Offre Audit — 900 € HT/mois
Savoir précisément où votre cryptographie est exposée
Un scanner cryptographique quotidien, en lecture seule, qui documente votre parc sans rien casser.
Comment ça fonctionne
Un cycle complet toutes les 24 heures
Zivyx découvre vos environnements, analyse chaque primitive cryptographique rencontrée, attribue un score de risque, puis publie un rapport daté. Le cycle recommence automatiquement : vous voyez la dérive de votre parc jour après jour.
L'installation ne demande ni agent permanent ni ouverture de flux entrant. Le périmètre est défini avec vous et peut être restreint à un cluster ou à un ensemble de services.
Cycle d'audit quotidien — 24 h
Ce que vous voyez
Un inventaire lisible, pas une liste d'alertes
Chaque algorithme détecté est classé selon sa résistance à un adversaire quantique. RSA-2048 et ECDSA P-256 apparaissent comme exposés au scénario « Harvest now, decrypt later » ; AES-256 et ML-KEM-768 sont considérés comme durables.
Le rapport indique le service concerné, le fichier ou le certificat en cause, et le chemin de remédiation. C'est cet inventaire qui sert de base de preuve pour NIS2 et DORA.
Exposition par algorithme détecté
Inclus dans l'offre
Six blocs livrés dès le premier mois
Plus de 50 contrôles
Algorithmes, tailles de clés, suites TLS, certificats, entropie et configurations dérivées sont vérifiés à chaque cycle.
Docker, Kubernetes, VM
Détection automatique de l'environnement : images, secrets montés, ingress, machines virtuelles et services exposés.
Rapport PDF quotidien
Un document daté, comparable au précédent, exploitable en comité de sécurité comme en annexe d'audit.
CBOM exportable
L'inventaire cryptographique (Cryptographic Bill of Materials) est exportable pour vos dossiers NIS2 et DORA.
Mise en service en 48 h
Aucun agent à maintenir : lecture seule, périmètre validé avec vous, premier rapport le lendemain.
Support par e-mail
Réponse ouvrée sous 24 h, incluant la relecture de vos rapports par un ingénieur cryptographie.
Limites de l'offre
Ce que l'Audit ne fait pas
Audit — 900 € /mois
Observation, mesure et documentation. Vous savez quoi corriger et dans quel ordre, vos équipes réalisent les changements.
Secure — 1 490 € /mois
Tout l'Audit, plus le chiffrement post-quantique actif et la rotation de clés managée réalisée par nos ingénieurs.
Questions fréquentes
Non. L'offre Audit fonctionne exclusivement en lecture : elle observe, mesure et documente, sans modifier une clé ni un certificat.
L'inventaire des algorithmes détectés, le niveau de risque post-quantique par service, les écarts apparus depuis la veille et les actions recommandées par ordre de priorité.
Exclusivement en Europe. Aucune donnée applicative n'est extraite : seuls les métadonnées cryptographiques et les résultats de contrôles sont conservés.
Oui, le passage est immédiat et facturé au prorata. Tout l'historique d'audit est conservé et sert de référence avant migration.
