Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Horodatage sécurisé

general

Définition

L'horodatage sécurisé est un procédé cryptographique qui associe une date et une heure certifiées à un document ou un événement numérique, garantissant que celui-ci existait sous une forme donnée à un instant précis et n'a pas été modifié depuis. Il repose généralement sur une autorité d'horodatage (TSA - Time Stamping Authority) tierce et de confiance, qui applique la norme RFC 3161 : le demandeur soumet une empreinte (hash) du document, la TSA y appose l'heure certifiée et sa propre signature numérique, produisant un jeton d'horodatage vérifiable indépendamment. Ce mécanisme est essentiel pour la valeur probante des journaux de sécurité, des signatures électroniques et des preuves d'antériorité, en particulier dans un cadre réglementaire comme eIDAS en Europe. Dans un contexte SOC, l'horodatage sécurisé des événements collectés permet de reconstituer une chronologie fiable des attaques et de résister aux contestations en cas de procédure judiciaire. Il complète l'intégrité des journaux en empêchant l'antidatage ou la falsification a posteriori des timestamps locaux, qui dépendent d'horloges système potentiellement manipulables. La synchronisation précise des horloges via NTP (port 123) ou NTS (NTP sécurisé) reste un prérequis technique indispensable, car un horodatage sécurisé perd sa valeur si la source temporelle locale est elle-même désynchronisée ou compromise.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis