Mobilité tactique gérée, avec le contrôle à l'intérieur de votre réseau
Les unités déployées ont besoin de terminaux qui fonctionnent sans couverture, protègent l'information classifiée s'ils tombent entre des mains étrangères et répondent aux ordres du commandement en quelques secondes. Blindium déploie Samsung SDS EMM sur le réseau de l'organisme ou de l'unité, avec Galaxy Tactical Edition, double chiffrement DualDAR et politiques par mission.

Ce qu'un MDM cloud ne résout pas dans la défense
Réseaux isolés ou dégradés
Enclaves sans Internet, liaisons satellite intermittentes, EMCON. La gestion ne peut dépendre ni de services push publics ni d'une console hébergée dans le cloud d'un tiers.
Information classifiée sur le terminal
Un appareil perdu en zone d'opérations ne peut pas devenir une fuite. On exige un chiffrement à deux couches, un effacement à distance et d'urgence, et la preuve de son exécution.
Preuves pour l'homologation
L'autorité d'homologation demande des certifications (Common Criteria, STIG, FIPS) et la traçabilité de chaque action d'administration, pas des descriptions commerciales.
Intégration avec les systèmes tactiques
Radios, PTT, messagerie sécurisée, cartographie et applications de connaissance de la situation doivent coexister sur le même terminal sous une politique commune.
Ce que Blindium apporte à une unité
Serveur EMM on-prem sur le réseau de l'organisme
Console, base de données et politiques à l'intérieur du périmètre homologué. Gestion en air-gap grâce à SDS Private Push et Secure Setting pour appliquer les profils sans connectivité.
Galaxy Tactical Edition
Terminaux Samsung dotés de binaires spécifiques à l'usage tactique : mode furtif (sans émissions ni lumière), compatibilité avec la vision nocturne, intégration avec les radios et les accessoires militaires.
Knox DualDAR
Deux couches indépendantes de chiffrement des données au repos. La couche intérieure reste chiffrée même lorsque le terminal est déverrouillé, avec des clés distinctes et une politique d'effacement propre.
Profils par unité, mission et classification
Jeux de politiques, d'applications et de certificats attribués par groupe. Un terminal peut changer de profil lors d'un changement de mission sans être réenrôlé.
Réponse en cas de perte ou de compromission
Verrouillage, effacement sélectif ou complet, révocation des certificats et effacement d'urgence déclenché par l'utilisateur. Chaque action est journalisée pour le rapport.
Communications et chiffrement gérés
VPN always-on et par application, double tunnel pour les architectures de type CSfC, distribution des certificats depuis la PKI de l'organisme et modules cryptographiques validés.

La mission n'attend pas la couverture
Profils par mission, chiffrement à deux couches et effacement d'urgence : le terminal est prêt avant le départ et reste sous contrôle même si la liaison est perdue.
Conçu pour les forces armées et les unités déployées
Mobilité tactique sous contrôle local : le serveur EMM est installé sur le réseau de l'unité ou de l'organisme et continue de gérer les terminaux sans accès à Internet. Appareils Samsung Galaxy Tactical Edition, double chiffrement DualDAR et politiques par mission.
Trois situations types
- Scénario A
Base ou caserne avec réseau classifié
Serveur EMM dans le centre de données homologué, sans accès à Internet. Terminaux enrôlés par KME et provisionnés par NFC au magasin de matériel. Mises à jour de firmware approuvées avec Knox E-FOTA depuis un dépôt interne.
- Scénario B
Unité déployée à connectivité intermittente
Les appareils fonctionnent avec la dernière politique reçue et se synchronisent lorsqu'une liaison est disponible. Applications de connaissance de la situation et messagerie sécurisée dans un conteneur chiffré avec DualDAR. Effacement d'urgence par l'utilisateur.
- Scénario C
Plateforme navale ou installation isolée
Installation EMM complète à bord ou sur le site, avec Private Push local. Gestion des tâches et de la maintenance sur des terminaux partagés par quart. Synchronisation avec le nœud central à l'accostage ou par liaison programmée.
