Par Arthur Dekeyser
En résumé
Keyfactor présentera son Trust Control Plane aux Assises de la Sécurité 2026.
La plateforme rassemble la découverte des actifs cryptographiques, l’analyse des risques et l’automatisation.
Keyfactor s’appuie sur SPIFFE pour gérer les identités non humaines liées aux agents IA.
Le signal : Keyfactor estime que la transition post-quantique pourrait mobiliser 2,5 % à 5 % du budget informatique.
Vous appréciez ce genre d'analyse ?
Chaque mardi et vendredi, l'essentiel en business & IA décryptées en 5 minutes. Gratuit, sans engagement.
+11 000 fondateurs abonnés
Keyfactor présentera sa plateforme Trust Control Plane aux Assises de la Sécurité 2026. L’entreprise veut unifier la gouvernance des identités machine et des actifs cryptographiques. Cette présentation intervient alors que les agents IA se multiplient et que la durée de vie des certificats se raccourcit. Keyfactor évoquera aussi les exigences réglementaires et la préparation au post-quantique. Ses équipes échangeront avec les décideurs de la cybersécurité sur la visibilité et l’agilité des infrastructures. La plateforme rassemble la découverte continue des actifs cryptographiques, l’analyse des risques, l’automatisation et l’application des politiques de sécurité. L’annonce complète est disponible dans l’article publié par UnderNews.
Le post-quantique mobilise plusieurs niveaux de décision dans l’entreprise. L’ANSSI a rappelé l’urgence de réaliser un inventaire complet des actifs cryptographiques. Keyfactor observe toutefois des niveaux de maturité différents selon les secteurs. Certains environnements réglementés anticipent cette transition depuis plusieurs années. D’autres cherchent encore à définir leur point de départ. La cryptographie post-quantique nécessite un engagement des équipes informatiques et des directions générales. Elle demande également des budgets dédiés. Une étude du Boston Consulting Group estime ces budgets entre 2,5 % et 5 % du budget informatique. Keyfactor présentera donc cette transition comme un projet stratégique, plutôt que comme une opération limitée aux équipes techniques.
Le Trust Control Plane propose une vision consolidée de plusieurs composants d’infrastructure. La plateforme couvre notamment les certificats, les clés, le cloud et les applications. Elle associe cette découverte à une analyse des risques et à des mécanismes d’automatisation. Keyfactor indique que ce modèle doit permettre d’agir plus rapidement sur les actifs vulnérables ou non conformes. Cette approche répond au besoin d’inventorier le patrimoine cryptographique avant la transition post-quantique. Elle vise aussi à appliquer des politiques de sécurité depuis un même cadre de gouvernance. La proposition sera présentée aux Assises de la Sécurité 2026, où les équipes de Keyfactor rencontreront des décideurs cyber confrontés à des infrastructures de plus en plus complexes.
Les identités non humaines se multiplient avec les agents autonomes et les charges de travail cloud dynamiques. Keyfactor estime que leur gestion manuelle devient impossible à grande échelle. L’entreprise s’appuie sur SPIFFE, un standard ouvert, pour automatiser l’authentification et la gestion de ces environnements. Cette orientation concerne les identités liées à l’IA et les machines qui interagissent avec les infrastructures numériques. Keyfactor met également en avant EJBCA Enterprise, sa solution d’infrastructure à clés publiques. Celle-ci bénéficie d’une certification Critères Communs au niveau le plus exigeant pour les autorités de certification, selon le niveau NIAP. Elle vise les environnements soumis à de fortes exigences de sécurité, de disponibilité et de conformité.
Les renouvellements accélèrent avec le raccourcissement progressif de la durée de vie des certificats. Keyfactor estime que les processus manuels augmentent les risques d’expiration et d’interruption de service lorsque les cycles se resserrent. L’entreprise considère donc la visibilité et l’automatisation comme indispensables pour gérer le cycle de vie des certificats à grande échelle. Cette gestion concerne également les identités machine, dans des environnements où les agents autonomes et les charges cloud se multiplient. Pierre Codis, AVP of Sales Nordics & Southern Europe chez Keyfactor, relie cette évolution à la préparation post-quantique et à la nécessité de mieux connaître le patrimoine cryptographique avant de définir les priorités.
Pierre Codis affirme que la transition post-quantique et la croissance des identités machine transforment la gestion de la confiance numérique. Selon lui, de nombreuses entreprises connaissent ces enjeux, mais ne disposent pas encore d’une vision assez précise de leur patrimoine cryptographique. Il présente la gouvernance cryptographique comme un enjeu stratégique pour l’entreprise. Keyfactor veut fournir, avec le Trust Control Plane, une visibilité et une agilité permettant d’agir dès maintenant. La suite annoncée repose sur trois axes présentés aux Assises de la Sécurité 2026 : unifier la gouvernance, sécuriser les identités liées à l’IA et adapter les infrastructures PKI aux exigences de confiance.
Gardez un coup d'avance en IA et tech.
Chaque mardi et vendredi, l'essentiel en business & IA décryptées en 5 minutes. Zéro spam.
+11 000 fondateurs abonnés