Menu

Nous contacter
Logo
Presse

Futurex HSM : paiements et PKI sur une seule plateforme

Futurex réunit HSM de paiement et HSM à usage général sur une plateforme et fournit en complément des services cloud, la gestion des clés et des appareils pour l'injection de clés. Nous vérifions avec vous quelle génération convient et situons précisément chaque indication sur les certifications et numéros de certificat. Nous connectons ensuite les appareils à vos applications et vous accompagnons dans l'exploitation courante.

Tester le produit
  • FIPS 140-3 Level 3 selon le fabricant
  • PCI PTS HSM v4
  • ML-KEM et ML-DSA
  • 75 HSM virtuels par appareil
Appareils de la plateforme Futurex Excrypt HSM
Photo produit : Futurex

Aperçu de Futurex

Un module de sécurité matériel génère et stocke des clés cryptographiques dans un appareil certifié et ne les laisse jamais sortir en clair. Futurex réunit ici deux mondes : les paiements avec PIN et clés de cartes et les applications générales comme la PKI fonctionnent sur la même plateforme. Un appareil prend en charge jusqu'à 75 HSM virtuels et 250 partitions pour les applications.

La cryptographie et les modules de sécurité matériels sont notre cœur de métier. Nous connaissons le partitionnement de la plateforme Excrypt, les jeux de commandes de la gamme Classic et le chemin vers le cloud VirtuCrypt. Nous menons votre projet du choix à l'exploitation, en passant par l'intégration.

Excrypt HSM Platform, CryptoHub, Classic Enterprise, KMES
FIPS 140-3 Level 3 et PCI PTS HSM v4, selon le fabricant
ML-KEM et ML-DSA, SLH-DSA annoncé
Appliance 1U, carte PCIe, cloud VirtuCrypt

Les séries en détail

Excrypt HSM Platform

L'Excrypt HSM Platform est le matériel actuel et remplace la gamme Classic ; Futurex ne publie pas de numéros de modèle individuels. Un appareil prend en charge jusqu'à 75 HSM virtuels et 250 partitions pour les applications et fournit jusqu'à 40 000 signatures RSA-2048 par seconde. En juin 2025, Futurex a déclaré qu'il s'agissait du seul module certifié PCI HSM avec des procédés post-quantiques ; c'est une indication du fabricant.

Voir l'illustration de l'appareil

Modèles

Excrypt HSM Platform: Modèles
Excrypt HSM appliance 1UJusqu'à 100 000 opérations de paiement par seconde
Excrypt HSM carte PCIeInstallation dans votre propre serveur
Excrypt HSM dans VirtuCryptInstance cloud dans le centre de données de Futurex
Formats
Appliance 1U, Carte PCIe, Instance cloud
Exploitation
Votre propre centre de données, Cloud VirtuCrypt

Certifications

  • FIPS 140-3 Level 3, indication du fabricant sans numéro de certificat
  • PCI PTS HSM v4 selon la page de référencement
  • Certifié PCI HSM selon la page produit

Caractéristiques

  • Jusqu'à 75 HSM virtuels et 250 partitions par appareil
  • Jusqu'à 40 000 signatures RSA-2048 et 100 000 opérations de paiement par seconde
  • ML-KEM et ML-DSA en natif, SLH-DSA est annoncé
  • Générateur de nombres aléatoires à base quantique
  • Excrypt Universal Interface pour les commandes des anciens appareils
  • PKCS#11, JCA et JCE, CNG, OpenSSL et REST

Données du fabricant

CryptoHub

CryptoHub est une plateforme définie par logiciel qui réunit HSM de paiement, HSM à usage général, gestion des clés et autorités de certification sur un seul appareil. Plusieurs locataires y travaillent séparément les uns des autres ; l'appliance se présente sous la forme d'un appareil 2U avec jusqu'à 75 HSM virtuels. S'y ajoutent une version virtuelle, une version en conteneur et le CryptoHub Cloud exploité par Futurex. Les indications sur le niveau de certification diffèrent : la page de l'appliance mentionne FIPS 140-3 Level 3, la page du cloud FIPS 140-2 Level 3 et PCI HSM.

