Inventaire & découverte · MSP-First · Europe

Voyez toute votre
cryptographie.

Vous ne pouvez pas protéger, renouveler ou migrer ce que vous ne voyez pas.

Klarion découvre l'intégralité de vos certificats et actifs cryptographiques sur tous les clouds, dans vos PKI, sur le réseau et au cœur des serveurs. Une vue consolidée, continue, multi-clients.

Demander une démo →
Klarion · Inventaire Tous les clients ▾ Admin MSP
Cloud PKI Network Agents
1 847
Total certificats
1 502
TLS
214
Magasins
131
Cloud / VM
SOURCEHOSTNAMETYPEPQCEXP.
Cloud · AWSapi.client-a.frTLSClassique89 j
Agenterp.client-b.frTLSClassique12 j
PKI · Vaultsvc.client-c.frmTLSHybride45 j
Networkportail.client-d.frTLSPQCOK
La découverte

Klarion cherche partout
où vit la cryptographie.

Quatre sources de découverte, pilotées depuis une seule console. Ensemble, elles couvrent l'ensemble de votre surface cryptographique, du cloud jusqu'au serveur.

Cloud & conteneurs

AWS, Azure, GCP et Kubernetes, inventoriés par connecteurs, sans rien installer côté cloud.

PKI & autorités

Vos coffres, appliances et autorités de certification d'entreprise, énumérés via des connecteurs.

Réseau & domaine

Les services exposés sur le réseau et les domaines de vos clients, détectés et qualifiés.

Serveurs (agent)

Un agent léger, déployé en quelques minutes, qui voit jusqu'au cœur des serveurs.

Le différenciateur

Visible là où les scans
réseau sont aveugles.

Un scan réseau classique ne voit que ce qui est exposé. Klarion accède directement aux services et aux processus : il détecte les certificats cachés dans des services internes, derrière un NAT, dans le shadow IT.

Public ou privé, CA interne ou externe, on-premise ou multi-cloud : rien n'échappe à l'inventaire, et il se met à jour en continu.

Couverture de découverte
Certificats publics et privés
détectés
Services internes, derrière un NAT
détectés
Shadow IT & environnements cloisonnés
détectés
Multi-cloud & on-premise
détectés
Mise à jour en continu
active
L'inventaire

Une source unique
de vérité.

Chaque actif découvert est consolidé et enrichi de son contexte, pas une liste de plus à réconcilier à la main.

Pour chaque actif

Type de certificat, algorithme et robustesse de clé, statut post-quantique (classique ou hybride), autorité émettrice, dates d'expiration et statut valide, expirant ou expiré.

Avec son contexte

Hostname et domaine, périmètre (production, etc.), source ou agent d'origine, et client propriétaire. Tout est filtrable, par client et par environnement.

Export CBOM · standard ouvert CycloneDX

L'inventaire complet s'exporte sous forme de CBOM (Cryptography Bill of Materials), au format ouvert CycloneDX. Un document unique, structuré et lisible par la machine, qui recense l'ensemble de vos actifs cryptographiques et de leurs dépendances : à verser dans vos audits DORA et NIS2, à partager avec vos clients, ou à intégrer dans vos chaînes CI/CD et vos outils de conformité.

Pensé pour les MSP

Tous vos clients.
Un seul inventaire.

Chaque certificat découvert est rattaché à son client et à son périmètre, avec une isolation stricte des environnements. Ajoutez un nouveau client en quelques heures : un token d'installation, et son parc rejoint votre console centrale, sans projet d'intégration.

Inventaire par client
Banque AxiaProduction
Clinique NordProduction
Industrie SASPré-prod
LogiProProduction
Pourquoi maintenant

L'inventaire n'est
plus optionnel.

La Commission européenne recommande de disposer, d'ici fin 2026, d'un inventaire cryptographique complet et maintenu. C'est la première étape de toute mise en conformité et de toute migration post-quantique.

Le « no-regret move » par lequel tout commence : on ne protège bien que ce que l'on voit.

Cadres applicables
DORA NIS2 ANSSI NIST

Échéance recommandée par la Commission européenne : fin 2026 pour un inventaire complet et maintenu.

De l'inventaire à l'action

Découvrir, ce n'est
que le début.

L'inventaire alimente directement le reste de la plateforme. Un seul référentiel, du premier scan jusqu'à la remédiation.

01 · VOIR

Inventaire

Toute votre cryptographie, consolidée et continue.

02 · MAÎTRISER

Cycle de vie

Surveillance et renouvellement automatisés, au rythme des 47 jours.

Voir le CLM →
03 · ANTICIPER

Post-Quantique

Priorisez ce qui doit migrer, client par client.

Préparer la migration →

Commencez par voir clair.

Le premier inventaire complet de votre parc, et de celui de vos clients, peut être opérationnel en quelques heures.

Demander une démo →