Rassembler les preuves
Définissez une population commune aux RH, à Entra et à GitHub. Conservez chaque source, son horodatage et la trace des informations manquantes.
Un périmètre. Vos systèmes existants.Identifiez les accès à examiner, comprenez les enjeux et retrouvez les preuves. L’IA rapproche les données de votre personnel, de vos identités et de vos outils techniques.
Sans inscription. Avec des données synthétiques. Examinez vous-même le raisonnement.
Exemple tiré de la démo fonctionnelle sur données synthétiques.
UNE EXPÉRIENCE ACQUISE
DANS DES ENVIRONNEMENTS EXIGEANTS
Expérience professionnelle antérieure du fondateur.
Ces organisations ne sont pas des clients de Certimand et ne le recommandent pas.
MOINS DE RELANCES. PLUS DE CLARTÉ.
Votre annuaire ne dit pas tout. La liste du personnel et les accès aux applications complètent le tableau. Certimand les rapproche dans une même analyse.
Définissez une population commune aux RH, à Entra et à GitHub. Conservez chaque source, son horodatage et la trace des informations manquantes.
Un périmètre. Vos systèmes existants.L’IA explique l’écart, cite les faits et propose la prochaine action. Des règles versionnées déterminent le résultat du contrôle.
Un raisonnement utile. Des sources visibles.Examinez l’action, vérifiez un instantané ultérieur et exportez les preuves. La clôture d’un ticket ne suffit pas à prouver la suppression d’un accès.
Décisions humaines. Résultats reproductibles.UNE IA ANCRÉE DANS LES FAITS
Un prompt peut résumer un tableur. Un processus de preuve fiable exige aussi des sources suffisamment complètes, une politique approuvée, un historique et la preuve des changements effectués.
Examiner un constat de la démoUN DÉMARRAGE CIBLÉ
Le MVP public présente quatre contrôles sur des données synthétiques RH, Entra et GitHub. La connexion aux systèmes réels des clients est prévue à l’étape suivante, dans le cadre d’un pilote au périmètre convenu.
Les faits RH : les arrivées, les départs et leurs dates.
Modèle d’import de données synthétiquesLes faits de l’annuaire : état des comptes, responsables et preuves d’authentification.
Modèle d'instantané synthétiqueLes faits des systèmes en aval : appartenances et responsables des identités techniques.
Modèle d'instantané synthétiquePOUR VOTRE PROCHAINE REVUE DES ACCÈS
Pour les entreprises européennes qui rapprochent encore leurs données d’accès à la main. Le premier cas d’usage visé : une équipe financière ou technique qui utilise Microsoft Entra et GitHub sans processus de preuve établi entre ces systèmes.
Votre plateforme IGA ou GRC répond déjà à vos besoins ? Nous vérifions d’abord s’il reste une difficulté qui mérite d’être résolue.
Un tenant Entra, une liste du personnel, une organisation GitHub. Les contrôles, les preuves et les critères de réussite sont convenus avant toute connexion.
Validation à prix fixe.
Abonnement prévu pour une utilisation récurrente.
Périmètre, prix et dates de livraison convenus par écrit. Accès anticipé ; la connexion aux systèmes réels n’est pas encore proposée en libre-service.
DES DROITS QUE VOUS POUVEZ JUSTIFIER.
Certimand a été fondé par Gustavo Rodríguez Suárez, qui a acquis son expérience en ingénierie chez Goldman Sachs, ABN AMRO et à l’Office européen des brevets.
Certimand met cette expérience des identités, du cloud et des environnements réglementés au service d’un produit logiciel réutilisable par les entreprises de toute l’UE.
Nous commençons par les preuves d’accès. À terme, nous visons une infrastructure de vérification réutilisable pour les services numériques et les chaînes d’approvisionnement critiques, fondée sur la provenance des données et une IA traçable, placée sous responsabilité humaine.
Découvrir le fondateur sur LinkedInQUELQUES RÉPONSES DIRECTES
Nous nous concentrons sur l’analyse des écarts d’accès et la conservation des preuves qui les expliquent. Notre objectif est de compléter vos outils de gestion des identités, de GRC et de gestion des tickets. La démo vous permet d’évaluer le processus avant un échange commercial.
La démo utilise un véritable modèle d’IA générative pour expliquer les constats sélectionnés, proposer des étapes de vérification et préparer une synthèse pour la direction à partir de preuves synthétiques au périmètre limité. L’IA ne peut ni modifier les résultats des contrôles ni intervenir sur les comptes. Ses réponses sont signalées comme telles et doivent être vérifiées.
Non. Le produit prévu aide à constituer les preuves de contrôles définis en matière d’identité et d’accès. L’applicabilité, l’interprétation juridique et l’acceptation de ces preuves relèvent de votre organisation et de ses conseillers. Le cadre DORA dans son ensemble dépasse le périmètre de ce MVP.
C’est possible. Microsoft Entra et les plateformes IGA et GRC proposent déjà des fonctions utiles de revue et d’automatisation. Certimand n’a de pertinence que si une analyse entre plusieurs systèmes ou un travail de preuve reste difficile. Nous le vérifions avant de proposer un pilote.
Nous souhaitons échanger avec les partenaires IAM, les prestataires de sécurité managée et les conseillers spécialisés en conformité qui retrouvent les mêmes difficultés de preuve chez plusieurs clients. Contactez-nous pour valider une offre partenaire réutilisable ; aucun portail partenaire multi-clients n’est encore disponible.
TROUVONS LE BON POINT DE DÉPART
Parlez-nous de vos systèmes et des preuves dont vous avez besoin. Nous utiliserons ces informations pour évaluer si un projet pilote ciblé est pertinent.
Aucune inscription à une liste de diffusion. Aucun fichier d’identités de vos clients.
Juste le contexte nécessaire pour commencer un échange utile.