Offre Secure — 1 490 € HT/mois
Auditer, puis chiffrer réellement en post-quantique
Tout l'audit quotidien, plus la protection active ML-KEM-768 opérée par nos ingénieurs.
Premier étage — l'audit, intégralement inclus
Le socle : savoir où vous en êtes, chaque jour
Secure démarre par le même cycle que l'offre Audit : découverte des environnements, analyse de chaque primitive cryptographique, scoring du risque, rapport PDF daté. Ce socle tourne en continu et sert de mesure objective de votre progression.
Vous conservez donc l'inventaire complet, l'export CBOM et l'historique des écarts, sans rien souscrire en plus : l'audit n'est pas une option séparée, c'est la fondation.
Cycle d'audit quotidien — 24 h
Plus de 50 contrôles quotidiens
Algorithmes, tailles de clés, suites TLS, certificats et configurations sont vérifiés chaque jour, exactement comme dans l'offre Audit.
Docker, Kubernetes, VM
Découverte automatique du parc : images, secrets montés, ingress, machines virtuelles et services exposés.
Rapport PDF et CBOM
Le rapport quotidien daté et l'inventaire cryptographique exportable restent inclus, comme base de preuve NIS2 et DORA.
Second étage — la protection active
Des canaux hybrides, compatibles avec l'existant
Chaque session combine un échange classique X25519 et une encapsulation post-quantique ML-KEM-768. Le secret final dépend des deux : il reste sûr même si l'un des deux mécanismes est cassé dans le futur.
Les clients qui ne savent pas encore négocier le post-quantique continuent de fonctionner normalement. La migration se fait service par service, sans interruption.
Canal TLS hybride X25519 + ML-KEM-768
Opérations
La rotation de clés devient un non-événement
Les clés sont versionnées, signées et journalisées. Une rotation planifiée s'applique progressivement, avec vérification de santé à chaque étape et retour arrière immédiat en cas d'anomalie.
Toutes les opérations sont traçables et exportables : c'est ce journal que vos auditeurs NIS2 ou DORA demanderont.
Rotation de clés managée, retour arrière en 1 clic
Architecture
Où Zivyx s'insère dans votre infrastructure
La couche Zivyx s'intercale entre votre infrastructure et vos charges de travail : elle observe, applique la politique cryptographique et opère les rotations, sans qu'aucune application n'ait à être modifiée.
Le livrable
Ce que vous recevez chaque jour
Le rapport Secure reprend l'audit quotidien et y ajoute l'état de la protection active : canaux hybrides négociés, versions de clés en vigueur et rotations exécutées.
Zivyx · Rapport Secure
acme-prod · 12 pages · PDF quotidien
Score de posture
62 / 100
Actifs inventoriés
1 284
Écarts ouverts
17
Écarts détectés
extrait — 5 lignes sur 17
- Élevée
ingress/api-gatewayÉchange de clés RSA-2048 sans composante post-quantique - Élevée
vm/db-primarySauvegardes chiffrées AES-128, hors politique interne - Moyenne
ns/paymentsCertificat mTLS expirant dans 21 jours, rotation non planifiée - Moyenne
image/worker:1.42Bibliothèque OpenSSL 1.1.1 en fin de support - Faible
ns/observabilitySuite TLS héritée activée mais non négociée
Chaque écart est daté, rattaché à un actif et accompagné d'une action de remédiation. L'inventaire complet est exportable en CBOM CycloneDX 1.6.
Inclus dans Secure
Ce que l'offre ajoute au-dessus de l'audit
Chiffrement ML-KEM-768
Protection active des flux et des données au repos avec un mécanisme d'encapsulation de clés normalisé post-quantique.
Canaux TLS hybrides
X25519 combiné à ML-KEM-768 : compatibilité totale avec vos clients existants, résistance quantique dès aujourd'hui.
Rotation de clés managée
Versions signées, journalisées et réversibles : un retour arrière vérifié est possible à tout moment, sans coupure.
Inspection à l'admission
Chaque déploiement Kubernetes est contrôlé avant admission : une configuration cryptographique faible est bloquée.
Plan de migration suivi
Une feuille de route par service, revue mensuellement, avec l'état d'avancement réel de votre migration post-quantique.
Ingénieur dédié
Support prioritaire avec un ingénieur cryptographie identifié, point d'avancement mensuel inclus.
Comparer
Audit et Secure, ligne par ligne
| Capacité | Offre 01Audit | Offre 02Secure |
|---|---|---|
| Audit cryptographique quotidien | Inclus | Inclus |
| Rapport PDF et CBOM exportable | Inclus | Inclus |
| Chiffrement actif ML-KEM-768 | Non inclus | Inclus |
| Canaux TLS hybrides | Non inclus | Inclus |
| Rotation de clés managée avec rollback | Non inclus | Inclus |
| Inspection des clusters à l'admission | Non inclus | Inclus |
| Ingénieur cryptographie dédié | Non inclus | Inclus |
| Tarif mensuel | 900 € | 1 490 € |
Besoin d'aller plus loin ?
Architecture dédiée, hébergement souverain, SLA contractuel et multi-sites : l'offre Enterprise reprend tout Secure et l'adapte à votre organisation.
Périmètre
Ce que Secure fait — et ne fait pas
Ce que nous faisons
- ✓Chiffrer activement les flux sensibles en hybride X25519 + ML-KEM-768
- ✓Opérer la rotation des clés, avec journal signé et retour arrière vérifié
- ✓Bloquer à l'admission les déploiements à configuration cryptographique faible
- ✓Maintenir l'audit quotidien, le CBOM et l'historique des écarts
- ✓Suivre le plan de migration service par service avec un ingénieur dédié
Ce que nous ne faisons pas
- —Modifier ou recompiler le code de vos applications
- —Remplacer votre HSM ou votre gestionnaire de secrets existant
- —Garantir une conformité certifiée : Zivyx fournit la preuve, pas le certificat
- —Couvrir les risques non cryptographiques de votre infrastructure
- —Imposer une migration globale en une seule fenêtre
Questions fréquentes
Non, Secure la contient intégralement. Le scanner quotidien, les rapports et le CBOM continuent de fonctionner ; s'y ajoute la protection cryptographique active.
Dans la majorité des cas, non. Les canaux hybrides sont mis en place au niveau des passerelles et des ingress, ce qui évite de recompiler vos applications.
Chaque version de clé est signée et conservée. Le retour arrière est vérifié automatiquement et s'exécute sans interruption de service.
Oui. Le passage est immédiat, facturé au prorata du mois en cours, et votre historique d'audit sert de point de départ à la migration.
Prochaine étape
Voyons Secure appliqué à votre infrastructure.
Une démonstration technique d'une heure suffit à situer la couche Zivyx dans votre architecture réelle et à définir le premier service à migrer.
