Quatre sources de découverte, pilotées depuis une seule console. Ensemble, elles couvrent l'ensemble de votre surface cryptographique, du cloud jusqu'au serveur.
AWS, Azure, GCP et Kubernetes, inventoriés par connecteurs, sans rien installer côté cloud.
Vos coffres, appliances et autorités de certification d'entreprise, énumérés via des connecteurs.
Les services exposés sur le réseau et les domaines de vos clients, détectés et qualifiés.
Un agent léger, déployé en quelques minutes, qui voit jusqu'au cœur des serveurs.
Un scan réseau classique ne voit que ce qui est exposé. Klarion accède directement aux services et aux processus : il détecte les certificats cachés dans des services internes, derrière un NAT, dans le shadow IT.
Public ou privé, CA interne ou externe, on-premise ou multi-cloud : rien n'échappe à l'inventaire, et il se met à jour en continu.
Chaque actif découvert est consolidé et enrichi de son contexte, pas une liste de plus à réconcilier à la main.
Type de certificat, algorithme et robustesse de clé, statut post-quantique (classique ou hybride), autorité émettrice, dates d'expiration et statut valide, expirant ou expiré.
Hostname et domaine, périmètre (production, etc.), source ou agent d'origine, et client propriétaire. Tout est filtrable, par client et par environnement.
L'inventaire complet s'exporte sous forme de CBOM (Cryptography Bill of Materials), au format ouvert CycloneDX. Un document unique, structuré et lisible par la machine, qui recense l'ensemble de vos actifs cryptographiques et de leurs dépendances : à verser dans vos audits DORA et NIS2, à partager avec vos clients, ou à intégrer dans vos chaînes CI/CD et vos outils de conformité.
Chaque certificat découvert est rattaché à son client et à son périmètre, avec une isolation stricte des environnements. Ajoutez un nouveau client en quelques heures : un token d'installation, et son parc rejoint votre console centrale, sans projet d'intégration.
La Commission européenne recommande de disposer, d'ici fin 2026, d'un inventaire cryptographique complet et maintenu. C'est la première étape de toute mise en conformité et de toute migration post-quantique.
Le « no-regret move » par lequel tout commence : on ne protège bien que ce que l'on voit.
Échéance recommandée par la Commission européenne : fin 2026 pour un inventaire complet et maintenu.
L'inventaire alimente directement le reste de la plateforme. Un seul référentiel, du premier scan jusqu'à la remédiation.
Toute votre cryptographie, consolidée et continue.
Surveillance et renouvellement automatisés, au rythme des 47 jours.
Voir le CLM →Priorisez ce qui doit migrer, client par client.
Préparer la migration →Le premier inventaire complet de votre parc, et de celui de vos clients, peut être opérationnel en quelques heures.
Demander une démo →