Aller au contenu principal
Conformité réglementaire

La preuve de chiffrement que vos audits réclament.

MAFATE génère les attestations techniques que vos auditeurs (et vos clients) exigent sur le chiffrement, pour RGPD, HDS et DORA. Une preuve, pas une promesse, avec un mapping clair de ce qui est couvert et de ce qui ne l'est pas encore.

NIS2 Art.21(2)(h)DORA Art.28RGPD Art.32
MAFATE
N° ATT-2026-0042
18 mars 2026
Attestation de chiffrement
NIS2 Art. 21(2)(h)
OrganisationAcme Corp SAS
AlgorithmeAES-256-GCM
HSMHSM logiciel (PKCS#11)
Clés actives12
Rotations (12 mois)48
Opérations chiffrées142 391
ClésEn France
Couvre l'exigence NIS2 Art. 21(2)(h) : cryptographie et chiffrement
Rapport HTML auto-généré, horodaté, vérifiable par chaîne HMAC. Ce n'est pas un certificat ni une signature électronique qualifiée au sens eIDAS.
Vérif. HMAC
NIS2 · Directive (UE) 2022/2555

Directive NIS2

Le problème

L'article 21(2)(h) impose aux entités essentielles et importantes des « politiques et procédures relatives à l'utilisation de la cryptographie et du chiffrement ». Sans outil dédié, prouver ces mesures lors d'un audit ANSSI ou d'un incident est long et coûteux.

Comment MAFATE aide

  • Attestation HTML horodatée : « votre organisation utilise AES-256-GCM + HSM »
  • Journaux d'opérations avec chaîne d'audit HMAC (Art.21(2)(f))
  • Politique de gestion des clés documentée et exportable
  • Rapport d'alertes pour incidents cryptographiques (Art.23)

Articles NIS2 couverts par MAFATE

Art.21(2)(h) Politiques de cryptographieCouvert
Art.21(2)(f) Audit et journalisationCouvert
Art.21(2)(e) Chaîne d'approvisionnementCouvert
Art.23 Notification d'incidentsPartiel
Sanctions : jusqu'à 10 M€ ou 2% du CA mondial pour les entités essentielles.

DORA : fiche prestataire ICT MAFATE

Type de serviceChiffrement as a Service (EaaS)
ClassificationPrestataire ICT tiers
LocalisationFrance (Scaleway)
SLA disponibilitéSans engagement chiffré (Entreprise sur demande)
Perte de données max.24h (sauvegarde quotidienne)
Transferts hors UEAucun
DORA · Règlement (UE) 2022/2554

Règlement DORA

Le problème

DORA (applicable depuis janvier 2025) impose aux entités financières de documenter chaque prestataire ICT tiers dans un registre et de vérifier leur résilience opérationnelle. L'article 28 exige des clauses contractuelles spécifiques et un suivi du risque tiers.

Comment MAFATE aide

  • Fiche prestataire ICT pré-remplie (voir ci-contre)
  • DPA Art.28 disponible (voir page DPA)
  • Tests de pénétration : planifiés, le rapport sera publié
  • Notification d'incident sous 24h (Art.19 DORA)
Sanctions DORA : jusqu'à 1% du CA journalier moyen pendant max. 6 mois.
RGPD · Règlement (UE) 2016/679

RGPD

Le problème

L'article 32 du RGPD impose des « mesures techniques appropriées » pour assurer la sécurité des données personnelles, notamment le chiffrement. En cas de violation, prouver que les données étaient chiffrées peut éviter la notification obligatoire à la CNIL (Art.33) et aux personnes concernées (Art.34).

Comment MAFATE aide

  • Attestation Art.32 : preuve des mesures techniques de chiffrement
  • Contrat de sous-traitance Art.28 (DPA) pré-rédigé
  • Zéro transfert hors UE : Art.44 respecté nativement
  • Pseudonymisation possible via chiffrement sélectif des champs PII

RGPD : articles couverts

Art.32 Mesures techniques de sécuritéCouvert
Art.28 Contrat sous-traitant (DPA)Couvert
Art.44 Transferts hors UECouvert
Art.25 Privacy by designCouvert
Art.33/34 Notification violationCouvert
Sanctions : jusqu'à 20 M€ ou 4% du chiffre d'affaires annuel mondial.

Ce que MAFATE ne couvre PAS

Nous croyons que l'honnêteté est une forme de confiance. MAFATE est un outil de chiffrement, pas une solution de conformité tout-en-un. Voici ses limites :

  • ×MAFATE ne remplace pas un DPO ni un RSSI interne
  • ×MAFATE ne fait pas de tests d'intrusion sur vos systèmes
  • ×Les attestations MAFATE ne sont pas des certifications ISO ou SOC 2
  • ×MAFATE ne couvre pas la sécurité physique de vos locaux
  • ×MAFATE ne surveille pas les accès non-cryptographiques
  • ×La conformité DORA nécessite aussi un programme TLPT
La preuve

Exemple d'attestation

Chaque rapport généré par MAFATE est un document HTML horodaté, vérifiable par chaîne HMAC et signé en ML-DSA-65 (repli Ed25519), directement utilisable dans votre dossier de conformité.

  • Horodatage et chaîne HMAC vérifiable
  • Format HTML/JSON, partageable et archivable
  • Référence réglementaire explicite (RGPD, HDS ou DORA)
  • Données techniques vérifiables (algorithme, clés, rotations)
MAFATE
N° ATT-2026-0042
18 mars 2026
Attestation de chiffrement
NIS2 Art. 21(2)(h)
OrganisationAcme Corp SAS
AlgorithmeAES-256-GCM
HSMHSM logiciel (PKCS#11)
Clés actives12
Rotations (12 mois)48
Opérations chiffrées142 391
ClésEn France
Couvre l'exigence NIS2 Art. 21(2)(h) : cryptographie et chiffrement
Rapport HTML auto-généré, horodaté, vérifiable par chaîne HMAC. Ce n'est pas un certificat ni une signature électronique qualifiée au sens eIDAS.
Vérif. HMAC
FAQ

Questions fréquentes

Tout ce que vous devez savoir sur la conformité avec MAFATE.

Prêt pour l'audit

Prêt à sortir la preuve pour votre prochain audit ?

Parlez à un ingénieur : on vous montre l'attestation sur votre cas et le mapping de conformité (RGPD, HDS, DORA), sans langue de bois sur ce qui n'est pas encore couvert.

Nous utilisons des cookies de mesure d'audience et de publicité (Google Analytics et Google Ads) pour comprendre comment le site est utilisé et mesurer nos campagnes. Ils ne sont déposés qu'avec votre accord, et votre choix reste modifiable à tout moment. En savoir plus