Documentation

Déployez la protection post-quantique en dix minutes.

D'un hôte vierge à une infrastructure protégée.

DockerKubernetesMachines virtuellesBare metal
Étape 01

1. Installer le bootstrap

Le bootstrap est un binaire signé unique. Il ne nécessite aucun module noyau ni modification de vos images.

TERMINAL
1curl -sSL https://get.zivyx.fr | sh -s -- --token $ZIVYX_TOKEN
Étape 02

2. Détection de l'environnement

La détection inventorie les runtimes de conteneurs, les certificats, les suites cryptographiques et le matériel de clés, puis produit un inventaire cryptographique (CBOM).

TERMINAL
1zivyx detect --output cbom.json
Étape 03

3. Déploiement Kubernetes

Installez l'opérateur avec Helm. La découverte par namespace démarre immédiatement ; l'enforcement reste inactif jusqu'à votre validation.

TERMINAL
1helm install zivyx zivyx/operator -n zivyx --create-namespace
Étape 04

4. Activer les canaux post-quantiques

Le mode hybride négocie ML-KEM-768 en parallèle de vos suites actuelles : les clients classiques continuent de fonctionner pendant la migration.

TERMINAL
1zivyx enforce --mode hybrid --kem ml-kem-768
Étape 05

5. Rotation des clés

La rotation est planifiée ou déclenchée par événement, avec retour arrière complet vers la génération précédente.

TERMINAL
1zivyx keys rotate --schedule weekly --rollback-window 24h
Étape 06

6. Rapports et preuves

Les rapports PDF quotidiens sont générés à 06h00 CET et conservés sur une infrastructure européenne.

TERMINAL
1zivyx report --last 7d --format pdf

Architecture de référence

Où la couche Zivyx s'insère

Infrastructure clientDockerKubernetesMachines virtuellesCouche ZivyxDétection & CBOMPolitique cryptoML-KEM-768 hybrideRotation de clésCharges protégéesAPI & paiementsBases de donnéesFlux inter-servicesAucune modification applicative — instrumentation au niveau runtime et passerelle

Exemple de sortie

Ce que produit zivyx report

Le rapport quotidien reprend le score de posture, l'inventaire et les écarts datés. Le CBOM associé est exportable au format CycloneDX 1.6.

Zivyx · Rapport d'audit cryptographique

acme-prod · 12 pages · PDF quotidien

Exemple — données de démonstration

Score de posture

62 / 100

Actifs inventoriés

1 284

Écarts ouverts

17

Écarts détectés

extrait — 5 lignes sur 17

  • Élevéeingress/api-gatewayÉchange de clés RSA-2048 sans composante post-quantique
  • Élevéevm/db-primarySauvegardes chiffrées AES-128, hors politique interne
  • Moyennens/paymentsCertificat mTLS expirant dans 21 jours, rotation non planifiée
  • Moyenneimage/worker:1.42Bibliothèque OpenSSL 1.1.1 en fin de support
  • Faiblens/observabilitySuite TLS héritée activée mais non négociée

Chaque écart est daté, rattaché à un actif et accompagné d'une action de remédiation. L'inventaire complet est exportable en CBOM CycloneDX 1.6.

Besoin d'un accompagnement sur votre parc ?