Cas d’usage
800 000 remises vérifiées. Chaque mois.
HIN remplace plus de 25 ans d’infrastructure S/MIME héritée par Verimesh, qui traite désormais plus de 800 000 remises vérifiées par mois dans le système de santé suisse.
Voir ce que cette architecture signifie pour votre secteurEn partenariat avec
Le défi
HIN (Health Info Net) exploite le réseau suisse d’information sur la santé, la colonne vertébrale de communication qui relie hôpitaux, cabinets de médecine générale, laboratoires, pharmacies et établissements de soins dans tout le pays. Pendant plus de 25 ans, la HIN Mail Gateway a assuré l’échange de données de santé sensibles grâce au chiffrement de domaine S/MIME, le standard de son époque.
Au début des années 2020, trois pressions convergentes dans le système de santé suisse ont rendu évident que l’infrastructure existante appelait une refonte de fond, et pas une simple mise à niveau :
-
Des soins guidés par les données
Des volumes croissants de données cliniques (résultats diagnostiques, orientations, prescriptions, plans de soins) franchissent aujourd’hui les frontières institutionnelles de façon routinière. Chaque franchissement exige une provenance vérifiée : les destinataires doivent savoir non seulement qu’un message est arrivé, mais aussi qui l’a envoyé et qu’il n’a pas été altéré. Le chiffrement au niveau du domaine ne permet pas de vérifier l’expéditeur message par message.
-
Des soins décentralisés et à domicile
La prise en charge sort des murs de l’hôpital. Les soins à domicile, la télémédecine, la collaboration intercantonale et les équipes de soins pluri-institutionnelles exigent une communication sécurisée entre des participants qui n’ont parfois aucune relation de confiance préétablie. Un modèle de passerelle conçu pour un réseau fermé d’institutions connues ne s’étend pas à ces nouveaux schémas de communication.
-
Des pressions sur les coûts et l’efficience
Les coûts de maintenance de l’infrastructure héritée augmentaient alors que les budgets de la santé se contractaient. La passerelle, vieille de 25 ans, imposait une gestion continue des certificats, des accords de confiance bilatéraux entre domaines et une charge de maintenance spécialisée, tout cela pour une infrastructure qui devenait une contrainte plutôt qu’un levier.
Le défi de HIN n’était pas une simple mise à niveau technique. Il fallait remplacer le modèle de confiance qui fonde la communication de santé en Suisse, sans perturber un réseau qui traite chaque année des millions de messages sensibles et constitue une infrastructure critique du système de santé suisse.
La Suisse applique l’un des standards les plus élevés au monde en matière de protection des données et de sécurité des patientes et des patients. Atteindre ce standard exige une infrastructure de confiance qui ne dépend pas d’un fournisseur central. C’est exactement ce que Vereign a préparé avec nous pour l’avenir : une architecture où chaque organisation maîtrise souverainement son identité numérique. Cet alignement stratégique entre HIN et Vereign n’est pas un hasard : il découle d’une compréhension partagée de la manière dont la souveraineté numérique doit fonctionner dans la santé. La collaboration est enrichissante, fiable et honnête. Faire avancer les choses, simplement, d’égal à égal.
Trois ans de travail avec Vereign sur des produits innovants comme SEAL et Stargate, et la constance n’a jamais faibli. Chaque composant livré fonctionne comme demandé et comme documenté. L’exploitation est fluide, réactive et déterminée. Les problèmes sont traités de front et résolus rapidement. Quand votre équipe peut faire confiance à la livraison et à la qualité du partenaire d’infrastructure, la transformation cesse d’être un risque et devient une discussion d’ingénierie.
La solution
Vereign et HIN ont engagé une collaboration structurée en mars 2023, avec une preuve de concept destinée à déterminer si Mail over SSI, c’est-à-dire une communication par e-mail sécurisée et vérifiable fondée sur l’identité décentralisée, pouvait remplacer le modèle de passerelle sans perturber les flux de travail existants.
Après deux phases de preuve de concept réussies, Vereign a déployé SEAL (Secure Edge Application Layer) comme point de départ de ce qui allait devenir la couche de communication posée sur Verimesh. Plutôt que de remplacer d’emblée l’infrastructure de messagerie que les participants de HIN utilisent déjà, SEAL recourt à une remise en essaim chiffrée pour acheminer les messages en toute sécurité vers des terminaux non sécurisés, avec l’assurance de l’authenticité de l’expéditeur. Les destinataires accèdent à leurs messages de façon autonome, savent qu’ils n’ont été ni altérés ni interceptés, et peuvent répondre à leur médecin en toute sécurité.
Du point de vue de HIN, la transformation opérationnelle en cours est majeure : après 25 ans de primauté du S/MIME, SEAL marque le début d’un déploiement progressif de Verimesh, plus résilient, plus auditable et architecturalement capable de s’étendre aux nouveaux modes de prise en charge que le système de santé suisse adopte. Vereign accompagne HIN dans son exploitation quotidienne : support de 2e et 3e niveau, contribution au développement produit et construction des compétences techniques au sein de l’organisation de HIN pour ce parcours de transformation de long terme.
Détail technique
Du S/MIME à Verimesh
La passerelle HIN Mail héritée reposait sur le chiffrement de domaine S/MIME, un modèle de certificats dans lequel les ancres de confiance se situent au niveau du domaine et sont gérées par des autorités de certification centralisées. Ce modèle fonctionnait bien pour un réseau fermé où HIN pouvait lui-même se porter garant de chaque participant, mais il crée des limitations structurelles lorsque les communications de santé doivent franchir de manière fiable les frontières institutionnelles et de domaine.
