Sécurisez vos équipements, renforcez votre conformité

Trust-Buster propose un matériel certifié et des outils logiciels embarqués pour anticiper l'évolution des risques de sécurité dans vos installations comportant des équipements sensibles non couverts par la cybersécurité IT classique.

Sans changer vos machines industrielles, mais en leur ajoutant les contrôleurs issus de l'IoT adaptés à votre contexte sensible hors réseaux, vous êtes en conformité (NIS2 et Cyber Resilience Act) grâce à des solutions pérennes, conçues pour la souveraineté européenne et complétant la sécurité des infrastructures critiques à tout le parc de machine, bien au-delà de l'IT classique.

L'enjeu est simple :

  • détecter quels équipements sont présents et opérés dans vos locaux, en continu, fixes ou mobiles,

  • identifier les utilisateurs et droits associés, directement sur place hors de tout serveur distant,

  • valider leur identité par preuves électroniques et challenges cryptographiques,

  • agir localement : déclencher une alarme, couper une alimentation. Selon votre parc, la même logique de contrôle d'accès s'étend à un écran, un clavier, une liaison filaire ou radio.

Trust-Buster pour la conformité et la cybersécurité

Pourquoi ?

Parce que votre parc installé constitue une surface d'exposition.

Les équipements industriels en service ont rarement été conçus avec des mécanismes d'authentification forts, surtout non connectés. Ils sont construits pour durer dix ou vingt ans. Vous ne pouvez pas simplement les remplacer : vous avez besoin d'une amélioration matérielle rétablissant votre confiance opérationnelle.

Parce que la dépendance au réseau est une vulnérabilité.

Une sécurité qui repose sur le cloud s'effondre dès que la liaison est coupée. Sur un site critique ou en intervention, vous ne pouvez pas présumer d'une connexion permanente. La décision doit être prise localement, que le réseau soit disponible ou non.

Parce que la présence ne prouve pas l'identité.

Être sur place, ou prétendre l'être, ne suffit pas pour autoriser une action sensible. Il vous faut une preuve et la confirmation que l'opération correspond à une activité réellement planifiée.

Parce que le contournement physique est l'angle mort.

Débrancher un appareil, le mettre sur une autre prise libre, réinitialiser un équipement : la plupart des systèmes ne voient absolument rien. Il vous faut un dispositif qui traite l'accès physique comme une menace à part entière, du compteur à la machine.

Parce que la conformité l'exige.

La directive NIS2 et la norme IEC 62443 imposent un contrôle, une traçabilité et des preuves d'incident au plus près du terrain. Un journal d'audit signé n'est plus une option.

Pour qui ?

« Il faut que ça fonctionne sans réseau. »

Trust-Buster détecte, identifie, valide et agit en local. Coupé du monde, il continue d'autoriser ou de bloquer, d'enregistrer et d'alerter selon les règles qui lui ont été confiées et apportées par une autorité de sûreté. Le retour de la connectivité n'est qu'un événement de synchronisation, jamais une condition de fonctionnement ni une porte d'accès à défendre.

« Nous ne pouvons pas modifier les équipements existants. »

Le Cube (autorité de contrôle) et ses effecteurs (autorité d'action) sont non-intrusifs et autonomes. Ils ne nécessitent aucune modification sur les machines en place mais s'intercalent sur vos câbles, vos liaisons radios et vos sources électriques pour détecter et contrôler.

« Nos données ne doivent pas quitter le site. »

Tout est traité localement. Rien ne transite par un serveur tiers. La souveraineté des données est structurelle, et non une simple promesse contractuelle. Vous décidez ce qui sort, d'un simple rapport à une API complète pour votre SIEM IT.

« Il nous faut des preuves pour les audits. »

Chaque autorisation, chaque refus, chaque incident est horodaté, motivé et signé. Vous obtenez un journal de preuve (forensic log) directement exploitable par vos équipes de supervision.

« L'environnement est hostile. »

Un même cœur technologique, décliné selon le terrain : version interactive pour les centres de contrôle aujourd'hui, boîtier rail DIN et boîtier étanche durci à venir.

