Au tarif ultra compétitif de 25.00 € HT par mois vous pourrez disposer d'un nombre de certificats répondant à beaucoup de demandes internes, maxi 2 500 certificats par abonnement
Certificat d'authentification, Certificat de signature (.PDF), Certificat de signature de code, jetons d'horodatage
Un abonnement 1 mois = durée de validité = 1 mois, si vous achetez plusieurs mois d'abonnement (12 mois donne droit à des durées de validité d'un an) un prix de 300.00 € HT pour l'année
Fini les coûts pharaoniques de tous vos certificats d'entreprise, la seule réalité est d'utiliser notre AC CELPRAM et de se limiter à 2 500 certificats utilisés par votre abonnement annuel ou de prendre plusieurs abonnements - 2 abonnements = 5 000 certificats * client
Le prix d'un seul certificat numérique à 300 € HT pour 1 AN vous donne accès aux 2 500 certificats que vous pourrez demander sans aucun surcoût à payer
Au prix de 12 centimes d'euro le certificat pourquoi s'en priver, vous n'avez aucune autre dépense pour tous vos certificats numériques
OFFRE LIMITEE AUX < 500 > PREMIERS CLIENTS
un client est autorisé à souscrire 2 abonnement annuels maxi.
AUTORITE D'ENREGISTREMENT EN LIGNE le 01/09/2025, il faut être inscrit avec au moins 1 commande à 25 € HT pour s'authentifier (un certificat numérique est délivré par email avec un IDENTIFIANT unique, code chiffré avec QUATRO 768 Bits)
Enregistrement de vos certificats en automatique via différents protocoles, EST, SCEP ou ACME ce qui évite les indisponibilités de vos environnements sécurisés directement sur votre PKI CE installée en Datacenter EU (PKI souveraine EU et non outre-atlantique)
Votre propre PKI en ligne à un tarif de 550.00 € HT par mois
ou 19 € par jour, soit 6 935 € à l'année
- Minimum 6 mois par virement à la commande
- Délais de production 3 jours ouvrables (options)
- Virtual Machine dédiée 24H/24 7Jrs/7 OVHCloud
- * VPN Wireguard dédié par site (Filtrage IP publique)
- Emission de certificats x509v3 illimités sur votre PKI dédiée à votre société ou organisation
- Support PQC * Post Quantique Cryptographie - Dilithium, Kyber NIST, préparer l'avenir de cybersecurite de vos données
Hardware Security Module : Trustway Proteccio EL ( 1 HSM Virtuel )
FULL CA : Key Cérémonie AC 3/5, cartes Shamir PKI,Cartes SO & Audit HSM-V1
Configuration clés en main, Opérationnel Qualifié ANSSI
HSM V167-X170 dernière qualification à jour
1 HSM Virtuel pour la CA Offline et cloisonnement des rôles du HSM et PKI Cybersécurité opérationnelle
100% prêt à l'emploi
Hardware Security Module : Trustway Proteccio EL ( 2 HSM Virtuel )
FULL CA : Key Cérémonie AC 3/5, cartes Shamir PKI,Cartes SO & Audit HSM-V1
FULL SubCA : Key Cérémonie SubAC 3/5, cartes Shamir PKI,Cartes SO & Audit HSM-V2
Configuration clés en main, Opérationnel Qualifié ANSSI
HSM V167-X170 dernière qualification à jour
1 HSM Virtuel pour la CA Offline et 1 HSM Virtuel pour les SubCA, cloisonnement des rôles du HSM et votre sécurité opérationnelle
un HSM dédié à la CA Racine en Offline, utilise un HSM Virtuel inactif à la fin de la Key Cérémonie du HSM
100% prêt à l'emploi
Notre outil sécurise la saisie et l'introduction des "passphrase" pour activer les HSM virtuels ou les SoftCryptoToken dans la PKI
Basé sur du SHAMIR 2/4, cela permet de construire la "passphrase" d'un HSM virtuel et de pouvoir y accéder, création de QR.Code pour la saisie via une douchette laser
Aucune donnée manuelle n'est utilisée et donc non accessible aux porteurs lors de la KC préventive d'introduction des secrets et seulement pendant 15 secondes pour le temps d'un copier-coller
Les secrets sont disponibles sur des impressions laser pour une qualité de stockage du QR.Code, donc même si on perd un secret il peut être reconstruit facilement, le secret perdu n'est qu'un morceau de secret incomplet ( il faut perdre l'enveloppe sécurisée ou volée )
