Thales

ETI / Grands comptes / OIV · Sur devis
Le champion français de la cryptographie et de l’identité, fournisseur historique des OIV et de l’État, certifications CC EAL4+ et FIPS 140-2 niveau 3.
ChiffrementHSMIdentiteMade in France
8.9
/10
Note expert NIS2
Conformité
9.4
poids 30%
Déploiement
8.6
poids 25%
Coût
7.2
poids 20%
Support
8.8
poids 15%
Avis
9.0
poids 10%
Thales est-il fait pour vous ?
Diagnostic 3 min ou devis multi-éditeurs sous 72h.

Thales en bref

Cible
ETI / Grands comptes / OIV
Tarif
Sur devis
Catégorie
Crypto / IAM
Déploiement
HSM physiques (CipherTrust) + plateforme cloud OneWelcome IAM, déploiement par projet

Thales est le leader mondial de la cryptographie de confiance et un partenaire stratégique des OIV français et européens. La gamme CipherTrust (HSM physiques, key management) et la plateforme OneWelcome (IAM, MFA, gestion des identités tierces) couvrent les besoins NIS2 les plus sensibles, notamment dans la défense, la santé, l’énergie et le secteur public.

Pour une organisation NIS2, Thales adresse l’article 21.2(j) (cryptographie HSM qualifiée, MFA hardware), 21.2(b) (gestion des identités tierces via OneWelcome) et 21.2(f) (cryptographie post-quantique en R&D). Les certifications Common Criteria EAL4+ et FIPS 140-2 niveau 3 en font le seul fournisseur européen avec ce niveau d’assurance, score expert 8.9/10.

Couverture des exigences NIS2

Voici comment CipherTrust et OneWelcome répondent aux 7 piliers de l’article 21 NIS2 :

  • Authentification renforcée (art. 21.2.j) : HSM CipherTrust qualifiés ANSSI, MFA hardware SafeNet, support FIDO2, certifications CC EAL4+ et FIPS 140-2 niveau 3.
  • Sécurité chaîne d’approvisionnement (art. 21.2.b) : OneWelcome gère les identités tierces (clients, partenaires, fournisseurs) avec gouvernance fine et journalisation complète.
  • Cryptographie (art. 21.2.f) : algorithmes post-quantiques en R&D (CRYSTALS-Kyber, Dilithium), feuille de route intégration HSM 2026-2027.
  • Détection & réponse (art. 21.2.c) : CipherTrust Data Security Platform génère des alertes sur accès anormaux aux clés, intégration SIEM tiers (Splunk, QRadar).
  • Continuité d’activité (art. 21.2.d) : HSM en haute disponibilité multi-sites, key replication, recovery testing automatisé.
  • Notification incident : journalisation immuable des opérations clés, exportable rapport ANSSI / CNIL en cas de breach.
  • Politique cyber globale : accompagnement par Thales Cyber Defence Solutions (CDS), conseil et intégration clés en main, pertinent pour OIV et entités essentielles.

Notre verdict sur Thales

Thales est le choix incontournable pour les OIV, le secteur public et les organisations soumises à des exigences de souveraineté ou de classification élevées. La maturité produit, les certifications et l’accompagnement projet sont sans équivalent en Europe. En revanche, le modèle commercial par projet et les coûts CAPEX HSM excluent les structures plus légères.

+ Points forts
  • Leader mondial cryptographie défense, plus de 30 000 HSM déployés dans 135 pays.
  • Certifications les plus exigeantes : Common Criteria EAL4+, FIPS 140-2 niveau 3, qualification ANSSI standard et renforcé.
  • Souveraineté totale : siège France, R&D française, fournisseur historique de l’État français et des armées.
  • Accompagnement projet via Thales CDS : audit, intégration, transfert de compétences clés en main.
  • Anticipation post-quantique : R&D active sur CRYSTALS, premiers HSM hybrides annoncés 2026.
− Limites
  • Coût CAPEX élevé : HSM physiques 15-50 k€ pièce, hors licence et maintenance, peu adapté aux PME.
  • Déploiement par projet : pas d’offre SaaS native, cycle de vente 6-12 mois pour une mise en service.
  • Écosystème historique « lourd » : pas le plus agile face à des concurrents cloud-first comme HashiCorp Vault.
  • OneWelcome encore jeune sur le marché français (rachat 2022) : couverture fonctionnelle IAM en ramp-up vs. Wallix ou Okta.

Tarifs et licences

Thales facture par projet : licence + appliance HSM + maintenance annuelle + accompagnement intégration. Voici les ordres de grandeur observés sur le marché français en 2026 :

OffreCibleTarif indicatif
CipherTrust HSM Luna entryETI projet PKI15-25 k€ appliance + 3-5 k€/an maintenance
CipherTrust Data Security PlatformETI / GE multi-applications50-150 k€/an licence + HSM
OneWelcome IAM B2BETI / GE gestion tiersà partir de 30 k€/an, scaling par millions d’identités
Projet OIV clés en mainOIV / défense / ÉtatSur devis, 200 k€-2 M€ selon périmètre

Tarifs collectés en mai 2026, susceptibles d’évoluer. Demandez un devis personnalisé pour votre cas.

Thales pourrait être votre solution ?
Recevez jusqu’à 5 propositions chiffrées Thales et concurrents sous 72h.
Demander un devis →

Thales face aux concurrents

Vs ses 2 alternatives les plus proches
Wallix
Score 9.2/10 · ETI / GE

Alternative IAM française focalisée PAM (accès à privilèges), qualifiée ANSSI. Complémentaire de Thales : Wallix sur PAM/secrets, Thales sur HSM/cryptographie.

Voir la fiche Wallix →
CrowdStrike Falcon
Score 9.4/10 · ETI / GE

Alternative endpoint cloud-native, sans recouvrement fonctionnel direct avec Thales. Pertinent en complément pour la détection comportementale (art. 21.2.c).

Voir la fiche CrowdStrike Falcon →
Questions fréquentes

FAQ Thales & NIS2

Thales adresse en profondeur l’art. 21.2.j (cryptographie, authentification) et 21.2.b (identités tierces via OneWelcome). Pour une couverture complète NIS2 (endpoint, SIEM, vulnérabilités), il faut compléter avec d’autres éditeurs ; Thales positionne CipherTrust comme socle de confiance, pas comme suite tout-en-un.
Pour un projet PKI + MFA SafeNet sur 500 utilisateurs : compter 80-150 k€ CAPEX (2 HSM Luna en HA + licences) + 15-25 k€/an maintenance. Pour OneWelcome IAM B2B 500 collaborateurs + tiers : 30-60 k€/an SaaS.
Oui, plusieurs produits Thales sont qualifiés ANSSI : HSM Luna (qualification standard), MFA SafeNet (CC EAL4+), plus des certifications FIPS 140-2 niveau 3. Thales est le seul fournisseur européen avec ce niveau d’assurance multi-produits.
CipherTrust = plateforme de chiffrement et gestion de clés (HSM, key management, tokenization). OneWelcome = IAM B2B/B2C (gestion identités clients, partenaires). SafeNet = MFA et authentification forte (tokens hardware, smartcards). Les trois s’intègrent dans la suite Cyber Defence Solutions.
Thales investit fortement dans la R&D post-quantique : participation aux groupes NIST sur CRYSTALS-Kyber et Dilithium, premiers HSM Luna hybrides (classique + post-quantique) annoncés pour 2026. Une feuille de route officielle est disponible sur demande commerciale.
Sources & méthodologie
Mis à jour le mai 2026 · Méthodologie de notation

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Retour en haut