Secteurs

Infrastructure de confiance vérifiable pour les secteurs réglementés

Chaque secteur de cette page repose sur des informations qui doivent franchir une frontière que l’organisation ne contrôle pas. Vereign rend l’identité, l’autorité et la remise vérifiables à cette frontière, et Verimesh est en production dans le système de santé suisse.

Ces secteurs sont réglementés ou critiques pour la confiance, et partagent un même problème structurel : l’information qui compte le plus doit franchir une frontière que l’organisation ne contrôle pas. Un hôpital adresse un patient à une clinique qu’il n’exploite pas ; un prestataire de services de confiance délivre une attestation qu’un autre État membre doit accepter. À l’intérieur du périmètre, les systèmes d’identité en place font leur travail. À la frontière, une autre question décide de tout : cette contrepartie peut-elle prouver qui elle est, quelle autorité elle détient, et que rien n’a changé en transit ? Une seule architecture y répond pour les huit secteurs ; ce qui change, c’est la réglementation, les contreparties et le coût de l’erreur.

Secteur par secteur

Santé

L’EHDS oblige les prestataires à échanger les dossiers de patients au-delà des frontières et l’article 20 du RGPD donne au patient un droit à la portabilité : chaque transmission entre institutions doit être démontrable.

Voir le secteur →

Finance

DORA fait de la résilience TIC une obligation du conseil d’administration et PSD3 ouvre les données de paiement à des tiers : les institutions doivent prouver l’intégrité de chaque message qui quitte leur périmètre.

Voir le secteur →

Services de confiance

Au titre d’eIDAS 2.0, une attestation qualifiée ne vaut que ce qu’une partie utilisatrice d’un autre État membre acceptera : la garantie doit survivre à la frontière entre émetteur et vérificateur.

Voir le secteur →

Cybersécurité

Les obligations NIS2 sur la chaîne d’approvisionnement, les règlements européens sur la cyberrésilience et sur l’IA convergent vers la même couche non protégée : la confiance entre organisations, et entre leurs agents et appareils.

Voir le secteur →

Défense

Les opérations multinationales exigent à la fois la souveraineté des données et l’interopérabilité entre alliés, ce qui exclut une autorité centrale partagée à laquelle chaque partenaire devrait faire confiance au nom des autres.

Voir le secteur →

Énergie

NIS2 classe les gestionnaires de réseau parmi les entités essentielles et le code de réseau ENTSO-E sur la cybersécurité régit les flux d’électricité transfrontaliers : les instructions entre centres de conduite doivent être authentifiées.

Voir le secteur →

Juridique

eIDAS 2.0 change la manière d’identifier les clients et la stratégie européenne de justice numérique numérise les procédures : l’authenticité des documents et le secret professionnel de l’avocat doivent se maintenir sur tous les canaux.

Voir le secteur →

Pharma

L’intégrité des données GxP au titre d’ALCOA+, la directive européenne sur les médicaments falsifiés et le règlement (UE) 536/2014 sur les essais cliniques exigent tous une preuve cryptographique de l’origine des données et des produits.

Voir le secteur →

Commencez par une seule frontière

Apportez-nous un échange qui doit franchir une frontière organisationnelle et nous verrons ensemble ce qu’il faudrait pour le rendre vérifiable, de l’identité à la remise. Quinze minutes suffisent pour un premier appel de cadrage.

Protection des données suisse Conforme au RGPD Open Source AGPLv3+ Hébergement suisse