Futurex CryptoHub
Photo produit : Futurex

Modèles

CryptoHub: Modèles
CryptoHub HSMAppliance 2U avec jusqu'à 75 HSM virtuels
CryptoHub virtuelAppliance virtuelle ou conteneur
CryptoHub CloudExploitation par Futurex
Formats
Appliance 2U, Appliance virtuelle, Conteneur, Service cloud
Exploitation
Votre propre centre de données, Virtualisation, CryptoHub Cloud

Certifications

  • FIPS 140-3 Level 3 pour l'appliance, indication du fabricant
  • FIPS 140-2 Level 3 selon la page du CryptoHub Cloud
  • PCI HSM selon la page du CryptoHub Cloud

Caractéristiques

  • HSM de paiement et HSM à usage général sur une seule plateforme
  • Gestion des clés sur tout le cycle de vie, y compris pour les clés cloud
  • Injection de clés pour caisses, guichets automatiques et appareils IoT
  • Autorités de certification, tokenisation et chiffrement des bases de données
  • Multi-locataire, plusieurs espaces sur un seul appareil
  • Les indications sur le niveau FIPS diffèrent selon la page produit

Données du fabricant

VirtuCrypt

VirtuCrypt est le cloud exploité par Futurex et était disponible en décembre 2025 dans 16 centres de données. Le service existe en trois niveaux : Enterprise, Elements avec facturation par transaction et Plus comme extension d'une installation dans votre propre centre de données. Pour les paiements, Futurex mentionne PCI PTS HSM v4, ainsi que FIPS 140-2 et 140-3 Level 3 et ML-KEM et ML-DSA.

Futurex VirtuCrypt
Photo produit : Futurex

Modèles

VirtuCrypt: Modèles
EnterpriseNiveau pour l'exploitation complète dans le cloud Futurex
ElementsFacturation par transaction
PlusExtension d'une installation dans votre propre centre de données
Formats
Service cloud
Exploitation
Cloud Futurex, Extension de votre propre centre de données, Places de marché d'AWS, Azure et Google Cloud

Certifications

  • FIPS 140-2 et FIPS 140-3 Level 3, indication du fabricant
  • PCI HSM
  • PCI PTS HSM v4 pour les paiements

Caractéristiques

  • 16 centres de données (décembre 2025)
  • ML-KEM et ML-DSA pour les procédés post-quantiques
  • Disponible via les places de marché d'AWS, Azure et Google Cloud
  • Importer ses propres clés via Excrypt Touch
  • Trois niveaux : Enterprise, Elements et Plus

Données du fabricant

Vectera Plus

Vectera Plus est le HSM à usage général de la gamme Classic Enterprise, c'est-à-dire de la génération précédente, et reste commercialisé. L'appareil 1U prend en charge RSA jusqu'à 8192 bits et ECC. Des HSM virtuels et des partitions séparent les applications, votre propre code s'exécute dans le Secure Code Environment. Il est certifié FIPS 140-2 Level 3 et dispose des certifications PCI PTS et PCI HSM. S'y ajoute X9 TR-39 ; une version cloud fonctionne dans VirtuCrypt.

Futurex Vectera Plus
Photo produit : Futurex

Modèles

Vectera Plus: Modèles
Vectera PlusAppliance 1U pour les applications générales
Vectera Plus dans VirtuCryptVersion cloud de la même série
Formats
Appliance 1U, Instance cloud
Exploitation
Votre propre centre de données, Cloud VirtuCrypt

Certifications

  • FIPS 140-2 Level 3
  • PCI PTS et PCI HSM
  • X9 TR-39

Caractéristiques

  • RSA jusqu'à 8192 bits et ECC
  • HSM virtuels et partitions sur un seul appareil
  • Secure Code Environment pour votre propre code
  • Interfaces REST, PKCS#11, JCE, CNG et OpenSSL
  • Version cloud via VirtuCrypt

Données du fabricant

Excrypt SSP Enterprise v.2

L'Excrypt SSP Enterprise v.2 est le HSM de paiement de la gamme Classic Enterprise et reste rétrocompatible avec les Excrypt SSP9000 et SSP9000 Enterprise. Pour les performances, les sources indiquent deux valeurs : la page produit parle de jusqu'à 50 000 transactions par seconde, l'annonce de plus de 20 000. En dessous se situe l'Excrypt Plus avec 5 000 transactions par seconde, 250 partitions et une voie d'évolution vers la SSP Enterprise v.2.

