Encryption
generalDéfinition
Processus de transformation de données lisibles en forme inintelligible à l'aide d'un algorithme cryptographique et d'une clé, assurant la confidentialité des informations.
Chiffrement symétrique et asymétrique
Le symétrique utilise la même clé pour chiffrer et déchiffrer (AES-256 est le standard). L'asymétrique utilise une paire de clés publique/privée (RSA, ECC). Les protocoles modernes comme TLS combinent les deux : asymétrique pour l'échange de clés, symétrique pour les données.
Trois niveaux de protection
En transit (TLS/SSL, VPN IPsec), au repos (BitLocker, LUKS, chiffrement de base de données), en cours d'utilisation (enclaves SGX, confidential computing). Ce dernier, encore émergent, protège les données pendant leur traitement en mémoire.
Gestion des clés
La sécurité du chiffrement repose entièrement sur la protection des clés. Les solutions KMS (Key Management System) centralisent et sécurisent la gestion du cycle de vie des clés. La transition vers la cryptographie post-quantique représente le prochain défi majeur.
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis