À propos

Visibilité sur les certificats sans remplacer votre PKI

nocert.io est exploité en France par Perspective Analytics SAS. Nocert vérifie ce que les services publics et privés présentent réellement, puis réunit ces observations et les certificats trouvés dans les systèmes de fichiers et Kubernetes.

Pourquoi Nocert existe

Impossible de surveiller ce qui n’est pas inventorié.

Les jeux de données publics et les analyses depuis Internet sont utiles, mais ils ne voient ni les API privées, ni les bases de données, ni les équipements, ni les services mTLS, ni les fichiers de certificats, ni les ressources TLS Kubernetes.

Nocert associe les analyses de domaines publics aux observations de Sentinels qui établissent uniquement des connexions sortantes et sont déployés dans les périmètres réseau, système de fichiers et Kubernetes que vous autorisez.

Le résultat est un inventaire unique pour suivre les expirations et acheminer les alertes. L’aperçu Pro à l’échelle de l’organisation présente de grandes catégories de problèmes de Compliance et le nombre d’actifs concernés ; les vues restreintes par balise masquent ces agrégats. Chaque certificat et point de terminaison déjà visible par un utilisateur Pro conserve un statut de contrôle indépendant de tout référentiel et le nombre de contrôles exploitables à examiner. Business et Custom donnent accès aux scores d’état TLS, aux détails précis sur les machines et les certificats, aux constats par règle, aux mesures correctives, à l’état de préparation post-quantique et aux preuves, sans remplacer l’émission ni conserver les clés privées.

Principes

Ce que les équipes peuvent examiner en amont

L’hébergement, les tarifs, le traitement des données et le périmètre du produit doivent être clairs avant d’entamer le processus d’achat ou l’évaluation de sécurité.

Documents d’évaluation

Les tarifs, les pratiques de sécurité, les limites du produit et les sous-traitants ultérieurs sont documentés avant d’entamer le processus d’achat.

Traitement des données

Le traitement, les transferts et les sous-traitants ultérieurs sont documentés pour les évaluations de sécurité et de protection des données.

Preuves d’audit Business

Les exports de preuves horodatées de Business et Custom sont clairement séparés de toute promesse de certification : une évaluation repose sur des faits observables.

Informations opérationnelles

Des éléments concrets avant le processus commercial

Éditeur
Perspective Analytics SAS
Immatriculation
France, RCS Saint-Nazaire
Infrastructure du service hébergé
OVHcloud · France et Allemagne
Rôle du produit
Surveillance des certificats publics et internes
Documentation

Examiner le modèle de sécurité et de données

Les pratiques de sécurité, les conditions de traitement des données et le périmètre du produit sont documentés pour les évaluations de sécurité et de protection des données.