Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Module matériel de sécurité (HSM)

general

Définition

Le module matériel de sécurité, ou Hardware Security Module (HSM), est un équipement physique dédié à la génération, au stockage et à la protection des clés cryptographiques, ainsi qu'à l'exécution d'opérations sensibles comme le chiffrement, le déchiffrement et la signature numérique, sans jamais exposer la clé privée en dehors de son enceinte sécurisée. Conçu pour résister à l'extraction physique et logique, un HSM intègre des mécanismes de détection d'intrusion et d'effacement automatique des clés en cas de tentative de compromission, et bénéficie souvent d'une certification reconnue au niveau international, telle que FIPS 140-2 ou 140-3, ou les critères communs EAL4+. Les HSM constituent le socle de protection des clés racines d'une autorité de certification au sein d'une infrastructure à clés publiques, mais interviennent également dans la sécurisation des transactions bancaires, la signature de documents électroniques, la gestion des secrets applicatifs dans le cloud, et la protection des clés maîtresses de chiffrement au repos des bases de données. Ils existent sous forme d'appliances réseau dédiées, de cartes PCIe embarquées, ou de services managés proposés par les fournisseurs cloud. Le recours à un HSM est une exigence explicite de nombreux référentiels de conformité, dont PCI DSS pour le traitement des données de paiement, ainsi qu'un contrôle recommandé par ISO 27001 et le NIST 800-53 pour la gestion sécurisée du cycle de vie des clés cryptographiques les plus critiques.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis