Produits
Modules de sécurité matériels : des clés dans du matériel certifié
Solutions HSM pour PKI, signature de code, paiements et gestion des clés : nous comparons sept fabricants, évaluons l'intégration concrète et accompagnons le choix, la mise en service et l'exploitation convenue.
- FIPS 140-3 Level 3
- Common Criteria EN 419 221-5
- PCI PTS HSM
- eIDAS QSCD
Aperçu des modules de sécurité matériels
Un module de sécurité matériel protège les clés cryptographiques et exécute les opérations prises en charge à l'intérieur d'une limite de sécurité définie. La possibilité d'exporter une clé dépend de sa configuration et du procédé pris en charge. Les fournisseurs PKCS #11, CNG ou Java, ainsi que les interfaces de gestion des clés, remplissent des rôles différents. Nous examinons l'ensemble de la chaîne applicative plutôt que la simple mention d'une interface.
La cryptographie et les modules de sécurité matériels sont notre cœur de métier. Nous connaissons les séries des fabricants, les numéros de certificat et les limites de chaque plateforme. Nous menons votre projet du choix à l'exploitation courante, en passant par la cérémonie des clés.
- Niveaux de certification
- FIPS / Common Criteria / PCI PTS : vérifier le module et la configuration concrets
- Interfaces
- PKCS#11, CNG, JCE, KMIP, REST
- Domaines d'application
- PKI, paiements, signature de code, gestion des clés
- Modes d'exploitation
- Votre centre de données, exploitation par nos soins, en tant que service
Quatre domaines d'application des modules de sécurité matériels
Quatre cas d'usage typiques montrent où les HSM sont utilisés à bon escient. Les preuves et mécanismes de protection nécessaires découlent de votre application et de vos exigences concrètes. Un HSM seul n'atteste ni la sécurité de l'ensemble de l'environnement, ni sa conformité.
01
PKI et certificats
Les AC racines et les AC émettrices peuvent utiliser leurs clés privées via une connexion HSM prise en charge. Cela inclut des profils de certificats, des rôles et des procédures de révocation adaptés. Un serveur d'AC compromis peut déclencher des demandes non autorisées malgré une clé protégée. C'est pourquoi nous sécurisons également les validations et l'application.
02
Paiements
Les HSM de paiement prennent en charge des fonctions dédiées au traitement des PIN, aux clés de carte ou à la distribution de clés. Nous vérifions les commandes, les procédures liées aux clés, les exigences des partenaires et le statut de certification concret de l'appareil. Un HSM à usage général ne constitue pas automatiquement un substitut.
03
Signature de code et chaîne d'approvisionnement logicielle
Les signatures reposant sur un HSM permettent de protéger les clés utilisées pour les logiciels et micrologiciels. Le processus doit en outre définir qui valide et peut signer chaque artefact. Les exigences de conservation des clés sont examinées en fonction du certificat et du modèle de confiance utilisés.
04
Bases de données, stockage et clés cloud
Un système de gestion des clés peut connecter des applications et des espaces de stockage via des protocoles pris en charge comme KMIP, et utiliser un HSM comme composant de protection. Pour le BYOK, la gestion externe des clés et le chiffrement par enveloppe, nous vérifions où chaque clé est utilisée et qui peut déclencher les opérations. Le BYOK seul n'exclut pas un accès du fournisseur aux données.
Nos fabricants
01Utimaco
Utimaco développe et fabrique à Aix-la-Chapelle et couvre avec trois gammes les applications générales, les paiements et la gestion des clés. La série u.trust Se est certifiée FIPS 140-3 Level 3 sous le numéro CMVP 5223 et sépare jusqu'à 31 locataires dans des conteneurs dédiés. L'ancien CryptoServer conserve les Common Criteria selon EN 419 221-5, l'agrément eIDAS comme QSCD et l'agrément du BSI pour les informations classifiées.
02Thales
Thales couvre les applications générales avec la gamme Luna et les paiements avec payShield 10K selon PCI HSM v3. Le Luna 7 Network HSM est certifié FIPS 140-3 Level 3 et Common Criteria EAL4+, tandis que la plateforme Luna 8, présentée en août 2026, est encore en cours de certification. Via Data Protection on Demand, Luna est aussi proposé comme service cloud.
03Entrust
Entrust gère toutes les clés des nShield 5c et nShield 5s via l'architecture commune Security World, certifiée FIPS 140-3 Level 3 et Common Criteria EAL4+ selon EN 419 221-5. CodeSafe exécute votre propre code à l'intérieur du périmètre de sécurité, et nShield as a Service fonctionne notamment depuis des centres de données allemands.
04IBM
IBM fournit avec la 4770, aussi appelée Crypto Express 8S, une carte pour IBM Z, Power et x86, au choix en mode CCA pour les paiements ou EP11 pour PKCS#11. La carte est certifiée FIPS 140-2 Level 4 ; la certification FIPS 140-3 Level 3 est en cours.
05Futurex
Futurex réunit les paiements et les applications générales sur une seule plateforme. Les appareils Excrypt sont certifiés FIPS 140-3 Level 3 et PCI PTS HSM v4 et fournissent jusqu'à 75 modules virtuels par appareil. Dans la même interface, CryptoHub ajoute la gestion des clés, des autorités de certification propres et l'injection de clés pour les terminaux et les guichets automatiques.
06Marvell
Marvell vend LiquidSecurity 2 sous forme de cartes PCIe aux fournisseurs qui exploitent des modules en tant que service et aux fabricants de leurs propres appliances. Les cartes sont certifiées FIPS 140-3 Level 3 sous le numéro CMVP 4703 et fournissent jusqu'à 45 partitions selon la configuration.
07IDEMIA
IDEMIA est présent sur le marché avec le Sphere HSM depuis septembre 2025 et le construit à partir d'une matrice de nombreux Secure Elements au lieu d'un processeur central. Les appareils évoluent de 32 à 128 éléments, sont conçus en France et sont certifiés FIPS 140-3 Level 3 selon le fabricant.
Comment choisir le modèle adapté
Quatre questions déterminent le fabricant et la série : le niveau de certification exigé, les performances nécessaires, les interfaces de vos applications et le modèle d'exploitation. Nous y répondons lors d'un atelier et consignons le résultat dans un document de décision.
01
Niveau de certification
Ce qui compte, c'est la preuve exigée pour votre cas d'usage. Nous vérifions le certificat, son statut, la version du matériel et du firmware, ainsi que les conditions d'utilisation documentées. FIPS, Common Criteria et les certifications de paiement ont des périmètres différents. Un certificat seul n'atteste pas automatiquement l'ensemble de la solution.
02
Performances et séparation des locataires
Le débit n'est comparable qu'en tenant compte de l'algorithme, de la taille des clés, du parallélisme et de la connexion client. Nous mesurons également la latence et le comportement en cas de panne. Pour la séparation des locataires, ce qui compte, ce sont les droits, les ressources partagées et l'administration, pas seulement le nombre de partitions.
03
Intégration
Les fournisseurs, les mécanismes et les attributs de clé doivent correspondre à l'application. Un simulateur peut clarifier les premières questions de développement, mais ne remplace pas une preuve du comportement du matériel, des performances ou du mode de certification. Les tests représentatifs sont réalisés dans l'environnement cible prévu.
04
Modèle d'exploitation
Le matériel détenu en propre, l'exploitation confiée à un prestataire et les services managés diffèrent en matière de responsabilité, de coûts et de disponibilité. Les sites et les régions sont définis explicitement. La sauvegarde, la reprise après incident, le support du fabricant et une éventuelle sortie ultérieure font partie de la même décision.
Normes et preuves
Les certifications et les exigences réglementaires ne sont pas des labels de qualité interchangeables. Pour la sélection, nous rattachons les preuves au module précis, à sa version et à l'utilisation prévue. Avant l'acquisition, nous vérifions le statut auprès des organismes compétents.
| Référentiel | Exige | OTOKO® fournit |
|---|---|---|
| FIPS 140-3 | Validation d'un module cryptographique avec un périmètre d'application défini | Vérifier le certificat CMVP, la Security Policy, les versions, le mode de fonctionnement et le statut |
| Common Criteria | Évaluation par rapport à une cible de sécurité ou à un profil de protection précis | Associer la configuration évaluée et les exigences à l'utilisation prévue |
| PCI PTS HSM | Exigences spécifiques au paiement applicables à un appareil | Vérifier le modèle précis, la version, l'agrément et les exigences d'exploitation |
| eIDAS / QSCD | Exigences applicables à certains services de confiance et aux dispositifs de création de signature | Évaluer le service global prévu et les preuves correspondantes pour l'appareil ; un HSM seul ne suffit pas |
Questions fréquentes sur les modules de sécurité matériels
Thèmes associés
Vous souhaitez en savoir plus sur
Modules de sécurité matériels
Solutions HSM pour PKI, signature de code, paiements et gestion des clés : nous comparons sept fabricants, évaluons l'intégration concrète et accompagnons le choix, la mise en service et l'exploitation convenue.
