Aller au contenu principal
NG Technologies

Infrastructures à clés publiques

Une PKI n’est pas un projet logiciel

C’est un engagement de long terme sur la maîtrise des clés, la continuité et la valeur de la preuve, avec des obligations qui vous survivront. Ce que vous décidez au cadrage, vous l’exploitez pendant dix ans. Cela vaut pour l’autorité racine d’un État comme pour la PKI interne d’un grand groupe ou l’autorité d’enregistrement déléguée d’une banque. Remote Trust PKI est conçue pour cela : délivrer des certificats de signature sur HSM, au plus près du signataire.

Une même discipline, à trois échelles

Maîtrise des clés, traçabilité, continuité : les exigences ne changent pas d’une échelle à l’autre. Ce qui change, c’est ce que vous perdez quand elles cèdent.

  • États, régulateurs, autorités de certification

    PKI nationale et souveraine

    Une autorité racine exploitée en votre nom, sur votre territoire, avec la valeur probante que la loi lui reconnaît, et non celle qu’un éditeur étranger veut bien vous concéder.

    • Autorité racine hors ligne et hiérarchie d’autorités intermédiaires
    • Politique de certification et déclaration des pratiques
    • Certificats de signature qualifiée du citoyen et de l’agent public, sur HSM
    • Commande publique dématérialisée et facture électronique
    • Transfert de compétences aux équipes nationales
  • Banques, assurances, télécoms, énergie, santé, industrie

    PKI d’entreprise

    Une autorité interne pour la signature et le cachet de vos flux. Vos usages internes cessent de dépendre du calendrier d’une autorité publique.

    • Autorité interne pour les usages qui n’ont pas à être publics
    • Certificats de signature des collaborateurs sur HSM, activés à distance
    • Certificats de cachet de l’entreprise pour les documents émis en volume
    • Signature et cachet des flux métier et documentaires
    • Séparation nette entre confiance interne et confiance publique
  • Banques, ministères, opérateurs, notaires

    Autorités d’enregistrement déléguées

    Vous enrôlez vos propres clients ou usagers au guichet, sous la politique de l’autorité centrale. Le certificat est délivré sur HSM et sert aussitôt à signer.

    • Portail Remote Trust AED pour vos opérateurs d’enregistrement
    • Identification en face-à-face, pièces et contrôles définis par la politique
    • Clé du signataire générée et conservée dans le HSM
    • Certificat consommé directement par NGSIGN, sans raccordement
    • Rôles, journalisation et cloisonnement par entité

Quatre étapes, et rien d’imprévu entre elles

  1. 01

    Cadrage

    Architecture et politiques

    Audit de l’existant, hiérarchie des autorités, niveaux de signature, documents à cacheter. Politiques de certification et déclaration des pratiques écrites avant d’acheter quoi que ce soit.

  2. 02

    Socle PKI

    HSM, autorités et cérémonie

    Fourniture et installation des HSM, cérémonie de clés de l’autorité racine, mise en production des autorités intermédiaires, du répondeur OCSP et de l’horodatage.

  3. 03

    Services

    Signature et cachet visible

    Mise en production du service de signature électronique et du cachet électronique visible. Intégration des applications pilotes par API et recette avec vos équipes.

  4. 04

    Exploitation

    Formation et transfert

    Formation des administrateurs PKI, des opérateurs d’enregistrement et des développeurs, transfert de compétences, puis support de transition jusqu’à votre autonomie complète.

Le plus cher, c’est de construire le mauvais socle

Une autorité de certification ou une plateforme de signature s’exploite pendant dix ans. Ce que vous tranchez au cadrage (architecture de déploiement, types de signature, fonctionnalités), vous le portez tout ce temps. Nous intervenons avant, et nous formons ceux qui tiendront l’infrastructure après.

Conseil

Nous instruisons la décision avant qu’elle coûte : ce que le cadre réglementaire exige de vous, ce que votre parc impose déjà, et ce que vos équipes sauront encore exploiter dans cinq ans.

  • Étude de cadrage et architecture des autorités
  • Politique de certification et déclaration des pratiques
  • Choix de plateforme et de HSM, sans lien éditeur
  • Inventaire et audit du parc de certificats existant
  • Préparation à l’homologation et à l’audit de conformité

Formation

Une PKI que vos équipes ne savent pas exploiter revient à louer la vôtre. Nous formons les gens qui la tiendront, jusqu’au transfert complet.

  • Fondamentaux de la PKI et de la signature électronique
  • Exploitation d’une autorité de certification au quotidien
  • Cérémonie des clés : rôles, porteurs de secrets, procès-verbal
  • Sessions distinctes pour équipes techniques et pour décideurs
  • Transfert de compétences en fin de programme

Les faits, et où les vérifier

Certifications et homologations

  • Certification eIDAS de la plateforme

    Service de confiance qualifié, certifié sur un déploiement PKI et signature électronique sur HSM réalisé avec nos produits. Le certificat nomme les politiques des autorités « Remote Trust CA ».

    • Règlement (UE) n° 910/2014
    • Organisme certificateur accrédité, indépendant
    • Audits de surveillance périodiques
    • EN 319 401, 411-1/-2, 412-1/-2/-5
  • Six homologations ANCE, tous types de signature

    L’Agence Nationale de Certification Électronique (ANCE) a homologué la plateforme pour l’ensemble des niveaux de signature reconnus en Tunisie, du token au cachet visible.

    • Signature qualifiée sur HSM, à l’ANCE ou chez vous
    • Signature qualifiée sur token USB
    • Cachet de personne morale et cachet électronique visible
    • Mobile ID adossé à l’identité nationale (E-Houwiya)
    Télécharger les six attestations →

PKI nationales et institutionnelles déployées

  • HAICOP

    Tunisie

    Refonte de la PKI et du socle de services de confiance de la plateforme nationale de marchés publics

  • NACEF · CIMF

    Tunisie

    Services de confiance du Centre Informatique du Ministère des Finances

  • ANSSI

    Burkina Faso

    Plateforme nationale de signature électronique, migration en cours vers la nouvelle version

  • ASIN

    Bénin

    Services de confiance nationaux et cachet électronique visible

  • Port Autonome de Cotonou

    Bénin

    Déploiement de la plateforme de signature électronique NGSIGN

  • SIGMAP

    Mauritanie

    Système d’information de gestion des marchés et achats publics

Nos clients · Les grands comptes

Gouvernements et agences publiques

  • CNAM, Caisse Nationale d’Assurance Maladie
  • Agence Foncière Agricole
  • MTNIMA, Ministère de la Transformation Numérique, Mauritanie
  • Ministère du Numérique et de la Digitalisation, République du Bénin
  • ANSICE, Tchad
  • CNI, Centre National de l’Informatique
  • Port Autonome de Cotonou
  • ANSSI, Agence Nationale de Sécurité des Systèmes d’Information, Burkina Faso
  • TUNEPS
  • ASIN, Agence des Systèmes d’Information et du Numérique, Bénin
  • Ministère de la Transition Numérique et de la Modernisation de l’Administration
  • HAICOP
  • CIMF, Centre Informatique du Ministère des Finances
  • TunTrust
  • RNE, Registre National des Entreprises
  • ANSUT

Banques et assurances

  • Obour, Electronic Payment Solutions
  • Bourse de Tunis
  • QNB
  • Hannibal Lease
  • UBCI
  • ATB, Arab Tunisian Bank
  • Amen Bank
  • BNA, Banque Nationale Agricole
  • STAR Assurances
  • Carte Assurances
  • Tunis Re
  • GAT Assurances
  • Tunisie Leasing & Factoring
  • OLEA Insurance Solutions Africa
  • UIB
  • Maghrebia

Industrie et distribution pharmaceutique

  • SMT
  • Pfizer
  • Opalia Recordati
  • Pharmatec
  • Médis
  • Univers Pharmacie
  • Okba Médicaments
  • Cophadis
  • Neapolis Pharma
  • IPS, Industrie Pharmaceutique Saïd

Autres secteurs

  • Ennakl Automobiles
  • UGFS North Africa
  • TIC Group, Technique Inspection & Contrôle
  • Délice Holding
  • CCT, Compagnie des Comptables de Tunisie
  • Vivo Energy
  • Paretec, filiale Parenin
  • OMV
  • CPG, Compagnie des Phosphates de Gafsa
  • CMA CGM
  • Equipement Moderne Automotive
  • Parenin
  • Aziza
  • Dataxion
  • ETAP
  • STIR
  • Agil, SNDP
  • Orange

Aucun accord éditeur n’oriente notre recommandation

Nous ne sommes liés à aucun éditeur. La plateforme retenue découle des contraintes du programme : souveraineté, niveau de certification, parc existant, budget d’exploitation. Nous restons responsables du résultat en production, quel que soit le produit retenu. Le choix suit l’exigence, jamais l’inverse.

Référentiels appliqués

Signatures PAdES pour le PDF, XAdES pour le XML, créées et validées selon les normes ETSI. Les référentiels qui rendent une preuve opposable.

  • PAdES · ETSI EN 319 142 · Baseline B, T, LT, LTA
  • XAdES · ETSI EN 319 132 · Baseline B, T, LT, LTA
  • CAdES · ETSI EN 319 122
  • Validation · ETSI EN 319 102
  • eIDAS (UE) n° 910/2014
  • ETSI EN 319 411-1 / 411-2
  • ETSI EN 319 421 / 319 422
  • X.509 · RFC 5280
  • Common Criteria (HSM)
  • 2D-DOC (ANTS) · ISO 22376:2023

Parlons de votre besoin avant de parler de produit.

Dites-nous le cadre réglementaire et l’échelle visée. Nous vous dirons ce qu’il faut réellement construire, y compris s’il vous faut moins que ce que vous pensiez.