Crypto Agility Plane SDK
Déclarez ce que vous protégez, jamais comment. Une politique centrale résout l'algorithme, la posture post-quantique, la clé et le backend à l'exécution — basculez tout un parc vers la PQC d'une simple modification de politique.
- API basée sur l'intention pour Java et .NET
- Post-quantique par défaut (ML-KEM / ML-DSA)

Une plateforme, pas une solution ponctuelle
Six capacités qui transforment des produits de chiffrement épars en un plan de contrôle unique, gouverné, agile et prêt pour le quantique.
Plan de contrôle agentique
Un agent IA — ou le copilote de votre IDE — pilote la cryptographie via MCP à travers le développement, la CI et l'exécution : analyser, décider, remédier et ouvrir une pull request en langage naturel.
Agilité cryptographique par politique
Les applications déclarent une intention métier, jamais un algorithme. Déprécier un chiffrement ou basculer un parc vers le post-quantique devient une simple modification de politique centrale — sans recompilation, sans changement de code.
Nativement post-quantique
PQC hybride par défaut avec ML-KEM et ML-DSA. Réutilisez DuoKey CPM (gestion de la posture cryptographique, anciennement le PQC Scanner), le CBOM et le Quantum Readiness Score pour planifier et prouver votre migration vers NIST FIPS 203/204/205.
Gestion souveraine des clés
Des clés réparties sur un cluster de Multi-Party Computation à 3 nœuds fonctionnant dans des clouds souverains (UE, Suisse, États-Unis) — aucune entité ne détient jamais une clé complète.
Backends indépendants du fournisseur
Une seule couche d'intégration pour les HSM, les KMS cloud et les coffres — Securosys, Azure Key Vault, AWS KMS, Google Cloud KMS, HashiCorp Vault, OpenBao et plus encore, via PKCS#11 et KMIP.
Gouvernance et audit
Une boucle fermée du CBOM à l'exécution réconcilie ce que déclare votre code avec ce qui s'exécute réellement. Toute dérive déclenche une alerte et un plan de remédiation — gouverné et prêt pour l'audit.
Crypto Agility Plane SDK
Déclarez ce que vous protégez — jamais comment. Votre code exprime une intention métier ; le Crypto Agility Plane résout l'algorithme, la posture post-quantique, la clé et le backend à partir de votre politique centrale, à l'exécution.
- API basée sur l'intention pour Java / Spring Boot et .NET / EF Core
- Basculez un parc vers le post-quantique d'une seule modification de politique — sans aucun changement de code applicatif
- Démarrez à partir de modèles standard : PCI-DSS 4.0, FINMA, ENISA, NIST CNSA 2.0, FIPS/FedRAMP, GDPR
// Declare WHAT you protect — never the algorithm.
@Protect(dataClass = PII, purpose = SIGN, residency = EU)
private byte[] signature;
// The plane resolves HOW, at runtime, from central policy:
CapDecision d = cap.resolve("pii", "sign");
// d.algorithm() -> "hybrid-ml-dsa65-ecdsa-p256"
// d.posture() -> "hybrid" (post-quantum ready)
// Close the loop: report what actually ran.
cap.observe("pii", "sign", "ecdsa-p256", "payments-svc");Comment fonctionne le Crypto Agility Plane
D'une intention en une ligne à une opération gouvernée et prête pour le post-quantique — en quatre étapes.
Déclarer l'intention
Le développeur indique une classe de données et une finalité — aucun algorithme, mode ou clé dans le code.
La politique résout
La politique du tenant fait correspondre l'intention à un algorithme, une posture PQC, une référence de clé et un backend.
Exécuter sur le backend résolu
L'opération s'exécute sur le KMS ou HSM choisi — souverain, indépendant du fournisseur, audité.
Observer et boucler la boucle
La télémétrie d'exécution est réconciliée avec le CBOM ; toute dérive déclenche une alerte et une remédiation.
Les clés restent protégées par un cluster de Multi-Party Computation à 3 nœuds réparti sur trois clouds souverains, de sorte qu'aucune entité ne détient jamais une clé complète.
Prêt à rendre votre parc cryptographiquement agile ?
Commencez par le Crypto Agility Plane SDK, ou explorez la suite complète de produits DuoKey.



