Formes de QSCD
- Cloud HSM : module cryptographique hébergé chez le QTSP. Le signataire active sa clé via authentification SMS. Pas de matériel à gérer côté signataire — c'est la forme la plus pratique aujourd'hui.
- Clé USB cryptographique : dongle physique chez le signataire. Workflow offline possible. Plus sécurisé pour environnements ultra-sensibles.
- Carte à puce : moins courant, utilisé pour des certificats CNIe ou similaires.
Certification d'un QSCD
Un dispositif est qualifié QSCD après audit selon les normes EN 419211 (smart card) ou EN 419221-5 (cloud HSM). La liste des QSCD certifiés est publiée par la EU Trust List.
