HSM et PKI pour les informations classifiées
Architecture cible avec choix des appareils et plan de migration
En savoir plusSecteurs / Défense et sécurité
Protéger les informations sensibles grâce à la cryptographie matérielle et à des accès contrôlés.
Conseil. Intégration. Exploitation.

Pour les professionnels de votre secteur.
Vos priorités
Nous intégrons des modules de sécurité matériels dans des services de PKI, de signature et de chiffrement, construisons des plateformes souveraines dans des centres de données situés en Allemagne et concevons des architectures de sécurité fondées sur le Zero Trust.
Architecture cible avec choix des appareils et plan de migration
En savoir plusArchitecture Zero Trust avec concept de domaines
En savoir plusConcept de développement et de chaîne d'approvisionnement avec modèle de menaces
En savoir plusDe la stratégie au système
Six domaines d'action. Choisissez celui que vous souhaitez approfondir.
Notre approche
Les modules de sécurité matériels génèrent et conservent les clés dans un environnement certifié qu'aucune clé ne quitte en clair. Pour les informations classifiées jusqu'à VS-NfD, EU RESTRICTED et NATO RESTRICTED, nous déployons des HSM disposant de l'agrément BSI correspondant, par exemple Utimaco CryptoServer avec le pack VS-NfD, et planifions le passage aux appareils successeurs avant la fin du support. Sur cette base, nous construisons des services de PKI, de signature et de chiffrement dont les procédés suivent la BSI TR-02102. Des cérémonies des clés avec rôles, quorums et procès-verbaux font partie de chaque mise en service.
Un fournisseur de l'industrie de défense remplace les clés logicielles de sa PKI par des HSM agréés VS-NfD ; l'AC racine est créée lors d'une cérémonie consignée et les AC émettrices délivrent des certificats pour les personnes, les appareils et le code.
Notre approche
L'hébergement souverain signifie que les données, les clés et l'exploitation restent sous contrôle allemand et qu'aucun fournisseur hors de l'UE n'y a accès. Nous construisons des plateformes privées et hybrides dans des centres de données en Allemagne, séparons les zones réseau selon le besoin de protection et automatisons le provisionnement et l'exploitation avec Kubernetes et Terraform. Les données au repos sont chiffrées avec des clés issues du HSM, et chaque modification de la plateforme reste traçable grâce au code et aux journaux.
Une autorité de sécurité transfère la collaboration et ses applications métier d'un fournisseur hors UE vers une plateforme dans un centre de données allemand ; les clés résident dans son propre HSM et la localisation est démontrable.
Notre approche
Le Zero Trust vérifie chaque accès individuellement selon l'identité, l'appareil et le contexte, au lieu de faire confiance par principe à un réseau interne. Nous concevons des architectures de sécurité selon ce principe, durcissons les systèmes selon le BSI IT-Grundschutz et séparons les domaines de classifications différentes avec des diodes de données et des passerelles qui inspectent les contenus et appliquent des règles de validation. Pour l'échange avec les alliés, nous marquons les données selon STANAG 4774 et lions le marquage au contenu selon STANAG 4778. Un SIEM détecte les attaques sur l'ensemble des systèmes, et un processus éprouvé de réponse aux incidents y réagit.
Une autorité échange des données de situation avec ses partenaires via une passerelle avec inspection des contenus ; chaque fichier porte un marquage de confidentialité et ne quitte le domaine qu'après une validation définie.
Notre approche
Les informations classifiées sur les ordinateurs portables, les serveurs de fichiers et les supports amovibles exigent un chiffrement que le BSI a agréé pour le niveau concerné. Nous déployons Utimaco LAN Crypt pour les fichiers et dossiers et Utimaco DiskEncrypt pour les disques durs, tous deux agréés VS-NfD et utilisables pour EU RESTRICTED et NATO RESTRICTED. Des rôles séparent l'administration et les officiers de sécurité, des cartes à puce contiennent les clés des utilisateurs et des règles chiffrent de manière transparente, sans que les utilisateurs modifient leur façon de travailler.
