La crypto-agilité, ce n'est pas la capacité de remplacer un algorithme. C'est la capacité de savoir où la cryptographie est utilisée, ce qui en dépend, et comment la changer sans risque.
Pourquoi la plupart des migrations calent
La cryptographie post-quantique crée l'urgence, mais le blocage est plus ancien : la plupart des organisations ne savent pas où se trouve leur cryptographie.
- Un parc cryptographique inconnuRSA, ECDSA, SHA-1 et certificats dispersés dans le code, la configuration et les endpoints.
- Des dépendances inconnuesImpossible de dire quels systèmes et quelles données chaque algorithme protège.
- Un coût de migration inconnuSans périmètre, pas de budget ni de séquencement.
- Un risque de migrationDes changements faits à l'aveugle cassent des intégrations, ou passent à côté des actifs qui comptent.
L'approche CRYPTAGION
- DécouvrirCode source (Python, JavaScript/TypeScript, Java, Go, C/C++), certificats X.509 et endpoints TLS en direct — dans votre périmètre.
- InventorierChaque finding avec sa provenance — fichier, ligne, fonction ou endpoint — exporté en CBOM CycloneDX 1.6.
- ClasserAlgorithme, taille de clé ou courbe, cas d'usage, statut quantique, et code de production, de test, d'exemple ou tiers.
- PrioriserUn score de risque de 0 à 100 pondéré par la sensibilité des données et l'exposition « harvest-now-decrypt-later ».
- DéciderCorriger maintenant, migrer vers le PQC, ou conserver et surveiller — avec un remplacement recommandé et une année de migration.
- Suivre la dériveInstantanés et différentiels entre versions, et une gate CI qui bloque la nouvelle dette cryptographique.
Le résultat, c'est la capacité elle-même : la prochaine fois qu'un algorithme devra changer — pour le post-quantique ou pour toute autre raison — vous saurez déjà où il se trouve et par quoi commencer.
Capacités clés
- Inventaire cryptographique — code, certificats et TLS dans un seul inventaire étayé par des preuves.
- Politique en tant que code — une politique de sensibilité
.cryptagion.yamlpar chemin, et des seuils de gate dans votre pipeline. - Visibilité sur le cycle de vie — validité et expiration des certificats, tailles de clés, hashs obsolètes.
- Décisions de migration — correspondance vers ML-KEM, ML-DSA et SLH-DSA, avec une année de migration par actif.
- Roadmap de migration — actifs ordonnancés en quatre vagues, avec le contexte réglementaire de votre choix (par exemple DORA, NIS2, CRA).
- CBOM rafraîchi en continu — nouveaux scans planifiés et différentiel de l'inventaire entre versions (offre Platform).
- Gate CI/CD — fait échouer les builds sur toute nouvelle cryptographie à haut risque, avec un export SARIF pour vos outils de code scanning.
Mesurez-la avant de migrer
La crypto-agilité se mesure : complétude de l'inventaire, manière dont la cryptographie est configurée, rapidité avec laquelle un changement peut être déployé. Notre guide La crypto-agilité expliquée propose un modèle de maturité en cinq niveaux, et l'auto-évaluation en 2 minutes vous donne un premier score.
CRYPTAGION s'exécute on-premise ou en environnement air-gapped — voir déploiement & flux de données (en anglais). Il appuie vos activités de conformité ; l'utilisation du produit n'établit pas à elle seule la conformité réglementaire.
Commencez par un domaine critique. Nous lançons la découverte pendant l'appel et vous montrons votre inventaire réel — aucun paiement avant de l'avoir vu fonctionner.
Réserver un appel découverte gratuit →