Les clés restent dans le matériel
L'ensemble du cycle de vie des clés se déroule dans les limites du HSM validé FIPS. Les clés ne quittent jamais l'appareil inviolable.
Sécurisez vos données sensibles et vos applications stratégiques en stockant, protégeant et gérant vos clés de chiffrement dans des modules matériels inviolables. De la famille Luna 7, déployée dans les banques et les autorités de certification, à Luna 8 et sa cryptographie post-quantique.
Fonctionnalités
Une clé privée d'autorité de certification ou une clé de chiffrement de transactions monétiques ne réside plus sur un serveur, où elle peut être copiée. Elle réside dans un module qui ne la restitue jamais - il exécute les opérations qu'on lui demande, et rien d'autre.
L'ensemble du cycle de vie des clés se déroule dans les limites du HSM validé FIPS. Les clés ne quittent jamais l'appareil inviolable.
Plus de 20 000 opérations ECC par seconde. Dimensionné pour les usages exigeants : terminaison SSL/TLS, signature de code, autorités de certification.
Déployés dans davantage d'environnements de cloud public que tout autre HSM. Adaptés aux infrastructures hybrides et multiclouds.
Jusqu'à 100 partitions cryptographiquement isolées par HSM. Chaque partition se comporte comme un module indépendant - une application, une partition.
Intégrations documentées avec les principales applications du marché : PKI, bases de données, plateformes de signature, systèmes monétiques.
Racine de confiance matérielle pour l'Internet des objets, la blockchain et les technologies émergentes : protection des identités et des transactions.
Famille Luna 7
Le choix du format ne dépend pas du budget mais de l'architecture : un HSM réseau se partage entre applications, une carte PCIe supprime la latence réseau, une clé USB protège une racine hors ligne.
Le HSM réseau le plus rapide de la gamme : plus de 20 000 opérations ECC et 10 000 opérations RSA par seconde. Destiné aux environnements à fort volume, partagé entre plusieurs applications.
Module intégré directement dans le serveur via interface PCIe, pour une latence très faible. Adapté aux applications qui appellent la cryptographie à chaque transaction.
Module portable en USB, pour sécuriser les clés racines d'autorité de certification ou les environnements de test. Idéal pour une racine conservée hors ligne, en coffre.
La gamme comprend également ProtectServer, les HSM de paiement payShield pour la monétique, et le service Luna Cloud HSM.
Découvrez le produit en détail
Faites tourner l'appliance pour l'examiner sous tous les angles : façade, connectique arrière, écran de supervision. La visite est fournie par Thales.
Applications
Ces modules s'intègrent à une vaste gamme d'applications pour accélérer les opérations cryptographiques et sécuriser le cycle de vie des clés. SECURE NETWORK assure le cadrage, l'intégration applicative et l'exploitation.
Génération suivante
Luna 7 reste la référence installée. Luna 8 est la génération suivante - à considérer dès aujourd'hui si vos clés doivent rester valides au-delà de la prochaine décennie.
Cryptographie post-quantique native, architecture multi-tenant jusqu'à 30 instances isolées, processeur cryptographique conçu sur mesure, et une migration pensée pour ne pas interrompre vos applications.
Un partenaire, pas seulement un revendeur
Accès direct aux équipements, aux licences et au support constructeur, avec distribution et intégration en Algérie.
Une équipe d'ingénieurs basée en Algérie, capable d'intervenir sur site et d'assurer un support en français et en arabe.
Cadrage, dimensionnement, intégration à vos applications, migration, formation de vos équipes et maintenance.
Vos clés restent sur site, sous votre contrôle. Nous vous accompagnons face aux exigences réglementaires et aux audits.
PKI, signature électronique, monétique, migration post-quantique : nos experts dimensionnent le HSM adapté à votre volumétrie et à vos contraintes de conformité. Réponse sous 24 heures ouvrées.