Au tarif ultra compétitif de 25.00 € HT par mois vous pourrez disposer d'un nombre de certificats répondant à beaucoup de demandes internes, maxi  2 500 certificats par abonnement

 

Certificat d'authentification, Certificat de signature (.PDF), Certificat de signature de code, jetons d'horodatage

 

Un abonnement 1 mois = durée de validité = 1 mois, si vous achetez plusieurs mois d'abonnement (12 mois donne droit à des durées de validité d'un an) un prix de 300.00 € HT pour l'année

 

Fini les coûts pharaoniques de tous vos certificats d'entreprise, la seule réalité est d'utiliser notre AC CELPRAM et de se limiter à 2 500 certificats utilisés par votre abonnement annuel ou de prendre plusieurs abonnements - 2 abonnements = 5 000 certificats * client

 

Le prix d'un seul certificat numérique à 300 € HT pour 1 AN vous donne accès aux 2 500 certificats que vous pourrez demander sans aucun surcoût à payer

Au prix de 12 centimes d'euro le certificat pourquoi s'en priver, vous n'avez aucune autre dépense pour tous vos certificats numériques

 

OFFRE LIMITEE AUX < 500 > PREMIERS CLIENTS

un client est autorisé à souscrire 2 abonnement annuels maxi.

 

AUTORITE D'ENREGISTREMENT EN LIGNE le 01/09/2025, il faut être inscrit avec au moins 1 commande à 25 € HT pour s'authentifier (un certificat numérique est délivré par email avec un IDENTIFIANT unique, code chiffré avec QUATRO 768 Bits)

 

Enregistrement de vos certificats en automatique via différents protocoles, EST, SCEP ou ACME ce qui évite les indisponibilités de vos environnements sécurisés directement sur votre PKI CE installée en Datacenter EU (PKI souveraine EU et non outre-atlantique)

Votre propre PKI en ligne à un tarif de 550.00 € HT par mois

ou 19 € par jour, soit 6 935 € à l'année

 

  • Minimum 6 mois par virement à la commande
  • Délais de production 3 jours ouvrables (options)
  • Virtual Machine dédiée 24H/24 7Jrs/7 OVHCloud
  • * VPN Wireguard dédié par site (Filtrage IP publique)
  • Emission de certificats x509v3 illimités sur votre PKI dédiée à votre société ou organisation 
  • Support PQC * Post Quantique Cryptographie - Dilithium, Kyber NIST, préparer l'avenir de cybersecurite de vos données

Hardware Security Module : Trustway Proteccio EL ( 1 HSM Virtuel )

FULL CA : Key Cérémonie AC 3/5, cartes Shamir PKI,Cartes SO & Audit HSM-V1

 

Configuration clés en main, Opérationnel Qualifié ANSSI

HSM V167-X170 dernière qualification à jour

 

1 HSM Virtuel pour la CA Offline et cloisonnement des rôles du HSM et PKI Cybersécurité opérationnelle

100% prêt à l'emploi

Hardware Security Module : Trustway Proteccio EL ( 2 HSM Virtuel )

FULL CA : Key Cérémonie AC 3/5, cartes Shamir PKI,Cartes SO & Audit HSM-V1

FULL SubCA : Key Cérémonie SubAC 3/5, cartes Shamir PKI,Cartes SO & Audit HSM-V2

 

Configuration clés en main, Opérationnel Qualifié ANSSI

HSM V167-X170 dernière qualification à jour

 

1 HSM Virtuel pour la CA Offline et 1 HSM Virtuel pour les SubCA, cloisonnement des rôles du HSM et votre sécurité opérationnelle


un HSM dédié à la CA Racine en Offline, utilise un HSM Virtuel inactif à la fin de la Key Cérémonie du HSM

100% prêt à l'emploi

Notre outil sécurise la saisie et l'introduction des "passphrase" pour activer les HSM virtuels ou les SoftCryptoToken dans la PKI

 

Basé sur du SHAMIR 2/4, cela permet de construire la "passphrase" d'un HSM virtuel et de pouvoir y accéder, création de QR.Code pour la saisie via une douchette laser

 

Aucune donnée manuelle n'est utilisée et donc non accessible aux porteurs lors de la KC préventive d'introduction des secrets et seulement pendant 15 secondes pour le temps d'un copier-coller

 

Les secrets sont disponibles sur des impressions laser pour une qualité de stockage du QR.Code, donc même si on perd un secret il peut être reconstruit facilement, le secret perdu n'est qu'un morceau de secret incomplet ( il faut perdre l'enveloppe sécurisée ou volée )

