Plateforme de données de flotte et de trafic
Plateforme de données reliée à la télématique, au système de conduite et à l'atelier
En savoir plusSecteurs / Transport et logistique
Intégrer en toute sécurité les flottes, les véhicules connectés et les systèmes de paiement numériques.
Conseil. Intégration. Exploitation.

Pour les professionnels de votre secteur.
Vos priorités
Nous regroupons les données de flotte et de trafic dans des plateformes de données, sécurisons les véhicules connectés avec une PKI et des modules de sécurité matériels, et développons des plateformes de billettique et de réservation à haute disponibilité.
Plateforme de données reliée à la télématique, au système de conduite et à l'atelier
En savoir plusPlateforme de billettique et de réservation cloud native avec rapport de test de charge
En savoir plusArchitecture d'intégration avec catalogue d'interfaces et contrats de données
En savoir plusDe la stratégie au système
Six domaines d'action. Choisissez celui que vous souhaitez approfondir.
Notre approche
La télématique, les capteurs de véhicules, les systèmes de gestion du trafic et les données d'atelier fournissent en continu des mesures, qui ne deviennent exploitables pour le dispatching et la planification que dans une plateforme de données commune. Nous construisons cette plateforme avec une ingestion en flux, une référence temporelle commune et un catalogue de données, et nous y entraînons des modèles pour la maintenance prédictive, les prévisions d'utilisation et la planification des roulements. Chaque modèle reçoit un état de version, une surveillance et une documentation selon l'AI Act européen, et les données de localisation des conducteurs et des voyageurs sont traitées sous forme pseudonymisée.
Un exploitant de bus réunit télématique, ordres d'atelier et données d'horaires ; l'atelier détecte les pannes imminentes de freins et de portes dans les données d'exploitation, avant qu'un véhicule ne tombe en panne sur la ligne.
Notre approche
Les véhicules connectés ont besoin d'une identité unique, de connexions chiffrées au backend, de mises à jour logicielles signées et, pour la communication V2X, de certificats à courte durée de vie qui authentifient les messages envoyés aux autres véhicules et à l'infrastructure. Nous concevons la PKI des véhicules avec AC racine, AC émettrices et enrôlement des calculateurs, et plaçons les clés des AC et des services de signature dans des modules de sécurité matériels. Délivrance, renouvellement et révocation sont journalisés, et les pièces alimentent le système de gestion de la cybersécurité que le règlement UNECE R155 exige du fabricant.
Un fabricant de véhicules utilitaires déplace la signature des mises à jour de ses calculateurs d'un serveur de build vers un HSM avec processus de validation ; la PKI des véhicules délivre des certificats par calculateur et une révocation devient possible pour la première fois.
Notre approche
Les portails de billettique, de réservation et de fret doivent rester disponibles aux heures de pointe et protéger les données de paiement et de clientèle, sans que chaque changement ne déclenche un audit PCI. Nous développons et modernisons ces applications sous forme de services cloud natifs, maintenons les données de carte hors de vos systèmes grâce à la tokenisation et à des prestataires de paiement, et associons les données voyageurs à un concept de suppression et d'autorisations selon le RGPD. Sur demande, nous assurons l'exploitation, la surveillance et l'évolution dans le cadre de nos services applicatifs, avec des niveaux de service convenus.
Un groupement de transport confie le paiement par carte de son application billettique à un prestataire avec tokenisation ; sa propre plateforme quitte le périmètre PCI et les ventes restent stables lors du changement d'horaires.
Notre approche
Postes d'aiguillage, centres de gestion du trafic, contrôle-commande des tunnels et systèmes d'aide à l'exploitation pilotent le trafic et restent en service pendant des décennies, souvent sans mise à jour de sécurité. Nous répartissons ces systèmes en zones et conduits selon la série de normes IEC 62443 pour l'automatisation industrielle, séparons le contrôle-commande du réseau administratif, mettons en place une télémaintenance surveillée et détectons les anomalies dans le réseau de contrôle-commande avec une surveillance OT passive. Pour les applications ferroviaires, nous ajoutons les exigences de CLC/TS 50701, et toutes les mesures sont planifiées de façon à ce que l'exploitation se poursuive pendant la mise en œuvre.
