Menu

Nous contacter
Logo
Presse

Chiffrement / Chiffrement des fichiers et dossiers

Les fichiers confidentiels ne sont pas pour tout le monde.

u.trust LAN Crypt protège les fichiers confidentiels là où vos équipes les utilisent. Nous proposons la solution pour l'usage courant en entreprise comme pour les projets soumis à des exigences d'agrément particulières. Que votre organisation compte quelques collaborateurs, plusieurs sites ou une présence internationale, OTOKO® conçoit les zones de protection, les rôles et les clés, prend en charge le déploiement et assure la maintenance ainsi que le support de niveau 1 à 3 en tant que distributeur exclusif pour la zone EMEA.

Nos services en détail
Travail sur des fichiers à un poste de travail mobile, image d'illustration
Chiffrement des fichiers et dossiers

Analyse, intégration et transfert documenté

Utimaco / OTOKO®

Le chiffrement, du produit jusqu'à l'exploitation courante.

Distributeur exclusif pour la zone EMEA de DiskEncrypt et u.trust LAN Crypt. Votre partenaire pour les adaptations spécifiques au client, l'installation, la mise en service, la maintenance et le support de niveau 1 à 3.

Chiffrement de fichiers et de dossiers

u.trust LAN Crypt

Protéger de façon ciblée les fichiers confidentiels et piloter les accès à l'aide d'un modèle de rôles et de clés planifié. OTOKO® fournit u.trust LAN Crypt et intègre la solution à vos espaces de stockage de fichiers, vos flux de travail et votre administration.

Pour les petites entreprises, les entreprises de taille intermédiaire et les grands comptes : déploiement standard et versions spécifiques pour les informations classifiées. Nous adaptons les licences, le nombre d'utilisateurs et l'accompagnement à votre organisation.

Édition agréée : version 13.0.x · VS-NfD
Fabricant
Utimaco IS GmbH
Agrément BSI
BSI-VSA-10966 · jusqu'à VS-NfD
Agrément du
15/11/2025
Valable jusqu'au
15/11/2028
Date de référence de l'entrée
15/11/2025

La présente entrée mentionne VS-NfD. Aucun agrément UE ou NATO n'est indiqué ici pour cette version.

Les informations indiquées s'appliquent aux versions mentionnées et à leurs conditions d'utilisation et d'exploitation respectives. Les adaptations et modifications spécifiques au client sont évaluées avant leur mise en œuvre quant à leur incidence sur le périmètre de l'agrément. Liste BSI des produits agréés.

Ce que vous confiez à OTOKO®

Chiffrement des fichiers et dossiers : ce que nous prenons en charge pour vous.

Les lots de travail sont dérivés de votre situation de départ. Votre équipe connaît le périmètre convenu, la contribution nécessaire et les résultats attendus lors du transfert.

Édition standard ou agréée

Nous déterminons le besoin de protection, le nombre d'utilisateurs et les conditions d'exploitation. Vous recevez une sélection adaptée pour l'usage courant en entreprise ou une édition agréée, contrôlée séparément. Le produit, la version et les prestations incluses sont précisés dans l'offre.

Votre résultat

Une proposition claire concernant l'équipement, le déploiement et le suivi continu.

Cartographier les zones de protection et la collaboration

Quels documents vont ensemble, qui doit les lire et comment la composition des équipes projet évolue-t-elle ? Ensemble, nous traduisons ces processus en zones de protection et en politiques. Les partages et applications existants sont pris en compte afin que le chiffrement suive les circuits de travail réels.

Votre résultat

Modèle de données et de rôles avec zones de protection documentées.

Planifier la gestion des clés et la récupération

Les clés ont besoin de responsables désignés et d'une procédure pour les arrivées et départs, les remplacements et les situations d'urgence. L'administration et l'accès métier aux données sont délibérément séparés. Un concept de récupération est convenu avec les instances habilitées et testé en pratique.