 

Outil numérique signé par le certificat de signature de code de la société, garantie numérique de la provenance du développement

Création d'un CLUSTER composé de DEUX HSM dans des Datacenter différents

<Vous devez disposer des cartes SHAMIR, SO, AUDIT et de 2 HSM disponibles>

 

Réplication des clés de sécurité présents dans HSM-1 vers le HSM-2 en automatique

 

Pas de perte de clés et service cryptographique idéal en cas de panne

d'un HSM < Utilisation du SHAMIR 3/5 associé >, une sauvegarde des clés dans un coffre physique

 

Vous aurez un PRA/DRP actif sur votre environnement de PKI EJBCA ou OT PKI avec une BDD répliquée

avec REPMGR-16 sur du Postgresql-16

Épuisé

Firewall VPN Stormshield SN-510

2 950,00 €
Épuisé

Firewall VPN Stormshield SN-510

2 950,00 €

ISARA PQC

Épuisé

HSM UTIMACO Post Quantique * ISARA

19 900,00 €
Épuisé

HSM UTIMACO Post Quantique * ISARA

19 900,00 €

Cryptographie POST Quantique, algorithmes NIST, Kyber et Dilithium

préchargés dans le HSM via la libaririe ISARA, les algorithmes sont éxécutés dans le HSM en mode embarqué

 

Disponibilité 1 mois, HSM PQC Utimaco

Serveur WIN-11 Hyper-V avec Rocky Linux 8.10/AlmaLinux 9.5 en EJBCA 7.11 et cluster BDD Postgresql-14/16 pour la réplication des données de votre PKI embarquée, inclus un serveur de CRL, utilise 3 machines vituelles

 

Intel NUC 12C/16T avec 64 Go de mémoire et 4 To de disque SSD, une simple IP à configurer et votre PKI est en ligne, certificat d'administration de votre PKI délivrée sur carte à puce ou token USB (ou fourni au format .p12, déconseillé)

 

Livré configuré, 100% prêt à l'emploi, plus besoin de Datacenter, fonctionne 24H/24 7Jrs/7

Disponible pour 3 machines vituelles supplémentaires de 8 Go Linux (EJBCA-VA pour avoir également un OCSP en ligne)

 

Votre PKI idéale pour une CA Offline, préconfigurée avec drivers HSM Trustway Proteccio qualifié ANSSI

Installation de TRUENAS pour vos données sensibles, vous avez une VM d'administration accessible sur notre environnement OVHCloud

en mode serveur dédié, un compte pour lire/écrire vos fichiers avec un horodatage, contre marque de temps

 

Un abonnement de 150.00 € HT par mois, fichiers chiffrés avec QUATRO et votre clé de sécurité de 768 Bits

 

https://truenas.celpram.fr

 

CELPRAM se charge de la mise en service et de l'administration de votre plateforme dédiée

Service disponible à partir du 01 Septembre 2025 pour vos opérations de stockage de fichiers .PDF signés et horodatés à portée de main

 

La protection et la disponibilité n'est pas une option à négliger avec

des professionnels en support N3 comme système de validation RGPD

 

Open NAS URL

Authentification

URL sécurisée, Google Authenticator en option

 

https://SRV-NAS03 - Synology RackStation

 

Le NAS ne comporte aucune donnée, seulement des .ISO de Linux Rocky & AlmaLinux 9

 

Systèmes de démonstration des possibilités d'accès à votre futur environnement si achat de l'un de nos NAS pré-configuré, vous n'avez qu'a connecter le câble réseau (système à jour via Synology)

Épuisé

HSM Luna S700 - Thales

31 950,00 €
Épuisé

HSM Luna S700 - Thales

31 950,00 €

HSM pour la signature de code CI/CD, Authenticode, JAR, y compris 

pour la PKI AC/SubCA,RA,VA, UH Timestamp, Signature de code

 

Disponibilité, 1-3 mois, configuration incluse, KC, Shamir

100% opérationnel

 

OPTIONS ACHAT : ajout d'un PED et un disque d'archivage des partitions du HSM

 

Extensions support PQC (2026), option Thales

La signature vos permet de signer au format .PDF, Code-Signing, JAR tous les fichiers de votre fonctionnement internet de pré production

Il est nécessaire de disposer d'un abonnement PKI pour générer tous les certificats numériques obligatoires pour un fonctionnement optimal d'utilisation quotidienne

 

Signature disponible pour tout le personnel de votre organisation

Authentification par certificat numérique issu de votre PKI, vous conservez la maîtrise de qui signe quoi à votre nom

 

Disponible en ligne 24H/24, 7 Jours/7, certificat de signature numérique .PDF et de signature de code, MS Authenticode, JAR

 

Unité d'horodatage émise par une Autorité d'horodatage qui permet d'avoir une contre marque de temps associée à un fichier ( tous les fichiers sont éligibles à votre archivage ) 

 

Prouve que le fichier n'a pas été modifié en constituant des preuves valides à un instant précis, utilise un serveur de temps avec une antenne GPS pour la précision à la seconde, modèle serveur de temps NTP GALLEON ou MEINBERG

 

Service à votre disposition 24H/24 * Jetons illimités en ASN-1 vérifiable avec OpenSSL TS Verify

 

Une version OpenSource est disponible pour valider nos différentes solutions d'horodatage, Jetons GRATUITS pour utilisation des contre marques de temps directement depuis Adobe Acrobat
 

https://timestamp.celpram.fr/ppr/get.aspx

Accès Gratuit * Pré-Production & Test Horodatage

CLUSTER - PGSQL, réplication des données de la PKI interne EJBCA 5,6,7,8,9 toutes versions, Opentrust PKI, IDPki, IDSign

Maître/Esclave - REPMGR 16 Configuration de mise en cluster

 

Mise en RUN des Machines virtuelles, installation AlmaLinux 9.5

et Postgresql 16, intervention sur site 2 jours (ILE DE FRANCE)

Migration de BDD Postgresql existante en OPTION (+2 jours)

 

Utilisable dans le cadre d'un PCA/PRA 100% opérationnel avec la sécurité de vos données en base pour de la PKI, Signature numerique et horodatage des contre marques de temps et signature de code .jar, .dll, .exe 

La protection de vos données avec un algorithme Quatro, résistant aux systèmes quantiques avec des clés symétriques de 768 Bits < 3 fois plus résistant qu'un AES-256 Bits et Hybride Post Quantique en utilisant les 4 algorithmes les plus connus, AES, Serpent, Blowfish, Twofish >

 

Votre archivage de données ultra sensibles dans le Cloud de votre choix GCP, AWS, Azure ou localement, utilise une PKI dédiée au chiffrement avec un Outil professionnel 

 

* Prix HT mensuel, illimité en nombre de fichiers protégés et horodatés via l'AC de Timestamp

 

Une version en cours de développement pour utiliser <4> clés de 768 bits, sera introduite dans la génération 2027 de QUATRO pour disposer de clés d'une longueur totale de 768-1536-3072 bits en mode symétrique (N clés de 256 Bits mode AES)

HAPROXY <Filtrage IP> Organisation

MINIO S3 Objet Store dédié à votre espace de sécurité de vos données : utilisation de Quatro (C) CELPRAM pour chiffrer vos données avec un algorithme hybride de 768-1536-3072 bits

 

https://cloud-store.celpram.fr/login

 

Pour de la résistance PQC (Post quantique) Accès à la plateforme 24H/24 7J/7 dans OVHCloud avec 3 To d'espace de stockage

 

Vous chiffrez d'abord vos données avant de les déposer, pas de chiffrement avec des clés gérées par le storage

OPTION : un ABONNEMENT Quatro pour la sécurité des données, vous chiffrez avec vos cles de chiffrement ou vous chiffrez vos fichiers avant de les déposer avec votre méthode classique de chiffrement AES-256 Bits, QUATRO chiffrement 768-1536-3072 Bits

 

Les données dans OVHCloud ne peuvent être déchiffrées que par vos soins et sous votre contrôle, plus d'attaques possibles sur votre Cloud Privé

 

Accès sécurisé par filtrage IP via HAPROXY ACL

CLM * Certificats Life Cycle Management, utilisable sur n'importe quelle PKI du marché, requêtes SQL MariaDB et/ou PostgreSQL

Opentrust PKI, IDNomic PKI, Keyfactor EJBCA CE 

 

Vous avez une vue interne du fonctionnement de votre PKI sans

dépenser une fortune dans un CLM "Editeur" pour administrer la volumétrie, les clés publiques, les révocations, les CRL

 

Une version WEB est en cours pour Q4 2025, développement WINDEV/WEBDEV 2025, dernière version PC-SOFT