Documentation remise à l'autorité d'homologation
- Certificat NIAP Common Criteria selon le MDM-PP v4.0 et son rapport de validation.
- STIG de la DISA pour Samsung SDS EMM appliqué et check-list de configuration résultante.
- Références du fabricant au programme NSA CSfC et à la validation FIPS 140-2 du module cryptographique, avec leurs documents d'origine.
- Cartographie des contrôles au regard de l'ENS (catégorie haute) et des guides CCN-STIC relatifs aux terminaux mobiles, indiquant quel contrôle est couvert par la plateforme et quel contrôle est couvert par la procédure.
- Architecture de référence, matrice des flux réseau et plan de tests du pilote.
Blindium rédige ces documents en termes d'« alignement » ou d'« aide à la conformité » lorsqu'il n'existe pas de certification accréditée. Aucune certification qui ne puisse être vérifiée à la source officielle n'est revendiquée.
Questions courantes des unités
La plateforme peut-elle fonctionner sans aucune connexion externe, y compris vers Samsung ?
Oui. En mode air-gap, le serveur EMM, SDS Private Push et les dépôts d'applications et de firmware résident sur le réseau de l'organisme. Aucune connexion aux services de Samsung, de Google ou d'Apple n'est requise pour gérer les terminaux.
Qu'en est-il des licences sur un réseau isolé ?
Les licences sont gérées au moyen de fichiers de licence importés dans la console. Aucune vérification en ligne obligatoire. Les détails sont convenus lors de la phase d'architecture.
Peut-on l'intégrer à notre système radio ou PTT ?
La plateforme gère le terminal et les applications ; les solutions de PTT et de messagerie sécurisée de tiers sont distribuées et configurées depuis l'EMM. Le fabricant documente des déploiements avec orchestration de PTT et de messagerie en environnement militaire.
Qui administre la console ?
Le personnel de l'organisme, avec des rôles et des droits définis. Blindium forme les administrateurs, remet les procédures et peut assurer un support de deuxième niveau selon le modèle exigé par l'homologation.
On-prem, hybride ou cloud : c'est le projet qui décide, pas le fournisseur
Avec la plateforme EMM de Samsung, le déploiement peut s'effectuer sur l'infrastructure propre du client, en architecture hybride ou dans le cloud géré par Samsung. Le modèle est choisi en fonction de la classification de l'information, de la connectivité disponible et des exigences du cahier des charges.
Samsung SDS EMM On-Prem
Serveur EMM dans le centre de données de l'organisation. Prend en charge les réseaux isolés sans accès à Internet grâce à SDS Private Push. Recommandé pour la défense, l'information classifiée et les environnements où la souveraineté des données est exigée.
Cloud privé ou gouvernemental
Console et données sur infrastructure propre, avec les services d'appui Knox consommés depuis le cloud via une passerelle contrôlée : distribution de firmware avec Knox E-FOTA et Knox Asset Intelligence. Segmentation claire entre ce qui sort de l'organisation et ce qui n'en sort pas.
EMM Cloud de Samsung (Knox Manage)
Service géré par Samsung pour les parcs sans contrainte de réseau fermé, avec une mise en service rapide et sans maintenance de serveurs. Option adaptée aux unités administratives ou aux projets dont les exigences de disponibilité sont standard.
L'évaluation initiale détermine le modèle. Il est courant de combiner l'on-prem pour les unités opérationnelles et le cloud pour le personnel administratif au sein d'une même organisation.
Demander un briefing de sécurité
Une session technique avec un spécialiste pour examiner votre situation et vous remettre une recommandation exploitable. Sans engagement.
- Architecture actuelle et nombre d'appareils
- Criticité des données et contraintes réseau ou cloud
- Intégration avec Samsung Knox et parc mixte
- Options de transition et modèle de déploiement (on-prem, hybride ou cloud)


