Contact
Tout le portefeuilleProcenne
Données et cryptographie

Procenne

Procenne construit le matériel qui garde les clés cryptographiques hors du logiciel, certifié selon les normes que citent les appels d'offres.

L'alternative

Thales Luna, Entrust nShield et Utimaco. Ce sont les noms qu'un appel d'offres énumère d'habitude.

En bref

Produits
ProCrypt HSM, CryptAway, SignAway, Procenne Cloud HSM
Modèles
ProCrypt KM-X Performance, ProCrypt KM-X Premium
Normes
Common Criteria EAL4+, PCI HSM v3.0, PCI HSM 4.x
Normes de signature
XAdES, PAdES, CAdES
Déploiement
Sur site, cloud et hybride
La question d'un appel d'offres n'est pas de savoir si vous chiffrez. Elle est de savoir où vit la clé, quelle autorité a certifié le boîtier où elle vit, et qui peut être contraint de la produire.

Commençons par les certificats, parce que dans cette catégorie ils sont la condition d'entrée et non une référence. Common Criteria et PCI HSM sont inscrits nommément et par niveau dans les dossiers d'appel d'offres, et un produit qui ne les détient pas n'est pas évalué, quoi qu'il fasse. ProCrypt détient Common Criteria EAL4+, et les modèles KM-X Performance et KM-X Premium ont été certifiés PCI HSM 4.x début 2024, après avoir détenu PCI HSM v3.0 depuis 2021.

La deuxième différence est le choix du fournisseur. Un acheteur qui a besoin d'un fournisseur hors de la liste habituelle a souvent dû choisir entre la certification et le choix. Procenne est certifié selon les mêmes normes que celles que citent les appels d'offres, ce qui transforme une conversation de souveraineté en conversation d'achat. Cette distinction compte. L'argument ne porte pas sur l'origine que devrait avoir un produit. Il porte sur le fait qu'un acheteur soumis à une contrainte de fournisseur dispose désormais d'une option qui passe quand même la barre.

La troisième différence est ce qui se passe quand l'acheteur possède déjà du matériel. CryptAway met en grappe des boîtiers de plusieurs fabricants, si bien qu'ajouter de la capacité n'oblige pas à remplacer l'existant, et les opérations sur les clés continuent pendant l'opération. Cela change la taille de la première commande. Personne n'a besoin de mettre un appareil au rebut pour en acheter un.

Comment cela fonctionne

  • Les clés sont générées à l'intérieur du boîtier et n'en sortent jamais
  • Chiffrement, déchiffrement et signature sont effectués dans le matériel
  • Construction à indication et à résistance à l'effraction
  • Une passerelle met en grappe des boîtiers de plusieurs fabricants derrière une seule interface
  • La signature suit les normes XAdES, PAdES et CAdES
  • Sert des parcs sur site, cloud et hybrides

À qui cela s'adresse

  • Les infrastructures bancaires et de paiement
  • Les programmes du secteur public et de la défense
  • Les autorités de certification et les infrastructures de signature électronique
  • Tout acheteur soumis à une exigence de garde des clés qu'il doit prouver

Où cela se place

Données et cryptographie. Le chiffrement des courriels et des fichiers est un autre problème auquel s'attache le même mot, et il se trouve chez BeamSec dans le facteur humain.

Parlons de ProcenneSite de l'éditeur