Comprendre les résultats du scanner
Comprendre les résultats du scanner
Comment lire le tableau de bord de préparation PQC, le Quantum Readiness Score, le CBOM et les résultats individuels — et comment agir en conséquence.
Le tableau de bord de préparation PQC
Après une analyse, les résultats sont résumés sur le tableau de bord Préparation PQC. Les widgets principaux vous donnent la posture d'un coup d'œil, et les onglets (Analyses, Actifs cryptographiques, CBOM, Conformité, Migration, Politiques) vous permettent d'approfondir.

| Widget | Ce qu'il vous indique |
|---|---|
| Score PQC | La jauge principale — votre préparation quantique globale |
| Conformité | Part des actifs répondant au(x) cadre(s) sélectionné(s) |
| Risque | Risque quantique moyen par actif (0–10) |
| Vulnérables | Part des actifs utilisant une cryptographie vulnérable au quantique |
| Politique | Taux de conformité aux politiques sur les actifs analysés |
Quantum Readiness Score (QRS)
Le QRS est un score composite 0–100 avec quatre bandes de préparation. C'est le meilleur indicateur unique à suivre dans le temps et à communiquer aux parties prenantes.
| Score | Bande | Signification |
|---|---|---|
| 90–100 | Préparation avancée | Quantum-safe / hybride largement déployé |
| 70–89 | Préparation en développement | Migration bien avancée |
| 40–69 | Préparation initiale | Majoritairement classique — exposition HNDL modérée |
| 0–39 | Faible préparation | Classique uniquement — exposition HNDL élevée |
Le détail du score et des signaux du rapport montre exactement comment le nombre a été obtenu à travers les quatre signaux (Résilience des algorithmes, Agilité cryptographique, Exposition à la collecte, Posture de migration) et leurs sous-signaux :

Résultats par actif
Chaque résultat correspond à un actif découvert individuel (un certificat, une clé, un keystore ou un point de terminaison). Il porte un score de risque quantique (0–10), une gravité et une priorité qui ordonnent votre file de remédiation.
| Gravité | Priorité | Délai suggéré |
|---|---|---|
| Critique | P0 | Immédiat |
| Élevée | P1 | Sous 3 mois |
| Moyenne | P2 | Sous 6 mois |
| Faible | P3 | Sous 12 mois |
| Info | P4 | Surveiller |
Un résultat inclut l'emplacement de l'actif, l'algorithme détecté et la taille de clé, les métadonnées du certificat, l'évaluation du risque (gravité, priorité, raisons) et une action recommandée.
Référence rapide du risque des certificats
| Algorithme | Risque | Action |
|---|---|---|
| RSA-2048 / ECDSA P-256 | Élevé | Planifier la migration vers hybride / ML-DSA |
| RSA-1024, DSA, 3DES, RC4, MD5 | Critique | Remplacer immédiatement |
| RSA-4096 / ECDSA P-384 | Moyen–Élevé | Acceptable à court terme ; planifier la migration |
| AES, ChaCha20-Poly1305, SHA-2 | Faible / Info | Quantum-safe — aucune action |
| ML-KEM / ML-DSA / Hybride | Faible | Post-quantique — état cible |
CBOM — Cryptographic Bill of Materials
L'Explorateur CBOM rend l'inventaire CycloneDX sous forme de graphe interactif. Il fait ressortir la part des composants qui sont cassés ou faibles face au quantique, permet d'isoler les primitives vulnérables et affiche une migration recommandée pour chacune.

Passer à l'action
Trier par priorité
Adopter l'hybride d'abord
Renouveler les certificats
Suivre le QRS
Export & reporting
| Format | Usage |
|---|---|
| Rapport exécutif d'évaluation du risque quantique | |
| CBOM CycloneDX (JSON) | Inventaire cryptographique lisible par machine |
| JSON / YAML | Automatisation et intégrations |
| SARIF | Onglets de sécurité CI/CD (GitHub / GitLab / Azure DevOps) |