Un gestionnaire d'infrastructure ferroviaire sépare ses postes d'aiguillage du réseau administratif et fait passer la télémaintenance du fabricant par un serveur de rebond avec enregistrement des sessions ; la surveillance OT signale pour la première fois des appareils inconnus dans le réseau de contrôle-commande.
Notre approche
Dispatching, maintenance, facturation et systèmes partenaires se sont développés sur des années dans les entreprises de transport et de logistique, et sont surtout reliés par des exports de fichiers et des traitements de nuit. Nous plaçons entre ces systèmes une couche d'intégration avec interfaces versionnées et traitement des événements, afin que l'état des véhicules, les commandes et les événements de maintenance arrivent en quelques minutes plutôt que le lendemain. Chaque interface reçoit un contrat de données, des tests automatisés et des autorisations, et les changements sur un système ne déclenchent aucune refonte des autres.
Un prestataire logistique relie télématique, gestion des commandes et système d'atelier via une plateforme d'événements ; le dispatching voit les retards et besoins de maintenance en temps réel au lieu de les découvrir dans le rapport journalier.
Notre approche
Les véhicules restent en circulation plus longtemps que les procédés actuels comme RSA et les courbes elliptiques ne resteront sûrs face aux ordinateurs quantiques, et les calculateurs ne peuvent être mis à niveau que de façon limitée sur le terrain. Nous inventorions les procédés cryptographiques, les clés et les certificats à travers la PKI des véhicules, le V2X, les backends et la billettique, évaluons la durée de protection et la possibilité de mise à niveau, et planifions par étapes le passage à ML-KEM et ML-DSA. La crypto-agilité du backend et de l'enrôlement garantit que les procédés pourront être remplacés plus tard sans rappel de véhicules.
Un fabricant de véhicules inventorie la cryptographie de sa PKI de flotte et de la signature de mise à jour ; la nouvelle génération de véhicules reçoit des certificats hybrides, tandis que la flotte existante conserve les procédés actuels jusqu'au changement de modèle.

Situations de projet typiques
Un projet commence souvent par un défi concret. Ces exemples associent une situation de départ typique à une approche possible et au résultat visé.
Situations de départ données à titre d'exemple, et non des références clients.
01 / Transport et logistique
Clés de signature des mises à jour de calculateurs sur un serveur de build, certificats délivrés par script, l'homologation de type selon UNECE R155 exige un système de gestion de la cybersécurité.
PKI des véhicules avec AC racine et AC émettrices, clés dans le HSM avec cérémonies journalisées, service de signature avec validation selon le principe des quatre yeux, analyse des menaces selon ISO/SAE 21434.
Certificat par calculateur avec révocation, mises à jour signées depuis le HSM, documents CSMS pour l'autorité d'homologation.
02 / Transport et logistique
Données de carte dans sa propre base, chaque changement dans le périmètre PCI, pannes de la vente de billets au changement d'horaires.
Plateforme de billettique cloud native sur Kubernetes, paiement par carte via un prestataire avec tokenisation, tests de charge avant chaque changement d'horaires, exploitation dans le cadre de nos services applicatifs.
Plateforme hors du périmètre PCI, ventes stables aux heures de pointe, concept de suppression et d'autorisations selon le RGPD.
03 / Transport et logistique
Postes d'aiguillage sur le réseau administratif, télémaintenance du fabricant via un accès ouvert en permanence, preuve KRITIS avec constats.
Modèle de zones selon IEC 62443 avec passerelles de sécurité devant les anciens systèmes, serveur de rebond avec enregistrement de session, surveillance OT passive reliée au SIEM.
Réseaux séparés sans interruption d'exploitation, télémaintenance traçable, preuve pour le BSI sans constat ouvert.
Collaboration
De la première vue d'ensemble à l'exploitation courante : nous convenons ensemble des priorités, des responsabilités et des résultats de chaque étape.
Comment nous travaillons
Sources de données, interfaces véhicules, contrôle-commande, plateformes et lacunes réglementaires
Architecture cible, modèle de zones, conception PKI, modèle d'exploitation
PKI, plateforme de données, billettique et segmentation par étapes
Surveillance, renouvellement des certificats, audits, transfert de connaissances
Avant le premier entretien
Un défi concret suffit. Ces quatre questions nous aident à trouver ensemble la bonne direction.
Planifier un premier entretienLe défi actuel et le résultat que vous souhaitez atteindre.
Un aperçu des sites, des applications et des interfaces.
