Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Chiffrement de disque intégral

general

Définition

Le chiffrement de disque intégral, full disk encryption, est une technique de protection des données au repos consistant à chiffrer l'intégralité du contenu d'un support de stockage, système d'exploitation compris, afin de rendre les données illisibles en cas de vol ou de perte physique de l'appareil. Il s'appuie généralement sur l'algorithme AES avec des clés de 128 ou 256 bits, gérées par des solutions natives comme BitLocker sous Windows, FileVault sous macOS ou LUKS sous Linux. La clé de déchiffrement est le plus souvent scellée dans un module de plateforme sécurisée, TPM, garantissant qu'elle ne peut être extraite sans authentification légitime et que le disque devient inutilisable s'il est retiré de sa machine d'origine. Le chiffrement intégral protège efficacement contre les scénarios de vol de terminal, particulièrement pertinents pour les postes nomades et les smartphones professionnels, mais ne protège pas contre une compromission logique alors que le système est déverrouillé et en fonctionnement. Il constitue une exigence explicite ou implicite de nombreux référentiels, dont le RGPD au titre des mesures de sécurité appropriées et le NIST 800-53 dans les contrôles de protection des données. Sa mise en œuvre doit s'accompagner d'une gestion rigoureuse des clés de récupération, souvent centralisée via un outil MDM ou l'annuaire d'entreprise, pour éviter toute perte d'accès irréversible.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis