Soyons honnêtes : qui a envie de listes Excel pour l'ISO 27001, d'outils séparés pour la gestion VPN et d'une PKI que l'on ne comprend qu'avec trois manuels en main ? Personne.
C'est pourquoi COD, avec la version 3.1 (04/2026), franchit l'étape logique suivante. Nous avons massivement renforcé la plateforme afin que vous puissiez gérer votre infrastructure et votre conformité en un seul endroit central – sans ruptures de média et sans complexité inutile.
Le module ISMS : l'ISO 27001 directement dans l'outil
Le module ISMS : l'ISO 27001 directement dans l'outil
C'est probablement notre plus grande réussite dans cette version. Nous livrons un véritable Information Security Management System conforme à l'ISO 27001:2022 et au BSI 200-3. Nous avons construit le module proprement sur une base de données PostgreSQL dédiée, afin que vos données de conformité soient stockées de manière sûre et isolée.
- Évaluation des risques et menaces : basée sur les actifs, versionnée et livrée avec les valeurs par défaut du BSI.
- SoA et politiques : 93 contrôles directement dans l'outil. Nous avons intégré l'éditeur Markdown avec aperçu en volet fractionné, pour que la rédaction des politiques ne soit plus une corvée.
- Journal d'audit : Tout est en « append-only » et protégé contre les manipulations par des triggers de base de données. Un rêve pour tout auditeur.
Firewall et VPN : enfin une vue d'ensemble
Firewall et VPN : enfin une vue d'ensemble
Le module Firewall a gagné en maturité. Dans la 3.1, vous obtenez non seulement un nouveau tableau de bord pour les états et les versions de firmware, mais aussi une gestion VPN complète gestion VPN:
- Tous fournisseurs confondus : que ce soit WireGuard, OpenVPN ou IPsec – vous gérez tout de façon centralisée.
- Vue topologique : voir enfin qui communique avec qui.
- Attention, éditeur de règles : L'éditeur de règles est, en 3.1, expérimental. Il fonctionne directement via SSH. Avant de l'utiliser sur le réseau de production : testez-le de manière approfondie en Staging. Une erreur lors de l'application et le Firewall n'est plus joignable – ce que personne ne souhaite.
NAC : sa propre PKI incluse
NAC : sa propre PKI incluse
Nous avons doté le module NAC d'une véritable Certificate Authority (CA) . RSA, ECDSA ou EdDSA ? À vous de choisir. Vous pouvez émettre des certificats feuilles, générer des CRL et tout synchroniser directement avec FreeRADIUS. Si vous disposez déjà d'une PKI : l'import via CSV ou export géré en base est également de la partie.
Sous le capot : nous avons fait le ménage
Sous le capot : nous avons fait le ménage
Techniquement, la 3.1 est une véritable machine de guerre. Nous avons fait passer le frontend à Angular 21 (zoneless) et entièrement basculé la logique de base de données vers Prisma .
- Performance : grâce aux Signals et aux chaînes de computed(), l'UI est ultra-rapide.
- Sécurité : les champs sensibles (mots de passe, communautés SNMP) sont désormais exclus par défaut des requêtes.
- Clean Code : la migration vers le monorepo Nx est terminée – backend et frontend cohabitent désormais efficacement.
Migration et mises à niveau
Migration et mises à niveau
Nous ne vous laissons pas livrés à vous-mêmes. Dans scripts/, vous trouverez tout ce dont vous avez besoin pour migrer depuis la >= v2.2.7. Consultez le MIGRATION.md – tout y est décrit étape par étape.
Envie d'une démo en direct ?
Envie d'une démo en direct ?
Si vous voulez voir comment le module ISMS ou la nouvelle gestion VPN se comportent en pratique : contactez-nous. Nous vous montrerons volontiers COD 3.1 en action.