Cybersécurité · IA · Blockchain

La technologie
de confiance,
de bout en bout.

CyberIA Labs conçoit, sécurise et déploie des systèmes où la donnée doit être protégée, augmentée et prouvée. Conseil, architecture et développement — du cadrage à la mise en production.

25 ansd'ingénierie & de sécurité
8+brevets déposés
eIDASqualification ANSSI obtenue
Cybersécurité Blockchain Intelligence Artificielle
EBIOS·RAG·HSM / KMS·Smart contracts·LLM souverains·eIDAS PSHE·Pentest cloud & IoT·Agents autonomes·EMVCo·GSMA eSA·GlobalPlatform·Post-quantique·DevSecOps·eUICC·Notarisation·EBIOS·RAG·HSM / KMS·Smart contracts·LLM souverains·eIDAS PSHE·Pentest cloud & IoT·Agents autonomes·EMVCo·GSMA eSA·GlobalPlatform·Post-quantique·DevSecOps·eUICC·Notarisation·
01 — Expertises

Trois piliers, une seule exigence : la maîtrise.

Rarement isolés. Le plus souvent combinés dans un même projet — c'est là que se situe la valeur.

Cybersécurité

Mesurer le risque réel, durcir l'infrastructure et le code, évaluer la conformité. Une approche d'ingénieur, documentée et vérifiable.

  • Audits de sécurité réseaux & infrastructures de grands groupes
  • Évaluations et certifications : EMVCo, GSMA eSA, GlobalPlatform, Critères Communs
  • Étude d'infrastructure et préparation à la migration post-quantique
  • Analyses de risques EBIOS & règles de durcissement
  • Pentests cloud et IoT
  • HSM / KMS, PKI, authentification forte, chiffrement
  • DevSecOps : Vault, CI/CD, gestion des secrets

Intelligence Artificielle

Des LLM qui passent le cap de la démo : intégrés au métier, contrôlés, et qui ne font pas sortir vos données.

  • Architectures RAG et recherche sémantique sur vos documents
  • Agents conversationnels et agents autonomes
  • LLM internationaux ou souverains selon la sensibilité des données
  • Exécution locale ou privée : vos documents ne sortent pas
  • Génération de contenus et de documents structurés
  • Maîtrise des hallucinations et des contraintes métier
  • Exposition des services IA via API et intégration métier

Blockchain

La preuve comme livrable : intégrité, traçabilité et valeur juridique opposable.

  • Smart contracts : Ethereum, Polygon, Tezos, Solana, Stellar
  • Notarisation et preuve d'intégrité documentaire
  • Horodatage électronique qualifié eIDAS (PSHE)
  • Traçabilité produit NFC / NFT
  • Tokenisation, drops et marketplaces
  • Architecture et cycle de vie des jetons
02 — Confidentialité des données

Le choix du modèle est une décision d'architecture.

Utiliser l'IA générative ne devrait jamais revenir à confier ses documents à un tiers. Selon la sensibilité de la donnée, trois régimes — qui cohabitent souvent dans un même projet.

Niveau 1

LLM internationaux

Les modèles les plus performants du marché, lorsque la nature des données le permet : conditions d'usage vérifiées, absence de réutilisation pour l'entraînement, anonymisation en amont et cloisonnement des flux.

Niveau 2

LLM souverains

Des modèles hébergés sous juridiction européenne, contractuellement maîtrisés, lorsque la donnée est sensible mais que l'infrastructure interne ne peut pas porter le service.

Niveau 3

Modèles auto-hébergés

Llama, Mistral et modèles ouverts exécutés sur votre infrastructure ou dans un environnement privé. Aucune donnée ne quitte votre périmètre — le mode retenu pour les documents confidentiels.

Dans tous les cas : cartographie de ce qui peut ou non être transmis à un service externe, traçabilité des flux et journalisation des accès. La confidentialité se décide à la conception, pas après la mise en production.
03 — Socle transverse

Embarqué, télécoms et IoT : la couche que les projets logiciels oublient.

Deux décennies au cœur de la sécurité numérique des télécoms : la compréhension du matériel, des réseaux et des standards qui fait la différence sur les projets industriels et connectés.

01

Standardisation eUICC

Travaux de standardisation auprès de la GSMA : définition SM-SR / SM-DP et gestion des profils.

02

Réseaux mobiles

Architectures GSM 2G / 3G / 4G / 5G, SMSC, V2X, connectivité embarquée et VPN opérateur.

03

Éléments sécurisés

eSE, cartes SIM, OS Javacard, administration OTA et intégration de librairies cryptographiques.

04

Objets connectés

Sécurité, paiement sans contact et connectivité embarquée sur objets grand public et industriels.

CYBER IA CHAIN
04 — Convergence

La valeur est à l'intersection.

Trois expertises portées par la même équipe : pas d'interface à gérer entre le sécuritaire, la donnée et la preuve.

Cyber × IA

L'IA sans fuite de données

Exploiter les modèles génératifs sur des documents confidentiels : exécution locale ou privée, cloisonnement, contrôle des accès et des flux sortants.

