Certyo/v1
Retour au blog
Ingénierie19 avril 2026 · 9 min de lecture

Construire vs acheter : concevoir votre propre piste d'audit infalsifiable

Vous pouvez le construire. Deux ingénieurs seniors, un service Merkle, setup signer HA, pinning IPFS, UI de preuves, cartographie SOC 2. Le total première année est de 770 à 845 k$. Voici l'inventaire honnête.

Toute équipe d'ingénierie sophistiquée pose la même question quand elle entend le prix d'une plateforme d'enregistrements durables : « ne pourrions-nous pas le construire nous-mêmes ? » La réponse honnête est oui, vous pouvez. La réponse moins honnête est que l'inventaire de ce que vous devez vraiment construire, exploiter et maintenir en fonctionnement est plus long que la démo ne le suggère. Cet article parcourt l'inventaire réel, une table de coûts de première année réaliste et le petit ensemble de cas où construire gagne vraiment.

01

L'inventaire de construction

Une plateforme de piste d'audit infalsifiable n'est pas juste un arbre Merkle. C'est un pipeline avec neuf composants nommés, chacun devant fonctionner correctement et continuer à fonctionner sous charge de production et examen de conformité.

Les composants : canonicalisation (hachage stable à la sérialisation JSON), construction d'arbre Merkle, ancrage par lot, signer HA chaîne publique (garde des clés, basculement, gestion du gaz), infrastructure de pinning IPFS, API de vérification, générateur de paquets de preuves (PDF et JSON), UI de backoffice pour opérations, et cartographie et documentation de contrôles de conformité. Chacun est un artefact d'ingénierie réel avec ses propres bugs et charge opérationnelle.

02

La table des coûts de première année

Une équipe et coût réalistes de première année, pour un environnement typique à taux chargés US/UE :

  • Deux ingénieurs seniors (un protocole/cryptographie, un SRE/infrastructure) — 600 000 $ entièrement chargés pour la première année. Doivent être des recrues capables de raisonner sur les arbres Merkle, opérations chaîne et systèmes HA. Le taux marché n'est pas flexible.
  • Infrastructure portefeuille Polygon, budget gaz et signer HA — 30 000 à 80 000 $. Inclut gestion des clés (HSM ou KMS cloud), configuration multi-signer, monitoring et le tampon gaz avancé.
  • Pinning IPFS, UI de preuves, cartographie de conformité — environ 140 000 $ combinés. Infra pinning 15–40 k$, UI de preuves et export PDF environ trois mois-ingénieur à taux chargé, cartographie des contrôles SOC 2 et habilitation audit interne 50 k$.
03

État stable année 2 et coûts cachés

La première année est le coût visible. La deuxième année est où vit la surprise. L'opération en état stable coûte 500 000 à 600 000 $ par an, couvrant l'ingénierie continue (migrations chaîne, nouvelles régulations, monitoring continu des contrôles), attention SRE dédiée et maintenance de conformité. L'équipe ne rétrécit pas après le lancement ; elle trouve de nouveaux travaux.

770 k$
Construction année 1 — estimation basse
845 k$
Construction année 1 — estimation haute
550 k$
État stable année 2+ — typique

Les coûts cachés sont ceux qui ne figurent pas dans le plan initial. Décisions de résilience chaîne : que se passe-t-il si Polygon réorganise ou congestionne ? Onboarding de l'auditeur : votre auditeur doit accepter votre format de preuves maison. Garanties de continuité : qu'arrive-t-il à vos preuves si l'équipe tourne ou l'entreprise pivote ? Aucune n'a de bonnes réponses sans investissement d'ingénierie délibéré.

04

Où construire a vraiment du sens

Il y a des cas étroits où le calcul construction favorise vraiment l'ingénierie interne. Ils existent ; ils ne sont simplement pas la plupart des entreprises.

Recruter 2 seniors
Construire 9 composants
Durcissement production
Cartographie conformité
Année 1 en ligne

Si vous êtes déjà une société d'infrastructure chaîne et la couche Merkle/ancrage est proche de votre produit central, le coût marginal de construire intégrité-comme-fonctionnalité est bas. Si vous avez des exigences multi-chaîne dès le jour un et aucun fournisseur ne vend exactement votre forme, construire est défendable. Si votre échelle est vraiment milliard-d'enregistrements-par-jour et que l'économie d'un service managé cesse d'avoir du sens à cette taille, le calcul s'inverse. Dans la plupart des autres cas, construire-vs-acheter favorise acheter d'un facteur 8 à 30 fois la première année.

05

Qui le fait vraiment bien

Les équipes qui naviguent bien construire-vs-acheter partagent un schéma :

  • Fintechs fortes en ingénierieDimensionnent honnêtement la première année à 800 k$+ avant de s'engager. Si ce nombre est acceptable et aligné stratégiquement, construisent. Sinon, achètent et redirigent l'ingénierie vers le produit central.
  • Plateformes de santé réguléesTrouvent habituellement que la seule maintenance de conformité — suivre l'évolution HIPAA, audits SOC 2 annuels, HITRUST — justifie une option managée, parce que le fournisseur amortit cela entre clients.
  • Entreprises de plateforme avec l'audit comme fonctionnalitéSi vous revendez les preuves d'audit à vos propres clients, construire vous donne le contrôle sur l'expérience. Mais vous héritez alors de la charge continue — factorisez le TCO sur cinq ans, pas le coût de première année.
06

Le résumé honnête et lectures complémentaires

Certyo Self-hosted à 90 000 $ par an remplace une construction de première année de 770 000 à 845 000 $. Certyo Managed à 24 000 $ par an remplace la construction et la charge SRE continue. L'argument honnête pour construire est que vous gardez le contrôle ; l'argument honnête pour acheter est que vous libérez les ingénieurs pour un travail qui différencie vraiment votre produit. Les deux sont réels. Mais l'arithmétique est rarement proche. Pour un parcours plus profond de l'architecture d'enregistrements durables, voir nos pages /fr/features et /fr/compare.

Vous pouvez le construire. Deux seniors, neuf composants et 800 000 $ la première année. La question n'est pas si vous pouvez — c'est si ces ingénieurs vaudraient plus pour vous à construire autre chose.

19 avril 2026 · 9 min de lecture

Prêt à voir tout cela en action ?

Demandez une démo et vérifiez votre premier enregistrement en quelques minutes.

Demander une démo → Voir comment ça marche