Outil numérique signé par le certificat de signature de code de la société, garantie numérique de la provenance du développement
HSM Cluster - Service Configuration Cluster
HSM Cluster - Service Configuration Cluster
Création d'un CLUSTER composé de DEUX HSM dans des Datacenter différents
<Vous devez disposer des cartes SHAMIR, SO, AUDIT et de 2 HSM disponibles>
Réplication des clés de sécurité présents dans HSM-1 vers le HSM-2 en automatique
Pas de perte de clés et service cryptographique idéal en cas de panne
d'un HSM < Utilisation du SHAMIR 3/5 associé >, une sauvegarde des clés dans un coffre physique
Vous aurez un PRA/DRP actif sur votre environnement de PKI EJBCA ou OT PKI avec une BDD répliquée
avec REPMGR-16 sur du Postgresql-16


Cryptographie POST Quantique, algorithmes NIST, Kyber et Dilithium
préchargés dans le HSM via la libaririe ISARA, les algorithmes sont éxécutés dans le HSM en mode embarqué
Disponibilité 1 mois, HSM PQC Utimaco
Serveur WIN-11 Hyper-V avec Rocky Linux 8.10/AlmaLinux 9.5 en EJBCA 7.11 et cluster BDD Postgresql-14/16 pour la réplication des données de votre PKI embarquée, inclus un serveur de CRL, utilise 3 machines vituelles
Intel NUC 12C/16T avec 64 Go de mémoire et 4 To de disque SSD, une simple IP à configurer et votre PKI est en ligne, certificat d'administration de votre PKI délivrée sur carte à puce ou token USB (ou fourni au format .p12, déconseillé)
Livré configuré, 100% prêt à l'emploi, plus besoin de Datacenter, fonctionne 24H/24 7Jrs/7
Disponible pour 3 machines vituelles supplémentaires de 8 Go Linux (EJBCA-VA pour avoir également un OCSP en ligne)
Votre PKI idéale pour une CA Offline, préconfigurée avec drivers HSM Trustway Proteccio qualifié ANSSI
Installation de TRUENAS pour vos données sensibles, vous avez une VM d'administration accessible sur notre environnement OVHCloud
en mode serveur dédié, un compte pour lire/écrire vos fichiers avec un horodatage, contre marque de temps
Un abonnement de 150.00 € HT par mois, fichiers chiffrés avec QUATRO et votre clé de sécurité de 768 Bits
CELPRAM se charge de la mise en service et de l'administration de votre plateforme dédiée
Service disponible à partir du 01 Septembre 2025 pour vos opérations de stockage de fichiers .PDF signés et horodatés à portée de main
La protection et la disponibilité n'est pas une option à négliger avec
des professionnels en support N3 comme système de validation RGPD
URL sécurisée, Google Authenticator en option
https://SRV-NAS03 - Synology RackStation
Le NAS ne comporte aucune donnée, seulement des .ISO de Linux Rocky & AlmaLinux 9
Systèmes de démonstration des possibilités d'accès à votre futur environnement si achat de l'un de nos NAS pré-configuré, vous n'avez qu'a connecter le câble réseau (système à jour via Synology)
HSM pour la signature de code CI/CD, Authenticode, JAR, y compris
pour la PKI AC/SubCA,RA,VA, UH Timestamp, Signature de code
Disponibilité, 1-3 mois, configuration incluse, KC, Shamir
100% opérationnel
OPTIONS ACHAT : ajout d'un PED et un disque d'archivage des partitions du HSM
Extensions support PQC (2026), option Thales
La signature vos permet de signer au format .PDF, Code-Signing, JAR tous les fichiers de votre fonctionnement internet de pré production
Il est nécessaire de disposer d'un abonnement PKI pour générer tous les certificats numériques obligatoires pour un fonctionnement optimal d'utilisation quotidienne
Signature disponible pour tout le personnel de votre organisation
Authentification par certificat numérique issu de votre PKI, vous conservez la maîtrise de qui signe quoi à votre nom
Disponible en ligne 24H/24, 7 Jours/7, certificat de signature numérique .PDF et de signature de code, MS Authenticode, JAR
Unité d'horodatage émise par une Autorité d'horodatage qui permet d'avoir une contre marque de temps associée à un fichier ( tous les fichiers sont éligibles à votre archivage )
Prouve que le fichier n'a pas été modifié en constituant des preuves valides à un instant précis, utilise un serveur de temps avec une antenne GPS pour la précision à la seconde, modèle serveur de temps NTP GALLEON ou MEINBERG
Service à votre disposition 24H/24 * Jetons illimités en ASN-1 vérifiable avec OpenSSL TS Verify
Une version OpenSource est disponible pour valider nos différentes solutions d'horodatage, Jetons GRATUITS pour utilisation des contre marques de temps directement depuis Adobe Acrobat
https://timestamp.celpram.fr/ppr/get.aspx
Accès Gratuit * Pré-Production & Test Horodatage

CLUSTER - PGSQL, réplication des données de la PKI interne EJBCA 5,6,7,8,9 toutes versions, Opentrust PKI, IDPki, IDSign
Maître/Esclave - REPMGR 16 Configuration de mise en cluster
Mise en RUN des Machines virtuelles, installation AlmaLinux 9.5
et Postgresql 16, intervention sur site 2 jours (ILE DE FRANCE)
Migration de BDD Postgresql existante en OPTION (+2 jours)
Utilisable dans le cadre d'un PCA/PRA 100% opérationnel avec la sécurité de vos données en base pour de la PKI, Signature numerique et horodatage des contre marques de temps et signature de code .jar, .dll, .exe
ABONNEMENT Cloud (C) QUATRO Chiffrement de données, Taille de clé 768-1536-3072 Bits
ABONNEMENT Cloud (C) QUATRO Chiffrement de données, Taille de clé 768-1536-3072 Bits
La protection de vos données avec un algorithme Quatro, résistant aux systèmes quantiques avec des clés symétriques de 768 Bits < 3 fois plus résistant qu'un AES-256 Bits et Hybride Post Quantique en utilisant les 4 algorithmes les plus connus, AES, Serpent, Blowfish, Twofish >
Votre archivage de données ultra sensibles dans le Cloud de votre choix GCP, AWS, Azure ou localement, utilise une PKI dédiée au chiffrement avec un Outil professionnel
* Prix HT mensuel, illimité en nombre de fichiers protégés et horodatés via l'AC de Timestamp
Une version en cours de développement pour utiliser <4> clés de 768 bits, sera introduite dans la génération 2027 de QUATRO pour disposer de clés d'une longueur totale de 768-1536-3072 bits en mode symétrique (N clés de 256 Bits mode AES)
MINIO S3 Objet Store dédié à votre espace de sécurité de vos données : utilisation de Quatro (C) CELPRAM pour chiffrer vos données avec un algorithme hybride de 768-1536-3072 bits
https://cloud-store.celpram.fr/login
Pour de la résistance PQC (Post quantique) Accès à la plateforme 24H/24 7J/7 dans OVHCloud avec 3 To d'espace de stockage
Vous chiffrez d'abord vos données avant de les déposer, pas de chiffrement avec des clés gérées par le storage
OPTION : un ABONNEMENT Quatro pour la sécurité des données, vous chiffrez avec vos cles de chiffrement ou vous chiffrez vos fichiers avant de les déposer avec votre méthode classique de chiffrement AES-256 Bits, QUATRO chiffrement 768-1536-3072 Bits
Les données dans OVHCloud ne peuvent être déchiffrées que par vos soins et sous votre contrôle, plus d'attaques possibles sur votre Cloud Privé
Accès sécurisé par filtrage IP via HAPROXY ACL
CLM * Certificats Life Cycle Management, utilisable sur n'importe quelle PKI du marché, requêtes SQL MariaDB et/ou PostgreSQL
Opentrust PKI, IDNomic PKI, Keyfactor EJBCA CE
Vous avez une vue interne du fonctionnement de votre PKI sans
dépenser une fortune dans un CLM "Editeur" pour administrer la volumétrie, les clés publiques, les révocations, les CRL
Une version WEB est en cours pour Q4 2025, développement WINDEV/WEBDEV 2025, dernière version PC-SOFT