>
Nous vérifions la robustesse de votre gestion des clés, des certificats et des autorités de confiance — pour que la sécurité de vos échanges repose sur des fondations éprouvées.
Votre infrastructure à clés publiques (PKI) garantit l'authenticité, l'intégrité et la confidentialité de vos échanges. Une autorité mal protégée, un algorithme obsolète ou une révocation défaillante suffisent à compromettre toute la chaîne de confiance.
Notre audit vérifie chaque maillon, de l'autorité racine à la gouvernance, pour consolider vos fondations cryptographiques.
De l'autorité racine à la gouvernance, nous examinons chaque maillon de votre chaîne de confiance.
Sécurité des autorités racine et intermédiaires, protection physique et logique.
Émission, renouvellement, expiration et suivi de bout en bout du parc.
Protection des clés privées, usage des modules matériels et cloisonnement.
Conformité cryptographique, tailles suffisantes et anticipation de l'obsolescence.
Fiabilité et disponibilité des mécanismes de révocation des certificats.
Politiques de certification (CP/CPS), rôles, cérémonies de clés et traçabilité.
Une démarche structurée, de l'architecture aux procédures opérationnelles.
Périmètre, autorités concernées et objectifs définis avec vous.
Hiérarchie des autorités, chaînes de confiance et modèle de déploiement.
Clés, algorithmes, HSM, mécanismes de révocation et configurations.
Rapport priorisé (CVSS) et restitution technique & COMEX.
Recommandations concrètes et contre-vérification des correctifs.
Chaque faiblesse cryptographique documentée, notée (CVSS) et expliquée.
Une lecture des risques de confiance orientée décision, sans jargon.
Des recommandations techniques et de gouvernance, ordonnées par le risque.
Une seconde passe pour confirmer que les écarts corrigés sont bien fermés.
L'audit PKI s'inscrit dans une évaluation plus large de votre sécurité.
Assurez-vous que vos clés, certificats et autorités reposent sur des bases solides. Laissez-nous vos coordonnées, un expert vous recontacte pour cadrer l'audit.