Votre résultat

Concept de clés et de récupération avec autorisations définies.

Tester le déploiement avec des applications réelles

Un pilote vérifie l'ouverture, la modification, le classement et l'échange prévu des fichiers. Les applications métier, la synchronisation et la sauvegarde sont examinées quant à leur compatibilité avec la solution choisie. Le déploiement n'intervient qu'après l'évaluation de ces résultats.

Votre résultat

Procès-verbal du pilote et plan de déploiement validé.

Mettre en œuvre VS-NfD avec LAN Crypt 13.0.x

Nous planifions l'utilisation de la version agréée sous le numéro BSI-VSA-10966 en fonction de vos circuits de données et de vos zones de protection. L'installation, la configuration et les adaptations spécifiques au client sont évaluées au regard des conditions d'utilisation agréées. La mise en service coordonnée et le transfert vers la maintenance et le support suivent ensuite.

Votre résultat

Configuration documentée avec référence d'agrément vérifiée et suivi organisé.

Planification et mise en œuvre

Chiffrement des fichiers et dossiers dans la pratique des projets.

Protéger les données professionnelles, même sans exigence de protection du secret

Les dossiers du personnel, les documents de développement, les offres et les données clients méritent déjà d'être protégés dans le cadre de l'activité courante. Pour cela, votre entreprise n'a besoin ni de traiter des marchés publics ni de manipuler des informations classifiées. Ensemble, nous déterminons quels fichiers doivent être chiffrés, qui a besoin d'un accès métier et comment organiser les remplacements. La solution standard est adaptée à ces processus de travail ; une édition agréée s'y ajoute lorsque votre besoin de protection concret l'exige.

Du dossier cloisonné au modèle de rôles à l'échelle de l'entreprise

Une petite entreprise peut commencer par un espace de stockage protégé pour la direction et le personnel. Dans une PME s'ajoutent par exemple des équipes de projet distinctes, plusieurs sites et une collaboration externe. Pour les structures de grande envergure, nous planifions en outre une administration déléguée, des changements d'autorisation systématiques et une attribution transparente des responsabilités sur les clés. Le choix tient compte des versions du logiciel client, des espaces de stockage existants, de la compatibilité applicative et de la façon dont les personnes habilitées continuent de travailler même lors d'un changement d'appareil.

Le chiffrement et les autorisations de fichiers remplissent des fonctions différentes

Un partage de fichiers définit tout d'abord qui peut accéder aux données par une voie d'accès donnée. Le chiffrement des fichiers et dossiers complète cette protection : l'accès au contenu dépend en outre des clés requises. L'essentiel est de savoir quels circuits de données la solution choisie couvre réellement. Nous examinons ensemble les espaces de stockage locaux, les répertoires partagés, les opérations de copie et les échanges avec des partenaires. Cela permet de voir à quels endroits des contenus confidentiels sont traités et où une protection différente ou complémentaire est nécessaire.

Le point de vue des applications reste ici important. Les personnes habilitées doivent pouvoir continuer à modifier les fichiers ; à ce moment, du texte en clair peut apparaître. Le chiffrement n'empêche donc pas automatiquement une fuite de données par un utilisateur déjà habilité ou compromis. Des rôles pertinents, des procédures d'échange sécurisées et la protection des postes de travail font toujours partie du dispositif global. Lors du pilote, nous examinons les processus de travail prévus et documentons les limites. Votre équipe obtient ainsi une description claire de ce qui est protégé et des responsabilités qui demeurent ailleurs.

Faire respecter la maîtrise des clés au quotidien

Le choix d'une procédure ne règle pas à lui seul les questions organisationnelles. Qui peut affecter de nouveaux membres à un projet ? Que se passe-t-il lors du départ d'une personne ? Comment les données sont-elles rendues accessibles lorsqu'une clé autorisée n'est pas disponible ? Ces questions sont résolues avant le déploiement. Un modèle de rôles concerté évite que des accès étendus ne soient accordés par simple commodité. La récupération est confiée à des responsables désignés et suit un circuit d'autorisation documenté, adapté aux exigences de protection de vos informations.

