Se rendre au contenu

Chiffrement : rendre une donnée illisible sans la clé

Le chiffrement transforme une donnée lisible en une suite de caractères incompréhensible sans la clé de déchiffrement adaptée. C'est l'une des protections les plus efficaces contre l'exploitation d'une donnée volée.

Définition

On distingue le chiffrement symétrique, où la même clé sert à chiffrer et déchiffrer (rapide, mais nécessite d'échanger la clé de façon sécurisée), et le chiffrement asymétrique, qui repose sur une paire clé publique / clé privée, utilisée notamment pour sécuriser les échanges web (HTTPS) ou signer des documents.

Un chiffrement bien mis en œuvre protège une donnée même en cas de vol : une base de données chiffrée dérobée reste, en théorie, inexploitable sans la clé. C'est pourquoi le RGPD cite explicitement le chiffrement parmi les mesures pouvant réduire l'impact d'une violation de données.

Points clés

Symétrique ou asymétrique

Deux familles de chiffrement, aux usages complémentaires selon qu'il s'agit d'échanger ou de stocker une donnée.

Une protection en cas de vol

Une donnée chiffrée dérobée reste, sans la clé, inexploitable pour un attaquant.

Un enjeu reconnu par le RGPD

Le chiffrement figure parmi les mesures techniques citées pour réduire le risque en cas de violation de données.

Comment BCIT peut vous accompagner

Le chiffrement des données sensibles est l'une des mesures que nous évaluons dans le cadre d'une mise en conformité RGPD ou d'un accompagnement ISO 27001.

Questions fréquentes

Le chiffrement est-il obligatoire pour le RGPD ?

Ce n'est pas une obligation universelle, mais le RGPD le cite explicitement comme une mesure technique appropriée, en particulier pour les données sensibles.

Quelle différence entre chiffrement et hachage ?

Le chiffrement est réversible avec la bonne clé ; le hachage ne l'est pas, ce qui le rend plus adapté au stockage des mots de passe.

Pas encore prêt à échanger ? Découvrez notre diagnostic cybersécurité →

Vos données sensibles sont-elles chiffrées ?

Identifions ensemble les données qui mériteraient un chiffrement renforcé.