Les échéances du projet, les fenêtres de maintenance et les dépendances connues.
Les bons interlocuteurs de l'informatique, de la sécurité et de l'exploitation.
Six domaines d'action, de la plateforme de données de flotte jusqu'à la préparation post-quantique pour les flottes de véhicules, planifiés, intégrés et exploités par OTOKO®. Les clés et certificats des véhicules se trouvent dans des modules de sécurité matériels, et les preuves pour KRITIS, NIS2 et UNECE R155 sont produites dans le projet. L'ensemble de la solution fonctionne dans des centres de données allemands.
Les solutions informatiques pour le transport et la logistique réunissent les données de flotte et de trafic, donnent aux véhicules connectés une identité cryptographique et maintiennent la billettique, le dispatching et le contrôle-commande disponibles même sous charge et en cas d'attaque. OTOKO® couvre pour cela six domaines d'action : plateforme de données de flotte et de trafic, véhicules connectés et certificats V2X avec PKI adossée à des HSM, billettique et paiement selon PCI DSS, contrôle-commande et postes d'aiguillage selon IEC 62443, intégration du dispatching, de la maintenance et de la facturation, ainsi que préparation post-quantique pour la PKI des véhicules et les backends.
La différence avec un simple projet de conseil réside dans l'exploitation et la preuve. Chaque délivrance de certificat, chaque interface et chaque modèle de zones reçoit un procès-verbal, un état de version et les pièces exigées par UNECE R155, PCI DSS et le BSI. La cryptographie et les modules de sécurité matériels sont notre cœur de métier. Les clés de signature des mises à jour logicielles et les clés de la PKI des véhicules se trouvent donc dans des appareils certifiés plutôt que dans un logiciel.
La cryptographie et les modules de sécurité matériels sont notre cœur de métier. Nous plaçons la PKI des véhicules, les clés de signature des mises à jour et les certificats V2X dans des modules de sécurité matériels certifiés, comme l'exigent UNECE R155 et les autorités d'homologation.
L'ensemble de la solution fonctionne dans des centres de données allemands. De la PKI des véhicules à la plateforme de données pour les données de flotte et de trafic, en passant par la billettique.
Nous travaillons avec des opérateurs d'infrastructures critiques et des secteurs réglementés. Nous connaissons les attentes du BSI, des autorités d'homologation, des auditeurs PCI et de la sécurité de l'information dans le secteur des transports.
Une même équipe vous accompagne du conseil jusqu'à l'exploitation. Architectes sécurité, spécialistes PKI, data engineers et développeurs d'applications restent à bord, sans passage de relais à des tiers.
La plupart des entreprises de transport et de logistique n'échouent pas faute de technologie, mais à cause de silos de données, d'interfaces non protégées et de lacunes dans les preuves attendues par les auditeurs.
01
Télématique, système de conduite, atelier et facturation gèrent leurs propres données, le dispatching planifie avec les exports de la veille et personne ne peut expliquer les immobilisations sur l'ensemble de la flotte.
02
Les clés de signature des mises à jour logicielles se trouvent sur un serveur de build, les certificats sont délivrés par script et aucune révocation n'est prévue.
03
La plateforme de billettique stocke les données de carte dans sa propre base, chaque changement fait intervenir l'auditeur PCI et les pics de charge du matin paralysent les ventes.
04
Le contrôle-commande des postes d'aiguillage et de la gestion du trafic est relié sans segmentation au réseau administratif, les fabricants assurent la maintenance via des accès à distance ouverts en permanence et les incidents ne seraient détectés qu'à la panne.
| Sur site | Cloud allemand | Hyperscaler | |
|---|---|---|---|
| Stockage des données | Votre centre de données, vos HSM et systèmes de conduite | Centres de données en Allemagne, exploités selon ISO 27001 | Azure, AWS ou Google Cloud, région au choix |
| Exploitation | Votre équipe ou OTOKO® en tant que service managé | OTOKO®, avec droits d'audit pour votre entreprise | Partagée, services de plateforme assurés par le fournisseur |
| Outils | HSM en interne, Kafka, Kubernetes, surveillance OT dans le réseau de contrôle-commande | PKI hébergée, HSM as a Service, plateforme de données et de billettique | Services de HSM en cloud, services de données et de streaming managés |
| Adapté à | Contrôle-commande, postes d'aiguillage, clés de signature, installations KRITIS | PKI des véhicules, billettique et plateforme de données avec besoin de souveraineté | Applications voyageurs, analytique, pics de charge dans la vente de billets |
| Conformité | Contrôle total, preuves issues de votre SMSI et de votre CSMS | Sous-traitance au sens du RGPD, hébergement en Allemagne, preuve pour KRITIS | Sous-traitance, clauses contractuelles types, scénario de sortie par service |
Collaboration
Projet
Projet clairement délimité, comme une PKI des véhicules, une modernisation de la billettique ou un modèle de zones, avec résultat défini, jalons et recette.
