Aller au contenu principal
NG Technologies

PKI · Signature électronique · Cachet électronique visible

Vos clés.
Vos signatures.
Vos documents.

Une infrastructure à clés publiques, une plateforme de signature électronique qualifiée et une plateforme de cachet électronique visible (CEV) : trois produits que nous éditons, déployés sur votre infrastructure ou sur la nôtre. Vous gardez la maîtrise des clés. Nous répondons du résultat en production.

Un échange technique, pas une démonstration produit.

  • eIDAS Qualified Trust Service Provider

    Statut qualifié au sens du règlement (UE) n° 910/2014

  • Interventions dans 6 pays

    Tunisie · Côte d’Ivoire · Bénin · Tchad · Burkina Faso · Mauritanie

Nous n’intégrons pas seulement. Nous éditons.

Trois produits développés en interne, éprouvés en production, déployables sur votre infrastructure comme sur la nôtre. Quand le correctif est urgent, il ne dépend pas du calendrier d’un tiers.

  • Infrastructure à clés publiques

    La clé reste chez vous

    États, banques, ministères, opérateurs

    Une autorité de certification exploitée en votre nom, sur votre territoire, conçue pour la signature sur HSM : racine nationale, autorité interne ou autorités d’enregistrement déléguées.

    • Autorité racine hors ligne et autorités intermédiaires
    • Certificats de signature sur HSM, activés à distance
    • Autorités d’enregistrement déléguées (Remote Trust AED)
    • Cérémonie des clés conduite et documentée
  • Signature électronique

    Signer engage. Encore faut-il pouvoir le prouver.

    Administrations, banques, assureurs, opérateurs

    Signature électronique qualifiée et cachet serveur, dans une application web pour vos équipes et une API pour vos systèmes. Les clés restent sous votre contrôle, en HSM ou sur token.

    • Formats PAdES, XAdES et CAdES, création et validation ETSI EN 319 102
    • Parcours multi-signataires, en parallèle ou en séquence
    • Horodatage et piste d’audit de chaque transaction
    • Homologuée par l’ANCE, certifiée eIDAS QTSP
  • Cachet électronique visible

    Le document se vérifie là où il est présenté

    Administrations, registres, émetteurs de documents officiels

    Un code à barres 2D signé, imprimé sur le document lui-même. Il se vérifie au scanner, sur papier comme à l’écran, hors ligne et sans accès au système émetteur.

    • Génération et vérification du cachet, par API ou par application
    • Vérification hors ligne sur Android et iOS, SDK mobile
    • Gestion des certificats CEV et des modèles de documents
    • Conforme 2D-DOC (ANTS) et ISO 22376:2023

Aucun accord éditeur n’oriente notre recommandation

Nous ne sommes liés à aucun éditeur. La plateforme retenue découle des contraintes du programme : souveraineté, niveau de certification, parc existant, budget d’exploitation. Nous restons responsables du résultat en production, quel que soit le produit retenu. Le choix suit l’exigence, jamais l’inverse.

PKI, signature électronique, cachet visible : une seule chaîne de preuve

L’infrastructure à clés publiques délivre les certificats. La plateforme de signature électronique les met entre les mains des signataires et de vos applications. Le cachet électronique visible porte la preuve jusque sur le document imprimé. Chaque brique se déploie seule, sur votre infrastructure ; ensemble, elles forment une chaîne dont aucun maillon ne vit chez un tiers.

Les trois produits

Quatre étapes, et rien d’imprévu entre elles

  1. 01

    Cadrage

    Architecture et politiques

    Audit de l’existant, hiérarchie des autorités, niveaux de signature, documents à cacheter. Politiques de certification et déclaration des pratiques écrites avant d’acheter quoi que ce soit.

  2. 02

    Socle PKI

    HSM, autorités et cérémonie

    Fourniture et installation des HSM, cérémonie de clés de l’autorité racine, mise en production des autorités intermédiaires, du répondeur OCSP et de l’horodatage.

  3. 03

    Services

    Signature et cachet visible

    Mise en production du service de signature électronique et du cachet électronique visible. Intégration des applications pilotes par API et recette avec vos équipes.

  4. 04

    Exploitation

    Formation et transfert

    Formation des administrateurs PKI, des opérateurs d’enregistrement et des développeurs, transfert de compétences, puis support de transition jusqu’à votre autonomie complète.

Le plus cher, c’est de construire le mauvais socle

Une autorité de certification ou une plateforme de signature s’exploite pendant dix ans. Ce que vous tranchez au cadrage (architecture de déploiement, types de signature, fonctionnalités), vous le portez tout ce temps. Nous intervenons avant, et nous formons ceux qui tiendront l’infrastructure après.

Conseil

Nous instruisons la décision avant qu’elle coûte : ce que le cadre réglementaire exige de vous, ce que votre parc impose déjà, et ce que vos équipes sauront encore exploiter dans cinq ans.

  • Étude de cadrage et architecture des autorités
  • Politique de certification et déclaration des pratiques
  • Choix de plateforme et de HSM, sans lien éditeur
  • Inventaire et audit du parc de certificats existant
  • Préparation à l’homologation et à l’audit de conformité

Formation

Une PKI que vos équipes ne savent pas exploiter revient à louer la vôtre. Nous formons les gens qui la tiendront, jusqu’au transfert complet.