La sauvegarde et la restauration doivent également être cohérentes avec le concept de clés. Les données peuvent techniquement exister tout en restant inutilisables si les clés correspondantes manquent. Inversement, une procédure de restauration ne doit pas contourner les restrictions d'accès prévues sans que personne ne s'en aperçoive. C'est pourquoi le périmètre de sauvegarde, la disponibilité des clés et la récupération sont testés ensemble. Le transfert explique ces procédures à l'administration et aux responsables métier. Les modifications apportées aux zones de protection ou aux produits sont ensuite évaluées au regard de cette même configuration.

Déployer LAN Crypt pour VS-NfD et en assurer le suivi

u.trust LAN Crypt version 13.0.x d'Utimaco IS GmbH est agréé sous BSI-VSA-10966 jusqu'à VS-NfD. L'agrément du 15 novembre 2025 est valable jusqu'au 15 novembre 2028 ; la date de référence indiquée est le 15 novembre 2025. Nous traduisons les exigences de vos espaces de stockage de fichiers en une configuration concrète et vérifions la plateforme, la configuration et les procédures d'exploitation à partir de la documentation correspondante. Pour cette version, nous n'indiquons aucun agrément UE ou NATO : la présente entrée d'agrément mentionne exclusivement VS-NfD. Les exigences pour NATO RESTRICTED sont donc évaluées séparément et ne sont pas déduites de l'agrément national.

Même dans un projet militaire, l'agrément du produit, l'exploitation du système et l'accès du personnel sont considérés séparément. Ü3 désigne une habilitation de sécurité des personnes et non un niveau de chiffrement. Les habilitations et autorisations d'accès nécessaires doivent être clarifiées avant toute intervention pour le personnel concrètement affecté. L'équipe internationale d'OTOKO® n'est donc pas habilitée de manière générale pour les informations classifiées. Pour les premiers échanges, nous utilisons une description non classifiée ; les documents de projet confidentiels ne sont échangés que par des voies convenues et autorisées.

De la distribution EMEA au support de niveau 1 à 3

En tant que distributeur exclusif de u.trust LAN Crypt pour la zone EMEA, OTOKO® associe la mise à disposition de la solution à sa mise en œuvre technique chez vous. Nous prenons en charge les adaptations et transformations spécifiques au client, l'installation et la mise en service. Nous déterminons d'abord quels systèmes et processus doivent être connectés, quelles fonctions sont nécessaires et qui administrera la solution par la suite. Il en découle un périmètre de mise en œuvre concerté, un pilote et un plan de déploiement. Les adaptations sont documentées et évaluées au regard de l'agrément correspondant : l'agrément de la version d'origine ne s'applique pas automatiquement à chaque configuration modifiée.

Après la mise en service, la maintenance et le support de niveau 1 à 3 restent partie intégrante de notre offre. Le niveau 1 assure la prise en charge structurée et la première qualification, le niveau 2 l'analyse approfondie de la configuration et de l'intégration, le niveau 3 le traitement des causes techniques complexes et la coordination nécessaire avec le fabricant. Le périmètre du support, la disponibilité, les délais de réponse et les accès à distance autorisés sont convenus en fonction du projet. Dans les environnements classifiés, nous tenons compte des voies d'accès et de communication autorisées. Les modifications de maintenance sont évaluées de manière documentée, testées et intégrées à l'exploitation via les validations convenues.