Un fournisseur sous régime de protection du secret déploie LAN Crypt et DiskEncrypt sur tous les appareils du projet ; l'audit de protection du secret reçoit les documents d'agrément, les règles et les preuves de configuration.
Notre approche
Les logiciels des systèmes opérationnels doivent prouver de quoi ils se composent, qui les a construits et qu'ils arrivent inchangés chez l'utilisateur. Nous développons et exploitons des applications métier avec des pipelines de build qui enregistrent chaque composant dans une nomenclature logicielle, vérifient les dépendances contre les vulnérabilités connues et signent les artefacts avec des clés issues du HSM. Nous alimentons les environnements isolés sans connexion réseau par des chemins de transfert contrôlés, et les environnements de développement, de test et opérationnels restent séparés.
Un éditeur de logiciels opérationnels introduit des builds signés avec nomenclature ; le donneur d'ordre vérifie la signature et la liste des composants avant chaque installation dans l'environnement isolé.
Notre approche
Les informations classifiées restent sensibles pendant des décennies, plus longtemps que RSA et les courbes elliptiques ne resteront sûrs selon les estimations actuelles. Nous inventorions les procédés, les clés et les certificats dans les HSM, la PKI, le VPN et les applications, et les évaluons selon la durée de protection. Nous planifions le passage à ML-KEM et ML-DSA en mode hybride, comme la BSI TR-02102 le recommande pour la période de transition. Comme les alliés ont leurs propres calendriers, chaque procédé reste coordonné avec les partenaires et remplaçable.
Un organisme d'acquisition inventorie la cryptographie de la PKI, du VPN et des certificats d'appareils ; l'AC racine passe d'abord aux certificats hybrides, les passerelles suivent lors du prochain renouvellement d'appareils.

Situations de projet typiques
Un projet commence souvent par un défi concret. Ces exemples associent une situation de départ typique à une approche possible et au résultat visé.
Situations de départ données à titre d'exemple, et non des références clients.
01 / Défense et sécurité
La PKI émet des certificats avec des clés logicielles, le donneur d'ordre exige des clés dans du matériel agréé et un concept cryptographique.
HSM agréés VS-NfD, AC racine créée lors d'une cérémonie consignée, AC émettrices sur EverTrust PKI, concept cryptographique selon BSI TR-02102.
Clés dans du matériel certifié, procès-verbaux de cérémonie complets, concept cryptographique pour l'audit de protection du secret.
02 / Défense et sécurité
Les applications métier et la collaboration sont hébergées chez un fournisseur hors UE, les clés sont chez le fournisseur, la localisation des données n'est pas démontrable.
Plateforme dans un centre de données allemand avec zones selon le besoin de protection, clés dans le HSM de l'autorité, Infrastructure as Code, exploitation selon ISO 27001.
Localisation démontrable, maîtrise des clés par l'autorité, exploitation documentée avec plan de réversibilité.
03 / Défense et sécurité
Les informations classifiées d'un donneur d'ordre se trouvent sur des portables sans chiffrement agréé, l'audit est imminent.
Concept de chiffrement, déploiement de LAN Crypt et DiskEncrypt avec cartes à puce, rôles pour l'administration et les officiers de sécurité.
Chiffrement agréé sur tous les appareils du projet, dossier d'audit avec agréments et preuves de configuration.
Collaboration
De la première vue d'ensemble à l'exploitation courante : nous convenons ensemble des priorités, des responsabilités et des résultats de chaque étape.
Comment nous travaillons
Classification, besoin de protection, systèmes et écarts en matière d'agrément et d'exploitation
Architecture de sécurité, concept cryptographique, modèle d'exploitation
HSM, PKI, plateforme et chiffrement par étapes
Supervision, gestion des clés, audits, transfert de connaissances
Avant le premier entretien
Un défi concret suffit. Ces quatre questions nous aident à trouver ensemble la bonne direction.
Planifier un premier entretienLe défi actuel et le résultat que vous souhaitez atteindre.
Un aperçu des sites, des applications et des interfaces.
Les échéances du projet, les fenêtres de maintenance et les dépendances connues.
