Aller au contenu principal
KMS agentique · Crypto Agility Plane

Un seul plan de contrôle pour la cryptographie d'entreprise

DuoKey unifie la gestion des clés, la préparation post-quantique et l'agilité cryptographique derrière un plan de contrôle unique, pilotable par IA. Déclarez ce que vous protégez — la plateforme résout l'algorithme, la clé et le backend, et maintient votre parc en conformité, du code source à la production.

Plan de contrôle agentiqueL'IA + MCP pilotent la cryptographie en langage naturel
Agilité cryptographiqueChangez d'algorithme d'une simple modification de politique, sans réécriture
Nativement PQCPost-quantique hybride par défaut
Produits phares du mois
Nouveauté du moisCrypto Agility Plane

Crypto Agility Plane SDK

Déclarez ce que vous protégez, jamais comment. Une politique centrale résout l'algorithme, la posture post-quantique, la clé et le backend à l'exécution — basculez tout un parc vers la PQC d'une simple modification de politique.

  • API basée sur l'intention pour Java et .NET
  • Post-quantique par défaut (ML-KEM / ML-DSA)
En savoir plus
DuoKey Cockpit · Crypto Assets
Crypto Agility Plane SDK

Une plateforme, pas une solution ponctuelle

Six capacités qui transforment des produits de chiffrement épars en un plan de contrôle unique, gouverné, agile et prêt pour le quantique.

Plan de contrôle agentique

Un agent IA — ou le copilote de votre IDE — pilote la cryptographie via MCP à travers le développement, la CI et l'exécution : analyser, décider, remédier et ouvrir une pull request en langage naturel.

Agilité cryptographique par politique

Les applications déclarent une intention métier, jamais un algorithme. Déprécier un chiffrement ou basculer un parc vers le post-quantique devient une simple modification de politique centrale — sans recompilation, sans changement de code.

Nativement post-quantique

PQC hybride par défaut avec ML-KEM et ML-DSA. Réutilisez DuoKey CPM (gestion de la posture cryptographique, anciennement le PQC Scanner), le CBOM et le Quantum Readiness Score pour planifier et prouver votre migration vers NIST FIPS 203/204/205.

Gestion souveraine des clés

Des clés réparties sur un cluster de Multi-Party Computation à 3 nœuds fonctionnant dans des clouds souverains (UE, Suisse, États-Unis) — aucune entité ne détient jamais une clé complète.

Backends indépendants du fournisseur

Une seule couche d'intégration pour les HSM, les KMS cloud et les coffres — Securosys, Azure Key Vault, AWS KMS, Google Cloud KMS, HashiCorp Vault, OpenBao et plus encore, via PKCS#11 et KMIP.

Gouvernance et audit

Une boucle fermée du CBOM à l'exécution réconcilie ce que déclare votre code avec ce qui s'exécute réellement. Toute dérive déclenche une alerte et un plan de remédiation — gouverné et prêt pour l'audit.

Nouveau produit

Crypto Agility Plane SDK

Déclarez ce que vous protégez — jamais comment. Votre code exprime une intention métier ; le Crypto Agility Plane résout l'algorithme, la posture post-quantique, la clé et le backend à partir de votre politique centrale, à l'exécution.

  • API basée sur l'intention pour Java / Spring Boot et .NET / EF Core
  • Basculez un parc vers le post-quantique d'une seule modification de politique — sans aucun changement de code applicatif
  • Démarrez à partir de modèles standard : PCI-DSS 4.0, FINMA, ENISA, NIST CNSA 2.0, FIPS/FedRAMP, GDPR
Customer.java
// Declare WHAT you protect — never the algorithm.
@Protect(dataClass = PII, purpose = SIGN, residency = EU)
private byte[] signature;

// The plane resolves HOW, at runtime, from central policy:
CapDecision d = cap.resolve("pii", "sign");
// d.algorithm() -> "hybrid-ml-dsa65-ecdsa-p256"
// d.posture()   -> "hybrid"   (post-quantum ready)

// Close the loop: report what actually ran.
cap.observe("pii", "sign", "ecdsa-p256", "payments-svc");

Comment fonctionne le Crypto Agility Plane

D'une intention en une ligne à une opération gouvernée et prête pour le post-quantique — en quatre étapes.

1

Déclarer l'intention

Le développeur indique une classe de données et une finalité — aucun algorithme, mode ou clé dans le code.

2

La politique résout

La politique du tenant fait correspondre l'intention à un algorithme, une posture PQC, une référence de clé et un backend.

3

Exécuter sur le backend résolu

L'opération s'exécute sur le KMS ou HSM choisi — souverain, indépendant du fournisseur, audité.

4

Observer et boucler la boucle

La télémétrie d'exécution est réconciliée avec le CBOM ; toute dérive déclenche une alerte et une remédiation.

Les clés restent protégées par un cluster de Multi-Party Computation à 3 nœuds réparti sur trois clouds souverains, de sorte qu'aucune entité ne détient jamais une clé complète.

Cloud souverain UE Cloud souverain Suisse Cloud souverain États-Unis

Prêt à rendre votre parc cryptographiquement agile ?

Commencez par le Crypto Agility Plane SDK, ou explorez la suite complète de produits DuoKey.