Thales banner

HSM Luna à usage général

Thales est le premier fournisseur mondial de modules de sécurité matérielle (HSM) à usage général. Notre gamme de produits HSM Luna Thales représente la solution HSM la plus performante, la plus sûre et la plus facile à intégrer actuellement disponible sur le marché.

Les HSM Luna ont été spécialement conçus pour offrir un équilibre entre sécurité, hautes performances et convivialité, ce qui en fait un choix idéal pour les entreprises, les institutions financières et les organisations gouvernementales.

Qu’est-ce qu’un module de sécurité matérielle ?

2026 Thales Data Threat Report

NOW AVAILABLE!

2026 Thales Data Threat Report

Read more about AI as the New Insider Threat


Get Your Copy Today
HSM réseau Luna

HSM réseau Luna

Le HSM réseau Luna, un module de sécurité matériel connecté au réseau, offre une protection de haute qualité pour les clés de chiffrement utilisées par les applications dans les environnements sur site, virtuels et cloud.

HSM PCIe Luna

HSM PCIe Luna

Le HSM PCIe Luna, un module de sécurité matériel PCI-E intégré, fournit une accélération cryptographique et une protection de haute qualité pour les clés de chiffrement. Il est largement utilisé par les gouvernements, les institutions financières et les grandes entreprises.

HSM USB Luna

HSM USB Luna

Le HSM USB Luna offre une gestion des clés à la pointe du secteur dans un appareil portable. Le format USB fait de ce HSM une option idéale pour le stockage de clés hors ligne.

crypto command center

Crypto Command Center

Avec Crypto Command Center, les organisations peuvent mettre en place des déploiements centralisés de HSM en tant que service qui s’appuient sur le HSM réseau Luna, leader du marché, de Thales.

Services HSM Cloud Luna

Services HSM Cloud Luna

Avec les services HSM Cloud Luna sur le marché cloud de la protection des données à la demande (Data Protection on Demand - DPoD) de Thales, les organisations peuvent tirer parti d’un HSM entièrement géré en tant que service pour stocker et gérer les clés cryptographiques, établissant une racine de confiance commune sur toutes les applications et tous les services, tout en conservant un contrôle complet sur leurs clés à tout moment.

Solutions HSM de sauvegarde Luna

Solutions HSM de sauvegarde Luna

Solutions HSM de sauvegarde Luna Thales propose des options souples destinées à vous aider à assurer la continuité de vos activités, avec des solutions HSM de sauvegarde basées sur le cloud et hors ligne qui respectent les bonnes pratiques en matière de sécurité. Les clés sont conservées dans du matériel pendant l’intégralité de leur cycle de vie, les protégeant ainsi même lorsqu’elles ne sont pas utilisées, ce qui réduit la surface d’attaque.

Fonctionnalités et avantages du HSM Luna :

Défense en profondeur : clés dans le matériel

La cryptographie n’est efficace que dans la mesure où vos clés cryptographiques sont sécurisées. Les HSM Luna sont conçus dans un souci de sécurité maximale des clés.

Grâce à notre approche unique des clés dans le matériel, les clés cryptographiques sont isolées en toute sécurité dans le matériel inviolable du HSM. Les applications communiquent avec les clés stockées dans le HSM Luna via un client, mais les clés ne quittent jamais le HSM.

Flexibilité pour la prochaine génération d’infrastructure à clé publique (PKI)

Grâce à une combinaison inégalée de fonctionnalités (dont la gestion centralisée des clés et des politiques, une prise en charge robuste du chiffrement, une intégration souple, etc.), les modules de sécurité matérielle Luna permettent aux organisations de se prémunir contre les menaces en constante évolution et de tirer parti des nouvelles opportunités offertes par les avancées technologiques.

Validation FIPS 140, Critères communs et eIDAS

L’obtention de la validation FIPS et de la certification Critères communs peut être un processus long pour chaque produit certifié. Notre unique priorité étant la sécurité, nous accordons une importance capitale aux certifications tierces. Notre équipe dispose d’années d’expérience dans la conception de produits conformes aux normes FIPS, aux Critères communs et à de nombreux autres systèmes d’assurance de sécurité des produits tiers. Nos HSM Luna ont les certifications suivantes :

HSM Luna 7 de Thales (PCIe et réseau) - Certifications de sécurité :

  • FIPS 140-2 de niveau 3 validé - Mot de passe et multifacteur (PED)
  • FIPS 140-3 de niveau 3 validé - Mot de passe et multifacteur (PED)
  • Critères communs EAL4+ (AVA_VAN.5 et ALC_FLR.2) - Certifié selon le profil de protection EN 419 221-5
  • Classé comme périphérique de création de signature ou de sceau qualifié (QSCD pour la signature à distance ou locale dans le cadre d’un déploiement conforme à la réglementation eIDAS)
  • Certification NIST SP 800-90 A/B/C
  • AIS 20/31 - Conforme à DRG.4
  • Certification NITES de Singapour
  • Approbation INMETRO (anciennement ITI) du Brésil
  • Approuvé par l’OTAN pour une utilisation jusqu’à utilisation restreinte
  • Autres certifications régionales (demandez à votre représentant local Thales)

HSM de sauvegarde Luna de Thales

  • FIPS 140-3 de niveau 3 (en cours de validation)

HSM USB Luna de Thales

  • FIPS 140-3 de niveau 3 (en cours de validation)

Gestion et activation à distance sécurisées

Aujourd’hui, les organisations reposent sur une infrastructure informatique répartie dans le monde entier. L’activation, la gestion et l’administration des HSM dans de nombreux centres de données décentralisés peuvent être un processus long et coûteux.

Grâce au dispositif d’entrée de code PIN à distance (PED) authentifié à deux facteurs de Thales, les HSM Luna peuvent être gérés et administrés à distance en toute sécurité. Les HSM Luna bénéficient également d’un mode de transport sécurisé, une fonctionnalité qui permet de placer les HSM dans un état verrouillé afin de garantir la sécurité et l’inviolabilité des clés lors de leur transport vers un centre de données ou un bureau à distance.

Options de déploiement flexibles

Les HSM Luna peuvent être déployés sur site, sur le cloud, en tant que service, ou dans divers environnements pour constituer une solution HSM hybride sur mesure qui garantit les points suivants :

  • Flexibilité pour répondre à vos besoins d’entreprise et de conformité de manière sûre et efficace ;
  • Possibilité de déplacer librement les clés pour le clonage, la sauvegarde et la mise à l’échelle entre les environnements, ainsi que pour la migration des environnements à l’avenir ;
  • Le matériel cryptographique peut être partagé automatiquement dans tous les environnements.
Risk Management Strategies for Digital Processes with HSMs - White Paper

Risk Management Strategies for Digital Processes with HSMs - White Paper

Risk Management Strategies for Digital Processes with HSMs Failed regulatory audits, Fines Litigation, Breach notification costs, Market set-backs, Brand injury.