La chaîne d’outils OCCTET : conçue pour les PME, propulsée par l’open source
Au cœur du projet OCCTET se trouve un objectif clair : rendre la cybersécurité et la conformité au Cyber Resilience Act (CRA) de l’UE accessibles aux petites et moyennes entreprises (PME), en particulier celles qui s’appuient sur le logiciel open source (OSS).
OCCTET transforme le processus souvent complexe de la conformité logicielle en une expérience pratique et guidée, grâce à une suite d’outils open source interconnectés appelée la chaîne d’outils OCCTET.

Propulsée par Eclipse Apoapsis
La chaîne d’outils OCCTET repose sur Eclipse Apoapsis, un écosystème open source développé sous la direction de la Fondation Eclipse, qui coordonne également le projet OCCTET.
Eclipse Apoapsis a été conçu pour faciliter la gestion de la conformité et l’assurance logicielle, en fournissant un cadre pour des outils qui analysent, documentent et améliorent la qualité et la fiabilité des logiciels.
En s’appuyant sur Apoapsis, OCCTET garantit que tous ses outils sont :
- Interopérables
- Transparents
- Pilotés par la communauté
Suivant des normes ouvertes auxquelles les PME peuvent faire confiance et qu’elles peuvent adapter.
ORT Server
Le ORT Server est la première étape de la chaîne d’outils OCCTET.
Il analyse automatiquement votre logiciel afin d’identifier tous les composants open source ainsi que leurs licences, vulnérabilités de sécurité et dépendances associées.
Grâce à l’ORT Server, les PME peuvent :
- Détecter tôt les risques potentiels de conformité ou de sécurité
- Générer des nomenclatures logicielles (SBOM) détaillées
- Suivre l’évolution des vulnérabilités
- Accéder à une documentation de conformité claire et automatisée
Cela aide les PME à remplacer les revues manuelles par des analyses automatisées, ce qui leur fait gagner du temps et des efforts tout en restant alignées sur les exigences du CRA.
OCCTET Curator
La chaîne d’outils OCCTET intègre également le OCCTET Curator, développé par Bitsea.
Ce composant joue un rôle clé dans la gestion et l’affinement du pipeline de données de conformité, en veillant à ce que les informations recueillies par plusieurs outils soient traitées avec précision et transformées en enseignements pratiques pour les PME.
Le Curator travaille main dans la main avec ORT, aidant les utilisateurs à interpréter les résultats techniques et à les traduire en résultats exploitables.
Il analyse des ensembles de données complexes pour mettre en évidence ce qui compte vraiment et produit des documents de conformité clés tels que :
- Des rapports Vulnerability Exploitability eXchange (VEX)
- Des synthèses de conformité adaptées aux PME
- Des listes d’actions priorisées qui guident les étapes d’atténuation
En bref, le OCCTET Curator comble le fossé entre les équipes techniques et les décideurs, en transformant des données techniques brutes en résultats clairs et prêts pour l’entreprise, qui aident les PME à agir plus vite et plus intelligemment en matière de conformité à la cybersécurité.
Le OCCTET Curator est open source et disponible gratuitement sur GitHub, offrant transparence et flexibilité aux développeurs qui souhaitent l’explorer, l’adapter ou contribuer à son développement.
Il inclut des scripts prêts à l’emploi pour construire le Dockerfile, avec une configuration bien documentée dans le fichier docker-compose.yml afin de faciliter le déploiement et l’intégration au sein de l’écosystème OCCTET plus large.
Base de données fédérée d’évaluation des OSS
La connaissance grandit lorsqu’elle est partagée.
La base de données fédérée d’OCCTET relie plusieurs sources de données fiables à travers l’Europe, en consolidant les informations sur les composants logiciels open source, notamment leur état de sécurité, leur provenance et leurs vulnérabilités connues.
Cette infrastructure partagée garantit que chaque PME bénéficie d’informations vérifiées et à jour, contribuant à un écosystème logiciel européen plus fort et plus résilient.
Réunir le tout
La chaîne d’outils OCCTET, propulsée par Eclipse Apoapsis, combine ces outils en un écosystème unique et convivial pour les PME qui :
- Identifie les composants OSS et évalue les risques
- Produit des rapports clairs et normalisés pour la conformité au CRA
- Aide les organisations à surveiller et améliorer en continu leur posture de cybersécurité
- Encourage la collaboration ouverte et la transparence
La chaîne d’outils OCCTET représente un effort communautaire visant à rendre la cybersécurité accessible, pratique et ancrée dans la collaboration ouverte.
À mesure que le développement se poursuit, le projet continuera d’évoluer en fonction des retours des PME, des développeurs et des experts du secteur — garantissant que chaque nouvelle fonctionnalité réponde à des besoins réels.
Ensemble, nous construisons un paysage numérique plus sûr et plus transparent,
où la conformité n’est pas un fardeau mais un moteur de confiance et d’innovation.