  • Fondamentaux de la PKI et de la signature électronique
  • Exploitation d’une autorité de certification au quotidien
  • Cérémonie des clés : rôles, porteurs de secrets, procès-verbal
  • Sessions distinctes pour équipes techniques et pour décideurs
  • Transfert de compétences en fin de programme

Les faits, et où les vérifier

Certifications et homologations

  • Certification eIDAS de la plateforme

    Service de confiance qualifié, certifié sur un déploiement PKI et signature électronique sur HSM réalisé avec nos produits. Le certificat nomme les politiques des autorités « Remote Trust CA ».

    • Règlement (UE) n° 910/2014
    • Organisme certificateur accrédité, indépendant
    • Audits de surveillance périodiques
    • EN 319 401, 411-1/-2, 412-1/-2/-5
  • Six homologations ANCE, tous types de signature

    L’Agence Nationale de Certification Électronique (ANCE) a homologué la plateforme pour l’ensemble des niveaux de signature reconnus en Tunisie, du token au cachet visible.

    • Signature qualifiée sur HSM, à l’ANCE ou chez vous
    • Signature qualifiée sur token USB
    • Cachet de personne morale et cachet électronique visible
    • Mobile ID adossé à l’identité nationale (E-Houwiya)
    Télécharger les six attestations →

PKI nationales et institutionnelles déployées

  • HAICOP

    Tunisie

    Refonte de la PKI et du socle de services de confiance de la plateforme nationale de marchés publics

  • NACEF · CIMF

    Tunisie

    Services de confiance du Centre Informatique du Ministère des Finances

  • ANSSI

    Burkina Faso

    Plateforme nationale de signature électronique, migration en cours vers la nouvelle version

  • ASIN

    Bénin

    Services de confiance nationaux et cachet électronique visible

  • Port Autonome de Cotonou

    Bénin

    Déploiement de la plateforme de signature électronique NGSIGN

  • SIGMAP

    Mauritanie

    Système d’information de gestion des marchés et achats publics

Nos clients · Les grands comptes

Gouvernements et agences publiques

  • CNAM, Caisse Nationale d’Assurance Maladie
  • Agence Foncière Agricole
  • MTNIMA, Ministère de la Transformation Numérique, Mauritanie
  • Ministère du Numérique et de la Digitalisation, République du Bénin
  • ANSICE, Tchad
  • CNI, Centre National de l’Informatique
  • Port Autonome de Cotonou
  • ANSSI, Agence Nationale de Sécurité des Systèmes d’Information, Burkina Faso
  • TUNEPS
  • ASIN, Agence des Systèmes d’Information et du Numérique, Bénin
  • Ministère de la Transition Numérique et de la Modernisation de l’Administration
  • HAICOP
  • CIMF, Centre Informatique du Ministère des Finances
  • TunTrust
  • RNE, Registre National des Entreprises
  • ANSUT

Banques et assurances

  • Obour, Electronic Payment Solutions
  • Bourse de Tunis
  • QNB
  • Hannibal Lease
  • UBCI
  • ATB, Arab Tunisian Bank
  • Amen Bank
  • BNA, Banque Nationale Agricole
  • STAR Assurances
  • Carte Assurances
  • Tunis Re
  • GAT Assurances
  • Tunisie Leasing & Factoring
  • OLEA Insurance Solutions Africa
  • UIB
  • Maghrebia

Industrie et distribution pharmaceutique

  • SMT
  • Pfizer
  • Opalia Recordati
  • Pharmatec
  • Médis
  • Univers Pharmacie
  • Okba Médicaments
  • Cophadis
  • Neapolis Pharma
  • IPS, Industrie Pharmaceutique Saïd

Autres secteurs

  • Ennakl Automobiles
  • UGFS North Africa
  • TIC Group, Technique Inspection & Contrôle
  • Délice Holding
  • CCT, Compagnie des Comptables de Tunisie
  • Vivo Energy
  • Paretec, filiale Parenin
  • OMV
  • CPG, Compagnie des Phosphates de Gafsa
  • CMA CGM
  • Equipement Moderne Automotive
  • Parenin
  • Aziza
  • Dataxion
  • ETAP
  • STIR
  • Agil, SNDP
  • Orange

Référentiels appliqués

Signatures PAdES pour le PDF, XAdES pour le XML, créées et validées selon les normes ETSI. Les référentiels qui rendent une preuve opposable.

  • PAdES · ETSI EN 319 142 · Baseline B, T, LT, LTA
  • XAdES · ETSI EN 319 132 · Baseline B, T, LT, LTA
  • CAdES · ETSI EN 319 122
  • Validation · ETSI EN 319 102
  • eIDAS (UE) n° 910/2014
  • ETSI EN 319 411-1 / 411-2
  • ETSI EN 319 421 / 319 422
  • X.509 · RFC 5280
  • Common Criteria (HSM)
  • 2D-DOC (ANTS) · ISO 22376:2023

Parlons de votre besoin avant de parler de produit.

Dites-nous le cadre réglementaire et l’échelle visée. Nous vous dirons ce qu’il faut réellement construire, y compris s’il vous faut moins que ce que vous pensiez.