SECURE NETWORK
Solution Thales

Thales HSM ProtectServerProtéger les clés et décharger le chiffrement des applications

Les HSM ProtectServer protègent les clés cryptographiques dans un matériel inviolable et déchargent les opérations de chiffrement des applications sensibles. Ils se distinguent par leurs modules de fonctionnalité, qui permettent d’exécuter du code cryptographique personnalisé au plus près des clés.

Le problème

Les clés d’une application ne devraient jamais vivre dans le logiciel

Une clé stockée dans un fichier, une base ou la mémoire d’un serveur peut être copiée. Pour les applications sensibles — signature, paiement, PKI, blockchain — les clés doivent être générées et utilisées dans un matériel dédié, et les opérations cryptographiques exécutées là où le logiciel ne peut pas les atteindre.

Des clés exposées

Une clé dans le logiciel peut être extraite par quiconque accède au serveur.

Le chiffrement qui pèse

Les opérations cryptographiques lourdes ralentissent les applications qui les portent.

La conformité matérielle

De nombreux référentiels imposent une protection matérielle des clés critiques.

Capacités

Protéger, décharger, personnaliser

Un matériel dédié aux clés et au calcul cryptographique

ProtectServer conserve les clés dans un boîtier inviolable et exécute les opérations cryptographiques à l’intérieur, via des API standards ou du code personnalisé.

Protection des clés

Génération et stockage des clés dans un matériel certifié FIPS 140-2 niveau 3.

Opérations déchargées

RSA, AES, courbes elliptiques et blockchain exécutés dans le HSM, pas dans l’application.

APIs standards

PKCS#11, CAPI/CNG, JCA/JCE et OpenSSL pour s’intégrer aux applications existantes.

Fonctions personnalisées

Modules de fonctionnalité pour exécuter du code cryptographique custom au plus près des clés.

Formats réseau et PCIe

HSM externe partagé sur le réseau ou carte PCIe dans le serveur.

Haute disponibilité

Alimentations redondantes et mise en grappe pour la continuité de service.

Un partenaire, pas seulement un revendeur

Pourquoi passer par SECURE NETWORK

Un HSM se réussit dans l’intégration : raccorder les applications, répartir les clés et prévoir la redondance sans créer de point de panne.

Choix du format

Nous choisissons ProtectServer ou Luna, réseau ou PCIe, selon vos applications et vos débits.

Intégration applicative

Nous raccordons vos applications au HSM via les API adaptées.

Fonctions custom

Nous accompagnons le développement de fonctions cryptographiques spécifiques si votre cas l’exige.

Redondance et continuité

Nous concevons la haute disponibilité pour que le HSM ne soit jamais un point unique de panne.

Sortir vos clés critiques du logiciel

Nous choisissons le format de HSM adapté, raccordons vos applications et concevons la redondance. Réponse sous 24 heures ouvrées.

Parler à un expert