Comment ?

Le Cube est un boîtier fixe doté de capteurs et de modules de communication, installé par pièce, bâtiment ou armoire électrique.

Il analyse en permanence son environnement radioélectrique et établit trois certitudes fondamentales avant d'accorder la moindre autorisation :

La détection. Il sait quels équipements et quelles personnes enrôlées sont à proximité, grâce à la détection de dispositifs enregistrés. Il alerte immédiatement si de nouveaux appareils pénètrent dans le périmètre. Il détecte les consommations anormales et les prises débranchées.

L'identité. La simple présence ne suffit pas. Le Cube exige une preuve d'identité forte, ancrée dans le matériel (challenge exécuté avec clés privées) et impossible à usurper par une simple imitation, complétée par une validation humaine selon le contexte (règles d'approbation humaine).

La validation. La bonne personne ne suffit pas non plus. Le Cube vérifie que cette action spécifique — sur cet équipement, à cet endroit et à cet instant précis — est bien inscrite au programme des activités planifiées. La bonne personne, sur le bon équipement, au bon moment : à défaut, l'accès est refusé.

Lorsque ces trois conditions sont réunies, il déclenche nos effecteurs satellites :

L'action. L'effecteur coupe l'alimentation électrique de l'équipement : autorisation ou blocage à la prise, avec vérification d'état et journalisation. D'autres points d'application sont possibles : liaison série, liaison radio, moniteur, saisie clavier, ...

Relever les défis réglementaires grâce aux systèmes Ops-Devices

Comprendre le cadre réglementaire

La directive NIS2 et le Cyber Resilience Act (CRA) rendent obligatoires l'inventaire des actifs, la gestion des risques OT et la traçabilité des incidents, sous peine de lourdes sanctions.

Trust-Buster, le système basé sur la plateforme Ops-Devices, transforme ces obligations en une capacité opérationnelle directement sur site : inventaire, contrôle d'accès et journal d'audit signé, entièrement gérés pour vous. Vous restez concentré sur vos opérations, tandis que vos preuves de conformité se génèrent automatiquement.

Ops-Devices : la confiance, ancrée dans le matériel

Notre plateforme propulse les opérations de Trust-Buster en s'appuyant sur un boîtier physique, le Cube. Véritable passerelle de communication et de capteurs, il sécurise n'importe quel équipement, même s'il n'a jamais été conçu pour l'authentification.

Il reconnaît précisément quel équipement et quel utilisateur sont présents, n'autorise que les actions conformes à un jeu de règles validées, et agit en toute autonomie — sur site, même en cas de déconnexion totale du réseau. Toute tentative de contournement physique est détectée, le périmètre se verrouille immédiatement et l'incident est journalisé.

Conçu et développé en Europe. Souveraineté opérationnelle : aucune donnée ne quitte votre site, aucun cloud tiers, aucun arrêt à distance (kill-switch), et un fonctionnement garanti en isolation totale (air-gap). Notre chaîne d'approvisionnement est documentée publiquement.

À qui s'adresse Trust-Buster ?

  • Aux opérateurs industriels et aux infrastructures critiques. Usines, énergie, eau, transports : des sites soumis à NIS2 et à la norme IEC 62443. Vous exploitez des équipements qui n'ont pas été conçus pour la cybersécurité et qui ne peuvent pas être simplement remplacés. Vos équipes de supervision (SOC) doivent étendre leur visibilité et leur contrôle jusqu'à la frontière physique — là où les outils logiciels s'arrêtent.

  • Aux opérateurs de terrain et aux environnements de défense. Des sites sans connectivité fiable, par contrainte technique ou par doctrine d'engagement. Vous avez besoin d'une chaîne de confiance et d'une capacité d'action autonomes, sans dépendance au cloud, avec une souveraineté non négociable.

  • Plus largement, à quiconque doit maîtriser « qui peut activer ou utiliser quel équipement, où et quand » — et savoir, sans la moindre ambiguïté, quand une personne tente de contourner le système.

Un bon croquis vaut mieux qu'un long discours.

