Inventaire cryptographique post-quantique & CBOM CycloneDX pour les entreprises régulées de l'UE.
CRYPTAGION découvre chaque actif cryptographique dans votre code, vos certificats et vos endpoints TLS en direct — puis score le risque quantique, génère un CBOM CycloneDX 1.6, et produit un PDF prêt pour le comité, aligné sur DORA, NIS2 et le Cyber Resilience Act européen.
Trois forces indépendantes ont fait de l'inventaire cryptographique un sujet de comité de direction en 2025.
FIPS 203 (ML-KEM), FIPS 204 (ML-DSA) et FIPS 205 (SLH-DSA) sont parus en août 2024. L'excuse « on attend les standards » a expiré.
DORA, NIS2 et le Cyber Resilience Act européen renforcent le besoin de résilience TIC démontrable, de gouvernance cryptographique et de preuves auditables — exploitables par vos outils GRC existants.
Toute donnée dont la confidentialité doit tenir au-delà de sept ans est déjà dans la fenêtre « harvest-now-decrypt-later », selon le consensus NIST d'un ordinateur quantique pertinent vers 2032.
Un seul pipeline, trois livrables — générés en quelques secondes sur une vraie base de code client.
Analyse statique sur cinq langages, plus les magasins de certificats X.509 et les endpoints TLS en direct.
Un score 0–100 par actif, avec justification. Ajustable selon la sensibilité des données et la fenêtre HNDL.
.cryptagion.yamlUn PDF prêt pour le comité, un CBOM conforme aux standards, et une roadmap de migration en 4 vagues — générés automatiquement.
CRYPTAGION scanne le code, les certificats et les endpoints TLS dans votre périmètre, normalise les actifs cryptographiques, score l'exposition quantique, et génère des livrables auditables pour les équipes sécurité, architecture et conformité.
Le rejeu enregistré d'une exécution réelle de CRYPTAGION sur le dépôt public
pyca/cryptography — 60 actifs cryptographiques découverts,
scorés et rapportés. Cliquez sur Run pour la dérouler ; pour la lancer
sur votre code, le premier appel est gratuit.
Envie de voir ça sur votre code ? Le premier appel est gratuit. Réserver 30 minutes →
Ci-dessous : une exécution CRYPTAGION non retouchée sur pyca/cryptography
(branche main) — la bibliothèque cryptographique présente dans
quasiment toutes les applications Python en production aujourd'hui.
Voyez les vrais livrables. Artefacts réels de la démo ci-dessus — sans email.
Aucune ambiguïté entre ce qui est supporté aujourd'hui et ce qui est sur la roadmap.
| Capacité | Statut | Comment |
|---|---|---|
| Détection cryptographie Python | Disponible | Analyse statique par AST |
| Détection JavaScript / TypeScript | Disponible | Analyse statique (Semgrep) |
| Détection Java | Disponible | Analyse du code source |
| Détection Go | Disponible | Analyse du code source |
| Détection C / C++ | Disponible | Analyse du code source |
| Parsing de certificats | Disponible | PEM, DER, CRT, CER |
| Scan d'endpoints TLS | Disponible | Inspection du handshake en direct (sslyze) |
| Scoring de risque quantique | Disponible | Par actif, conscient du HNDL |
| Export CBOM CycloneDX | Disponible | Version 1.6, validé par schéma |
| Rapport exécutif PDF | Disponible | Prêt comité & audit |
| Intégration CI/CD | Platform | Intégration API / pipeline |
| Intégration SOAR / GRC | Platform | Sorties pilotées par API |
| Analyse d'images de conteneurs | Roadmap | Prévu |
| Analyse de binaires | Roadmap | Prévu |
Discovery à prix fixe, tarif plateforme transparent, conseil de migration optionnel. Publics, pour que votre RSSI n'ait pas à « parler au commercial » pour les budgéter.
Pour votre dossier achats : Télécharger la security posture CRYPTAGION (PDF) →
Vous inventoriez vos actifs cryptographiques les plus sensibles. Vous devez savoir exactement qui exécute l'outil, où il s'exécute, et ce qui se passe si nous disparaissons. Voici les réponses que vos achats demanderont — avant même de demander.
La découverte s'exécute dans votre environnement. Analyse statique, parsing de certificats et handshakes TLS tournent localement ; seuls les findings sont agrégés. Le narratif exécutif est policy-generated ; l'assistance LLM optionnelle utilise un backend souverain UE que vous pouvez remplacer, ou tourne en mode hors-ligne déterministe sans aucun appel externe. Les exécutions air-gapped sont supportées.
Chaque livrable est un standard ouvert : un CBOM CycloneDX 1.6 que vos outils GRC ingèrent déjà, et un PDF que votre comité lit sans notre plateforme. Si vous cessez de travailler avec nous, votre inventaire, votre roadmap et votre piste d'audit restent pleinement exploitables.
Séquestre de code source (escrow) disponible sur les engagements Platform, avec droit d'audit documenté et clause de réversibilité. Le fallback hors-ligne fait qu'une exécution ne dépend jamais de notre disponibilité. Vous achetez un livrable et une méthode — pas une dépendance.
CRYPTAGION est construit par Ali Korsi, architecte cybersécurité, data & IA avec 10 ans dans la banque, le luxe et l'industrie — des secteurs où le risque cryptographique et la pression réglementaire sont opérationnels, pas théoriques. La personne qui cadre votre mission est celle qui exécute l'outil sur votre code.
Non. La découverte s'exécute dans votre périmètre ; seuls des findings agrégés sont produits. Les exécutions air-gapped sont supportées.
Crypto-BOM CycloneDX 1.6, validé contre le schéma strict, avec un reporting aligné sur DORA, NIS2, le CRA européen et FIPS 203/204/205.
Toutes les sorties sont des standards ouverts (CBOM CycloneDX, PDF) et restent pleinement exploitables sans la plateforme. Un séquestre de code source est disponible sur les engagements Platform.
CRYPTAGION complète naturellement les cabinets déjà reconnus auprès des entreprises régulées de l'UE. Apportez la préparation post-quantique à vos clients sans construire un moteur de découverte cryptographique en interne.
Étendez votre offre managée avec l'inventaire cryptographique, le CBOM et le scoring de risque — sous votre délivrance, sur le périmètre du client.
Générez des CBOM CycloneDX et des rapports prêts comité pour vos missions DORA, NIS2 et CRA — des artefacts en standard ouvert, défendables.
Associez la découverte à des roadmaps de migration en vagues. Le Conseil migration peut être livré directement ou co-livré avec vous.
Accords de référral et de co-délivrance disponibles. Devenir partenaire →
Apportez un dépôt représentatif (public, anonymisé ou sous NDA). Vous repartez avec un véritable aperçu de votre posture cryptographique. Aucun paiement avant d'avoir vu l'outil tourner sur votre propre code. Pas de slides. Pas de force de vente.
Réserver un appel gratuit de 30 min sur CalendlyOu écrivez directement : contact@cryptagion.io