Les bons interlocuteurs de l'informatique, de la sécurité et de l'exploitation.
Six domaines d'action, des HSM et de la PKI pour les informations classifiées jusqu'à la feuille de route post-quantique, planifiés, intégrés et exploités par OTOKO®. Les agréments du BSI et l'interopérabilité avec les alliés sont des exigences de l'architecture, pas des points de contrôle ajoutés après coup. L'ensemble de la solution fonctionne dans des centres de données allemands.
Les solutions informatiques pour la défense et la sécurité traitent les informations classifiées exclusivement dans des composants agréés pour le niveau concerné, gardent le matériel cryptographique et les données sous contrôle allemand et restent interopérables avec les alliés et les structures de l'OTAN. OTOKO® couvre pour cela six domaines d'action : HSM et PKI pour les informations classifiées, hébergement souverain dans des centres de données allemands, Zero Trust avec séparation des domaines et détection des attaques, chiffrement de fichiers et de disques agréé VS-NfD, chaîne d'approvisionnement logicielle sécurisée ainsi que feuille de route post-quantique et interopérabilité avec les partenaires.
La différence avec un simple projet de conseil tient à l'agrément, à l'exploitation et aux preuves. Chaque composant, chaque cérémonie des clés et chaque validation reçoit un procès-verbal, un numéro de version et les documents exigés par la protection du secret, le BSI IT-Grundschutz et les auditeurs. La cryptographie et les modules de sécurité matériels sont notre cœur de métier. C'est pourquoi les clés pour la PKI, les signatures et le chiffrement résident dans des appareils agréés plutôt que dans des logiciels.
La cryptographie et les modules de sécurité matériels sont notre cœur de métier. Nous planifions et exploitons les HSM agréés par le BSI, la PKI et les cérémonies des clés comme l'exigent la protection du secret et la BSI TR-02102.
L'ensemble de la solution fonctionne dans des centres de données allemands. Du HSM à la plateforme de collaboration, avec une localisation démontrable et la maîtrise des clés de votre côté.
Nous travaillons avec des opérateurs d'infrastructures critiques et des secteurs réglementés. Nous connaissons les attentes des officiers de sécurité, de la protection du secret et des auditeurs.
Une seule équipe vous accompagne du conseil à l'exploitation. Les spécialistes en cryptographie, ingénieurs plateforme et développeurs restent, sans passage de relais à des tiers.
La plupart des organisations n'échouent pas faute de technologie, mais à cause d'outils standard sans agrément, de clés stockées dans des logiciels et de chaînes d'approvisionnement sans preuves.
01
Des documents classifiés se trouvent sur des serveurs de fichiers et des ordinateurs portables ordinaires, le chiffrement n'est pas agréé VS-NfD et personne ne peut prouver la protection.
02
La PKI, les services de signature et les passerelles VPN conservent les clés privées en mémoire vive, où des logiciels malveillants et des vidages mémoire peuvent les extraire.
03
Les logiciels arrivent sans nomenclature de leurs composants, les builds ne sont pas signés et des dépendances de sources externes entrent sans contrôle dans les systèmes opérationnels.
04
La collaboration et les documents sont hébergés chez des fournisseurs hors de l'UE, les clés sont chez le fournisseur et la localisation des données ne peut pas être prouvée.
| Sur site | Cloud allemand | Hyperscaler | |
|---|---|---|---|
| Stockage des données | Votre centre de données, vos HSM, zones physiquement séparées | Centres de données en Allemagne, exploités selon ISO 27001 | Azure, AWS ou Google Cloud, uniquement pour les données non classifiées, région Allemagne |
| Exploitation | Votre équipe ou OTOKO® en tant que service managé | OTOKO®, accès selon le principe des quatre yeux et journalisés | Partagée, services de plateforme assurés par le fournisseur |
| Outils | CryptoServer ou Luna sur site, LAN Crypt, DiskEncrypt, Kubernetes | HSM et PKI hébergés, plateforme souveraine, diodes de données vers votre réseau | Services HSM cloud, collaboration et analytique pour les données non classifiées |
| Adapté à | Informations classifiées, racine de la PKI, systèmes opérationnels | Autorités et contractants ayant des besoins de souveraineté | Données non classifiées, formation, montée en charge lors des pics |
| Conformité | Contrôle total, preuves issues de votre SMSI et de la protection du secret | Sous-traitance au sens du RGPD, hébergement en Allemagne, preuves IT-Grundschutz | Sous-traitance, clauses contractuelles types, aucune donnée classifiée |
Collaboration
Projet
Projet clairement délimité, comme la mise en place d'une PKI sur HSM ou le déploiement du chiffrement VS-NfD, avec résultat défini, jalons et recette.
