Comment garder la maîtrise des clés de chiffrement dans le cloud ?
D’après Souveraineté numérique
Du chiffrement à trois temps…
1. Au repos : stockage chiffré, segmenté, géolocalisable.
2. En transit : protocoles TLS modernes, mutual TLS entre micro-services, validation stricte des certificats.
3. En usage : enclaves, registres CPU compartimentés, zero-knowledge sur les clés d’API.
… et une quatrième dimension : la gouvernance des secrets.
Les matériels de sécurité matériels (Hardware Security Modules ou HSM) fournissent la racine de confiance, placés sous contrôle souverain, ils garantissent que la clé maîtresse ne sort jamais du territoire, ni physiquement ni juridiquement.
Clés souveraines, responsabilités partagées
Externaliser une partie de l’infrastructure ne doit pas signifier céder la maîtrise des clés : la gouvernance adopte un modèle dit Bring Your Own Key ou Keep Your Own Key.
Le partage des responsabilités s’ajuste : le fournisseur maintient l’infrastructure, l’entreprise conserve la possession logique des secrets.
Si l’hyperscaler reçoit une injonction extraterritoriale, il se retrouve obligé d’accéder à la clef pour déchiffrer les données (sur demande au client ou automatiquement) : le client de l’hyperscaler est alors informé de cet accès (à défaut de pouvoir s’y opposer).
Cet aspect juridique est susceptible de changer selon les changements de lois internationales : il restera quoiqu’il en soit, très volatile dans les prochaines années.
