Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Chiffrement en transit (Encryption in Transit)

general

Définition

Le chiffrement en transit, ou encryption in transit, désigne la protection cryptographique des données pendant leur transmission entre deux systèmes, par exemple entre un navigateur et un serveur web, entre deux composants applicatifs internes, ou entre un poste de travail et un service cloud, afin d'empêcher leur interception ou leur altération sur le réseau. Il repose principalement sur le protocole TLS, dans sa version 1.2 ou, de préférence, 1.3, qui sécurise le trafic HTTPS sur le port TCP 443, mais également sur des protocoles dédiés comme SSH pour l'administration à distance sur le port TCP 22, ou IPsec pour la sécurisation des réseaux privés virtuels de site à site. Le chiffrement en transit garantit à la fois la confidentialité, empêchant la lecture des données par un tiers intercepteur, et l'intégrité, détectant toute modification du contenu échangé, grâce à des mécanismes d'authentification de message intégrés au protocole. L'absence ou la mauvaise configuration du chiffrement en transit, comme l'acceptation de versions obsolètes de TLS ou de suites cryptographiques faibles, expose l'organisation à des attaques de l'homme du milieu, technique T1557 de MITRE ATT&CK, et à l'interception de données sensibles, T1040 pour le reniflage réseau. Le RGPD, ISO 27001 et le NIST 800-53, via le contrôle SC-8, imposent le chiffrement en transit comme mesure technique de référence pour la protection des données personnelles et sensibles échangées sur les réseaux.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis