Cryptographic Posture Management — découvrez, notez & remédiez tout votre patrimoine cryptographique
Autorité de certification souveraine pour l'émission et la gestion de certificats à l'échelle de l'entreprise
Gestion du cycle de vie des certificats : découverte, gouvernance et automatisation
Domain Control Validation agnostique des DNS, prêt pour les certificats TLS de 47 jours
Une méthode trimestre par trimestre pour inventorier, prioriser et migrer votre cryptographie avant les échéances 2030, avec les quatre indicateurs de maturité qu'un conseil d'administration peut lire sans cryptographe dans la pièce.
Le PDF arrive dans votre boîte mail en moins d'une minute, dans la langue de votre choix.
Les algorithmes sont normalisés. Les échéances sont publiées. Ce qui n'est pas réglé, dans la plupart des organisations, est bien plus élémentaire : personne ne sait où se trouve la cryptographie vulnérable, ce qui en dépend, ni qui en est responsable.
L'ANSSI, le BSI et le NIST convergent sur 2030 pour le début de la migration obligatoire. NIS2 et DORA rendent déjà les organes de direction responsables du risque cryptographique.
Tout ce qui est chiffré aujourd'hui et doit rester confidentiel dix ans est déjà exposé au « harvest now, decrypt later ». C'est la durée de vie de la donnée qui fixe l'échéance, pas le matériel.
On ne migre pas ce qu'on ne sait pas exécuter. Le livre blanc consacre sa première année à ce seul problème, parce que toutes les phases suivantes en dépendent.
Écrit pour une entreprise qui démarre au T1 2027. Décalez le calendrier si vous commencez plus tôt ou plus tard, mais gardez l'ordre.
Déclarer le périmètre, lire ce qui tourne, fusionner chaque source en un enregistrement gouverné par actif, avec un propriétaire nommé. Les angles morts sont listés, pas masqués.
Tout n'a pas à bouger en premier. Pondérez chaque actif selon la durée de vie des données, l'exposition et les dépendances, puis notez-le au regard de votre propre politique.
L'hybride d'abord, vérifié en production, un système critique à la fois. Un correctif compte quand il est réobservé en conditions réelles, pas quand le ticket se ferme.
Quatre indicateurs sur une page, pour le conseil comme pour le superviseur : couverture, exposition quantique, agilité, trajectoire. Archivés chaque trimestre.
Un conseil d'administration n'a pas besoin de réseaux euclidiens. Il a besoin d'une page : à quel point sommes-nous exposés, est-ce que cela s'améliore, à quelle vitesse, quel risque résiduel acceptons-nous. La même page part au régulateur.
Un plan avec un trimestre sur chaque ligne, et une page d'indicateurs à présenter au conseil et au comité budgétaire.
Le séquencement : quoi inventorier en premier, comment pondérer l'exposition, quand l'hybride suffit et quand il ne suffit plus.
Comment l'article 20 de NIS2 et l'article 5 de DORA transforment la migration en obligation de gouvernance, et quelles preuves satisfont le superviseur.
Téléchargez le livre blanc en français ou en anglais, puis inscrivez le premier livrable à l'ordre du jour du prochain trimestre.