DuoKey Cockpit (Plateforme)
La console web et l'API REST derrière chaque intégration DuoKey — le socle commun de la gestion des clés et de la PKI.
Qu'est-ce que le Cockpit ?
Le Cockpit est la plateforme de gestion de clés d'entreprise et de PKI de DuoKey : la console web et l'API REST qui se trouvent derrière toutes les intégrations DuoKey — DKE 365, Office 365 Customer Key, Oracle TDE, SQL EKM, AWS XKS, Salesforce / Workday / SAP BYOK, PKI / SSL, Vault / OpenBao / CyberArk, le PQC Scanner, et plus encore.
Plutôt que de réimplémenter la sécurité dans chaque produit, le Cockpit fournit — une seule fois — les capacités transverses que chaque intégration réutilise :
Multi-tenant
Une isolation au niveau des lignes garantissant que les clés, politiques et journal d'audit de chaque tenant restent strictement séparés.
Politiques d'accès
Contrôle d'accès RBAC et ABAC déterminant qui peut effectuer quelle opération cryptographique, et quand.
Garde des clés
Des backends coffre et HSM détenant le matériel de clés, avec le HSM Securosys disponible pour une garde certifiée FIPS.
Audit inviolable
Un journal d'audit chaîné cryptographiquement enregistrant chaque action pertinente pour la sécurité, sur l'ensemble des produits.
PKI / CA
Des services d'autorité de certification et de cycle de vie des certificats partagés par les intégrations PKI, SSL et PQC.
Outils post-quantiques
Des outils de découverte et de migration pour la préparation post-quantique, exposés via la même console et la même API.
Cette section documente la plateforme elle-même. Les guides produit individuels — Oracle TDE, DKE 365, et les autres — renvoient ici pour le comportement partagé de la plateforme plutôt que de le répéter.
Platform at a glance
| Dimension | DuoKey Cockpit |
|---|---|
| Web console | Modern web console and REST API |
| Access control | RBAC + attribute-based access control (ABAC) |
| Deployment | Single self-contained container image |
| Multi-tenancy | Row-level tenancy with per-tenant identity providers and vaults |
Tout chiffre de débit, de latence, de mémoire ou de taille d'image cité pour le Cockpit dans les documents DuoKey constitue des cibles indicatives, et non des garanties mesurées de manière indépendante. Validez-les dans votre propre environnement avant de vous en servir pour un dimensionnement de capacité.
Explorer la plateforme
Fondations
Architecture
Comment la plateforme est construite — ses couches et le flux des requêtes à travers la plateforme.
Sécurité
Authentification, chiffrement au repos et le modèle d'audit inviolable partagé entre les produits.
Capacités
Les capacités transverses que chaque intégration DuoKey réutilise.
Politiques d'accès
Le modèle RBAC + ABAC déterminant qui peut effectuer quelle opération.
Vaults & HSM
Comment le matériel de clés est stocké et utilisé — backends logiciel, MPC, HSM et cloud KMS.
Déploiement
Comment le Cockpit est packagé, déployé et exploité.
Modules de la plateforme
Administration
Utilisateurs, rôles et permissions, unités organisationnelles, fournisseurs d'identité et authentification.
Tenants
Multi-tenant au niveau des lignes, cycle de vie des tenants et sous-périmétrage par unité organisationnelle.
Host
Administration système au-dessus du niveau tenant — paramètres, tableau de bord et supervision.
Éditions
Des niveaux de produit pilotés par les données qui accordent des fonctionnalités et des limites aux tenants.
Fonctionnalités
Le catalogue des droits d'accès et le registre des types d'app / produits.