Modèles

Excrypt SSP Enterprise v.2: Modèles
Excrypt SSP Enterprise v.2Jusqu'à 50 000 transactions par seconde selon la page produit
Excrypt Plus5 000 transactions par seconde et 250 partitions
Excrypt SSP9000 et SSP9000 EnterpriseAnciens appareils avec lesquels la compatibilité est assurée
Formats
Appliance 1U
Exploitation
Votre propre centre de données

Certifications

  • FIPS 140-2 Level 3
  • PCI PTS HSM
  • PCI PTS HSM v3 pour l'Excrypt Plus
  • X9 TR-39

Caractéristiques

  • HSM de paiement de la gamme Classic Enterprise
  • La page produit indique jusqu'à 50 000 transactions par seconde, l'annonce plus de 20 000
  • Rétrocompatible avec les Excrypt SSP9000 et SSP9000 Enterprise
  • Excrypt Plus avec 5 000 transactions par seconde et 250 partitions
  • L'Excrypt Plus peut évoluer vers la SSP Enterprise v.2

Données du fabricant

KMES Series 3

La KMES Series 3 est un serveur de clés 2U avec HSM intégré qui gère les certificats sur tout leur cycle de vie. Elle gère l'AC racine hors ligne et l'AC émettrice, prend en charge KMIP et sépare les locataires. Elle transfère des clés vers les clouds publics en BYOK, EKM ou CSE. Une AC hybride avec procédés post-quantiques est annoncée ; l'exploitation se fait dans votre propre centre de données ou dans VirtuCrypt. En complément, il existe des appareils pour l'injection de clés, pour l'administration de parcs et pour le chargement de clés à distance.

Futurex KMES Series 3
Photo produit : Futurex

Modèles

KMES Series 3: Modèles
KMES Series 3Serveur 2U avec HSM intégré
SKI Series 3Injection de clés pour 18 terminaux simultanément
Guardian Series 3Administration et audit de parcs d'appareils entiers
Excrypt TouchTablette certifiée FIPS 140-2 Level 3 pour le chargement de clés à distance
Formats
Appliance 2U, Instance cloud
Exploitation
Votre propre centre de données, Cloud VirtuCrypt

Certifications

  • FIPS 140-2 Level 3 pour le HSM intégré
  • PCI PTS HSM
  • FIPS 140-2 Level 3 pour l'Excrypt Touch

Caractéristiques

  • AC racine hors ligne et AC émettrice sur un seul appareil
  • Gérer les certificats sur tout leur cycle de vie
  • BYOK, EKM et CSE pour les clouds publics
  • KMIP pour les systèmes tiers, locataires séparés
  • Une AC hybride avec procédés post-quantiques est annoncée

Données du fabricant

Comment choisir la gamme adaptée

Chez Futurex, quatre points déterminent le choix : le type de charge, la génération des appareils, les preuves exigées et le modèle d'exploitation. Nous les clarifions lors d'un atelier et consignons le résultat dans un document de décision.

Type de charge

Les PIN et les clés de cartes exigent un HSM de paiement selon PCI PTS, les applications générales comme la PKI et la signature de code se contentent d'un HSM à usage général. L'Excrypt HSM Platform et CryptoHub couvrent les deux sur un seul appareil. La gamme Classic répartit les tâches entre Vectera Plus et Excrypt SSP Enterprise v.2.

Génération

L'Excrypt HSM Platform est le matériel actuel et succède à la gamme Classic, que Futurex continue de commercialiser. Si vous exploitez aujourd'hui Vectera Plus ou Excrypt SSP Enterprise v.2, planifiez la transition en fonction des durées de validité de vos certificats.

