Docusign Envelope ID: E9DBA4D0-0622-8DF6-81DD-BDF0ACFD12B1 ### Schéma européen de certification de cybersécurité fondé sur les critères communs (EUCC) #### CERTIFICAT EUCC-3090-2026-70 Ce certificat est associé au rapport de certification EUCC-3090-2026-70 ## ChipDoc v4.2 on JCOP 4.5 P71 in SSCD configuration (Type : Cartes à puce et dispositifs similaires) Version 4.2.0.52 Développeur & Commanditaire : NXP SEMICONDUCTORS, Troplowitzstrasse 20, 22529 Hamburg, Allemagne Centre de certification : ANSSI Centre d'évaluation : THALES / CNES ##### Critères Communs version 2022, révision 1 ISO/IEC 15408:2022 et ISO/IEC 18045:2022 Conformément au règlement d'exécution (UE) 2024/482 ##### Niveau d'assurance ##### Niveau d'évaluation Elevé ##### EAL5 Augmenté (ALC_DVS.2, AVA_VAN.5, Composite product package (COMP) ) conforme au profil de protection : Protection profiles for secure signature creation device: Part 2 : Device with key generation, v2.0.1, BSI-CC-PP-0059-2009-MA-02 Part 3 : Device with key import, v1.0.2, BSI-CC-PP-0075-2012-MA-01 Part 4 : Extension for device with key generation and trusted communication with certificate generation application, v1.0.1, BSI-CC-PP-0071-2012-MA-01 Part 5 : Extension for device with key generation and trusted communication with signature creation application, v1.0.1, BSI-CC-PP-0072-2012-MA-01 Part 6 : Extension for device with key import and trusted communication with signature creation application, v1.0.4, BSI-CC-PP-0076-2013-MA-01 Date de validité : date de signature + 5 ans. Paris, le 13/9/2026 | 20:46 CEST Dans le cadre du CCRA, ce certificat est reconnu au niveau EAL2. Ce certificat est émis conformément au décret 2002-535 du 18 avril 2002 modifié relatif à l'évaluation et à la certification de la sécurité offerte par les produits et systèmes des technologies de l'information. | Secrétariat général de la défense et de la sécurité nationale, Agence nationale de la sécurité des systèmes d'information 51, boulevard de La Tour-Maubourg, 75700 PARIS 07 SP Docusign Envelope ID: E9DBA4D0-0622-8DF6-81DD-BDF0ACFD12B1 Le produit, objet de cette certification, a été évalué par THALES / CNES (coordonnées disponibles sur le site https://cyber.gouv.fr) sis en France en appliquant la Common Methodology for Information Technology Security Evaluation , Critères Communs version 2022, révision 1, conforme aux Critères communs, Critères Communs version 2022, révision 1 ou à ISO/IEC 15408:2022 et ISO/IEC 18045:2022. Ce certificat s'applique uniquement à cette version spécifique de produit dans sa configuration évaluée. Il ne peut être dissocié de son rapport de certification complet. L'évaluation a été menée conformément aux dispositions du règlement d'exécution (UE) 2024/482 et du CCRA. Les conclusions du centre d'évaluation, formulées dans le rapport technique d'évaluation, sont cohérentes avec les preuves fournies. Ce certificat ne constitue pas en soi une recommandation du produit par l'Agence nationale de la sécurité des systèmes d'information et ne garantit pas que le produit certifié soit totalement exempt de vulnérabilités exploitables. Les informations en matière de cybersécurité du produit sont disponibles ici : https://www.nxp.com/products/JCOP-ID-2. Le développeur (le cas échéant commanditaire si différent du développeur) peut être contacté via cette adresse : psirt@nxp.com. La procédure complète de signalement d'une vulnérabilité est disponible sur le lien suivant : https://www.nxp.com/psirt. Le commanditaire s'engage à alerter systématiquement et sans délai le centre de certification de toute vulnérabilité en lui diffusant l'analyse d'impact associée conformément à la procédure ANSSI-CC-VUL-P-01, version en vigueur. Les informations sur l'autorité nationale de certification de cybersécurité en France sont disponibles ici : https://cyber.gouv.fr/cybersecurity-act. Le centre de certification peut être contacté via cette adresse : certification@ssi.gouv.fr.