Renfort d'équipe
Des spécialistes en cryptographie, des ingénieurs plateforme ou des développeurs travaillent dans vos équipes, avec vos outils et vos processus de validation, sur demande sur site dans votre environnement protégé.
Service managé
OTOKO® exploite les HSM, la PKI ou la plateforme avec des niveaux de service convenus, des rapports, des accès journalisés et un plan de réversibilité qui décrit le retour dans votre centre de données.
Ce qu'exige chaque réglementation dans la défense et la sécurité, et ce qu'OTOKO® fournit pour y répondre.
| Référentiel | Exige | OTOKO® fournit |
|---|---|---|
| VS-NfD et protection du secret | Traitement des informations classifiées uniquement dans des produits et environnements agréés par le BSI pour le niveau concerné, avec contrôle d'accès, chiffrement et documentation | Architecture avec HSM agréés, LAN Crypt et DiskEncrypt, concept de rôles, preuves de configuration et documents pour l'audit de protection du secret |
| BSI IT-Grundschutz | Détermination des besoins de protection, modélisation à l'aide des modules, mise en œuvre des exigences et preuve dans le concept de sécurité | Analyse du besoin de protection, concept de sécurité avec modules, systèmes durcis et processus d'exploitation selon l'IT-Grundschutz |
| BSI TR-02102 | Procédés cryptographiques, longueurs de clé et protocoles conformes aux recommandations du BSI, y compris des procédés hybrides pour la transition vers la PQC | Concept cryptographique avec procédés par besoin de protection, configuration HSM, profils PKI et feuille de route post-quantique conformes à la directive |
| ISO 27001 | Système de management de la sécurité de l'information avec appréciation des risques, mesures, audits internes et amélioration continue | Exploitation selon ISO 27001, registre des risques pour la plateforme et les HSM, preuves pour votre propre certification |
| NIS2 | Gestion des risques, notification des incidents importants, sécurité de la chaîne d'approvisionnement et responsabilité de la direction | Analyse de risques, processus de notification avec connexion au SIEM, preuves sur la chaîne d'approvisionnement avec nomenclature logicielle, documents pour la direction |
Questions fréquentes
15 réponses sur votre secteur, le projet et l'exploitation qui suivra.
L'offre comprend des HSM et une PKI agréés par le BSI pour les informations classifiées, l'hébergement souverain dans des centres de données allemands, le Zero Trust avec séparation des domaines et détection des attaques, le chiffrement de fichiers et de disques agréé VS-NfD, des chaînes d'approvisionnement logicielles sécurisées et une feuille de route post-quantique. Chaque domaine d'action peut être commandé séparément ou dans un ensemble, sur demande avec exploitation par OTOKO®.
Les agréments du BSI s'appliquent aux produits et à l'environnement d'exploitation, pas à un prestataire en tant que tel. Nous concevons les architectures de manière à intégrer correctement les composants agréés et à produire les preuves nécessaires à une évaluation. Nous vérifions avec votre officier de sécurité, avant le début du projet, si un programme exige une habilitation de l'entreprise au titre de la protection du secret ou des habilitations individuelles.
Avec un chiffrement purement logiciel, les clés se trouvent en mémoire vive, où des logiciels malveillants et des vidages mémoire peuvent les extraire. Un HSM conserve les clés dans un environnement protégé contre les manipulations, y exécute les opérations et journalise chaque utilisation. Pour les informations classifiées, le BSI exige des produits agréés selon le niveau, et cet agrément suppose du matériel certifié.