Scénario de projet illustratif

Exemple : données de développement d'un fournisseur

Un fournisseur souhaite protéger des documents de développement confidentiels avec u.trust LAN Crypt. OTOKO® modélise les rôles de projet et les responsabilités de clés, intègre la solution dans les espaces de stockage prévus et teste les changements d'accès ainsi que la récupération. Pour les documents VS-NfD, la version 13.0.x est prévue dans le respect des conditions d'utilisation autorisées. La recette associe le fonctionnement technique, la configuration documentée et le transfert vers la maintenance et le support.

Avant de démarrer

Questions sur Chiffrement des fichiers et dossiers.

Cette solution est-elle réservée aux usages VS-NfD ou aux grandes organisations ?

Non. Notre offre couvre aussi l'usage courant en entreprise, de la petite entreprise à la PME et au grand groupe. Nous dimensionnons la solution selon vos données, vos utilisateurs et vos processus de travail. Les exigences VS-NfD, UE ou NATO sont examinées séparément et ne portent que sur la version et la configuration attestées dans chaque cas.

Le chiffrement de fichiers protège-t-il aussi lorsque l'appareil est allumé ?

Il protège les contenus selon le modèle d'autorisations et de clés de la solution choisie. Pour une application habilitée, les données peuvent toutefois être disponibles en texte clair. Il ne remplace donc ni la protection des postes de travail ni les contrôles relatifs à l'utilisation autorisée des données.

Toute solution de chiffrement de fichiers et dossiers est-elle agréée pour VS-NfD ?

Non. Sont déterminants le produit concerné, la version et les conditions d'utilisation et d'exploitation autorisées. Cette vérification a sa place dans le projet, avant le choix et le déploiement.

LAN Crypt 13.0.x est-il également agréé pour NATO RESTRICTED ?

L'entrée BSI-VSA-10966 sur laquelle nous nous appuyons mentionne VS-NfD et ne comporte aucun agrément UE ou NATO. Nous ne transposons pas l'agrément NATO RESTRICTED de DiskEncrypt à LAN Crypt. Un besoin équivalent en chiffrement de fichiers exige une preuve spécifique et adaptée.

Les petites entreprises peuvent-elles démarrer avec cette solution ?

Oui. Un périmètre de données délimité avec peu de rôles peut servir de pilote. Le besoin de protection et les procédures d'exploitation déterminent la solution ; un cercle d'utilisateurs restreint ne dispense pas des exigences applicables aux données classifiées.

OTOKO® prend-il aussi en charge les adaptations, la maintenance et le support ?

Oui. En tant que distributeur exclusif pour la zone EMEA, nous proposons des adaptations et transformations spécifiques au client, ainsi que l'installation, la mise en service, la maintenance et le support de niveau 1 à 3. Le périmètre des prestations et les plages de service sont convenus. Pour les cas d'utilisation agréés, nous vérifions avant toute modification son incidence sur le périmètre de l'agrément ; un agrément du fabricant ne couvre pas automatiquement chaque transformation.

Services complémentaires

Vers l'aperçu de la cybersécurité

Chiffrement des fichiers et dossiers avec OTOKO®

Décrivez votre projet. Nous déterminons le point de départ adapté.

Indiquez-nous votre cas d'usage, le nombre approximatif d'appareils ou d'utilisateurs et le périmètre de protection souhaité. Nous abordons séparément les versions standard et les exigences particulières, puis planifions l'acquisition, la mise en place et l'accompagnement adaptés à votre entreprise.

Discuter de Chiffrement des fichiers et dossiers

Nos partenaires

  • Microsoft
  • Microsoft Azure
  • Amazon AWS
  • Google Cloud
  • Thales Group
  • Arrow ECS
  • Vodafone
  • IBM
  • Veeam
  • Atlassian
  • JetBrains
  • NinjaOne
  • OPSWAT
  • Utimaco
  • Eviden

Accessibilité

Adaptez l'affichage à vos besoins.

Aucune version simplifiée n'est encore disponible pour cette page.

Les paramètres s'appliquent actuellement à cette visite. Vous pouvez autoriser leur enregistrement permanent dans les paramètres des cookies.