Renfort d'équipe
Architectes sécurité, spécialistes PKI, data engineers ou développeurs d'applications travaillent dans vos équipes, avec vos outils et vos processus de validation.
Service managé
OTOKO® exploite la PKI, le HSM, la plateforme de données ou l'application de billettique avec des niveaux de service convenus, des rapports et les éléments contractuels exigés par KRITIS et NIS2 pour les prestataires.
Ce que chaque réglementation exige en transport et logistique, et ce qu'OTOKO® fournit pour y répondre.
| Référentiel | Exige | OTOKO® fournit |
|---|---|---|
| UNECE R155 | Système de gestion de la cybersécurité du fabricant de véhicules sur tout le cycle de vie, analyse de risques par type de véhicule, mises à jour logicielles sécurisées selon UNECE R156 et preuves pour l'homologation de type | Analyse des menaces selon ISO/SAE 21434, PKI des véhicules et service de signature protégé par HSM, processus de mise à jour avec journaux et documents CSMS pour l'autorité d'homologation |
| PCI DSS | Protection des données de porteurs de carte par définition du périmètre, chiffrement, contrôle d'accès, journalisation et audit régulier | Tokenisation via des prestataires de paiement, exclusion de la billettique du périmètre, journalisation et documents pour l'audit QSA ou le SAQ |
| IEC 62443 | Zones et conduits avec niveaux de sécurité, analyse de risques, composants durcis, accès à distance contrôlés et détection d'incidents dans les systèmes d'automatisation et de contrôle-commande | Modèle de zones selon IEC 62443-3-2, segmentation et passerelles de sécurité, télémaintenance via serveurs de rebond, surveillance OT passive, complétée par CLC/TS 50701 pour les systèmes ferroviaires |
| NIS2 | Gestion des risques, sécurité de la chaîne d'approvisionnement, notification graduée des incidents importants et responsabilité de la direction ; pour les opérateurs KRITIS, détection des attaques et preuves selon la loi BSI en plus | Registre des risques avec cartographie des dépendances, processus de notification, détection des attaques dans le réseau de contrôle-commande et le backend, contrats de prestataires avec droits d'audit, documentation des preuves pour le BSI |
| RGPD | Base légale, minimisation des données, droits des personnes concernées, sous-traitance et analyse d'impact relative à la protection des données pour les données de localisation et de voyageurs | Concept de protection des données pour la télématique et la billettique, pseudonymisation des données de localisation, concept de suppression, contrat de sous-traitance, contribution à l'analyse d'impact |
Questions fréquentes
15 réponses sur votre secteur, le projet et l'exploitation qui suivra.
L'offre comprend les plateformes de données pour les données de flotte et de trafic, la PKI des véhicules et les certificats V2X protégés par HSM, la billettique et le paiement selon PCI DSS, la sécurisation du contrôle-commande et des postes d'aiguillage selon IEC 62443, l'intégration du dispatching, de la maintenance et de la facturation, ainsi que la préparation post-quantique. Chaque domaine d'action peut être commandé séparément ou en offre globale, avec exploitation dans des centres de données allemands.
Chaque mise à jour est signée avec une clé privée qui se trouve dans un module de sécurité matériel et ne quitte jamais l'appareil ; le véhicule vérifie la signature avant l'installation et rejette les paquets manipulés. Les messages V2X portent des signatures avec des certificats à courte durée de vie selon IEEE 1609.2 ou ETSI TS 103 097, qui authentifient véhicule et infrastructure sans rendre le conducteur traçable. Délivrance, renouvellement et révocation passent par la PKI des véhicules et sont journalisés.
