Un déclencheur planifié GitHub Actions lance, sur l'instance d'administration, un dump de la base de production, son anonymisation, puis sa restauration dans la base de staging. Les deux bases ne sont jointes que par un tunnel : rien ne transite en dehors de l'instance.
Schéma générique : instances, dépôts, canaux et modules sont désignés par leur fonction. L'architecture est présentée à titre illustratif, indépendamment de toute organisation.
Le point qui compte : la donnée en clair n'existe que dans la moitié haute du schéma, à l'intérieur de l'instance. Ce qui traverse vers staging est déjà anonymisé.