Sécurisez votre avenir dès maintenant !

Nos atouts clés

Atouts de conception

Une combinaison qu'aucun autre acteur européen ne réunit, à notre connaissance. Prise isolément, chacune de nos briques existe ailleurs. Notre différence réside dans leur convergence : détection sans contact, identité ancrée dans le matériel, prise de décision locale, blocage autonome, fonctionnement hors réseau, souveraineté européenne et formats matériels dédiés. Cet ensemble cohérent et indissociable constitue toute notre valeur.

Une confiance ancrée dans le matériel.

L'identité repose sur un composant sécurisé certifié Critères Communs EAL5+ — une certification portée par le composant lui-même. Il ne s'agit pas d'une sécurité logicielle qui peut être contournée en effaçant la mémoire.

Une autonomie réelle.

Aucun cloud, aucune dépendance, aucun point de défaillance distant. Le Cube est conçu pour les sites où l'on ne peut se fier qu'à ce qui est physiquement présent.

Souverain par conception.

Conçu et développé en Europe, avec une chaîne d'approvisionnement documentée publiquement — limites incluses. Une réponse directe aux besoins des infrastructures critiques et de la défense.

Détecter ne suffit pas — nous répondons.

Là où beaucoup se contentent de lever des alertes, le Cube enchaîne détection, réponse, remédiation et preuve. Le périmètre se protège lui-même.

Une posture de sécurité transparente et pragmatique.

Nous ne promettons pas l'impossible. Un accès physique reste un accès physique. Ce que nous garantissons est plus fort qu'un slogan : rien ne passe incognito. Chaque tentat

Démonstration sur demande

Nous ne vous expliquerons pas notre sécurité : nous vous laissons tenter de la mettre en échec.

Lors d'une démonstration, vous prenez la place de l'intrus, face à un équipement protégé par sa prise pilotée. Sans scénario prédéfini et sans explication préalable, vous tentez ce que vous voulez : appuyer sur le bouton de la prise, la débrancher, la rebrancher sur une autre source, recâbler directement l'équipement, réinitialiser le boîtier, vous présenter sans identité valide ou solliciter un accès non planifié.

À chaque tentative, le système réagit sous vos yeux — coupure, alerte, verrouillage — puis détaille ce qu'il vient de détecter dans votre geste. Vous repartez avec un journal d'audit signé de vos propres essais : votre futur rapport d'incident, rédigé en direct par un « attaquant » volontaire.

C'est la démonstration la plus convaincante que nous connaissions en matière de sécurité : non pas une simple affirmation, mais une invitation à nous prouver le contraire.

Trust-Buster : regardez cette vidéo pour tout comprendre

Team

Pascal FLAMAND

Lead

CEO and founder @JANUA - Now Open-IAM - since 2004, a company specializing in IAM (security, access control, identity management) and Open Source.

CEO and Founder @Samarcande since 2023, holding, acting as an investor in real business projects.

Julien HOLTZER

Technical Advisor

Passionate about electronics, embedded devices, research and development, building new hardware and software disrupting solutions.

15+ years of experience in Smart Cities and Smart Buildings, from concepts to implementations.

FAQ


Jusqu'ici, le Zero Trust s'arrêtait au réseau. Nous l'étendons jusqu'à la prise électrique.

Le Zero Trust — « ne jamais faire confiance, toujours vérifier » — est le modèle de référence que tout décideur en cybersécurité cherche à déployer. Mais il s'arrêtait jusqu'alors à la couche logique : face à une armoire électrique, un automate industriel de 2009 ou une simple prise murale, ce paradigme n'existait tout simplement plus.

Notre parti pris est de combler cette rupture : nous ne nous fions jamais à la confiance déclarée sur un emballage ou dans une fiche technique. Nos équipements sont conçus pour surveiller en continu les utilisateurs comme le matériel. Ils apportent la preuve du bon fonctionnement des opérations et détectent toute action susceptible de rompre cette chaîne de confiance — qu'il s'agisse d'une erreur de manipulation ou d'un acte malveillant.


Le Cyber Resilience Act (CRA) impose aux fabricants, intégrateurs et exploitants d'équipements connectés d'assurer une sécurité rigoureuse tout au long du cycle de vie du matériel : Security-by-Design, contrôle d'accès strict, résilience hors réseau et traçabilité des incidents.

La plupart des parcs industriels (OT) et d'infrastructures critiques ont été conçus avant ces réglementations et ne peuvent pas être simplement remplacés. Trust-Buster transforme ce défi réglementaire en une capacité opérationnelle clé en main grâce à 5 piliers majeurs :

1. Apporter le Security-by-Design aux équipements existants

  • Le défi CRA : Garantir que chaque composant ou équipement intègre des mécanismes d'authentification et d'intégrité forts.

  • La réponse Trust-Buster : En s'appuyant sur le boîtier Cube (équipé d'un composant sécurisé certifié Common Criteria EAL5+), Trust-Buster ajoute une couche de confiance matérielle autour de vos machines existantes, sans altérer leur fonctionnement ni nécessiter leur remplacement.

2. Contrôle d'accès strict & Inventaire dynamique des actifs

  • Le défi CRA : Identifier avec précision l'ensemble des équipements et restreindre l'accès aux seules personnes et actions autorisées.

  • La réponse Trust-Buster : Le système valide la règle du triple contrôle avant toute action : la présence (détection sans contact), l'identité (preuve matérielle infalsifiable) et l'autorisation (conformité avec le planning d'intervention). Sans ces 3 certitudes, l'accès est automatiquement refusé.

3. Autonomie totale & Résilience hors réseau (Air-gap)

  • Le défi CRA : Garantir la continuité de la sécurité et du contrôle même en cas de panne réseau ou de cyberattaque visant le cloud.

  • La réponse Trust-Buster : Toutes les décisions d'autorisation, d'alerte et de blocage sont prises localement par le Cube en quelques millisecondes. La dépendance au cloud est supprimée : la reconnexion réseau n'est qu'un événement de synchronisation, jamais une condition de fonctionnement.

4. Détection des altérations physiques & Neutralisation automatique

  • Le défi CRA : Détecter et contrer les manipulations malveillantes ou les contournements au niveau de la couche physique.

  • La réponse Trust-Buster : Le système surveille en continu la présence électrique et l'environnement radioélectrique. Tout débranchement, recâblage direct ou réinitialisation déclenche le verrouillage immédiat du périmètre, la coupure d'alimentation si nécessaire et la journalisation de l'événement.

5. Preuves d'audit signées & Rapports d'incidents conformes

  • Le défi CRA : Fournir aux autorités et aux auditeurs des preuves irréfutables et horodatées de chaque événement de sécurité.

  • La réponse Trust-Buster : Chaque tentative d'accès, d'autorisation ou de contournement génère un journal de preuve signé (forensic log), directement exploitable par vos équipes de supervision (SOC) et les auditeurs de conformité.

En résumé : Trust-Buster permet de mettre en conformité vos installations OT et vos infrastructures critiques sans interrompre vos opérations, en transformant le cadre réglementaire du CRA en un avantage de sécurité tangible et vérifiable sur le terrain.


Trust-Buster déploie une capacité de sécurité opérée s'appuyant sur une architecture matérielle souveraine (la plateforme Ops-Devices).

La solution inclut le matériel installé sur votre site (le Cube et ses satellites de coupure), l'accompagnement à l'enrôlement de vos équipements et de vos collaborateurs, la gestion des politiques d'accès, ainsi que la fourniture de preuves d'audit signées, prêtes pour vos contrôles de conformité.


Trust-Buster répond aux situations critiques : équipements à risques, périmètres sensibles, obligations de conformité contraignantes et traçabilité inattaquable face à un auditeur.


Trust-Buster est une entreprise de services spécialisée dans les solutions de cybersécurité et de conformité. La société est basée à Sophia-Antipolis, en France.


Visitez notre plateforme d'infrastructure technique depuis notre site public :

https://ops-devices.eu


Connectez vous avec Trust-Buster