QTS Accès anticipé Cryptographie et post-quantique

Protéger aujourd’hui ce qui doit rester secret demain.

Notre moteur cryptographique est écrit en interne, en Rust, y compris les algorithmes post-quantiques ML-KEM et ML-DSA normalisés par le NIST (FIPS 203 et 204). Il est vérifié contre les vecteurs de test officiels du NIST et s'intègre dans vos logiciels, du serveur au navigateur.

Moteur en accès anticipé, intégration sur demande. Aucune certification n'est détenue ni demandée à ce stade.

Pourquoi maintenant

Vos secrets d'aujourd'hui ont une date de péremption.

Les échanges chiffrés interceptés aujourd'hui pourraient être déchiffrés demain par un ordinateur quantique. Pour les données qui doivent rester confidentielles longtemps, la migration se prépare dès maintenant.

Menace

« Collecter maintenant, déchiffrer plus tard »

RSA, ECDH et ECDSA, partout dans vos VPN, certificats et signatures, sont précisément les algorithmes qu'un ordinateur quantique suffisamment puissant menacerait. Le chiffrement symétrique robuste, lui, tient.

NIST · FIPS 203 / 204

Les remplaçants sont normalisés

Le NIST a publié en 2024 ML-KEM (FIPS 203) pour l'échange de clés et ML-DSA (FIPS 204) pour la signature. La question n'est plus « quoi », mais « par où commencer ».

Loi 05-20 · art. 5 · art. 11

Classifier, et garder le sensible au Maroc

Les entités et les IIV classifient leurs actifs et leurs systèmes ; les données classées TRÈS SECRET ou SECRET sont hébergées exclusivement au Maroc. Savoir ce qui est sensible, c'est savoir ce qu'il faut protéger le plus longtemps.

DNSSI 2023 · CRYPTO

Un chapitre entier sur la cryptographie

La DNSSI consacre un de ses 14 chapitres à la cryptographie. On ne migre bien que ce que l'on a recensé : l'inventaire de vos usages cryptographiques est le premier pas.

Le moteur cryptographique

Écrit chez nous, vérifié contre les références.

Aucun code cryptographique tiers dans le module : chaque algorithme est implémenté par Qorsec, puis confronté aux vecteurs de test officiels.

Disponible en accès anticipé

Post-quantique natif

ML-KEM-768 et ML-KEM-1024 pour l'échange de clés, ML-DSA-65 et ML-DSA-87 pour la signature, écrits en interne.

Constructions hybrides

Échange de clés ML-KEM-1024 + X25519 et signature composite ML-DSA-87 + Ed25519 : la protection tient tant que l'un des deux résiste.

Le classique, complet

AES-GCM, ChaCha20-Poly1305, SHA-2, SHA-3, HMAC, HKDF, PBKDF2, Argon2id, X25519, ECDH, Ed25519, ECDSA.

Vérifié contre les vecteurs officiels

Vecteurs de test NIST ACVP et CAVP, vecteurs des RFC et suites Wycheproof, rejoués lors des contrôles de développement.

Structure conçue selon FIPS 140-3

Autotests au démarrage, test d'intégrité, machine à états, indicateur de service approuvé, effacement des secrets. Sans certification à ce stade.

Partout où vit votre code

Liaisons Rust, C, Swift (iOS, macOS), Kotlin (Android, JVM) et WebAssembly pour le navigateur ; fournisseur cryptographique pour TLS 1.3.

Temps constant et fuzzing

Audits internes de temps constant pour limiter les fuites par canal auxiliaire, et campagnes de fuzzing sur les entrées.

Nomenclature cryptographique (CBOM)

Le moteur génère automatiquement sa propre nomenclature au format CycloneDX : vous savez exactement quels algorithmes vous embarquez.

Honnêteté vérifiée par machine

Un contrôle automatique interdit, dans le dépôt même, toute revendication de certification que nous ne détenons pas.

La suite QTS : prévue, pas encore construite

Feuille de route

Ces produits s'appuieront sur le moteur. Aucun n'est disponible aujourd'hui : nous ne les vendons pas, nous les annonçons.

  • Découverte et inventaire cryptographique — CBOM de votre parc, au-delà du moteur lui-même.
  • Tableau de préparation post-quantique — priorisation et plan de migration vers ML-KEM et ML-DSA.
  • PKI et gestion des clés — émission, rotation et révocation, classiques et post-quantiques.
  • Chiffrement des postes et des documents — avec le moteur Qorsec.
Maquette de conception

De l’inventaire à la migration.

Ce que le tableau de préparation post-quantique de QTS montrera : chaque usage, son algorithme, son exposition et la cible recommandée, priorisés selon la durée pendant laquelle la donnée doit rester protégée.

Maquette de conception du tableau de préparation post-quantique QTS, produit en feuille de route : non contractuelle, données d'exemple fictives. Pour dresser votre inventaire dès aujourd'hui, utilisez l'outil gratuit « Préparation post-quantique ».

Modes de déploiement

Une bibliothèque, pas un service en ligne.

Le moteur s'exécute là où tourne votre logiciel. Voici ce qui est disponible, mode par mode.

GratuitOutil en bêta

L'outil « Préparation post-quantique » pour recenser vos usages et repérer ceux qu'un ordinateur quantique menacerait.

  • Sans compte, dans votre navigateur
  • Export de vos résultats

Ouvrir l'outil →

Cloud MarocFeuille de route

Rien à souscrire aujourd'hui pour la cryptographie.

  • Inventaire et tableau post-quantique en ligne : prévus
  • PKI et gestion des clés hébergées : prévues

Laissez votre adresse pour être prévenu.

Intégration chez vousAccès anticipé

Le moteur cryptographique intégré à vos applications, sous licence.

  • Rust, C, Swift, Kotlin, WebAssembly
  • Fournisseur cryptographique pour TLS 1.3
  • Nomenclature CycloneDX générée automatiquement

Intégration sur demande, accompagnée par nos experts. Sur devis.

Commencer gratuitement

Faites le point sur votre cryptographie.

Toute la boîte à outils du RSSI
Questions fréquentes

Ce qu'on nous demande sur la crypto.

Des réponses précises, y compris quand la réponse est « pas encore ».

Le moteur est-il certifié ou validé FIPS 140-3 ?

Non. Sa structure est conçue selon les exigences de FIPS 140-3 (autotests, intégrité, machine à états, effacement des secrets), mais aucune certification n'est détenue ni demandée à ce stade.

A-t-il été audité par un tiers ?

Pas à ce jour. Les contrôles sont internes : vecteurs de test officiels du NIST, des RFC et Wycheproof, audits de temps constant et fuzzing.

Pourquoi l'hybride plutôt que le post-quantique seul ?

Parce qu'il combine un algorithme classique éprouvé et un algorithme post-quantique récent : la protection tient tant que l'un des deux résiste. C'est une transition prudente, pas une promesse d'invulnérabilité.

Pouvez-vous analyser notre parc ?

Pas encore. La découverte cryptographique automatique est en feuille de route. Aujourd'hui, l'outil gratuit « Préparation post-quantique » vous aide à recenser vos usages vous-même, dans votre navigateur.

Le code est-il open source ?

Non. Le moteur est un logiciel propriétaire, intégré sous licence. Sa nomenclature CycloneDX vous dit précisément ce qu'il contient.

Fonctionne-t-il dans le navigateur et sur mobile ?

Oui : une liaison WebAssembly pour le navigateur, Swift pour iOS et macOS, Kotlin pour Android et la JVM, en plus de Rust et C.

Accès anticipé

Parlons de votre migration post-quantique.

Intégration du moteur dans une application, choix des algorithmes, premiers pas vers l'hybride : un échange technique direct avec nos experts.

  • Échange technique, pas un argumentaire
  • Être prévenu de la sortie des produits QTS
  • Accord de confidentialité (NDA) sur demande

Vous préférez écrire ? contact@qorsec.ma

Cryptographie post-quantique

Deux minutes. Aucun engagement.