Distribution de contenus numériques et Edge Computing

Date limite
12 octobre 2026 à 15 h
Localisation
Paris (75)
Durée
24 mois initiaux à compter de la notification ; 1 reconduction de 24 mois (48 mois au total)
Budget
Max: 17 280 000 €

Distribution web, vidéo et services Edge

Mise à disposition d’une plateforme de distribution mondiale destinée aux sites, applications et offres numériques de France Télévisions, pour les usages récurrents comme pour les événements générant des pics d’audience. Les volumes prévisionnels communiqués, sans engagement contractuel, sont d’environ 18 Po de vidéo, 800 To de trafic web et 200 To de stockage par mois. Les supports visés comprennent notamment ordinateurs, smartphones, tablettes, téléviseurs connectés, consoles et objets connectés.

Réseau et trafic web

La diffusion web doit prendre en charge HTTP et HTTPS 1.1, 2 et 3 (QUIC), le long-polling et IPv6. La couverture CDN minimale demandée comprend :

  • Europe : 30 villes au minimum, dont 2 en France métropolitaine, et au moins 8 POP au total ; France : capacités minimales de 3 Tb/s vers Orange et de 2 Tb/s vers chacun des réseaux Free, SFR et Bouygues Telecom.
  • DOM-TOM : au moins 1 ville par département et territoire d’outre-mer ; Amérique du Nord : 40 villes ; Amérique du Sud : 4 ; Asie hors Chine : 2 ; Océanie : 1 ; Afrique : 1.
  • Présentation d’une carte ou liste des POP et de leurs capacités. La couverture requise est obligatoire ; une couverture insuffisante rend l’offre irrégulière.

La configuration doit permettre de régler les clés de cache à partir des URI et en-têtes HTTP, d’appliquer des filtres, et de contrôler la mise en cache des redirections 301/302 et des erreurs 4XX/5XX. Sont également attendus la compression, les noms d’hôtes wildcard, la diffusion d’objets obsolètes lors d’une défaillance de l’origine, des pages d’erreur personnalisables, des origines de secours et une distribution étagée d’au moins 3 niveaux de cache. Les purges doivent pouvoir être lancées depuis le portail ou l’API, sur des objets ou expressions régulières, et s’achever en moins d’une minute. Le service doit accepter de gros volumes de redirections chargés par portail ou API et les exécuter sur les caches en contact avec les clients.

Les fonctions complémentaires comprennent géolocalisation et géoblocage (avec ressources de remplacement et programmation par objet ou chemin URL), identification des territoires français métropolitains et ultramarins, détection de proxy/VPN, accélération au niveau transport, éventuel assemblage ESI, optimisation SEO et, à titre optionnel, optimisation de génération des pages web. La solution doit permettre HTTPS avec certificats wildcard, SAN, SNI et Let’s Encrypt, le contrôle d’accès par jeton ou en-tête HTTP et des connexions réseau dédiées compatibles web et vidéo avec routage dynamique de type BGP4/BGP6.

Trafic vidéo et stockage

La diffusion vidéo reprend les capacités de cache et de réseau du trafic web. Les formats de sortie demandés sont MP4, MPEG-DASH et HLS pour la VOD ; DASH et HLS pour le live et le start-over. Les fichiers sources VOD peuvent être MP4, DASH (fMP4) ou MPEG CMAF ; les entrées live envisagées incluent RTMP, HLS, MPEG-DASH et Transport Stream. La transcapsulation sur la plateforme est souhaitée, avec précision attendue sur les codecs, résolutions, transcodage et résilience des points d’ingestion. L’exemple de profils H.264 s’étend de 320×180 à 3840×2160 (UHD) ; les formats peuvent évoluer, notamment de H.264 vers H.265. La prise en charge des multipistes audio jusqu’à 3 pistes et des sous-titres jusqu’à 2 pistes est souhaitée.