L'échange passe par des passerelles avec inspection des contenus et des règles de validation qui définissent quelles informations peuvent quitter un domaine. Chaque fichier porte un marquage de confidentialité selon STANAG 4774, lié au contenu selon STANAG 4778. Les identités issues de la PKI prouvent qui envoie et qui reçoit, et le SIEM journalise chaque passage.
Oui. Les HSM, la PKI, la plateforme et les services de chiffrement fonctionnent dans votre centre de données ou dans des centres de données allemands exploités selon ISO 27001. Les hyperscalers n'entrent en ligne de compte que pour les données non classifiées, par exemple pour la formation ou l'analytique. Nous travaillons avec des opérateurs d'infrastructures critiques et des secteurs réglementés. Là, la localisation démontrable est la norme.
Maintenant, avec l'inventaire. Les informations classifiées ont des délais de protection qui vont au-delà de l'arrivée attendue d'ordinateurs quantiques performants, et des attaquants stockent dès aujourd'hui des données chiffrées pour les déchiffrer plus tard. L'inventaire montre quels HSM, certificats et passerelles doivent migrer en premier, et la feuille de route lie la migration aux renouvellements d'appareils et aux calendriers des partenaires.
Oui. Nous pouvons d'abord délimiter une tâche concrète. Nous examinons alors ses interfaces avec le reste de l'infrastructure et déterminons, avant la mise en œuvre, quels services font partie du mandat.
Une brève description du défi, des systèmes concernés et du résultat souhaité suffit pour commencer. Les échéances connues et les bons interlocuteurs sont également utiles. Les identifiants d'accès ou la documentation système confidentielle n'ont pas leur place dans une première demande de contact.
Architecte sécurité: Architecture cible, Zero Trust, concept de domaines. Spécialiste en cryptographie: HSM, PKI, cérémonies des clés, feuille de route post-quantique. Ingénieur plateforme: Plateforme souveraine, Infrastructure as Code, exploitation. Développeur: Applications métier, pipeline de build, signature. Consultant conformité: IT-Grundschutz, BSI TR-02102, documents d'audit. Chef de projet: Jalons, recettes, rapports.
Nous examinons les systèmes, les interfaces, l'état de la documentation et les contraintes d'exploitation. Un périmètre convenu et des jalons constituent la base de l'estimation de l'effort. Une durée fixe sans ces éléments ne serait pas fiable.
Classification, besoin de protection, systèmes et écarts en matière d'agrément et d'exploitation Liste de mesures priorisée, inventaire cryptographique, exigences d'agrément et d'exploitation
Projet: Projet clairement délimité, comme la mise en place d'une PKI sur HSM ou le déploiement du chiffrement VS-NfD, avec résultat défini, jalons et recette. Renfort d'équipe: Des spécialistes en cryptographie, des ingénieurs plateforme ou des développeurs travaillent dans vos équipes, avec vos outils et vos processus de validation, sur demande sur site dans votre environnement protégé. Service managé: OTOKO® exploite les HSM, la PKI ou la plateforme avec des niveaux de service convenus, des rapports, des accès journalisés et un plan de réversibilité qui décrit le retour dans votre centre de données.
Supervision, gestion des clés, audits, transfert de connaissances Supervision, gestion des clés et des certificats, accompagnement des audits, transfert progressif
Cela peut être pris en compte dès le premier concept. Des interfaces documentées et des règles réutilisables posent les bases de cette extension. Chaque site supplémentaire et chaque nouveau système sont néanmoins examinés au regard de leurs exigences propres.
Les responsabilités, les tâches récurrentes et les processus de gestion des changements sont définis en même temps que la mise en œuvre technique. La documentation et le transfert de connaissances aident votre équipe au quotidien. Les activités et le support continu inclus sont convenus dans le périmètre des prestations.
Défense et sécurité
Discutons en toute confidentialité de la manière dont la cryptographie et l'hébergement souverain protègent vos données classifiées.
Planifier un premier entretien