotion conjointe n’est pas un ornement.

C’est ainsi que la structure inspire confiance.

L’échange est équitable.

Le partenaire reçoit une part des revenus et gagne en visibilité sur le marché.

LARUS obtient un chemin d’acheminement certifié et une promotion conjointe visible.

Le client bénéficie de la continuité de son identité réseau sans être prisonnier du fournisseur qui assure sa connexion.

Ouvert, mais pas indifférent

Le modèle reste ouvert.

Un client peut toujours utiliser un fournisseur non certifié si celui-ci prend en charge le BYOIP et le modèle de routage requis. LARUS One n’oblige pas le client à rejoindre le réseau d’un partenaire unique.

Cette ouverture est importante.

Si LARUS One imposait un réseau d’acheminement exclusif, il ne ferait que remplacer une forme de dépendance envers un fournisseur par une autre.

Ce n’est pas l’objectif.

L’objectif est de rendre l’identité indépendante du chemin d’acheminement tout en récompensant les bons partenaires qui assurent la connexion.

Un partenaire certifié n’est pas le seul chemin possible.

C’est le chemin dont les intérêts sont le mieux alignés.

Cette distinction prendra davantage d’importance à mesure que LARUS One gagnera en notoriété.

L’effet CarPlay

L’analogie est facile à comprendre.

Apple CarPlay n’a pas rendu les constructeurs automobiles inutiles. Il a fait de la compatibilité avec la vie numérique du client une caractéristique de la voiture. Un conducteur peut toujours choisir sa voiture pour son moteur, son design, sa sécurité, son confort ou sa marque. Mais si la voiture ne prend pas en charge l’interface qu’il attend, elle part avec un handicap commercial.

LARUS One peut produire le même effet dans les réseaux.

Un client qui s’installe dans un nouveau lieu ne commence pas par être fidèle au fournisseur local. Une entreprise qui ouvre un bureau dans une nouvelle ville, un family office qui s’installe dans une nouvelle résidence ou une personne fortunée qui déménage d’un pays à un autre commence par une question pratique :

Quel fournisseur peut prendre en charge la vie numérique que j’ai déjà ?

Dans l’ancien modèle, cette question portait sur le débit, le prix, la date d’installation et l’assistance.

Dans le modèle LARUS One, une autre question apparaît :

Ce fournisseur peut-il prendre en charge mon identité réseau ?

C’est une position commerciale très différente.

Si deux fournisseurs d’accès haut débit desservent la même résidence, et que l’un est certifié pour LARUS One tandis que l’autre ne propose qu’une ligne haut débit, le fournisseur certifié dispose d’un argumentaire plus fort.

Si deux centres de données peuvent héberger les mêmes équipements, et que l’un peut assurer l’acheminement de l’identité LARUS One tandis que l’autre ne vend que de l’espace en baie et du transit, le fournisseur certifié dispose d’un argumentaire plus fort.

Si deux plateformes SASE peuvent gérer la même politique, et que l’une peut prendre en charge l’identité réseau publique du client sans imposer de changement de numérotation, le fournisseur certifié dispose d’un argumentaire plus fort.

Si deux prestataires d’infogérance se disputent le même family office, et que l’un peut affirmer que l’identité réseau publique du client restera stable d’une résidence à l’autre, d’un bureau à l’autre et d’un fournisseur à l’autre, ce prestataire dispose d’un argumentaire plus fort.

C’est la valeur de la certification du côté de la demande.

Le fournisseur ne reçoit pas seulement une part des revenus de LARUS.

Il devient aussi un choix possible pour les clients qui recherchent une connexion LARUS One.

C’est pourquoi la promotion conjointe compte.

Un fournisseur qui prend en charge LARUS One ne devrait pas le dissimuler parmi les détails techniques. Il devrait le mettre en avant comme un constructeur automobile met en avant les interfaces et les systèmes que ses clients s’attendent déjà à retrouver partout. Non parce que l’interface remplace la voiture, mais parce qu’elle rend la voiture compatible avec la vie du client.

L’équivalent, dans les réseaux, est simple.

Le client peut choisir le fournisseur pour son débit, sa latence, sa couverture, son assistance locale, son service géré ou la qualité de la relation.

Mais la prise en charge de LARUS One peut devenir le facteur décisif lorsque le client ne peut pas se permettre de reconstruire son identité à chaque déplacement.

