Signez vos fichiers .isof avec une identité cryptographiquement vérifiable, émise par IsoFind.
Tarification
Tarif selon la taille de l'entité signataire, grille complète ci-dessous. Prix nets, TVA non applicable, article 293 B du CGI.
Demander un certificatSHA-256 · hash local
Le fichier .isof intègre une empreinte SHA-256 calculée à l'export. Toute modification du contenu est détectable immédiatement, sans connexion réseau.
ECDSA P-256 · certificat X.509
Le fichier est signé avec la clé privée du laboratoire, liée à un certificat émis par l'Issuing CA IsoFind. Tout tiers peut vérifier l'identité du signataire sans connexion réseau.
Chaque certificat de laboratoire est signé par l'Issuing CA IsoFind et embarqué dans le fichier .isof. La vérification ne dépend d'aucun service externe.
L'empreinte SHA-256 de la représentation JSON canonique est couverte par la signature ECDSA. Toute modification - même d'un chiffre - invalide la signature.
Le certificat X.509 lie une clé publique ECDSA P-256 à l'identité du laboratoire, vérifiée par IsoFind avant émission.
Le certificat laboratoire remonte jusqu'à la Root CA IsoFind (RSA 4096, hors-ligne). La Root CA et l'Issuing CA sont embarquées dans le binaire IsoFind.
La vérification complète - chaîne, validité, CRL embarquée, signature ECDSA - fonctionne sans connexion réseau. Critique pour les environnements air-gap.
Infrastructure PKI IsoFind
Sommet de la chaîne de confiance. Signe uniquement l'Issuing CA. Clé privée stockée hors-ligne sur support physique chiffré, jamais connectée à un réseau.
Émet les certificats de laboratoire. Clé privée sur HSM matériel. Publie une CRL pour la révocation. Embarquée dans le binaire IsoFind pour la vérification hors-ligne.
Lié à la clé privée générée localement par le laboratoire dans IsoFind. La clé privée ne quitte jamais le poste de travail. Le certificat est renouvelable annuellement.
Le palier est déterminé par l'entité juridique nommée dans le certificat, celle qui apparaît au champ organisation, et non par le groupe auquel elle appartient. C'est cette entité qui est liée cryptographiquement à la clé.
| Entité signataire | Tarif annuel |
|---|---|
| Laboratoire académique ou organisme public de recherche | 80 € |
| Entreprise jusqu'à 20 personnes | 300 € |
| Entreprise de 20 à 250 personnes | 700 € |
| Entreprise de plus de 250 personnes | 1 500 € |
| Autorité de contrôle, organisme accréditeur, défense | Sur devis |
Certificat valable un an, renouvellement au même tarif. Le certificat est indépendant de la licence logicielle : on peut avoir Pro sans certificat, et un certificat sans IsoFind, la vérification des fichiers ISOF étant ouverte à tous.
Quatre étapes, entièrement guidées. La clé privée ne quitte jamais votre machine.
Remplissez le formulaire ci-dessous. Délai de traitement : 2 à 5 jours ouvrés.
Dans IsoFind, menu Certificats → Nouveau certificat. La clé privée reste sur votre poste, chiffrée en AES-256-GCM.
Envoyez le fichier .csr généré par IsoFind à colin.ferrari@isofind.tech. Votre clé privée ne nous parvient jamais.
Vous recevez un fichier .crt. Importez-le dans IsoFind via Certificats → Importer. Vos fichiers .isof sont maintenant signables au niveau 2.
Ces informations permettent la vérification d'identité nécessaire à l'émission d'un certificat à valeur juridique.
À la suite de l'envoi - vous serez contacté sous 2 à 5 jours ouvrés pour confirmer votre identité et vous guider dans la génération du CSR depuis IsoFind.
Questions sur le processus de certification ou la PKI IsoFind ? colin.ferrari@isofind.tech
All Rights Reserved by IsoFind