Sachez ce que vous chiffrez, avant la fin du compte à rebours
La feuille de route PQC européenne attend des organisations qu'elles commencent dès maintenant leur inventaire. Le Scan PQC-Readiness de SAIG livre en 2 à 3 semaines votre inventaire cryptographique complet, une classification des risques et une feuille de route de migration. Prix fixe, 3 500 € HT.
Vous ne pouvez migrer que ce que vous pouvez voir
La première étape de la migration post-quantique n'est pas technique, c'est un inventaire. Quels algorithmes, certificats, clés et protocoles sont en usage dans votre organisation ? Lesquels sont vulnérables au quantique, et quelles données derrière eux doivent encore rester confidentielles pendant des années ? Dans la plupart des organisations, cette vue d'ensemble n'existe pas. Sans inventaire, toute planification de migration relève du hasard, et « harvest now, decrypt later » continue son chemin : le trafic chiffré stocké aujourd'hui pourra être déchiffré plus tard.
Début de l'inventaire et du plan de migration (feuille de route de l'UE)
Systèmes à haut risque migrés
Systèmes restants migrés
Quatre livrables concrets, un seul rapport
Inventaire cryptographique (CBOM)
Une Cryptography Bill of Materials : quels algorithmes, protocoles, certificats et longueurs de clé sont utilisés. Scan de code là où une base de code propre existe, sinon inventaire d'infrastructure plus un questionnaire structuré.
Surface d'attaque externe
Vos points d'accès TLS, SSH et VPN publics, testés pour des suites vulnérables au quantique et des configurations obsolètes. C'est le point de départ de chaque scan.
Classification des risques
Quelles connexions et quels flux de données sont sensibles au « harvest now, decrypt later », pondérés selon la durée de confidentialité des données concernées.
Feuille de route de migration
Un parcours de migration priorisé conforme au manuel de migration PQC du NCSC, avec une synthèse pour le conseil d'administration et la direction.
Trois étapes, deux à trois semaines
Semaine 1 : prise de contact et scan externe.
Lancement d'une heure, délimitation du périmètre, et le scan externe des points d'accès se déroule. Vous fournissez un interlocuteur et (le cas échéant) l'accès aux inventaires de configuration.
Semaine 2 : inventaire et analyse.
Inventaire cryptographique interne via questionnaire et documentation, scan de code optionnel, classification des risques des constats.
Semaine 3 : rapport et discussion.
Vous recevez le rapport avec les quatre livrables, et nous en discutons lors d'une session d'une heure, incluant les trois premières actions de votre feuille de route.
Un prix, connu à l'avance
Prix fixe pour le scan complet, les quatre livrables et la discussion. Facturation via Aldewereld Consultancy. Pas d'abonnement, pas de coûts cachés ultérieurs.
- ✓ Scan complet + rapport + discussion
- ✓ Délai de 2 à 3 semaines
- ✓ Valable pour les organisations jusqu'à ±250 collaborateurs ; plus grand ? Nous convenons alors du périmètre au préalable.
Honnête sur les limites
Le scan ne rend pas votre organisation résistante au quantique. Il vous indique précisément ce qui existe, ce qui est vulnérable et dans quel ordre migrer. La mise en œuvre de cette migration est un projet distinct, avec son propre périmètre et son propre devis. Vous savez ainsi à l'avance ce que vous achetez : de la visibilité et un plan, pas une promesse.
Toutes les données de scan et tous les rapports restent au sein d'une infrastructure européenne et indépendante, conformément au modèle de propriété-intendance (steward-ownership) de Sovereign AI-Grid. Votre inventaire est une information sensible et il est traité comme tel.
Déjà engagé sur NIS2 ?
L'inventaire PQC s'appuie sur la même approche d'actifs et de risques.
Découvrez aussi la conformité NIS2 que vous hébergez vous-même →Planifier le scan
Laissez vos coordonnées et nous planifierons un court entretien de cadrage. Pas d'entretien commercial : nous confirmons le périmètre, la date de début et le prix fixe.