La sécurisation vidéo comprend HTTPS, géoblocage et liste blanche en cas d’erreur d’attribution IP, contrôle d’accès par jeton dans l’URL ou en-tête HTTP, et prise en charge des DRM. Un chiffrement partiel ou total de type AES est demandé. Pour les flux live transcap­sulés, une fonction DVR avec durée paramétrable et purge automatique est souhaitée ; les solutions d’insertion ou de commutation publicitaire dans les flux sont à présenter.

Le stockage doit être hautement résilient, distribué et sécurisé, pour objets statiques et fichiers vidéo. Les méthodes d’accès et protocoles doivent être décrits, ainsi que la compatibilité avec des outils d’accélération de transfert. Les accès partenaires doivent pouvoir être encadrés ; pour les vidéos, les ACL doivent être modifiables par API. L’accès API au stockage et à ses fonctions de sécurité est demandé.

Administration, sécurité et suivi

Un portail HTTPS doit gérer les opérations et configurations CDN, avec une interface unique souhaitée pour rapprocher consommations et factures. Les comptes sont nominatifs, avec gestion des droits par rôle et authentification multifacteur. Les API doivent couvrir les prestations, métriques d’usage, purges et configurations ; la configuration doit pouvoir être reliée à un outil de contrôle de version tel que Git.

Les fichiers de logs doivent être disponibles sous 24 h au maximum, avec récupération automatisable et export vers un SIEM ; une mise à disposition quasi temps réel est souhaitée et certains logs doivent pouvoir être transmis en flux. Les rapports doivent détailler trafic, volumes, provenance/destination, taux de cache et codes HTTP, être accessibles par portail et API et pouvoir être planifiés quotidiennement, hebdomadairement ou mensuellement. Des alertes sur seuils sont attendues. Une plateforme d’observabilité temps réel est souhaitée.

La protection web comprend masquage de l’origine, WAF, mitigation DoS/DDoS, filtrage et listes d’autorisation/blocage, protection contre les attaques courantes, les bots et les risques applicatifs et API, journalisation et supervision. Les limites de protection doivent être explicitées. Une solution DNS hautement disponible et résistante aux DDoS doit permettre la gestion de zones par portail ou API.

Les exigences transversales incluent RBAC et moindre privilège, SSO SAML2 ou OIDC/OAuth2, sécurisation des API d’administration, journalisation des actions et événements de sécurité avec export SIEM, chiffrement TLS en transit et chiffrement des données stockées. Le titulaire doit décrire les mécanismes empêchant l’accès direct aux origines, les sous-traitants critiques et leur localisation, ainsi que la gestion des vulnérabilités et des incidents.

Exploitation, migration et accompagnement

Des responsables de compte et technique stables, avec expertise web et vidéo, sont requis. L’équipe est accessible en français du lundi au vendredi, de 9 h à 18 h, heure de Paris, hors jours fériés ; le support est joignable par téléphone, mail et portail, et peut être en anglais en dehors de ces horaires, en 24/7. Une astreinte téléphonique ou physique lors des grands événements doit pouvoir être mise en place. Une assistance par experts web et vidéo est prévue pour les événements exceptionnels, sur devis validé et unités d’œuvre du BPU.

La migration porte sur les configurations actuellement exploitées chez Akamai ; France Télévisions dispose de 160 configurations. Le titulaire doit en assurer la migration et décrire méthode, ressources, besoins et planning. Après incident, une réunion post-incident et un plan d’actions sont attendus. Des interventions en mode projet, documentation numérique à jour, formations aux services et interfaces, information sur les nouvelles offres et dispositif de réversibilité sont également prévus.

Les performances font l’objet d’une analyse régulière, notamment mensuelle, sans seuil prédéfini ; la référence de temps de réponse repose sur la moyenne des 60 derniers jours calendaires. Une dégradation appelle analyse de cause et plan d’actions. La disponibilité et les délais de prise en charge et de résolution des incidents et demandes sont régis par les engagements et pénalités du marché.

Préparez votre dossier

Critères d'évaluation

CritèrePondération

Marchés similaires

Autres appels d'offres proches encore ouverts.

Posez vos questions sur le marché

Notre IA a lu l'intégralité du DCE et répond à toutes vos questions sur ce marché.