C’est particulièrement vrai pour les clients dont la vie se déroule, par nature, en plusieurs lieux.

Une entreprise étend ses activités de Londres à Dubaï.

Une plateforme SaaS ouvre un point de présence pour ses API à Singapour.

Un client privé partage son temps entre Genève, Hong Kong et New York.

Un family office ajoute une nouvelle résidence, un nouveau bureau ou un nouveau prestataire de services de sécurité gérés.

Une entreprise soumise à réglementation change de centre de données ou d’architecture SASE.

Dans chaque cas, le client veut que le réseau local change sans que son identité réseau soit rompue.

Le fournisseur certifié peut répondre à cette demande.

Le fournisseur non certifié peut malgré tout en être techniquement capable. S’il prend en charge le BYOIP et le modèle de routage requis, le client peut toujours l’utiliser. LARUS One devrait rester ouvert pour cette raison. L’ouverture protège le client contre le remplacement d’un enfermement par un autre.

Mais la certification crée la confiance avant même l’ouverture du premier ticket.

Elle indique au client que le fournisseur s’est déjà accordé avec LARUS sur la prestation, le routage, l’escalade, la visibilité et la promotion conjointe. Elle lui indique que ce fournisseur n’improvise pas la prise en charge de LARUS One à titre exceptionnel. Elle lui indique que le fournisseur comprend la structure.

LARUS ancre l’identité.

Le fournisseur assure le réseau.

Le client conserve la continuité.

Cette structure crée un nouveau comportement de recherche.

Les clients à la recherche d’un nouveau fournisseur demanderont s’il prend en charge LARUS One.

Les partenaires qui conseillent les clients rechercheront des fournisseurs certifiés LARUS One pour le site concerné.

Les family offices et les équipes informatiques privées préféreront les réseaux locaux capables de prendre en charge leur identité existante plutôt que de leur en imposer une nouvelle.

Les acheteurs en entreprise considéreront de plus en plus la prise en charge de LARUS One comme un critère de qualification des fournisseurs.

C’est ainsi qu’une certification technique devient une force d’attraction commerciale.

Le fournisseur reçoit une part des revenus lorsqu’il assure la connexion LARUS One.

Le fournisseur gagne en visibilité sur le marché lorsque LARUS le présente comme certifié pour un site.

Le fournisseur bénéficie de la demande des clients et des conseillers qui recherchent une connexion compatible avec LARUS One.

Le fournisseur trouve une raison de transformer sa capacité BYOIP ordinaire en un produit haut de gamme.

C’est pourquoi les meilleurs fournisseurs ne devraient pas craindre LARUS One.

Ils devraient vouloir être parmi les premiers.

Car, dès que l’identité réseau deviendra une attente du client, la question ne sera plus de savoir si le fournisseur peut router les numéros d’un tiers pour lui rendre service.

La question sera de savoir si l’on peut faire confiance au fournisseur pour assurer l’acheminement de la couche d’identité que le client utilise déjà.

C’est l’effet CarPlay.

Il ne remplace pas le fournisseur.

Il change ce que le client attend du fournisseur.

Un bon fournisseur gagne en valeur, il n’en perd pas, parce qu’il devient un élément de l’architecture de continuité du client.

Ce que l’accord implique pour le client

Pour le client, LARUS One signifie le choix.

Une entreprise peut choisir le fournisseur qui lui offre le meilleur accès, la meilleure latence, la meilleure assistance locale, le meilleur service géré, la meilleure intégration de la sécurité ou la meilleure relation commerciale. Mais son identité publique n’a pas à devenir un actif dont ce fournisseur disposerait comme levier commercial.

Le client peut utiliser le fournisseur sans faire de lui le propriétaire de son identité réseau.

Pour un bureau d’entreprise, cela signifie qu’il peut obtenir une identité publique stable sans être lié à un unique contrat de haut débit, de DIA, de pare-feu, de SASE ou de service géré. L’architecture destinée aux salariés, aux serveurs, aux API, aux utilisateurs privilégiés et au trafic sortant du bureau peut être conçue autour d’une identité réseau publique stable tout en utilisant le fournisseur d’accès local choisi par le client.

Pour un client privé, un family office ou une personne fortunée, la valeur est différente sur le plan psychologique, mais similaire sur le plan économique.

L’infrastructure numérique privée ressemble de plus en plus à l’infrastructure d’entreprise.

