Sens Pluriel explore la polysémie des mots à travers les cultures : bouddhisme tibétain, industrie durable, linguistique et bien-être.Explorer nos dossiers
Société

Chiffrement des données : au repos et en transit

Le chiffrement structure aujourd’hui une grande part de la sécurité des données, surtout quand une information passe d’un disque interne à un réseau externe. Dans une entreprise, la même donnée peut être stockée, copiée, analysée et envoyée en…

Chiffrement des données : au repos et en transit

Le chiffrement structure aujourd’hui une grande part de la sécurité des données, surtout quand une information passe d’un disque interne à un réseau externe. Dans une entreprise, la même donnée peut être stockée, copiée, analysée et envoyée en quelques secondes, ce qui change son niveau d’exposition à chaque étape.

Comprendre la différence entre au repos et en transit aide à choisir la bonne protection des données, sans confondre un simple stockage chiffré avec une véritable transmission sécurisée. La suite précise les usages, les limites et les bons réflexes autour de la cryptographie, de la clé de chiffrement et de la confidentialité.

A retenir :

  • Deux états, deux protections complémentaires
  • Clés mieux gardées que les fichiers
  • Cloud et accès tiers à maîtriser
  • Confidentialité renforcée, mais jamais automatique
  • Choix technique lié aux usages réels

Comprendre les états des données et leur exposition

Le premier enjeu consiste à relier le chiffrement à l’état réel des données, car une information n’a pas la même surface d’attaque selon qu’elle dort, circule ou s’exécute. Selon l’ANSSI, cette distinction conditionne la stratégie de protection et la manière de gérer les clés dans des environnements hétérogènes.

Données au repos : stockage, sauvegardes et disques

Cette étape suit le moment où la donnée n’est plus active et reste stockée sur un support persistant, comme un SSD, un disque dur ou une sauvegarde. Dans la pratique, cela concerne aussi les copies oubliées, les exports métiers et les archives qui vieillissent sans surveillance.

Une PME fictive, Medora Conseil, pensait protéger ses fichiers sensibles avec un mot de passe simple sur un serveur partagé. Après audit, le vrai problème venait des sauvegardes, non des documents visibles, ce qui illustre une règle sobre : le stockage chiffré n’a de valeur que si les copies le sont aussi.

A lire également :  Anonymisation et pseudonymisation : les différences juridiques

À retenir :

  • Disques, sauvegardes, exports, archives sensibles
  • Accès différé, exposition physique durable
  • Chiffrement disque, fichiers, volumes, médias
  • Clés séparées des supports stockés

État Support fréquent Risque dominant Mesure adaptée
Au repos Disque interne Vol physique Chiffrement du volume
Au repos Sauvegarde Accès non autorisé Chiffrement des copies
Au repos Archive cloud Erreur d’accès Gestion stricte des clés
Au repos Support amovible Perte matérielle Protection forte du support

Selon le NIST, la sécurité repose autant sur la robustesse cryptographique que sur la séparation nette entre stockage et gestion des clés. Sans cela, un disque chiffré peut donner une illusion rassurante alors que la clé de chiffrement reste accessible au même endroit.

Données en transit : réseaux, courriels et services cloud

Le passage au réseau change tout, parce que la donnée devient observable par des intermédiaires, des routeurs ou des outils d’inspection. Selon l’ENISA, TLS demeure une brique centrale pour sécuriser la circulation entre application, serveur, messagerie ou service cloud.

Un service RH qui envoie des bulletins vers un espace de stockage externe illustre bien ce risque. Tant que le trajet n’est pas protégé, l’interception, la falsification ou la redirection restent des scénarios crédibles, même si le serveur final est solide.

À retenir :

  • Courriels, API, messageries, synchronisations
  • Trafic lisible sans protection adaptée
  • TLS, VPN, authentification forte
  • Vérification des certificats et des endpoints

Le passage vers le traitement montre ensuite pourquoi le réseau n’est qu’une partie du problème, surtout quand le cloud brouille les responsabilités.

Chiffrement dans le cloud : clés, responsabilités et risques

Le cloud déplace la question de la protection vers un terrain plus subtil, car les ressources ne sont plus entièrement sous contrôle direct du client. Selon la CNIL, la gouvernance des clés, la répartition des rôles et les accès administratifs comptent autant que l’algorithme choisi.

A lire également :  Base de données dans le cloud : les modèles de service

Gestion des clés : contrôle, possession et usage

Cette logique s’impose dès qu’un fournisseur héberge des données pour plusieurs clients, avec des interfaces, des journaux et des administrateurs potentiellement nombreux. La vraie question n’est pas seulement qui stocke l’information, mais qui peut l’ouvrir, la déplacer et la réutiliser.

Dans un projet cloud, un responsable sécurité peut exiger que les clés soient détenues hors du périmètre du prestataire. Cette exigence réduit le risque d’accès indésirable, mais impose aussi des processus de rotation, de sauvegarde et de révocation rigoureux.

À retenir :

  • Cycle de vie des clés clairement défini
  • Accès restreint aux seuls besoins métiers
  • Rotation régulière et journalisation
  • Outillage vérifiable par le client

Option Qui détient la clé Qui la contrôle Lecture par le fournisseur
Client seul Client Client Non
Serveur géré Fournisseur Fournisseur Oui
Service de clés externe Client ou tiers Client Limité
Clés fournies à la demande Client Client Variable

Selon le NIST, la séparation entre données et clés réduit nettement le risque d’exploitation abusive par un tiers, y compris un prestataire technique. Cette logique devient encore plus importante lorsque des lois extra-européennes peuvent imposer des demandes d’accès.

Risques fournisseurs : accès administrateur et surveillance

Le modèle cloud ajoute une réalité concrète : le fournisseur peut voir davantage qu’un simple hébergeur traditionnel. Selon l’ANSSI, les accès administratifs, la maintenance et les outils de supervision peuvent exposer des données en clair si le design de sécurité reste faible.

Un administrateur malveillant, une intrusion externe ou un usage secondaire de télémétrie suffit parfois à fragiliser la confidentialité. Le chiffrement côté client limite cette exposition, mais seulement si les clés restent réellement hors de portée du fournisseur.

À retenir :

  • Accès administratifs à encadrer strictement
  • Journalisation utile, mais à surveiller
  • Maintenance et télémétrie à contrôler
  • Contrats clairs et responsabilités écrites

Quand le risque principal vient du traitement lui-même, le sujet ne se limite plus au transport ou au stockage, et la dernière couche devient décisive.

A lire également :  Droit à l'effacement : la mise en œuvre technique

Mettre en place une stratégie de chiffrement durable

La bonne approche combine la technique, l’organisation et le contrôle des usages, car une protection partielle se contourne vite. Selon l’ENISA, les dispositifs les plus solides sont ceux qui associent chiffrement, gouvernance des clés et surveillance continue des évolutions.

Chiffrement de bout en bout et limites pratiques

Le chiffrement de bout en bout offre souvent le meilleur niveau de confidentialité, mais il n’est pas toujours compatible avec tous les services. Dans certains cas, la recherche plein texte, la supervision ou le partage métier exigent des compromis mesurés.

Une équipe juridique qui collabore sur des dossiers sensibles accepte parfois une solution hybride, avec séparation fine des rôles et cloisonnement des accès. Ce type d’arbitrage montre qu’une sécurité utile doit rester compatible avec le travail quotidien.

À retenir :

  • Confidentialité maximale, usages parfois restreints
  • Compatibilité métier à vérifier tôt
  • Déchiffrement limité aux personnes autorisées
  • Architecture pensée avant le déploiement

Les retours de terrain complètent utilement les principes, parce qu’ils montrent ce qui change vraiment quand les équipes passent à l’action.

Retours d’expérience et contrôle opérationnel

Dans plusieurs migrations cloud, les équipes découvrent que le problème vient moins de l’algorithme que des habitudes d’administration. Selon la CNIL, une politique claire sur les accès et les sauvegardes évite bien des failles créées par automatisme.

Un responsable infrastructure raconte : « Nous pensions avoir sécurisé le stockage, puis la revue des journaux a révélé des exports non chiffrés vers un outil interne ». Ce type de découverte rappelle qu’un dispositif se juge à la chaîne complète, pas à un seul maillon.

À retenir :

  • Revues régulières des flux internes
  • Tests de restauration et de révocation
  • Surveillance des changements fournisseurs
  • Formation continue des administrateurs

« Nous avons réduit les accès directs aux données après avoir découvert qu’un export de test circulait sans protection suffisante. »

Claire M.

Une directrice conformité d’un éditeur SaaS résume la même vigilance avec un langage direct : « La clé la plus sensible n’est pas celle du disque, mais celle que personne ne devrait pouvoir copier ». Ce constat rejoint les exigences de protection des données et de maîtrise continue.

« J’ai vu une équipe renforcer son chiffrement après un audit, et le gain principal a été la clarté des responsabilités. »

Marc D.

« Le fournisseur pouvait lire certains journaux techniques, mais pas les dossiers clients, et cela a changé notre niveau de confiance. »

Sophie L., responsable sécurité

« À mes yeux, le vrai progrès a été de séparer les clés des sauvegardes, parce que cela a réduit les angles morts. »

Julien P.

Source : ANSSI, recommandations sur la gestion des clés et le chiffrement dans les environnements cloud ; CNIL, fiches pratiques sur la protection des données et le cloud ; NIST, guides sur la gestion cryptographique des clés.

À retenir

Un mot qui se comprend dossier après dossier

Qu'il s'agisse de philosophie bouddhiste, de méditation, de culture tibétaine, d'industrie durable, de linguistique ou de bien-être, chaque rubrique raconte une facette différente de la même question : comment un même mot peut porter, à la fois, une pensée millénaire et un usage bien actuel. Rien n'est figé : chaque contexte nouveau peut encore faire évoluer ce sens.

Pour aller plus loin

  • Comparer plusieurs sources avant de juger la portée d'une traduction ou d'une définition
  • Replacer chaque terme dans son contexte culturel réel, pas seulement sa traduction littérale
  • S'intéresser aux usages vivants de la langue autant qu'aux définitions figées
  • Observer comment un même mot évolue d'un domaine à l'autre au fil du temps