ambord.tech

La PKI, confiée à quelqu'un qui la connaît

Quatre prestations, une même approche : comprendre ce que vous exploitez aujourd'hui, corriger d'abord l'essentiel et rendre votre équipe autonome.

Architecture et exploitation PKI

Pour les organisations qui exploitent leurs propres autorités de certification, ou s'apprêtent à le faire.

Travaux typiques

  • Évaluation d'une PKI existante : architecture, processus, protection des clés et documentation
  • Conception de nouvelles hiérarchies d'AC, y compris intégration HSM et cérémonies de clés
  • Politiques de certification et déclarations des pratiques (CP/CPS)
  • Soutien concret à l'exploitation et aide en cas d'incident

Ce que vous obtenez

  • Une vision claire de vos risques, classés par impact
  • Des documents d'architecture et de politique que vos auditeurs peuvent suivre
  • Des procédures d'exploitation que votre équipe utilise vraiment

Automatisation des certificats et crypto-agilité

Pour les équipes confrontées aux certificats de 100 jours en 2027 et à une feuille de route post-quantique.

Travaux typiques

  • Inventaire des certificats, clés et algorithmes de l'ensemble de vos systèmes
  • Émission et renouvellement automatisés avec ACME, EST ou cert-manager
  • Analyse de crypto-agilité : là où un changement d'algorithme ferait mal
  • Évaluation de la préparation post-quantique et feuille de route de migration

Ce que vous obtenez

  • Un inventaire complet, tenu à jour par l'automatisation plutôt que par des tableurs
  • Des processus de renouvellement dimensionnés pour des durées de 100 et 47 jours
  • Une feuille de route post-quantique à présenter à votre autorité de surveillance

Sécurité Kubernetes et DevSecOps

Pour les équipes plateforme sur Kubernetes ou OpenShift.

Travaux typiques

  • Mise en place et durcissement de cert-manager, y compris des AC privées
  • Service mesh et identités des workloads avec TLS mutuel
  • Sécurité des pipelines CI/CD et de la chaîne d'approvisionnement logicielle
  • Gestion des secrets et des clés dans les workflows GitOps

Ce que vous obtenez

  • Une sécurité intégrée à vos livraisons, pas un obstacle à la fin
  • Des configurations revues dans Git comme le reste de votre plateforme
  • Un transfert de connaissances à vos propres ingénieurs

Mise en œuvre et support d'OpenPKI

Pour les organisations qui adoptent OpenPKI, la couche de gouvernance des certificats open core que nous développons.

Travaux typiques

  • Pilote et déploiement en production sur vos clusters
  • Conception des règles et des workflows d'approbation
  • Intégration avec vos AC, HSM et processus d'audit existants

Ce que vous obtenez

  • Un déploiement opérationnel, adapté à vos règles
  • Un support directement assuré par ceux qui le développent
  • L'accès à l'édition commerciale pour une exploitation réglementée

Déroulement d'un mandat

  1. Échange

    Un premier entretien gratuit sur ce qui vous pose problème et ce dont vous avez besoin.

  2. Offre

    Un périmètre écrit avec un prix forfaitaire ou un tarif journalier clair, sans surprise.

  3. Réalisation

    Un travail concret avec votre équipe, avec des points réguliers et des documents partagés.

  4. Remise

    Documentation et transfert de connaissances, avec un support continu si vous le souhaitez.

Dites-nous où votre PKI vous pose problème.

Un court échange suffit généralement pour savoir si nous sommes le bon partenaire.