Infrastructures à clés publiques
Une PKI n’est pas un projet logiciel
C’est un engagement de long terme sur la maîtrise des clés, la continuité et la valeur de la preuve, avec des obligations qui vous survivront. Ce que vous décidez au cadrage, vous l’exploitez pendant dix ans. Cela vaut pour l’autorité racine d’un État comme pour la PKI interne d’un grand groupe ou l’autorité d’enregistrement déléguée d’une banque. Remote Trust PKI est conçue pour cela : délivrer des certificats de signature sur HSM, au plus près du signataire.
Une même discipline, à trois échelles
Maîtrise des clés, traçabilité, continuité : les exigences ne changent pas d’une échelle à l’autre. Ce qui change, c’est ce que vous perdez quand elles cèdent.
États, régulateurs, autorités de certification
PKI nationale et souveraine
Une autorité racine exploitée en votre nom, sur votre territoire, avec la valeur probante que la loi lui reconnaît, et non celle qu’un éditeur étranger veut bien vous concéder.
- Autorité racine hors ligne et hiérarchie d’autorités intermédiaires
- Politique de certification et déclaration des pratiques
- Certificats de signature qualifiée du citoyen et de l’agent public, sur HSM
- Commande publique dématérialisée et facture électronique
- Transfert de compétences aux équipes nationales
Banques, assurances, télécoms, énergie, santé, industrie
PKI d’entreprise
Une autorité interne pour la signature et le cachet de vos flux. Vos usages internes cessent de dépendre du calendrier d’une autorité publique.
- Autorité interne pour les usages qui n’ont pas à être publics
- Certificats de signature des collaborateurs sur HSM, activés à distance
- Certificats de cachet de l’entreprise pour les documents émis en volume
- Signature et cachet des flux métier et documentaires
- Séparation nette entre confiance interne et confiance publique
Banques, ministères, opérateurs, notaires
Autorités d’enregistrement déléguées
Vous enrôlez vos propres clients ou usagers au guichet, sous la politique de l’autorité centrale. Le certificat est délivré sur HSM et sert aussitôt à signer.
- Portail Remote Trust AED pour vos opérateurs d’enregistrement
- Identification en face-à-face, pièces et contrôles définis par la politique
- Clé du signataire générée et conservée dans le HSM
- Certificat consommé directement par NGSIGN, sans raccordement
- Rôles, journalisation et cloisonnement par entité
Quatre étapes, et rien d’imprévu entre elles
- 01
Cadrage
Architecture et politiques
Audit de l’existant, hiérarchie des autorités, niveaux de signature, documents à cacheter. Politiques de certification et déclaration des pratiques écrites avant d’acheter quoi que ce soit.
- 02
Socle PKI
HSM, autorités et cérémonie
Fourniture et installation des HSM, cérémonie de clés de l’autorité racine, mise en production des autorités intermédiaires, du répondeur OCSP et de l’horodatage.
- 03
Services
Signature et cachet visible
Mise en production du service de signature électronique et du cachet électronique visible. Intégration des applications pilotes par API et recette avec vos équipes.
- 04
Exploitation
Formation et transfert
Formation des administrateurs PKI, des opérateurs d’enregistrement et des développeurs, transfert de compétences, puis support de transition jusqu’à votre autonomie complète.
Le plus cher, c’est de construire le mauvais socle
Une autorité de certification ou une plateforme de signature s’exploite pendant dix ans. Ce que vous tranchez au cadrage (architecture de déploiement, types de signature, fonctionnalités), vous le portez tout ce temps. Nous intervenons avant, et nous formons ceux qui tiendront l’infrastructure après.
Conseil
Nous instruisons la décision avant qu’elle coûte : ce que le cadre réglementaire exige de vous, ce que votre parc impose déjà, et ce que vos équipes sauront encore exploiter dans cinq ans.
- Étude de cadrage et architecture des autorités
- Politique de certification et déclaration des pratiques
- Choix de plateforme et de HSM, sans lien éditeur
- Inventaire et audit du parc de certificats existant
- Préparation à l’homologation et à l’audit de conformité
Formation
Une PKI que vos équipes ne savent pas exploiter revient à louer la vôtre. Nous formons les gens qui la tiendront, jusqu’au transfert complet.
- Fondamentaux de la PKI et de la signature électronique
- Exploitation d’une autorité de certification au quotidien
- Cérémonie des clés : rôles, porteurs de secrets, procès-verbal
- Sessions distinctes pour équipes techniques et pour décideurs
- Transfert de compétences en fin de programme
Les faits, et où les vérifier
Certifications et homologations
Certification eIDAS de la plateforme
Service de confiance qualifié, certifié sur un déploiement PKI et signature électronique sur HSM réalisé avec nos produits. Le certificat nomme les politiques des autorités « Remote Trust CA ».
- Règlement (UE) n° 910/2014
- Organisme certificateur accrédité, indépendant
- Audits de surveillance périodiques
- EN 319 401, 411-1/-2, 412-1/-2/-5
Six homologations ANCE, tous types de signature
L’Agence Nationale de Certification Électronique (ANCE) a homologué la plateforme pour l’ensemble des niveaux de signature reconnus en Tunisie, du token au cachet visible.
- Signature qualifiée sur HSM, à l’ANCE ou chez vous
- Signature qualifiée sur token USB
- Cachet de personne morale et cachet électronique visible
- Mobile ID adossé à l’identité nationale (E-Houwiya)
PKI nationales et institutionnelles déployées
HAICOP
TunisieRefonte de la PKI et du socle de services de confiance de la plateforme nationale de marchés publics
NACEF · CIMF
TunisieServices de confiance du Centre Informatique du Ministère des Finances
ANSSI
Burkina FasoPlateforme nationale de signature électronique, migration en cours vers la nouvelle version
ASIN
BéninServices de confiance nationaux et cachet électronique visible
Port Autonome de Cotonou
BéninDéploiement de la plateforme de signature électronique NGSIGN
SIGMAP
MauritanieSystème d’information de gestion des marchés et achats publics
Nos clients · Les grands comptes
Gouvernements et agences publiques
Banques et assurances
Industrie et distribution pharmaceutique
Autres secteurs
Aucun accord éditeur n’oriente notre recommandation
Nous ne sommes liés à aucun éditeur. La plateforme retenue découle des contraintes du programme : souveraineté, niveau de certification, parc existant, budget d’exploitation. Nous restons responsables du résultat en production, quel que soit le produit retenu. Le choix suit l’exigence, jamais l’inverse.
Référentiels appliqués
Signatures PAdES pour le PDF, XAdES pour le XML, créées et validées selon les normes ETSI. Les référentiels qui rendent une preuve opposable.
- PAdES · ETSI EN 319 142 · Baseline B, T, LT, LTA
- XAdES · ETSI EN 319 132 · Baseline B, T, LT, LTA
- CAdES · ETSI EN 319 122
- Validation · ETSI EN 319 102
- eIDAS (UE) n° 910/2014
- ETSI EN 319 411-1 / 411-2
- ETSI EN 319 421 / 319 422
- X.509 · RFC 5280
- Common Criteria (HSM)
- 2D-DOC (ANTS) · ISO 22376:2023
Parlons de votre besoin avant de parler de produit.
Dites-nous le cadre réglementaire et l’échelle visée. Nous vous dirons ce qu’il faut réellement construire, y compris s’il vous faut moins que ce que vous pensiez.



























































