Accueil Comment choisir un Tiers de confiance ?

Comment choisir un Tiers de confiance ?

Trois questions à Pascal Colin, Directeur Général de Keynectis et OpenTrust

➜ Pourquoi et quand faut-il faire appel à un tiers de confiance ?

Quand on veut être en mesure de pouvoir apporter la preuve d’un échange électronique sans être “juge et partie”. Un tiers de confiance manipule des clés secrètes en respectant des règles régies par un cadre réglementaire, cela garantit un niveau de sécurité et de confidentialité que les clients ont du mal à atteindre sur leur propre SI. De plus, les coûts d’infrastructures sont mutualisés et les compétences sont pérennisées et maintenues à l’état de l’art.

➜ Sur quels critères faut-il le choisir ?

Sa qualification : en Europe on parle de qualification PSCE (Prestataire de Service de Certification Electronique) basée sur des référentiels de l’ETSI (European Telecommunications Standards Institute). Il existe des qualifications équivalentes en Amérique du Nord (Web of Trust). Keynectis est qualifié suivant ces 2 référentiels car nous exerçons nos activités dans le monde entier. Il est aussi important que les logiciels et les matériels utilisés soient de haut niveau de sécurité. Nous disposons, par exemple, d’un logiciel PKI certifié (CC EAL4+). Il faut enfin, tenir compte de ses engagements de niveau de services (QoS : qualité de service), de son indépendance actionnariale, de sa solidité financière, de sa pérennité et de ses références clients.

➜ En quoi l'activité de Keynectics se démarque-t-elle de celle des autres tiers de confiance ?

Nous sommes le seul tiers de confiance en Europe à disposer d’une IGC qualifiée au plus niveau de sécurité (EAL4+ des Critères Communs), et l’un des seuls à être propriétaire de sa technologie. Nous disposons également d’Autorités de Certification reconnues dans tous les navigateurs pour la sécurisation du e-commerce. Nous nous engageons sur un SLA et un niveau de sécurité très élevés. Enfin, nous misons sur notre solidité financière ainsi que son actionnariat réparti