SEAL a été déployé comme première étape de cette transition, introduisant une livraison chiffrée en essaim pour des communications sécurisées avec des destinataires extérieurs au réseau HIN. Verimesh construit sur cette fondation une identité reposant sur DKMS (Decentralised Key Management System, construit sur KERI), où chaque participant détient sa propre identité cryptographique ancrée dans un journal distribué d’événements de clés. Il n’existe aucune autorité centrale pouvant constituer un point de défaillance unique, être révoquée ou compromise.
De S/MIME à VERIMESH Mail. SEAL est le produit d’entrée autonome ; VERIMESH Mail Hub remplace la passerelle S/MIME héritée tout en conservant S/MIME sur le réseau pour la compatibilité ascendante. Cela permet une migration organique dans le temps (sans basculement forcé, sans perturbation des relations de confiance existantes), tout en établissant progressivement une infrastructure de confiance plus résiliente, plus auditable et plus évolutive.
Calendrier de déploiement
Le partenariat a commencé par une preuve de concept structurée en mars 2023, puis a franchi des étapes de validation rigoureuses jusqu’au déploiement complet en production. Le calendrier ci-dessous présente chaque jalon, de la première POC au déploiement national de 2026.
Vue d’ensemble de l’architecture
Verimesh fonctionne comme un maillage de nœuds de confiance. Chaque organisation participante (dans le cas de HIN : hôpitaux, cabinets de médecins de famille, laboratoires et établissements de soins) se connecte via une passerelle Verimesh qui gère localement l’identité, l’authentification des messages, la vérification des justificatifs et l’application des politiques.
Le déploiement suit une approche par phases. En 2026, l’objectif est de remplacer les passerelles des hôpitaux et autres institutions par des nœuds Verimesh. Les HIN Clients dans les cabinets de médecins de famille à travers la Suisse suivront, sans date annoncée. Cette transition pluriannuelle, soutenue par Vereign, permet au réseau de se développer progressivement sans la perturbation d’une migration forcée.
Pour les détails architecturaux complets, voir la page Verimesh.
Les résultats
800 000+
remises vérifiées par mois
Aujourd’hui, SEAL traite plus de 800 000 remises vérifiées par mois dans le système de santé suisse. Chaque partie MIME du message est chiffrée séparément, puis le message est découpé en fragments : les destinataires ont ainsi la certitude qu’il leur est parvenu sans altération, et un journal de preuves auditable est conservé pour chaque échange.
Le partenariat a largement dépassé son point de départ de projet pilote technologique. Vereign et HIN opèrent désormais comme des partenaires technologiques et commerciaux étroits : Vereign accompagne HIN dans son exploitation quotidienne, assure le support d’escalade de 2e et 3e niveau, contribue à la feuille de route produit de HIN et construit activement les compétences techniques au sein de l’organisation de HIN pour l’ensemble du parcours de transformation à venir.
Pour la suite, le déploiement suit une approche par phases : en 2026, des VERIMESH Mail Nodes sont prévus dans les hôpitaux et les établissements de toute la Suisse. Les HIN Clients dans les cabinets de médecine générale suivront, sans date annoncée, établissant progressivement Verimesh comme la couche de confiance de la communication de santé suisse à l’échelle nationale.
Feuille de route dès 2026
Les VERIMESH Mail Nodes dans les hôpitaux et les établissements
Remplacement des passerelles S/MIME héritées par des nœuds Verimesh dans les hôpitaux et les établissements de santé suisses, ce qui établit une infrastructure de confiance bilatérale à l’échelle institutionnelle.
Les HIN Clients dans les cabinets de médecine générale
Extension de Verimesh à chaque cabinet de médecine générale de Suisse, ce qui achève le passage d’une infrastructure de communication héritée au réseau de confiance national.
Au-delà de la santé
L’architecture de confiance déployée pour HIN n’est pas propre à la santé. Tout environnement où une communication sensible franchit des frontières organisationnelles, et où l’identité d’un expéditeur et l’intégrité d’un message doivent être vérifiables de façon indépendante sans recourir à une autorité centrale, fait face au même défi structurel.
Dans les services financiers, les processus de conformité entre institutions et les déclarations réglementaires exigent la même vérifiabilité de bout en bout. Dans le secteur public, la fédération d’identités entre administrations et la communication sécurisée entre ministères réclament un modèle de confiance qui fonctionne au-delà du périmètre d’une seule organisation. Dans la chaîne d’approvisionnement, la vérification de la provenance à travers plusieurs juridictions et partenaires logistiques exige précisément le type de couche de confiance décentralisée et auditable que Verimesh apporte.
Ce que HIN a validé à l’échelle nationale dans la santé se déploie partout où une communication réglementée franchit des frontières organisationnelles. La preuve est déjà en production.
Poursuivre la collaboration
Vereign et HIN ont cofondé le Health Innovation Centre comme lieu de collaboration structurée et d’innovation autour de l’infrastructure de confiance dans la santé. HIN siège au comité de pilotage, et le programme s’appuie directement sur l’expérience opérationnelle issue de ce déploiement.
Découvrir le Health Innovation Centre →Prêt à remplacer une infrastructure de confiance héritée ?
Verimesh fonctionne à l'échelle nationale dans la santé suisse. Parlez-nous de votre environnement réglementé — nous définirons le chemin de déploiement en 30 minutes.