PKI · Signature électronique · Cachet électronique visible
Vos clés.
Vos signatures.
Vos documents.
Une infrastructure à clés publiques, une plateforme de signature électronique qualifiée et une plateforme de cachet électronique visible (CEV) : trois produits que nous éditons, déployés sur votre infrastructure ou sur la nôtre. Vous gardez la maîtrise des clés. Nous répondons du résultat en production.
Un échange technique, pas une démonstration produit.
eIDAS Qualified Trust Service Provider
Statut qualifié au sens du règlement (UE) n° 910/2014
Interventions dans 6 pays
Tunisie · Côte d’Ivoire · Bénin · Tchad · Burkina Faso · Mauritanie
Nous n’intégrons pas seulement. Nous éditons.
Trois produits développés en interne, éprouvés en production, déployables sur votre infrastructure comme sur la nôtre. Quand le correctif est urgent, il ne dépend pas du calendrier d’un tiers.

Infrastructure à clés publiques
La clé reste chez vous
États, banques, ministères, opérateurs
Une autorité de certification exploitée en votre nom, sur votre territoire, conçue pour la signature sur HSM : racine nationale, autorité interne ou autorités d’enregistrement déléguées.
- Autorité racine hors ligne et autorités intermédiaires
- Certificats de signature sur HSM, activés à distance
- Autorités d’enregistrement déléguées (Remote Trust AED)
- Cérémonie des clés conduite et documentée

Signature électronique
Signer engage. Encore faut-il pouvoir le prouver.
Administrations, banques, assureurs, opérateurs
Signature électronique qualifiée et cachet serveur, dans une application web pour vos équipes et une API pour vos systèmes. Les clés restent sous votre contrôle, en HSM ou sur token.
- Formats PAdES, XAdES et CAdES, création et validation ETSI EN 319 102
- Parcours multi-signataires, en parallèle ou en séquence
- Horodatage et piste d’audit de chaque transaction
- Homologuée par l’ANCE, certifiée eIDAS QTSP

Cachet électronique visible
Le document se vérifie là où il est présenté
Administrations, registres, émetteurs de documents officiels
Un code à barres 2D signé, imprimé sur le document lui-même. Il se vérifie au scanner, sur papier comme à l’écran, hors ligne et sans accès au système émetteur.
- Génération et vérification du cachet, par API ou par application
- Vérification hors ligne sur Android et iOS, SDK mobile
- Gestion des certificats CEV et des modèles de documents
- Conforme 2D-DOC (ANTS) et ISO 22376:2023
Aucun accord éditeur n’oriente notre recommandation
Nous ne sommes liés à aucun éditeur. La plateforme retenue découle des contraintes du programme : souveraineté, niveau de certification, parc existant, budget d’exploitation. Nous restons responsables du résultat en production, quel que soit le produit retenu. Le choix suit l’exigence, jamais l’inverse.
PKI, signature électronique, cachet visible : une seule chaîne de preuve
L’infrastructure à clés publiques délivre les certificats. La plateforme de signature électronique les met entre les mains des signataires et de vos applications. Le cachet électronique visible porte la preuve jusque sur le document imprimé. Chaque brique se déploie seule, sur votre infrastructure ; ensemble, elles forment une chaîne dont aucun maillon ne vit chez un tiers.
Les trois produitsQuatre étapes, et rien d’imprévu entre elles
- 01
Cadrage
Architecture et politiques
Audit de l’existant, hiérarchie des autorités, niveaux de signature, documents à cacheter. Politiques de certification et déclaration des pratiques écrites avant d’acheter quoi que ce soit.
- 02
Socle PKI
HSM, autorités et cérémonie
Fourniture et installation des HSM, cérémonie de clés de l’autorité racine, mise en production des autorités intermédiaires, du répondeur OCSP et de l’horodatage.
- 03
Services
Signature et cachet visible
Mise en production du service de signature électronique et du cachet électronique visible. Intégration des applications pilotes par API et recette avec vos équipes.
- 04
Exploitation
Formation et transfert
Formation des administrateurs PKI, des opérateurs d’enregistrement et des développeurs, transfert de compétences, puis support de transition jusqu’à votre autonomie complète.
Le plus cher, c’est de construire le mauvais socle
Une autorité de certification ou une plateforme de signature s’exploite pendant dix ans. Ce que vous tranchez au cadrage (architecture de déploiement, types de signature, fonctionnalités), vous le portez tout ce temps. Nous intervenons avant, et nous formons ceux qui tiendront l’infrastructure après.
Conseil
Nous instruisons la décision avant qu’elle coûte : ce que le cadre réglementaire exige de vous, ce que votre parc impose déjà, et ce que vos équipes sauront encore exploiter dans cinq ans.
- Étude de cadrage et architecture des autorités
- Politique de certification et déclaration des pratiques
- Choix de plateforme et de HSM, sans lien éditeur
- Inventaire et audit du parc de certificats existant
- Préparation à l’homologation et à l’audit de conformité
Formation
Une PKI que vos équipes ne savent pas exploiter revient à louer la vôtre. Nous formons les gens qui la tiendront, jusqu’au transfert complet.
- Fondamentaux de la PKI et de la signature électronique
- Exploitation d’une autorité de certification au quotidien
- Cérémonie des clés : rôles, porteurs de secrets, procès-verbal
- Sessions distinctes pour équipes techniques et pour décideurs
- Transfert de compétences en fin de programme
Les faits, et où les vérifier
Certifications et homologations
Certification eIDAS de la plateforme
Service de confiance qualifié, certifié sur un déploiement PKI et signature électronique sur HSM réalisé avec nos produits. Le certificat nomme les politiques des autorités « Remote Trust CA ».
- Règlement (UE) n° 910/2014
- Organisme certificateur accrédité, indépendant
- Audits de surveillance périodiques
- EN 319 401, 411-1/-2, 412-1/-2/-5
Six homologations ANCE, tous types de signature
L’Agence Nationale de Certification Électronique (ANCE) a homologué la plateforme pour l’ensemble des niveaux de signature reconnus en Tunisie, du token au cachet visible.
- Signature qualifiée sur HSM, à l’ANCE ou chez vous
- Signature qualifiée sur token USB
- Cachet de personne morale et cachet électronique visible
- Mobile ID adossé à l’identité nationale (E-Houwiya)
PKI nationales et institutionnelles déployées
HAICOP
TunisieRefonte de la PKI et du socle de services de confiance de la plateforme nationale de marchés publics
NACEF · CIMF
TunisieServices de confiance du Centre Informatique du Ministère des Finances
ANSSI
Burkina FasoPlateforme nationale de signature électronique, migration en cours vers la nouvelle version
ASIN
BéninServices de confiance nationaux et cachet électronique visible
Port Autonome de Cotonou
BéninDéploiement de la plateforme de signature électronique NGSIGN
SIGMAP
MauritanieSystème d’information de gestion des marchés et achats publics
Nos clients · Les grands comptes
Gouvernements et agences publiques
Banques et assurances
Industrie et distribution pharmaceutique
Autres secteurs
Référentiels appliqués
Signatures PAdES pour le PDF, XAdES pour le XML, créées et validées selon les normes ETSI. Les référentiels qui rendent une preuve opposable.
- PAdES · ETSI EN 319 142 · Baseline B, T, LT, LTA
- XAdES · ETSI EN 319 132 · Baseline B, T, LT, LTA
- CAdES · ETSI EN 319 122
- Validation · ETSI EN 319 102
- eIDAS (UE) n° 910/2014
- ETSI EN 319 411-1 / 411-2
- ETSI EN 319 421 / 319 422
- X.509 · RFC 5280
- Common Criteria (HSM)
- 2D-DOC (ANTS) · ISO 22376:2023
Parlons de votre besoin avant de parler de produit.
Dites-nous le cadre réglementaire et l’échelle visée. Nous vous dirons ce qu’il faut réellement construire, y compris s’il vous faut moins que ce que vous pensiez.



























