IA × Blockchain

Des décisions traçables

Ancrer les données d'entrée, les versions de modèle et les livrables générés : qui a produit quoi, à partir de quoi, et quand.

Blockchain × Cyber

La confiance opposable

Identité, signature, horodatage qualifié et preuve d'intégrité conformes aux référentiels ETSI / ANSSI.

05 — Méthode

Du besoin métier au système en production.

Une approche d'intégrateur : partir de l'usage réel, valider ce que la technologie apporte vraiment, puis livrer.

01

Cadrage

Comprendre le métier avant la technique. Qualifier le gain attendu, écarter ce qui n'en apporte pas, fixer des critères de réussite mesurables.

02

Architecture

Conception technique, modèle de sécurité, choix des briques et intégration dans l'existant. Rien de jetable.

03

Build & durcissement

Développement, tests, durcissement, déploiement conteneurisé et pipelines CI/CD.

04

Transfert

Documentation, formation des équipes et autonomie complète. Vous restez propriétaire de votre solution.

06 — Réalisations

Des projets livrés, pas des slides.

Missions représentatives, anonymisées.

Intelligence Artificielle RAG

Génération assistée de devis à partir d'un historique métier

Une agence de voyage disposait de milliers de devis contenant l'essentiel de son savoir-faire : parcours, hôtels, étapes, prestations, organisation des journées. Architecture RAG d'indexation de ce patrimoine, puis génération d'une proposition complète — dates, étapes, hôtels, vols, location de véhicule, activités, description jour par jour — fidèle aux habitudes de la maison. Une part importante de la mission a porté sur les limites du modèle : ne pas ajouter de journées, ne pas oublier un vol ou une location, ne pas modifier les prestations de référence, ne rien inventer.

PythonFastAPILangChainEmbeddingsElasticsearchOllama
Intelligence Artificielle Agents

Agent conversationnel et génération documentaire

Un agent qui conduit l'échange plutôt que d'y répondre passivement : il suit la conversation, identifie les informations déjà obtenues, réclame celles qui manquent et conserve un contexte exploitable. Les données collectées sont ensuite structurées puis transformées en document finalisé, au format défini, contrôlable et directement transmissible au client.

LLMGestion de contexteSorties structuréesGénération documentaire
Blockchain eIDAS

Échanges numériques opposables et horodatage qualifié

Direction technique d'une solution de mails opposables et de recommandés électroniques adossée à la blockchain et à un service d'horodatage qualifié. Développement complet du composant d'horodatage et du référentiel documentaire ETSI / ANSSI, jusqu'à l'obtention de la certification PSHE.

JavaBouncy CastleNotarisationETSI / ANSSI
Blockchain Traçabilité

Traçabilité de vins et spiritueux par NFC et NFT

Solution commercialisée de traçabilité bouteille : puce NFC, application mobile, backend et marketplace de drop NFT sur Polygon. Définition de l'architecture et du cycle de vie complet du jeton, de la mise en bouteille à la revente.

PolygonSmart contractsNFCMobileMarketplace
Cybersécurité Audit & évaluation

Audits sécuritaires et évaluations de conformité pour un groupe international

Missions d'audit de sécurité sur les réseaux et infrastructures, évaluation et pilotage de programmes de certification de composants sécurisés — EMVCo, GSMA eSA, GlobalPlatform, Critères Communs — et étude d'infrastructure en vue de la préparation post-quantique. Un travail mené au contact des équipes produit, R&D et des laboratoires d'évaluation.

Audit d'infrastructureEBIOSEMVCoGSMA eSAGlobalPlatformCritères CommunsPost-quantique
Sécurité & conformité

EBIOS · durcissement · audit d'infrastructure · pentest cloud & IoT · HSM/KMS · PKI · post-quantique · EMVCo, GSMA eSA, GlobalPlatform, Critères Communs

IA & données

LLM internationaux, souverains et auto-hébergés · RAG · agents autonomes · embeddings · Ollama, Llama, Mistral · LangChain · TensorFlow · GED vectorisée

Blockchain

Ethereum · Polygon · Tezos · Solana · Stellar · Bitcoin · smart contracts · notarisation · horodatage eIDAS · NFT

Plateforme & embarqué

Docker · Kubernetes (AWS) · GitLab CI/CD · Vault · Java / Spring · Python · Node · eUICC / eSE · Javacard · OTA · 2G-5G

Dernières actualités

Veille commentée sur nos trois piliers.

Notre lecture de l'actualité technique.

Voir toutes les actualités →
07 — Contact

Un projet, un doute,
une architecture à challenger ?

Décrivez le contexte en quelques lignes. Réponse sous 48 h ouvrées, avec un premier avis technique — pas une plaquette commerciale.

InterventionsFrance & international · sur site ou à distance
FormatsConseil & architecture · développement · audit · formation · direction technique à temps partagé

Vos informations sont utilisées uniquement pour répondre à votre demande. Aucune donnée n'est transmise à un tiers.