# Nocert

> Nocert est une plateforme de découverte et de surveillance des certificats SSL/TLS (X.509) destinée aux équipes de sécurité et d’infrastructure, ainsi qu’aux équipes DevOps et SRE. Pro affiche des indicateurs agrégés de Compliance ainsi qu’un statut et un nombre de contrôles pour chaque certificat et point de terminaison visible. Business et Custom donnent accès aux constats précis et aux preuves liées aux référentiels.

Nocert complète les autorités de certification et les processus de renouvellement existants. Il déduit des noms d’hôte candidats à partir de jeux de données publics et d’imports de zones DNS en lecture seule, analyse les points de terminaison TLS accessibles et ajoute à l’inventaire des déploiements les observations produites, en modes réseau, système de fichiers et Kubernetes, par des instances de Sentinel qui établissent uniquement des connexions sortantes. Un mode distinct d’écoute locale sur l’hôte consigne des observations hors de cet inventaire visible par le client. Les balayages réseau périodiques utilisent les plages CIDR et les ports configurés ; un Sentinel dont le mode réseau est actif peut également recevoir des sondes ciblées de noms d’hôte dérivés des SAN, sans que celles-ci soient limitées à cette liste de plages CIDR. Nocert ajoute les alertes d’expiration et ne conserve aucune clé privée. L’aperçu Pro à l’échelle de l’organisation montre les catégories de problèmes figurant dans une liste autorisée et le nombre agrégé d’actifs concernés ; les vues restreintes par balise masquent ces agrégats. Chaque certificat et point de terminaison déjà visible par un utilisateur Pro affiche aussi le statut indépendant de tout référentiel « Réussi », « À examiner » ou « Non évalué », ainsi que le nombre de contrôles nécessitant un examen. Business et Custom donnent accès aux scores, aux détails précis sur les machines et les certificats, aux constats par règle, aux mesures correctives, à l’état de préparation post-quantique et aux preuves horodatées. La découverte publique s’appuie sur un index de plus de 3 milliards de certificats issus des journaux publics Certificate Transparency. Les données applicatives hébergées sont stockées sur l’infrastructure d’OVHcloud en France et en Allemagne.

## Pages principales

- [Présentation du produit](https://nocert.io/fr) : découverte publique et privée des certificats et alertes d’expiration, avec un aperçu agrégé de Compliance ainsi qu’un statut et un nombre de contrôles par actif dans Pro, des détails précis dans Business et Custom, sans conservation des clés privées.
- [Découverte automatique des certificats](https://nocert.io/fr/automatic-certificate-discovery) : découverte des services TLS actifs à partir des signaux de noms d’hôte publics, des zones DNS en lecture seule, des points de terminaison accessibles et des modes réseau, système de fichiers et Kubernetes activés dans Sentinel, y compris la limite des sondes dérivées des SAN.
- [Inventaire des certificats d’entreprise](https://nocert.io/fr/ssl-certificate-inventory) : enregistrements de certificats regroupés par empreinte, avec les emplacements observés dans les points de terminaison, les systèmes de fichiers et Kubernetes, leur contexte de source et leur fraîcheur.
- [Alertes d’expiration des certificats internes](https://nocert.io/fr/internal-certificate-expiration-alerts) : récapitulatifs d’expiration quotidiens pour l’inventaire public et privé actif, avec règles ordonnées, filtres explicites, destinations de notification et seuils d’escalade.
- [Cas d’usage](https://nocert.io/fr/use-cases) : adéquation pratique à la découverte interne, à l’inventaire unifié, au routage des alertes par règles et aux preuves de Compliance de Business.
- [Tarifs](https://nocert.io/fr/pricing) : un forfait gratuit jusqu’à 10 certificats et des offres publiques Pro, Business et Custom, avec un essai Business complet de 30 jours pour chaque nouvelle organisation, sans carte de paiement, sans activation automatique d’une offre payante et avec démarrage de l’essai en libre-service depuis la page.
- [Sécurité](https://nocert.io/fr/security) : architecture de Sentinel, données applicatives hébergées en France et en Allemagne, opérations principales d’analyse et d’alerte exécutées dans l’Union européenne, transferts limités documentés, chiffrement, contrôle d’accès et signalement des vulnérabilités.
- [Code source de Sentinel](https://nocert.io/fr/sentinel-source) : archive source signée sous licence Apache 2.0 de l’agent déployé chez le client, avec empreinte GPG, étapes de vérification et compilation reproductible. Aucun compte n’est requis et il n’existe pas de dépôt public sur une forge logicielle.
- [Ressources](https://nocert.io/fr/resources) : notes opérationnelles destinées aux responsables des certificats.
- [Automatisation ACME et surveillance](https://nocert.io/fr/resources/acme-automation-monitoring) : pourquoi ACME et ARI facilitent l’émission et le renouvellement sans remplacer la surveillance des points de terminaison.
- [Préparation post-quantique de TLS](https://nocert.io/fr/resources/post-quantum-readiness-tls) : normes PQC, échange de clés TLS, authentification des certificats et travail d’inventaire cryptographique.
- [Certificate Transparency et inventaire](https://nocert.io/fr/resources/certificate-transparency-inventory) : pourquoi les journaux CT sont des signaux de découverte utiles, mais ne forment pas un inventaire complet des certificats.
- [Durée de vie des certificats TLS](https://nocert.io/fr/resources/tls-certificate-lifetimes) : calendrier documenté des durées de 200, 100 et 47 jours pour les certificats TLS publics.
- [À propos](https://nocert.io/fr/about) : l’entreprise et les raisons de la création de Nocert.
- [Contact](https://nocert.io/fr/contact) : page de contact pour les ventes, l’assistance, les partenariats et les signalements de sécurité, avec l’adresse directe operations@nocert.io.
- [Informations juridiques](https://nocert.io/fr/legal) : mentions légales, politique de confidentialité, conditions, Accord sur le traitement des données et sous-traitants ultérieurs.

## Pages Markdown

- [Présentation en Markdown](https://nocert.io/fr/index.md) : synthèse du produit et principaux cas d’usage.
- [Découverte automatique des certificats en Markdown](https://nocert.io/fr/automatic-certificate-discovery.md) : sources de découverte publique et privée, niveaux de preuve, contrôles de périmètre et limites du produit.
- [Inventaire des certificats d’entreprise en Markdown](https://nocert.io/fr/ssl-certificate-inventory.md) : regroupement par empreinte, emplacements observés, fraîcheur, limites des preuves et exports.
- [Alertes d’expiration des certificats internes en Markdown](https://nocert.io/fr/internal-certificate-expiration-alerts.md) : couverture interne, filtres, cadence quotidienne des récapitulatifs, escalade et limitation du bruit.
- [Cas d’usage en Markdown](https://nocert.io/fr/use-cases.md) : cas d’usage pratiques et limites du produit.
- [Tarifs en Markdown](https://nocert.io/fr/pricing.md) : tarifs et contenu des offres.
- [Sécurité en Markdown](https://nocert.io/fr/security.md) : posture de sécurité et informations sur Sentinel.
- [Code source de Sentinel en Markdown](https://nocert.io/fr/sentinel-source.md) : téléchargement, vérification et compilation reproductible de l’archive source de Sentinel.
- [Ressources en Markdown](https://nocert.io/fr/resources.md) : index des ressources.
- [Automatisation ACME et surveillance en Markdown](https://nocert.io/fr/resources/acme-automation-monitoring.md) : limite entre ACME/ARI et la surveillance, avec une liste de contrôle pour les responsables de certificats.
- [Préparation post-quantique de TLS en Markdown](https://nocert.io/fr/resources/post-quantum-readiness-tls.md) : limites de la préparation PQC et liste de contrôle pour les responsables des certificats TLS.
- [Certificate Transparency et inventaire en Markdown](https://nocert.io/fr/resources/certificate-transparency-inventory.md) : limites de la découverte CT et liste de contrôle d’inventaire.
- [Durée de vie des certificats TLS en Markdown](https://nocert.io/fr/resources/tls-certificate-lifetimes.md) : calendrier documenté des durées de 200, 100 et 47 jours pour les certificats TLS publics.
- [À propos en Markdown](https://nocert.io/fr/about.md) : entreprise et limites du produit.
- [Contact en Markdown](https://nocert.io/fr/contact.md) : indications de contact.

## Documentation

La documentation produit est hébergée sur un domaine distinct et n’est publiée qu’en anglais.

- [Accueil de la documentation](https://docs.nocert.io) : utilisation de Nocert, de la création du compte au déploiement du Sentinel, aux alertes et à la conformité.
- [Index de la documentation pour les agents](https://docs.nocert.io/llms.txt) : toutes les pages de documentation, listées.
- [Installer le Sentinel](https://docs.nocert.io/sentinels/install) : dépôt APT, clé de signature et enrôlement de l’agent installé sur site.
- [Surveiller un premier domaine](https://docs.nocert.io/getting-started/first-domain) : premier parcours, de la vérification du domaine aux premiers certificats.
- [Règles de notification](https://docs.nocert.io/alerting/notification-rules) : seuils d’expiration, filtres, destinations et escalade.
- [Facturation](https://docs.nocert.io/account/billing) : décompte des certificats actifs, quota inclus et facturation à l’usage.

## Ressources lisibles par machine

- [Sitemap](https://nocert.io/sitemap.xml) : sitemap du site public.
- [Règles pour les robots](https://nocert.io/robots.txt) : règles d’exploration et préférences de signalement du contenu.
- [Politique de contact de sécurité](https://nocert.io/.well-known/security.txt) : fichier de contact de sécurité conforme à la RFC 9116.
- [Contexte complet](https://nocert.io/fr/llms-full.txt) : contexte détaillé sur Nocert.
