Offre Secure — 1 490 € HT/mois

Auditer, puis chiffrer réellement en post-quantique

Tout l'audit quotidien, plus la protection active ML-KEM-768 opérée par nos ingénieurs.

Premier étage — l'audit, intégralement inclus

Le socle : savoir où vous en êtes, chaque jour

Secure démarre par le même cycle que l'offre Audit : découverte des environnements, analyse de chaque primitive cryptographique, scoring du risque, rapport PDF daté. Ce socle tourne en continu et sert de mesure objective de votre progression.

Vous conservez donc l'inventaire complet, l'export CBOM et l'historique des écarts, sans rien souscrire en plus : l'audit n'est pas une option séparée, c'est la fondation.

DécouverteAnalyseScoringRapport PDFboucle automatique, sans agent à maintenirSources : conteneurs Docker · clusters Kubernetes · VM · certificats TLS

Cycle d'audit quotidien — 24 h

Plus de 50 contrôles quotidiens

Algorithmes, tailles de clés, suites TLS, certificats et configurations sont vérifiés chaque jour, exactement comme dans l'offre Audit.

Docker, Kubernetes, VM

Découverte automatique du parc : images, secrets montés, ingress, machines virtuelles et services exposés.

Rapport PDF et CBOM

Le rapport quotidien daté et l'inventaire cryptographique exportable restent inclus, comme base de preuve NIS2 et DORA.

Second étage — la protection active

Des canaux hybrides, compatibles avec l'existant

Chaque session combine un échange classique X25519 et une encapsulation post-quantique ML-KEM-768. Le secret final dépend des deux : il reste sûr même si l'un des deux mécanismes est cassé dans le futur.

Les clients qui ne savent pas encore négocier le post-quantique continuent de fonctionner normalement. La migration se fait service par service, sans interruption.

ClientServiceML-KEM-768 (post-quantique)X25519 (classique)secret

Canal TLS hybride X25519 + ML-KEM-768

Opérations

La rotation de clés devient un non-événement

Les clés sont versionnées, signées et journalisées. Une rotation planifiée s'applique progressivement, avec vérification de santé à chaque étape et retour arrière immédiat en cas d'anomalie.

Toutes les opérations sont traçables et exportables : c'est ce journal que vos auditeurs NIS2 ou DORA demanderont.

v1v2v3v4rollback vérifié, sans interruption de serviceChaque version de clé est signée, journalisée et réversible.

Rotation de clés managée, retour arrière en 1 clic

Architecture

Où Zivyx s'insère dans votre infrastructure

Infrastructure clientDockerKubernetesMachines virtuellesCouche ZivyxDétection & CBOMPolitique cryptoML-KEM-768 hybrideRotation de clésCharges protégéesAPI & paiementsBases de donnéesFlux inter-servicesAucune modification applicative — instrumentation au niveau runtime et passerelle

La couche Zivyx s'intercale entre votre infrastructure et vos charges de travail : elle observe, applique la politique cryptographique et opère les rotations, sans qu'aucune application n'ait à être modifiée.

Le livrable

Ce que vous recevez chaque jour

Le rapport Secure reprend l'audit quotidien et y ajoute l'état de la protection active : canaux hybrides négociés, versions de clés en vigueur et rotations exécutées.

Zivyx · Rapport Secure

acme-prod · 12 pages · PDF quotidien

Exemple — données de démonstration

Score de posture

62 / 100

Actifs inventoriés

1 284

Écarts ouverts

17

Écarts détectés

extrait — 5 lignes sur 17

  • Élevéeingress/api-gatewayÉchange de clés RSA-2048 sans composante post-quantique
  • Élevéevm/db-primarySauvegardes chiffrées AES-128, hors politique interne
  • Moyennens/paymentsCertificat mTLS expirant dans 21 jours, rotation non planifiée
  • Moyenneimage/worker:1.42Bibliothèque OpenSSL 1.1.1 en fin de support
  • Faiblens/observabilitySuite TLS héritée activée mais non négociée

Chaque écart est daté, rattaché à un actif et accompagné d'une action de remédiation. L'inventaire complet est exportable en CBOM CycloneDX 1.6.

Inclus dans Secure

Ce que l'offre ajoute au-dessus de l'audit

Chiffrement ML-KEM-768

Protection active des flux et des données au repos avec un mécanisme d'encapsulation de clés normalisé post-quantique.

Canaux TLS hybrides

X25519 combiné à ML-KEM-768 : compatibilité totale avec vos clients existants, résistance quantique dès aujourd'hui.

Rotation de clés managée

Versions signées, journalisées et réversibles : un retour arrière vérifié est possible à tout moment, sans coupure.

Inspection à l'admission

Chaque déploiement Kubernetes est contrôlé avant admission : une configuration cryptographique faible est bloquée.

Plan de migration suivi

Une feuille de route par service, revue mensuellement, avec l'état d'avancement réel de votre migration post-quantique.

Ingénieur dédié

Support prioritaire avec un ingénieur cryptographie identifié, point d'avancement mensuel inclus.

Comparer

Audit et Secure, ligne par ligne

CapacitéOffre 01AuditOffre 02Secure
Audit cryptographique quotidien Inclus Inclus
Rapport PDF et CBOM exportable Inclus Inclus
Chiffrement actif ML-KEM-768 Non inclus Inclus
Canaux TLS hybrides Non inclus Inclus
Rotation de clés managée avec rollback Non inclus Inclus
Inspection des clusters à l'admission Non inclus Inclus
Ingénieur cryptographie dédié Non inclus Inclus
Tarif mensuel900 €1 490 €

Besoin d'aller plus loin ?

Architecture dédiée, hébergement souverain, SLA contractuel et multi-sites : l'offre Enterprise reprend tout Secure et l'adapte à votre organisation.

Périmètre

Ce que Secure fait — et ne fait pas

Ce que nous faisons

  • Chiffrer activement les flux sensibles en hybride X25519 + ML-KEM-768
  • Opérer la rotation des clés, avec journal signé et retour arrière vérifié
  • Bloquer à l'admission les déploiements à configuration cryptographique faible
  • Maintenir l'audit quotidien, le CBOM et l'historique des écarts
  • Suivre le plan de migration service par service avec un ingénieur dédié

Ce que nous ne faisons pas

  • Modifier ou recompiler le code de vos applications
  • Remplacer votre HSM ou votre gestionnaire de secrets existant
  • Garantir une conformité certifiée : Zivyx fournit la preuve, pas le certificat
  • Couvrir les risques non cryptographiques de votre infrastructure
  • Imposer une migration globale en une seule fenêtre

Questions fréquentes

Non, Secure la contient intégralement. Le scanner quotidien, les rapports et le CBOM continuent de fonctionner ; s'y ajoute la protection cryptographique active.

Dans la majorité des cas, non. Les canaux hybrides sont mis en place au niveau des passerelles et des ingress, ce qui évite de recompiler vos applications.

Chaque version de clé est signée et conservée. Le retour arrière est vérifié automatiquement et s'exécute sans interruption de service.

Oui. Le passage est immédiat, facturé au prorata du mois en cours, et votre historique d'audit sert de point de départ à la migration.

Prochaine étape

Voyons Secure appliqué à votre infrastructure.

Une démonstration technique d'une heure suffit à situer la couche Zivyx dans votre architecture réelle et à définir le premier service à migrer.