Autorités de certification · Signature · Identités machines
Vos clés.
Votre territoire.
Votre autorité.
Autorité racine d’un État, PKI interne d’une banque, ou le parc TLS qui tient vos services debout : une même discipline, à trois échelles. Vous gardez la maîtrise des clés. Nous répondons du résultat en production.
Un échange technique, pas une démonstration produit.
eIDAS Qualified Trust Service Provider
Statut qualifié au sens du règlement (UE) n° 910/2014
Interventions dans 7 pays
Tunisie · Tchad · Mauritanie · Bénin · Togo · Burkina Faso · Libye
Personne ne perd la maîtrise de ses clés d’un coup
Ça commence par un certificat renouvelé à la main. Puis un parc que plus personne n’inventorie. Puis une autorité racine dont les secrets vivent chez un éditeur, sous ses conditions de licence et son calendrier de fin de support. Le jour où la preuve est contestée, ou le jour où le service s’arrête, il est trop tard pour reprendre la main.
Ce que ça coûte
- Un certificat expire. Le service s’arrête, en pleine journée ouvrée.
- Une signature est contestée. Le dossier se rouvre, et la charge de la preuve est de votre côté.
- Un audit réclame la cérémonie des clés. Sans procès-verbal, il n’y a rien à montrer.
Le plus gros de votre parc n’est pas là où vous regardez
Maîtrise des clés, traçabilité, continuité : les exigences ne changent pas d’une échelle à l’autre. Ce qui change, c’est ce que vous perdez quand elles cèdent.
États, régulateurs, autorités de certification
PKI nationale et souveraine
Une autorité racine exploitée en votre nom, sur votre territoire, avec la valeur probante que la loi lui reconnaît, et non celle qu’un éditeur étranger veut bien vous concéder.
- Autorité racine hors ligne et hiérarchie d’autorités intermédiaires
- Politique de certification et déclaration des pratiques
- Identité numérique du citoyen et de l’agent public
- Commande publique dématérialisée et facture électronique
- Transfert de compétences aux équipes nationales
Banques, assurances, télécoms, énergie, santé, industrie
PKI d’entreprise
Une autorité interne pour vos collaborateurs, vos applications et vos équipements. Vos usages internes cessent de dépendre du calendrier d’une autorité publique.
- Autorité interne pour les usages qui n’ont pas à être publics
- Certificats collaborateurs, cartes à puce et authentification forte
- Signature et cachet des flux métier et documentaires
- Certificats d’équipements, IoT et environnements industriels
- Séparation nette entre confiance interne et confiance publique
DSI, RSSI, équipes plateforme et production
PKI SSL/TLS et identités machines
Le parc le plus nombreux, le moins inventorié, et la première cause d’interruption évitable. Il ne prévient pas avant de tomber.
- Découverte et inventaire du parc de certificats existant
- Autorité privée pour le TLS interne, publique pour l’exposé
- Renouvellement automatisé (ACME) et intégration CI/CD
- Supervision des expirations et alerte avant incident
- Identités de charges de travail : conteneurs, services, API
Nous n’intégrons pas seulement. Nous éditons.
Trois produits développés en interne, éprouvés en production, déployables sur votre infrastructure comme sur la nôtre. Quand le correctif est urgent, il ne dépend pas du calendrier d’un tiers.
Signature électronique et cachet serveur
NGSIGN
Signature électronique qualifiée et cachet serveur. Une application web pour vos équipes, une API pour vos systèmes. Première plateforme web de signature électronique en Afrique, homologuée par l’ANCE et certifiée eIDAS Qualified Trust Service Provider.
Cachet électronique visible
QRSecure
Le cachet électronique visible : un code à barres 2D signé, imprimé sur le document lui-même. Il se vérifie au scanner, sur papier comme à l’écran, hors ligne et sans accès au système émetteur. Conforme au 2D-DOC et à l’ISO 22376:2023.
Infrastructure à clés publiques
Remote Trust PKI
Votre autorité de certification en propre, de la racine hors ligne jusqu’à la délivrance de certificats à grande échelle. L’infrastructure reste sur votre territoire.
Construire et exploiter votre autorité de certification
De l’étude de cadrage à la cérémonie des clés, puis à l’exploitation quotidienne. La démarche est la même pour une autorité nationale et pour la PKI interne d’un grand groupe. Seuls le périmètre réglementaire et l’échelle changent.
Notre démarcheQuatre étapes, et rien d’imprévu entre elles
- 01
Cadrage
Politique et architecture
Le document qui gouverne tout le reste : politique de certification, déclaration des pratiques, hiérarchie des autorités. Nous l’écrivons avant d’acheter quoi que ce soit.
- 02
Socle
Infrastructure et HSM
Racine hors ligne, autorités intermédiaires et modules matériels de sécurité, sur votre territoire ou dans vos centres de données.
- 03
Cérémonie
Génération des clés
Conduite, filmée et documentée, devant les porteurs de secrets et les témoins désignés. C’est cette pièce que l’auditeur réclamera.
- 04
Exploitation
Délivrance et supervision
Enrôlement, délivrance, révocation, CRL et OCSP, supervision, puis le transfert de compétences à vos équipes.
Le plus cher, c’est de construire la mauvaise PKI
Une autorité de certification s’exploite pendant dix ans. Ce que vous tranchez au cadrage (hiérarchie, niveau de certification, plateforme), vous le portez tout ce temps. Nous intervenons avant, et nous formons ceux qui tiendront l’infrastructure après.
Conseil
Nous instruisons la décision avant qu’elle coûte : ce que le cadre réglementaire exige de vous, ce que votre parc impose déjà, et ce que vos équipes sauront encore exploiter dans cinq ans.
- Étude de cadrage et architecture des autorités
- Politique de certification et déclaration des pratiques
- Choix de plateforme et de HSM, sans lien éditeur
- Inventaire et audit du parc de certificats existant
- Préparation à l’homologation et à l’audit de conformité
Formation
Une PKI que vos équipes ne savent pas exploiter revient à louer la vôtre. Nous formons les gens qui la tiendront, jusqu’au transfert complet.
- Fondamentaux de la PKI et de la signature électronique
- Exploitation d’une autorité de certification au quotidien
- Cérémonie des clés : rôles, porteurs de secrets, procès-verbal
- Sessions distinctes pour équipes techniques et pour décideurs
- Transfert de compétences en fin de programme
Les faits, et où les vérifier
Programmes nationaux
Tunisie
NGSIGN homologué par l’Agence Nationale de Certification Électronique (ANCE) et certifié eIDAS Qualified Trust Service Provider.
Tchad
Atelier de formation et de sensibilisation à la PKI et à la signature électronique, conduit avec l’ANSICE.
Mauritanie
Atelier de sensibilisation et de formation à la PKI et aux services de confiance électronique.
Bénin
Déploiement de la plateforme de signature électronique NGSIGN au Port Autonome de Cotonou (PAC).
Togo
Accueil d’une délégation togolaise en mission d’étude sur la digitalisation de la commande publique.
Burkina Faso
Première convention de partenariat de NG Technologies en Afrique subsaharienne.
Libye
Partenariat stratégique avec Ebkar pour porter les services de confiance numérique et la PKI sur le marché libyen, en conformité avec la loi n° 6 de 2022.
Grandes organisations
Banques, assureurs, opérateurs et administrations utilisent nos produits en production. Ce sont les organisations dont les volumes de certificats et les exigences de continuité justifient une infrastructure dédiée.
- Banque
- Assurance et réassurance
- Télécommunications
- Énergie et hydrocarbures
- Santé publique
- Administrations et agences
- Ports et logistique
- Registres et commande publique
- Fintech
Aucun accord éditeur n’oriente notre recommandation
Nous ne sommes liés à aucun éditeur. La plateforme retenue découle des contraintes du programme : souveraineté, niveau de certification, parc existant, budget d’exploitation. Nous restons responsables du résultat en production, quel que soit le produit retenu. Le choix suit l’exigence, jamais l’inverse.
Référentiels appliqués
Les normes qui rendent une preuve opposable.
- eIDAS (UE) n° 910/2014
- ETSI EN 319 411-1 / 411-2
- ETSI EN 319 421 / 319 422
- ETSI EN 319 142 (PAdES)
- X.509 · RFC 5280
- Common Criteria (HSM)
Parlons de votre programme avant de parler de produit.
Dites-nous le cadre réglementaire et l’échelle visée. Nous vous dirons ce qu’il faut réellement construire, y compris s’il vous faut moins que ce que vous pensiez.


























