Plates-formes Linux embarquées · Depuis 2004
Linux embarqué conforme aux normes réglementaires.
Conçu pour le déploiement. Assuré pour tout le cycle de vie.
Une base de système d'exploitation ayant fait l'objet de tests d'intégration, destinée aux systèmes médicaux, industriels et automobiles – configurée en fonction de votre matériel, sécurisée et maintenue tout au long du cycle de vie du produit.
Nous assurons le support et la maintenance de la couche système, afin que votre équipe puisse se concentrer sur le produit.
Fondation Linux
Membre Argent
500+
Déploiements en production
Assistance
cycle de vie de 10 ans
Bureaux
Munich · Santa Clara
Le problème

La plupart des projets Linux embarqués échouent de la même manière

Votre équipe matériel choisit une puce. Votre équipe logicielle se lance dans une compilation Yocto en partant de zéro. Six mois plus tard, vous êtes toujours en train de déboguer des problèmes liés au BSP, votre audit de sécurité ne comporte pas de SBOM et votre dossier de conformité réglementaire est au point mort.

En attendant, chaque vulnérabilité CVE qui apparaît devient votre problème – pour toujours.

Vous n'avez pas besoin d'un nouveau fournisseur de services Linux embarqués. Vous avez besoin d'une plateforme qui gère la couche système d'exploitation afin que votre équipe puisse se concentrer sur le développement du produit.

Nos plateformes

Plates-formes Linux prêtes pour la production, par secteur d'activité

Chaque plateforme repose sur une configuration minimale du noyau, adaptée à un usage spécifique, ce qui réduit la surface d'attaque et garantit le comportement déterministe requis pour les systèmes soumis à une réglementation.

Validé sur les puces NXP i.MX, TI Sitara, Qualcomm, Intel et Renesas.

✓ Noyau renforcé ✓ Démarrage sécurisé ✓ SBOM inclus ✓ Compatible OTA ✓ Surveillance CVE ✓ Documents de certification
Médical

MediTUX OS

Système Linux de qualité médicale conçu pour prendre en charge les processus de documentation liés à la FDA, au règlement MDR et à la norme CEI 62304. Préconfiguré pour la documentation SOUP, la traçabilité des risques et la génération de SBOM.

IEC 62304 · FDA · MDR · ISO 13485 · NIST
En savoir plus →
Industriel

InduTUX OS

Système Linux renforcé pour les environnements conformes à la norme CEI 62443. Passerelles périphériques, contrôleurs d'automatisation, piles de protocoles EtherCAT et OPC UA. Conçu pour des cycles de déploiement de plus de 10 ans dans les infrastructures industrielles et énergétiques.

IEC 62443 · IEC 61508 · ISO 27001
En savoir plus →
Automobile

Linux pour l'automobile

Piles Linux conformes à la norme ISO 26262 pour l'infodivertissement, la télématique et les systèmes d'aide à la conduite avancés (ADAS). Intégrées à un middleware automobile, à des mécanismes de mise à jour A/B et à un partitionnement de sécurité fonctionnelle.

ISO 26262 · ISO 21434 · ASPICE
En savoir plus →
Opérations liées au cycle de vie de la plateforme

Vous utilisez déjà Linux ? Nous veillons à ce qu'il reste opérationnel.

De nombreux équipementiers utilisent déjà une plateforme Linux embarquée en production, qu'elle soit développée en interne, issue d'un BSP fourni par un fournisseur ou basée sur une distribution communautaire.

Le défi ne consiste pas à le faire démarrer. Il s'agit plutôt de le maintenir en état de fonctionnement pendant un cycle de vie de dix ans, tout en faisant face aux contraintes en matière de sécurité et de réglementation.

L4B assure un soutien opérationnel continu pour votre plateforme Linux embarquée, notamment en matière de sécurité, de mises à jour et de conformité.

Intégration à la plateforme

Nous évaluons votre infrastructure Linux actuelle – Yocto, Buildroot, Ubuntu ou BSP fournisseur – et établissons une base de référence contrôlée et vérifiable.

Sécurité et gestion du cycle de vie

Suivi continu des vulnérabilités (CVE), génération de SBOM, tests de correctifs et documentation prête pour les audits, conçus pour répondre à vos exigences réglementaires : FDA, CRA, CEI 62443.

Opérations de mise en production et de mise à jour

Versions structurées, validation par régression, création de paquets OTA et maintenance à long terme des branches.

Votre équipe de développement continue à faire évoluer le produit. L4B veille à ce que la plateforme Linux reste sécurisée, stable et conforme tout au long du cycle de vie du produit.

Gestion du cycle de vie
Votre système d'exploitation ne s'arrête pas au moment du démarrage.
Nous non plus.

MOON est la couche de gestion du cycle de vie qui sous-tend toutes les plateformes L4B : surveillance continue de la sécurité, application de correctifs soumis à des tests de régression, gestion des SBOM et déploiement OTA sécurisé tout au long du cycle de vie du produit.

Surveillance et correction des vulnérabilités CVE

Nous assurons le suivi de chaque vulnérabilité par rapport à votre SBOM déployée et fournissons des correctifs ayant fait l'objet de tests de régression. Vous n'avez pas besoin de constituer une équipe dédiée à la sécurité du noyau. Nous sommes votre équipe de sécurité du noyau.

Mises à jour sans fil sécurisées

Mises à jour du noyau, du micrologiciel et des applications déployées sur les appareils en service. Signées, cryptées et compatibles avec la restauration. Aucune intervention sur site.

