Aller au contenu principal
Réglementation · Standards · Cryptops

Actualités

Veille réglementaire, standards post-quantiques et avancées de l'infrastructure Cryptops. Aucun fait inventé — sources vérifiables.

Réglementation & Standards

Standard

NIST publie les standards PQC finaux : FIPS 203, 204, 205

Le NIST finalise ML-KEM (FIPS 203), ML-DSA (FIPS 204) et SLH-DSA (FIPS 205). Ces trois algorithmes constituent la première génération de standards post-quantiques officiels.

Source : NIST CSRC →
ANSSI

ANSSI publie PG-083 v2 : mécanismes cryptographiques post-quantiques

Le guide PG-083 v2 intègre les recommandations pour ML-KEM et ML-DSA, alignées sur FIPS 203/204. Il recommande une approche hybride classique+PQC pendant la période de transition.

Source : ANSSI →
Réglementation

DORA en vigueur -- les établissements financiers ont 12 mois

Le règlement DORA (UE 2022/2554) est pleinement applicable depuis le 17 janvier 2025. Les exigences de chiffrement inter-sites (RTS Art. 6) s'imposent à tous les établissements financiers.

Source : EBA →
Réglementation

NIS2 -- transposition française en cours

La directive NIS2 (UE 2022/2555) devait être transposée avant le 17 octobre 2024. La France a transmis son projet de loi. Les OIV et OSE sont concernés par les exigences de chiffrement renforcé.

Source : ANSSI →

Cryptops

Infrastructure

VPN mesh post-quantique en production -- ML-KEM-1024 actif

Le mesh VPN CryptOps utilise désormais l'échange de clés post-quantique ML-KEM-1024 (256-bit) en complément de X448 (224-bit). Six tunnels inter-sites sont actifs en production avec rotation automatique des clés PQC.

Infrastructure

Infrastructure PQC opérationnelle -- TLS X25519MLKEM768 actif

L'ensemble de l'infrastructure Cryptops utilise TLS 1.3 avec échange de clés hybride X25519+ML-KEM-768 (X25519MLKEM768). Nos domaines sont parmi les premiers en France à déployer du PQC en production.

Hardware

Réception des 4 cartes FPGA AMD -- Tests hardware en cours

Cryptops a reçu 4 cartes FPGA AMD (sponsorisées par AMD) et les a intégrées dans le serveur de développement. Les tests de performance et l'intégration du firmware PDI sont en cours.

ANSSI

Pré-cible de sécurité CSPN -- 17/17 exigences NOTE-09 couvertes

La pré-cible de sécurité conforme CSPN-NOTE-09 v1.0 est complète. Elle couvre les 17 exigences de la norme et 4/4 axes CC-CRY-P-01. La certification CSPN est visée pour le Q3 2026.

Veille réglementaire

Recevez les mises à jour réglementaires et techniques directement par email.

Nous contacter