Aller au contenu principal
NG Technologies

Autorités de certification · Signature · Identités machines

Vos clés.
Votre territoire.
Votre autorité.

Autorité racine d’un État, PKI interne d’une banque, ou le parc TLS qui tient vos services debout : une même discipline, à trois échelles. Vous gardez la maîtrise des clés. Nous répondons du résultat en production.

Un échange technique, pas une démonstration produit.

  • eIDAS Qualified Trust Service Provider

    Statut qualifié au sens du règlement (UE) n° 910/2014

  • Interventions dans 7 pays

    Tunisie · Tchad · Mauritanie · Bénin · Togo · Burkina Faso · Libye

Personne ne perd la maîtrise de ses clés d’un coup

Ça commence par un certificat renouvelé à la main. Puis un parc que plus personne n’inventorie. Puis une autorité racine dont les secrets vivent chez un éditeur, sous ses conditions de licence et son calendrier de fin de support. Le jour où la preuve est contestée, ou le jour où le service s’arrête, il est trop tard pour reprendre la main.

Ce que ça coûte

  • Un certificat expire. Le service s’arrête, en pleine journée ouvrée.
  • Une signature est contestée. Le dossier se rouvre, et la charge de la preuve est de votre côté.
  • Un audit réclame la cérémonie des clés. Sans procès-verbal, il n’y a rien à montrer.

Le plus gros de votre parc n’est pas là où vous regardez

Maîtrise des clés, traçabilité, continuité : les exigences ne changent pas d’une échelle à l’autre. Ce qui change, c’est ce que vous perdez quand elles cèdent.

  • États, régulateurs, autorités de certification

    PKI nationale et souveraine

    Une autorité racine exploitée en votre nom, sur votre territoire, avec la valeur probante que la loi lui reconnaît, et non celle qu’un éditeur étranger veut bien vous concéder.

    • Autorité racine hors ligne et hiérarchie d’autorités intermédiaires
    • Politique de certification et déclaration des pratiques
    • Identité numérique du citoyen et de l’agent public
    • Commande publique dématérialisée et facture électronique
    • Transfert de compétences aux équipes nationales
    En savoir plus →
  • Banques, assurances, télécoms, énergie, santé, industrie

    PKI d’entreprise

    Une autorité interne pour vos collaborateurs, vos applications et vos équipements. Vos usages internes cessent de dépendre du calendrier d’une autorité publique.

    • Autorité interne pour les usages qui n’ont pas à être publics
    • Certificats collaborateurs, cartes à puce et authentification forte
    • Signature et cachet des flux métier et documentaires
    • Certificats d’équipements, IoT et environnements industriels
    • Séparation nette entre confiance interne et confiance publique
    En savoir plus →
  • DSI, RSSI, équipes plateforme et production

    PKI SSL/TLS et identités machines

    Le parc le plus nombreux, le moins inventorié, et la première cause d’interruption évitable. Il ne prévient pas avant de tomber.

    • Découverte et inventaire du parc de certificats existant
    • Autorité privée pour le TLS interne, publique pour l’exposé
    • Renouvellement automatisé (ACME) et intégration CI/CD
    • Supervision des expirations et alerte avant incident
    • Identités de charges de travail : conteneurs, services, API
    En savoir plus →

Nous n’intégrons pas seulement. Nous éditons.

Trois produits développés en interne, éprouvés en production, déployables sur votre infrastructure comme sur la nôtre. Quand le correctif est urgent, il ne dépend pas du calendrier d’un tiers.

  • Signature électronique et cachet serveur

    NGSIGN

    Signature électronique qualifiée et cachet serveur. Une application web pour vos équipes, une API pour vos systèmes. Première plateforme web de signature électronique en Afrique, homologuée par l’ANCE et certifiée eIDAS Qualified Trust Service Provider.

  • Cachet électronique visible

    QRSecure

    Le cachet électronique visible : un code à barres 2D signé, imprimé sur le document lui-même. Il se vérifie au scanner, sur papier comme à l’écran, hors ligne et sans accès au système émetteur. Conforme au 2D-DOC et à l’ISO 22376:2023.

  • Infrastructure à clés publiques

    Remote Trust PKI

    Votre autorité de certification en propre, de la racine hors ligne jusqu’à la délivrance de certificats à grande échelle. L’infrastructure reste sur votre territoire.

Construire et exploiter votre autorité de certification

De l’étude de cadrage à la cérémonie des clés, puis à l’exploitation quotidienne. La démarche est la même pour une autorité nationale et pour la PKI interne d’un grand groupe. Seuls le périmètre réglementaire et l’échelle changent.

Notre démarche

Quatre étapes, et rien d’imprévu entre elles

  1. 01

    Cadrage

    Politique et architecture

    Le document qui gouverne tout le reste : politique de certification, déclaration des pratiques, hiérarchie des autorités. Nous l’écrivons avant d’acheter quoi que ce soit.

  2. 02

    Socle

    Infrastructure et HSM

    Racine hors ligne, autorités intermédiaires et modules matériels de sécurité, sur votre territoire ou dans vos centres de données.

  3. 03

    Cérémonie

    Génération des clés

    Conduite, filmée et documentée, devant les porteurs de secrets et les témoins désignés. C’est cette pièce que l’auditeur réclamera.

  4. 04

    Exploitation

    Délivrance et supervision

    Enrôlement, délivrance, révocation, CRL et OCSP, supervision, puis le transfert de compétences à vos équipes.

Le plus cher, c’est de construire la mauvaise PKI

Une autorité de certification s’exploite pendant dix ans. Ce que vous tranchez au cadrage (hiérarchie, niveau de certification, plateforme), vous le portez tout ce temps. Nous intervenons avant, et nous formons ceux qui tiendront l’infrastructure après.

Conseil

Nous instruisons la décision avant qu’elle coûte : ce que le cadre réglementaire exige de vous, ce que votre parc impose déjà, et ce que vos équipes sauront encore exploiter dans cinq ans.

  • Étude de cadrage et architecture des autorités
  • Politique de certification et déclaration des pratiques
  • Choix de plateforme et de HSM, sans lien éditeur
  • Inventaire et audit du parc de certificats existant
  • Préparation à l’homologation et à l’audit de conformité

Formation

Une PKI que vos équipes ne savent pas exploiter revient à louer la vôtre. Nous formons les gens qui la tiendront, jusqu’au transfert complet.

  • Fondamentaux de la PKI et de la signature électronique
  • Exploitation d’une autorité de certification au quotidien
  • Cérémonie des clés : rôles, porteurs de secrets, procès-verbal
  • Sessions distinctes pour équipes techniques et pour décideurs
  • Transfert de compétences en fin de programme

Les faits, et où les vérifier

Programmes nationaux

  • Tunisie

    NGSIGN homologué par l’Agence Nationale de Certification Électronique (ANCE) et certifié eIDAS Qualified Trust Service Provider.

  • Tchad

    Atelier de formation et de sensibilisation à la PKI et à la signature électronique, conduit avec l’ANSICE.

  • Mauritanie

    Atelier de sensibilisation et de formation à la PKI et aux services de confiance électronique.

  • Bénin

    Déploiement de la plateforme de signature électronique NGSIGN au Port Autonome de Cotonou (PAC).

  • Togo

    Accueil d’une délégation togolaise en mission d’étude sur la digitalisation de la commande publique.

  • Burkina Faso

    Première convention de partenariat de NG Technologies en Afrique subsaharienne.

  • Libye

    Partenariat stratégique avec Ebkar pour porter les services de confiance numérique et la PKI sur le marché libyen, en conformité avec la loi n° 6 de 2022.

Grandes organisations

Banques, assureurs, opérateurs et administrations utilisent nos produits en production. Ce sont les organisations dont les volumes de certificats et les exigences de continuité justifient une infrastructure dédiée.

  • Banque
  • Assurance et réassurance
  • Télécommunications
  • Énergie et hydrocarbures
  • Santé publique
  • Administrations et agences
  • Ports et logistique
  • Registres et commande publique
  • Fintech
  • ATB, Arab Tunisian Bank
  • ANSICE, Tchad
  • Ministère de la Transition Numérique et de la Modernisation de l’Administration
  • Port Autonome de Cotonou
  • ASIN (Agence des Systèmes d’Information et du Numérique), Bénin
  • Obour, Electronic Payment Solutions
  • STAR Assurances
  • TUNEPS
  • STIR
  • Tunis Re
  • Ministère de l’Économie Numérique et de la Communication, Bénin
  • TunTrust
  • RNE, Registre National des Entreprises
  • OMV
  • ANSUT
  • Dataxion
  • ETAP
  • HAICOP
  • CNAM
  • CIMF, Centre Informatique du Ministère des Finances
  • CCT, Compagnie des Comptables de Tunisie
  • Carte Assurances
  • Maghrebia
  • Orange
  • Agil, SNDP
  • UBCI, Groupe BNP Paribas
  • UIB

Aucun accord éditeur n’oriente notre recommandation

Nous ne sommes liés à aucun éditeur. La plateforme retenue découle des contraintes du programme : souveraineté, niveau de certification, parc existant, budget d’exploitation. Nous restons responsables du résultat en production, quel que soit le produit retenu. Le choix suit l’exigence, jamais l’inverse.

Référentiels appliqués

Les normes qui rendent une preuve opposable.

  • eIDAS (UE) n° 910/2014
  • ETSI EN 319 411-1 / 411-2
  • ETSI EN 319 421 / 319 422
  • ETSI EN 319 142 (PAdES)
  • X.509 · RFC 5280
  • Common Criteria (HSM)

Parlons de votre programme avant de parler de produit.

Dites-nous le cadre réglementaire et l’échelle visée. Nous vous dirons ce qu’il faut réellement construire, y compris s’il vous faut moins que ce que vous pensiez.