Continuité réglementaire

Votre SBOM, l'historique des correctifs et les résultats des tests restent prêts à être présentés lors d'un audit tout au long du cycle de vie du produit. Vous disposez ainsi de preuves structurées pour étayer votre réponse aux exigences réglementaires.

Contrats de maintenance sur 10 ans

Votre appareil est commercialisé pendant dix ans. Nous assurons la maintenance du système d'exploitation pendant dix ans. Mises à jour du noyau, correctifs de sécurité, compatibilité des pilotes : tout est testé en permanence pour s'adapter à votre configuration.

Ingénierie de plateformes

Adaptation des plateformes et intégration des systèmes

Lorsque des adaptations de la plateforme s'avèrent nécessaires – nouveaux composants électroniques, pilotes ou intégration de protocoles –, nous fournissons des prestations d'ingénierie adaptées à votre architecture de plateforme.

– Ensembles de support de carteet mise en service du matériel
–Portage du noyau, développement de pilotes, intégration dans le code source principal
– Intégration de PREEMPT_RTet réglage en temps réel
Démarrage sécurisé– HAB/AHAB (NXP), OP-TEE (ARM), UEFI (x86)
– Personnalisation des distributions Yocto/ Buildroot
– Migration depuisdes systèmes d'exploitation hérités– Windows CE, QNX, RTOS → Linux
– Développement HAL, middleware et SDK
– Intégration de protocoles– OCPP, OPC-UA, EtherCAT, MQTT

Chaque adaptation est fournie sous la forme d'une extension contrôlée de la plateforme : son périmètre est défini, elle est testée et maintenue.

Fabricant d'équipements médicaux

Intégration de la plateforme existante basée sur Yocto pour le suivi des vulnérabilités CVE, la génération de SBOM et la documentation du cycle de vie conforme à la norme CEI 62304 – sans remplacer le système d'exploitation.

Fabricant d'équipements d'automatisation industrielle

Le parc de passerelles périphériques basées sur Ubuntu est désormais géré selon un cycle de vie contrôlé : versions sécurisées trimestrielles, couverture complète de la liste des composants (SBOM) et suivi des vulnérabilités conforme aux normes CRA.

Fournisseur automobile de deuxième rang

La plateforme Linux interne a été transférée vers un contrat de niveau de service (SLA) géré, assorti de délais de réponse définis pour les vulnérabilités CVE et d'un engagement de maintenance à long terme, ce qui a permis de réduire les besoins en personnel dédié à l'ingénierie du noyau.

Pourquoi L4B ?

Pourquoi les équipementiers choisissent L4B

Une plateforme, pas un projet

Vous n'engagez pas une équipe pour développer un système d'exploitation à partir de zéro. Vous déployez une plateforme ayant fait l'objet de tests d'intégration, conçue pour fournir les preuves nécessaires à la certification et à la conformité. Cela vous évite d'avoir à développer et à maintenir une plateforme Linux de manière indépendante.

La réglementation est inscrite dans notre ADN

IEC 62304, ISO 13485, ISO 26262, FDA, MDR, IEC 62443 : nous n’apprenons pas vos exigences de conformité à vos frais. Nous l’avons déjà fait des centaines de fois sur quatre continents.

Nous assurons le suivi de nos livraisons

Chaque plateforme bénéficie d'un support technique à long terme. Correction des vulnérabilités CVE, mises à jour OTA, gestion de la liste des composants (SBOM) : tout cela pendant une période pouvant aller jusqu'à 10 ans. Votre appareil reste sécurisé et conforme aux normes bien après son lancement.

Les plateformes L4B sont conçues pour faciliter le développement de produits soumis à une réglementation, la maintenance en matière de cybersécurité et la documentation relative à la conformité. La responsabilité finale en matière de certification des produits, de dépôts réglementaires, de classification des dispositifs, de validation des systèmes et de conformité légale incombe au client/fabricant d'équipement d'origine (OEM) ou au fabricant légal. L4B ne fournit pas de services d'homologation réglementaire, de certification ou de fabrication légale, sauf accord écrit explicite.

IEC 62304 · ISO 13485 · ISO 26262 · IEC 62443 · ISO 27001 · ISO 21434 · FDA 21 CFR · Règlement européen sur les dispositifs médicaux (MDR) · ASPICE
Évaluez votre pile Linux embarquée
Que vous utilisiez déjà Linux embarqué en production ou que vous lanciez une nouvelle plateforme, nous analyserons l'architecture de votre système d'exploitation et vous indiquerons les lacunes à combler. 20 minutes.
Lacunes dans la gestion des vulnérabilités CVE sur vos systèmes Linux déployés
Conformité SBOM aux exigences de la FDA, de l'ARC ou de la norme CEI 62443
Maintenance à long terme du système d'exploitation pour les appareils déjà déployés
Migration du système d'exploitation depuis Windows CE, QNX ou un système d'exploitation temps réel (RTOS)
Nouvelle architecture de plateforme pour un dispositif réglementé
Renforcement du noyau et mise en œuvre du démarrage sécurisé
Réservez un bilan architectural de 20 minutes
Nous analyserons votre infrastructure et identifierons les lacunes
📅 Prendre rendez-vous sur Calendly →
ou envoyez-nous un message
Envoyez-nous un message
Des ingénieurs qui s'adressent à d'autres ingénieurs. Réponse généralement sous 2 heures · Fuseau horaire de Munich