Preuves

Futurex mentionne FIPS 140-3 Level 3 mais ne publie pas de numéro de certificat ; nous traitons donc cette mention comme une indication du fabricant. Pour la preuve PCI, les pages diffèrent : la plateforme actuelle est référencée en v4, l'Excrypt Plus en v3.

Modèle d'exploitation

Vous exploitez les appareils vous-même, nous confiez l'exploitation ou utilisez VirtuCrypt avec 16 centres de données, également via les places de marché des hyperscalers. Pour la transition, le niveau Plus relie votre propre centre de données au cloud. L'ensemble de la solution fonctionne dans des centres de données allemands.

Nos services autour de Futurex

Nous ne fournissons pas seulement l'appareil, mais aussi le travail avant et après : choix, partitionnement, connexion des applications, cérémonie des clés et exploitation. Nous documentons la cérémonie des clés de sorte que les auditeurs puissent la retracer ultérieurement. Une seule équipe vous accompagne du conseil à l'exploitation.

  • Conseil et intégration HSM

    Nous dimensionnons les HSM virtuels et les partitions et connectons PKCS#11, JCE et REST. Nous traduisons les commandes de la gamme Classic via l'Excrypt Universal Interface. Nous documentons la cérémonie des clés de manière à résister à un audit.

    HSM et gestion des clés

  • Préparation PQC

    Nous recensons quelles clés et quels protocoles reposent aujourd'hui sur RSA et ECC, car les ordinateurs quantiques menacent ces deux procédés. Nous planifions ensuite la voie vers ML-KEM et ML-DSA et précisons que SLH-DSA n'est pour l'instant qu'annoncé.

    Cryptographie post-quantique

  • Cloud

    Nous connectons votre centre de données à VirtuCrypt ou au CryptoHub Cloud. Nous mettons en place l'abonnement via les places de marché des hyperscalers. Nous importons vos propres clés via Excrypt Touch.

    Cloud

Normes et preuves

Chez Futurex, ces quatre exigences déterminent le choix et la documentation du projet. Nous vous indiquons quelle gamme y répond aujourd'hui et quelle mention sans numéro de certificat reste une indication du fabricant.

Référentiel / Exige / OTOKO® fournit
RéférentielExigeOTOKO® fournit
FIPS 140-3Modules cryptographiques certifiés avec un niveau de protection physique définiExcrypt HSM Platform et CryptoHub au Level 3, sans numéro de certificat publié
PCI PTS HSMMatériel certifié pour les PIN et les clés de cartesExcrypt HSM Platform et VirtuCrypt selon v4, Excrypt Plus selon v3
X9 TR-39Contrôle de la gestion des clés dans le secteur des cartesVectera Plus et Excrypt SSP Enterprise v.2 prennent en charge TR-39
KMIPGestion des clés indépendante des fabricantsKMES Series 3 et CryptoHub prennent en charge KMIP pour les systèmes tiers

Questions fréquentes sur Futurex

Thèmes associés

Vous souhaitez en savoir plus sur

Futurex

Futurex réunit HSM de paiement et HSM à usage général sur une plateforme et fournit en complément des services cloud, la gestion des clés et des appareils pour l'injection de clés. Nous vérifions avec vous quelle génération convient et situons précisément chaque indication sur les certifications et numéros de certificat. Nous connectons ensuite les appareils à vos applications et vous accompagnons dans l'exploitation courante.

Nos clients

Nos partenaires

  • Microsoft
  • Microsoft Azure
  • Amazon AWS
  • Google Cloud
  • Thales Group
  • Arrow ECS
  • Vodafone
  • IBM
  • Veeam
  • Atlassian
  • JetBrains
  • NinjaOne
  • OPSWAT
  • Utimaco
  • Eviden

Accessibilité

Adaptez l'affichage à vos besoins.

Aucune version simplifiée n'est encore disponible pour cette page.

Les paramètres s'appliquent actuellement à cette visite. Vous pouvez autoriser leur enregistrement permanent dans les paramètres des cookies.