QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Que faut-il savoir sur « Du chiffrement à trois temps… » ?

Extrait de Souveraineté numérique

1. Au repos : stockage chiffré, segmenté, géolocalisable.

2. En transit : protocoles TLS modernes, mutual TLS entre micro-services, validation stricte des certificats.

3. En usage : enclaves, registres CPU compartimentés, zero-knowledge sur les clés d’API.

… et une quatrième dimension : la gouvernance des secrets.

Les matériels de sécurité matériels (Hardware Security Modules ou HSM) fournissent la racine de confiance, placés sous contrôle souverain, ils garantissent que la clé maîtresse ne sort jamais du territoire, ni physiquement ni juridiquement.

POUR ALLER PLUS LOIN

Souveraineté numérique

Partie II – Les solutions : gouvernance, architecture et trajectoire de souveraineté › Chapitre 7 – Architectures de confiance et cloud souverain › 7.2 Confidential Computing, chiffrement end-to-end et HSM souverains › Du chiffrement à trois temps…