Compliance
Aligned with international standards and sector-specific requirements.
8.1. Standards & référentiels
| Domaine | Référentiel | Posture PKIFactor / ZetaCA |
|---|---|---|
| Cryptographie | NIST FIPS 204 (ML-DSA), FIPS 203 (ML-KEM) | Native, sans dépendance externe |
| Cryptographie | NIST SP 800-208 (signatures stateful hash-based) | XMSS / LMS supportés |
| HSM | FIPS 140-3 niveau 3 | Utimaco CryptoServer SecurityServer |
| HSM | Common Criteria EAL 4+ | ✓ |
| PKI | RFC 5280 (X.509v3 PKIX) | ✓ |
| PKI | ETSI EN 319 411-1 / 411-2 (TSP) | Compatible |
| Audit | WebTrust for CAs | Compatible |
| Sécurité de l'information | ISO/IEC 27001 | Documentation et procédures fournies |
| Vie privée | RGPD / GDPR | Pseudonymisation, droit à l'effacement, registre |
| Souveraineté FR | SecNumCloud (qualification) | Architecture compatible |
| Sectoriel santé | HDS (Hébergement Données Santé) | Compatible (déploiement on-premise ou hébergeur HDS) |
| Sectoriel finance | DORA, PCI-DSS | Compatible (audit trails, ségrégation) |
8.2. Crypto-agilité & migration post-quantum
ZetaCA permet une migration progressive vers la cryptographie post-quantum sans rupture.
PKIFactor cartographie l'ensemble des certificats et identifie ceux exposés au risque quantique (TTL long, données sensibles, secret long terme).
Émission de certificats composés (RSA-3072 + ML-DSA-65) acceptés par les clients existants tout en préparant la transition.
Bascule progressive par template vers ML-DSA-87 + ML-KEM-1024 pour les usages internes (mTLS, VPN, IoT) où la compatibilité client est maîtrisée.
# Template hybride
key_algorithm: HYBRID
hybrid:
classical: RSA_3072
pqc: ML_DSA_65
8.3. Souveraineté
- Déploiement 100% on-premise ou cloud souverain (OVHcloud, Outscale, Numspot, Bleu)
- Aucune dépendance runtime à un service cloud étranger
- Code source auditable (sous accord NDA)
- Build reproductible (PyArmor + checksums signés)
ZetaCert est une société française. L'ensemble de la plateforme peut être déployée sans aucune dépendance runtime à un service cloud étranger — du HSM aux connecteurs PKI en passant par la base de données et le KMS.