NIS2 classe le secteur des transports parmi les secteurs hautement critiques et oblige les entreprises concernées à gérer les risques, à notifier les incidents importants par étapes et à sécuriser leur chaîne d'approvisionnement, la direction étant responsable de la mise en œuvre. Les opérateurs au-dessus des seuils KRITIS prouvent en plus leurs mesures selon la loi BSI. Nous travaillons avec des opérateurs d'infrastructures critiques et des secteurs réglementés. Une comparaison de vos mesures avec les obligations montre où agir.
Les données de carte ne sont pas stockées dans votre système, mais transmises directement à un prestataire de paiement certifié lors du paiement, qui renvoie en échange un jeton. La plateforme de billettique ne travaille qu'avec ce jeton, si bien que les changements de tarif, d'application ou de canal de vente ne touchent plus le périmètre. Nous documentons les exigences restantes pour l'audit ou le questionnaire d'auto-évaluation.
Généralement non. Segmentation, passerelles de sécurité, diodes de données et télémaintenance surveillée peuvent se placer devant les composants existants, sans changer leur agrément ni leur exploitation. Un remplacement n'est prévu que là où des composants ne permettent plus de connexion sécurisée, et alors dans le cadre de renouvellements déjà prévus.
Maintenant, avec l'inventaire. Les véhicules restent longtemps en circulation et les calculateurs ne peuvent être mis à niveau que de façon limitée sur le terrain, c'est pourquoi la prochaine génération de véhicules détermine la cryptographie des décennies à venir. L'inventaire montre quels composants PKI, HSM et services de mise à jour doivent être migrés en premier, et la feuille de route relie le passage aux changements de modèle et de matériel.
Oui. Nous pouvons d'abord délimiter une tâche concrète. Nous examinons alors ses interfaces avec le reste de l'infrastructure et déterminons, avant la mise en œuvre, quels services font partie du mandat.
Une brève description du défi, des systèmes concernés et du résultat souhaité suffit pour commencer. Les échéances connues et les bons interlocuteurs sont également utiles. Les identifiants d'accès ou la documentation système confidentielle n'ont pas leur place dans une première demande de contact.
Architecte sécurité: Architecture cible, modèle de zones, preuves pour KRITIS et NIS2. Spécialiste en cryptographie: PKI des véhicules, intégration HSM, service de signature, feuille de route PQC. Ingénieur sécurité OT: Segmentation, télémaintenance, surveillance OT selon IEC 62443. Data engineer: Plateforme de données, modèles, surveillance. Développeur d'applications: Billettique, interfaces, services applicatifs. Chef de projet: Jalons, recettes, rapports.
Nous examinons les systèmes, les interfaces, l'état de la documentation et les contraintes d'exploitation. Un périmètre convenu et des jalons constituent la base de l'estimation de l'effort. Une durée fixe sans ces éléments ne serait pas fiable.
Sources de données, interfaces véhicules, contrôle-commande, plateformes et lacunes réglementaires Liste des mesures priorisées, inventaire cryptographique, analyse des écarts pour UNECE R155, PCI DSS, KRITIS et NIS2
Projet: Projet clairement délimité, comme une PKI des véhicules, une modernisation de la billettique ou un modèle de zones, avec résultat défini, jalons et recette. Renfort d'équipe: Architectes sécurité, spécialistes PKI, data engineers ou développeurs d'applications travaillent dans vos équipes, avec vos outils et vos processus de validation. Service managé: OTOKO® exploite la PKI, le HSM, la plateforme de données ou l'application de billettique avec des niveaux de service convenus, des rapports et les éléments contractuels exigés par KRITIS et NIS2 pour les prestataires.
Surveillance, renouvellement des certificats, audits, transfert de connaissances Surveillance, rotation des certificats et des clés, accompagnement des audits, transfert progressif
Cela peut être pris en compte dès le premier concept. Des interfaces documentées et des règles réutilisables posent les bases de cette extension. Chaque site supplémentaire et chaque nouveau système sont néanmoins examinés au regard de leurs exigences propres.
Les responsabilités, les tâches récurrentes et les processus de gestion des changements sont définis en même temps que la mise en œuvre technique. La documentation et le transfert de connaissances aident votre équipe au quotidien. Les activités et le support continu inclus sont convenus dans le périmètre des prestations.
Transport et logistique
Voyons ensemble comment vos données de flotte, vos véhicules et vos systèmes de réservation fonctionnent ensemble en toute sécurité.
Planifier un premier entretien