Elle peut comprendre des résidences sécurisées, des réseaux de family office, des serveurs privés, des appareils de dirigeants, des systèmes de bureau à domicile, de la sécurité gérée, des accès bancaires, des systèmes de fournisseurs, des systèmes vidéo, des infrastructures utilisées en voyage et plusieurs propriétés relevant de différentes juridictions.

Ces réseaux ont besoin de continuité, de responsabilités clairement établies et d’une exposition maîtrisée.

Ils n’ont pas besoin que l’on change leur numérotation à la légère chaque fois que changent le fournisseur d’accès haut débit, le prestataire de sécurité, la résidence ou le prestataire d’infogérance.

Pour ce client, LARUS One signifie :

La résidence peut changer de fournisseur.

Le family office peut changer de prestataire d’infogérance.

Le réseau sécurisé peut changer de chemin d’acheminement.

L’identité réseau publique n’a pas besoin d’être reconstruite de zéro.

C’est la même logique économique que pour l’entreprise. L’acheteur qui équipe un bureau raisonne en termes de continuité informatique, de conformité, d’accès des partenaires et de modifications opérationnelles à effectuer. Le client privé raisonne en termes de discrétion, de fiabilité, d’accès de confiance et de refus de voir son infrastructure personnelle définie par une relation temporaire avec un fournisseur.

Tous deux veulent le même résultat fondamental.

Ils veulent que le réseau change sans que l’identité soit rompue.

Ce que l’accord implique pour le fournisseur

Pour le fournisseur, la valeur est tout aussi claire.

Un fournisseur d’accès haut débit qui prend en charge la connexion LARUS One peut tenir un propos plus précieux que « nous vendons un accès Internet rapide ». Il peut affirmer que son réseau assure l’acheminement d’une identité réseau publique certifiée pour les clients qui ne peuvent pas tolérer les changements ordinaires de numérotation.

Un centre de données peut affirmer qu’il héberge des infrastructures sans enfermer l’identité du client dans son établissement.

Un fournisseur SASE peut affirmer que son point de présence permet de fournir une identité publique stable ancrée par LARUS.

Un fournisseur de réseau géré peut transformer un projet d’accès courant en un projet de continuité haut de gamme.

Ce modèle n’est pas dirigé contre les fournisseurs.

Il leur offre un meilleur argumentaire.

L’ancien discours du fournisseur était :

Utilisez mon réseau, utilisez mes numéros et, si vous partez, changez de numérotation.

Le discours de LARUS One est :

Utilisez mon réseau parce que j’assure un bon service, et conservez votre identité parce que LARUS garantit la couche de continuité.

C’est une base plus solide pour une relation à long terme.

Les bons fournisseurs devraient vouloir se mesurer sur la qualité du service, l’exécution locale, la fiabilité, l’assistance, la latence, l’intégration de la sécurité et la confiance du client. Ils ne devraient pas avoir besoin de rendre le client captif en lui faisant peur de partir.

LARUS One récompense les fournisseurs qui le comprennent.

Il transforme le souhait de portabilité du client en une possibilité de revenus pour le fournisseur, et non en une menace. Il transforme une capacité technique BYOIP, qui pourrait autrement être gratuite, en un service d’acheminement certifié haut de gamme. Il donne au fournisseur une raison de mettre en avant sa prise en charge de LARUS One, et à LARUS une raison de mettre en avant le fournisseur comme partenaire certifié.

Voilà l’économie du modèle.

Le client paie LARUS pour la continuité de son identité.

Le client paie le fournisseur pour l’acheminement et le service local.

LARUS partage ses revenus avec le fournisseur lorsque celui-ci assure la connexion LARUS One.

Le fournisseur assure la promotion conjointe de LARUS One là où celui-ci fait partie du produit.

LARUS assure la promotion conjointe du fournisseur là où celui-ci est certifié pour assurer l’acheminement.

Le client reste libre d’utiliser tout fournisseur compatible, mais bénéficie d’une mise en œuvre plus fluide et plus digne de confiance avec un fournisseur certifié.

C’est ainsi que LARUS One aligne les intérêts.

Il offre aux clients la portabilité sans rendre les fournisseurs inutiles.

Il procure des revenus aux fournisseurs sans leur permettre de prendre l’identité en otage.

Il donne à LARUS la relation de continuité sans l’obliger à devenir partout le fournisseur d’accès local.

Le principe économique est simple.

LARUS ancre l’identité.

Les partenaires fournissent le service.

Les clients conservent la continuité.

Chacun tire un revenu du rôle qu’il est structurellement le mieux placé pour remplir.

C’est pourquoi LARUS One n’est pas seulement un produit pour les clients.

C’est un produit pour les partenaires.

Il donne aux meilleurs réseaux un moyen de participer à une identité indépendante des fournisseurs sans perdre leur place commerciale dans la relation client. Il les rémunère pour leur contribution à la fourniture d’un produit de continuité. Il leur apporte une promotion conjointe. Il leur donne un argumentaire haut de gamme face aux bureaux d’entreprise, aux family offices, aux réseaux privés de personnes fortunées, aux plateformes SaaS, aux API, aux centres de données, aux plateformes SASE et aux clients soucieux de sécurité.

Surtout, il leur permet de dire la vérité :

Votre identité n’est pas enfermée chez nous.

Votre service peut être fourni par nous.

Votre continuité est ancrée par LARUS One.

Ce n’est pas une relation plus faible.

C’est une relation plus crédible.

Le faux réconfort de l’achat d’adresses IP

Cette même logique explique pourquoi on ne peut pas copier LARUS One en louant simplement des /24 que l’on baptiserait « identité ».

Un /24 est une unité technique.

LARUS One est une unité économique et opérationnelle.

Le client n’achète pas un /24. Il réserve un site d’identité — Identity Location : un point de présence réseau public essentiel à son activité, où les clients, les partenaires, les systèmes de sécurité ou les fournisseurs d’infrastructure reconnaissent l’entreprise à son identité réseau publique.

En interne, ce site d’identité doit s’appuyer sur des ressources de numérotation routables. Dans de nombreux contextes de déploiement sur Internet, le /24 constitue l’unité minimale pratique d’identité. Mais le produit n’est pas le sous-réseau.

Le produit est la continuité de l’identité que ce sous-réseau rend possible.

C’est là que LARUS se distingue structurellement.

Les fournisseurs ordinaires peuvent attribuer des numéros.

Les courtiers ordinaires peuvent trouver des numéros.

Les réseaux ordinaires peuvent router des numéros.

Mais LARUS s’est construit autour d’une continuité qu’il garantit lui-même en tant que partie directe.

Ce n’est pas un détail marketing.

C’est le fondement du transfert de risque.

Et c’est là que le mot « acheter » devient dangereux.

Le marché dit : achetez des adresses IP.

Les documents disent autre chose.

Dans sa réalité économique, une grande partie du marché de l’« achat » d’adresses IPv4 ne consiste pas à acheter un bien dont on aurait la pleine propriété souveraine. Elle consiste à acquérir une position dans un empilement de contrats liés à un registre. Cet empilement est soumis aux politiques, aux renouvellements, aux audits, à la gouvernance, aux litiges, aux modifications, aux révocations et au pouvoir d’appréciation des institutions.

Le mot « acheter » est le tour de passe-passe.

Le client pense acheter un bien.

Le contrat dit qu’il entre dans une relation de service.

Le prix de marché ressemble à un investissement en capital.

La forme juridique ressemble à un enregistrement administratif.

Le client pense supprimer une dépendance.

Dans bien des cas, il ne fait que déplacer cette dépendance vers un endroit plus dangereux.

Directement sur sa propre société d’exploitation.

Les documents des registres ne s’en cachent pas. Le contrat de services d’enregistrement d’AFRINIC indique que ses services sont fournis selon le principe des « meilleurs efforts », exclut sa responsabilité en cas d’interruption, de défauts, d’incompatibilité technique et de dommages, plafonne sa responsabilité au montant le plus élevé entre les frais des six mois précédents et 100 USD, et permet la révocation des ressources de numérotation lorsque le contrat prend fin ou arrive à expiration.

Le contrat de services d’enregistrement d’ARIN prévoit qu’à la résiliation, les ressources de numérotation couvertes qui ne relèvent pas du régime historique sont restituées à ARIN, et que, dans la clause relative aux effets de la résiliation, ARIN peut révoquer les ressources de numérotation couvertes et cesser les services sans engager sa responsabilité.

Le contrat de service standard de RIPE NCC l’énonce encore plus clairement : l’enregistrement de ressources de numérotation Internet ne constitue pas un bien et ne confère aucun droit de propriété ; RIPE NCC peut également suspendre les services, radier les ressources et résilier le contrat conformément à ses procédures.

Alors, qu’a exactement acheté le client ?

Une ligne dans une base de données ?

Une relation avec une institution ?

Un droit de recours contre un registre dont la responsabilité peut être dérisoire au regard de la valeur opérationnelle du réseau ?

C’est ce qu’une grande partie du marché IPv4 refuse de dire clairement.

Si une relation avec un registre peut plafonner la responsabilité à un niveau qui ne couvrirait pas une heure d’interruption dans un réseau sérieux, alors cette relation n’équivaut pas à la propriété.

C’est un contrat mince adossé à une dépendance massive.

Cela peut être acceptable pour de la capacité ordinaire.

Ce n’est pas acceptable pour l’identité.

Pourquoi les fournisseurs ne devraient pas accumuler le risque lié aux registres

C’est aussi pourquoi les fournisseurs ne devraient pas acheter des adresses simplement pour servir les clients LARUS One.

Si un fournisseur achète un espace d’adressage à cette fin, il hérite de l’exposition à la couche des registres, du risque en capital, du risque comptable, du risque lié aux politiques, du risque de renouvellement, du risque d’audit et du risque d’être tenu pour responsable lorsque l’identité du client s’enracine et devient ensuite difficile à déplacer.

Ce n’est pas une utilisation efficace de son capital.

Le fournisseur a déjà un métier.

Il fournit un service réseau.

Il comprend l’accès local.

Il prend en charge l’assistance au client.

Il maîtrise l’installation, le routage, les services gérés, le SASE, les centres de données, le haut débit et l’exécution opérationnelle.

Pourquoi ce fournisseur devrait-il devenir le réceptacle du risque lié aux registres ?

Pourquoi devrait-il acheter une structure de responsabilité déguisée en propriété, puis s’en servir pour prendre en otage un client dont la véritable demande est la continuité ?

Ce n’est pas de la prudence.

C’est de l’automutilation du bilan.

LARUS One offre au fournisseur une position plus saine.

N’achetez pas le risque lié à la couche des registres.

Ne portez pas l’identité.

N’enfermez pas le client en possédant les numéros.

Assurez le réseau.

Laissez LARUS ancrer l’identité.

Percevez une part des revenus.

Conservez la relation de service.

Gardez le client parce que vous assurez un bon service, et non parce qu’il a peur de partir.

C’est un meilleur argumentaire pour le fournisseur.

Le fournisseur de continuité

Si le client détient directement les ressources, il internalise le risque contractuel lié aux registres, le risque lié aux politiques, le risque d’audit, le risque de renouvellement, le risque institutionnel et le risque de litige au sein de la même société d’exploitation qui doit maintenir le réseau en fonctionnement.

Si le client loue par l’intermédiaire d’un acteur ordinaire, il ne fait souvent que déplacer le risque dans une chaîne de promesses. Le courtier peut faciliter la transaction, mais il n’assume généralement pas le problème de continuité en amont.

LARUS One repose sur une autre position.

LARUS ne se contente pas de promettre du routage.

LARUS répond de la continuité de la structure de numérotation en tant que bailleur direct et fournisseur de continuité.

C’est pourquoi les faits historiques comptent.

À la suite du contentieux AFRINIC, le dossier judiciaire mauricien a produit quelque chose qu’aucun courtier IPv4 ordinaire, aucun hébergeur ordinaire et aucun détenteur ordinaire d’adresses ne peuvent reproduire. Dans l’ordonnance finale de l’affaire African Network Information Centre (AfriNIC) Ltd (In Receivership) contre Cloud Innovation Ltd, la Cour suprême de Maurice a ordonné à AFRINIC de rectifier son registre des membres pour y ajouter Cloud Innovation Ltd en tant que membre, a ordonné au Registrar of Companies de procéder aux inscriptions appropriées dans les registres des sociétés et a consigné l’engagement de l’administrateur judiciaire à rectifier les registres d’AFRINIC.

Ce fait a été mal compris parce qu’AFRINIC n’est pas une société ordinaire à capital divisé en actions.

C’est une société à but non lucratif limitée par garantie.

Dans une société limitée par garantie, le vocabulaire juridique de la société est adapté. La loi mauricienne sur les sociétés, le Companies Act, s’applique aux sociétés limitées par garantie moyennant les adaptations nécessaires : les références aux actionnaires deviennent des références aux membres, et les références au registre des actions deviennent des références au registre des membres.

La question n’est donc pas de savoir si l’on emploie le mot « actionnaire » au sens habituel d’une société commerciale.

L’enjeu est structurel.

Cloud Innovation a obtenu une qualité formelle de membre, reconnue par un tribunal, dans les registres sociaux d’un véritable registre Internet régional.

Ce n’est pas la position ordinaire d’un détenteur de ressources.

Ce n’est pas de la location ordinaire.

Ce n’est pas du courtage.

Ce n’est pas une affirmation commerciale.

C’est une position de continuité éprouvée devant les tribunaux, au sein de la couche institutionnelle du système de numérotation Internet.

C’est pourquoi LARUS est le seul fournisseur de continuité à pouvoir affirmer de manière crédible qu’il a déjà affronté la couche des registres précisément là où celle-ci offre peu de protection.

D’autres peuvent dire qu’ils ont des adresses IP.

D’autres peuvent dire qu’ils savent router.

D’autres peuvent dire qu’ils savent louer.

D’autres peuvent dire qu’ils peuvent fournir des LOA, des ROA, du rDNS et de l’assistance.

Mais ils ne peuvent pas dire qu’ils ont été un acteur principal engagé dans la défense de la continuité au cœur d’une crise réelle d’un RIR, et qu’ils en sont sortis avec une position reconnue par un tribunal affectant le registre officiel des membres du registre lui-même.

Voilà la différence historique.

Ce n’est pas une affaire de marque.

Ce n’est pas une formulation habile du produit.

C’est une mémoire juridique.

Ce sont des cicatrices institutionnelles.

C’est la différence entre une entreprise qui vend des numéros et une entreprise qui a déjà porté le risque de les défendre au niveau des registres.

Ce que signifie garantir les numéros

C’est pourquoi l’expression « garantir vos numéros » doit être comprise correctement.

Elle ne signifie pas que les numéros deviennent magiquement des biens.

Elle ne signifie pas que la couche institutionnelle d’Internet disparaît.

Elle ne signifie pas que les politiques, le routage, les contrats et les responsabilités opérationnelles n’existent plus.

Elle signifie quelque chose de plus précis sur le plan économique.

LARUS One est conçu pour que le client n’ait pas à placer l’identité de son réseau opérationnel sous la dépendance de la couche la plus faible du système et de celle dont les intérêts commerciaux sont les moins alignés sur les siens.

Les numéros s’inscrivent dans une structure de continuité.

Le chemin d’acheminement peut changer.

Le partenaire peut changer.

Le cloud peut changer.

Le fournisseur d’accès peut changer.

L’identité reste ancrée.

C’est la garantie dont les clients ont réellement besoin.

Pas d’une revendication symbolique de propriété.

Pas d’une ligne dans un registre qui se contente de nommer la partie directement exposée à l’asymétrie du registre.

Pas d’une location obtenue par courtage avec des incertitudes en amont.

Pas d’une adresse IP attribuée par un fournisseur qui devient inutilisable quand ce fournisseur change.

Ils ont besoin de la continuité d’usage des numéros dont leur activité est devenue économiquement dépendante.

C’est ce qui se rapproche le plus d’un droit de propriété réellement utile dans les réseaux en production.

La propriété sans continuité est cosmétique.

La continuité sans identité est incomplète.

L’identité sans garant direct est fragile

LARUS One combine les trois éléments qui comptent : l’identité réseau publique, la continuité assurée directement et un acheminement indépendant du fournisseur.

Identité publique ne signifie pas exposition publique

Le client n’a pas besoin d’une identité publique pour chaque charge de travail occasionnelle. LARUS One s’adresse aux sites et aux acteurs qui comptent : salariés disposant de privilèges d’accès, serveurs de production, API, systèmes de paiement, intégrations avec les fournisseurs, flux de données soumis à réglementation, points de sortie du cloud, bureaux sécurisés, résidences privées et réseaux en relation avec des partenaires.

L’erreur consiste à confondre identité publique et exposition publique.

L’identité réseau publique ne signifie pas que chaque utilisateur ou serveur se retrouve à nu sur Internet. Elle signifie que l’entreprise peut attribuer une identité publique stable, reconnaissable et assortie de responsabilités identifiables aux acteurs et aux sites qui en ont besoin, dans le cadre de politiques de pare-feu, de SASE, de Zero Trust, de routage, de segmentation et d’accès.

Cette distinction est importante.

L’ancien modèle dépendant du NAT avait du sens lorsque les adresses étaient abondantes ou lorsque les réseaux étaient simples. Mais le NAT partagé brouille l’attribution des responsabilités. Un point de sortie attribué par un fournisseur crée une dépendance. Les adresses publiques attribuées par un cloud compliquent les migrations. Les adresses IP statiques attribuées par un FAI enferment le client dans son accès local. La location par courtage crée une incertitude en amont.

LARUS One sépare l’identité du chemin d’acheminement.

Il fait passer la question de :

Quel fournisseur m’a donné ce numéro ?

à :

Quelle structure de continuité garantit cette identité ?

Sélectif par conception

C’est aussi pourquoi LARUS One doit rester sélectif.

Toutes les entreprises n’en ont pas besoin. Toutes les adresses ne doivent pas devenir des identités. Tous les fournisseurs ne doivent pas être certifiés. Tous les sites ne justifient pas l’attribution d’un site d’identité.

Les premiers clients devraient être ceux dont les adresses IP publiques font déjà office d’identité commerciale : entreprises proposant des API avec des listes d’autorisation chez leurs clients, plateformes fintech, fournisseurs soumis à réglementation, bureaux d’entreprise dont les points de sortie sont critiques, family offices disposant d’infrastructures privées, plateformes de données, projets de migration cloud, prestataires de services de sécurité gérés — MSSP —, opérateurs SASE, bureaux privés et fournisseurs servant des clients qui ne peuvent pas changer de numérotation.

Pour ces clients, LARUS One n’est pas un produit de luxe.

C’est une assurance contre le risque de voir la mauvaise couche devenir le point de défaillance.

La valeur économique est simple : plus les systèmes externes font confiance à vos numéros, plus il devient coûteux de les changer. Dès que le coût du changement de numérotation dépasse celui de la continuité, LARUS One devient rationnel.

Voilà la logique tarifaire.

Ne fixez pas le prix en fonction du seul nombre d’adresses.

Ne fixez pas le prix en fonction de la seule bande passante du fournisseur.

Ne fixez pas le prix en fonction du seul nombre de bureaux.

Fixez le prix en fonction de la dépendance à l’identité.

Combien de clients connaissent ce numéro ?

Combien de partenaires font confiance à ce numéro ?

Combien de serveurs dépendent de ce numéro ?

Combien d’utilisateurs ont besoin d’une identité publique stable ?

Combien de régions cloud devraient être reconfigurées ?

Combien de documents de conformité font référence à ce numéro ?

Combien de règles de pare-feu cesseraient de fonctionner ?

Quel montant de revenus dépend du maintien de cette identité ?

C’est là que se situe l’enjeu économique.

La rareté de l’IPv4 a créé l’actif.

La dépendance opérationnelle a créé l’identité.

La continuité transforme cette identité en valeur pour l’entreprise.

LARUS One fait de cette transformation un produit.

L’accord final

Pour les clients, LARUS One signifie qu’ils peuvent construire une identité réseau publique autour des infrastructures dont ils ne peuvent changer la numérotation.

Pour les partenaires, il signifie qu’ils peuvent fournir aux entreprises un service réseau à plus forte valeur sans acheter d’adresses, sans porter le risque lié aux registres et sans prétendre que rendre le client captif revient à gagner sa confiance.

Pour LARUS, il signifie que l’entreprise passe de la location d’adresses comme capacité à la garantie de numéros comme identité.

C’est la prochaine étape logique.

Le marché a déjà appris que l’IPv4 est rare.

La leçon la plus importante commence maintenant.

Les numéros qui comptent ne sont pas simplement rares.

Ils sont ancrés dans les systèmes.

Ils inspirent confiance.

Le monde extérieur en garde la mémoire dans ses opérations.

Dès lors, l’entreprise n’a plus seulement besoin d’une adresse.

Elle a besoin d’un fournisseur de continuité.

C’est pourquoi LARUS One existe.

Et c’est pourquoi un partenaire, une entreprise, un bureau, un client privé ou un réseau qui ne peut tolérer un changement de numérotation ne devrait pas seulement demander qui peut vendre un numéro.

Il devrait demander qui peut garantir que ce numéro restera à sa disposition lorsque le réseau qui l’entoure changera.

C’est la différence entre louer des adresses IP et porter une identité.

C’est la différence entre l’accès et la continuité.

C’est la différence entre les fournisseurs ordinaires et LARUS One.