Tous les scénarios

// Scénario 02

Être prêt pour le post-quantique avant l’urgence

L’ordinateur quantique capable de casser le chiffrement actuel n’existe pas encore. Les données qu’il cassera sont collectées dès aujourd’hui. Voici le passage calme et concret à la cryptographie post-quantique, à la taille d’une entreprise qui n’est pas une banque.

Pour
Fintech, santé, juridique, fournisseurs publics, toute entreprise qui garde des données des années
Scénario
Ceci est un scénario que nous livrons, pas un résultat client passé.
Demander ce scénario

Pourquoi c’est important en 2026

En août 2024, le NIST a publié les premières normes post-quantiques : ML-KEM pour l’échange de clés, ML-DSA et SLH-DSA pour les signatures. Son plan de transition rend RSA et la cryptographie sur courbes elliptiques obsolètes après 2030 et interdits après 2035. La feuille de route coordonnée de l’UE, publiée en juin 2025, demande aux organisations de commencer la transition d’ici fin 2026 et de protéger les systèmes à haut risque d’ici 2030. Entre-temps, un attaquant peut « collecter maintenant, déchiffrer plus tard » : copier aujourd’hui des échanges et archives chiffrés pour les lire dans quelques années. Si vos contrats, dossiers médicaux ou fichiers clients doivent rester confidentiels plus longtemps, le compte à rebours a déjà commencé.

C’est pour vous si

  • Vous conservez des données clients, médicales, juridiques ou financières qui doivent rester confidentielles 5 ans ou plus.
  • Vous travaillez avec des banques, assureurs, organismes publics ou grands groupes européens qui commencent à interroger leurs fournisseurs.
  • Personne ne sait dire où votre entreprise utilise le chiffrement : sites, VPN, e-mail, sauvegardes, fichiers signés, API.
  • Vos systèmes figent un seul algorithme dans le code : le changer voudrait dire réécrire le logiciel.

Comment nous le livrons

  1. 1 Inventaire

    Nous listons chaque usage de la cryptographie à clé publique : TLS des sites et API, accès VPN et SSH, e-mail, signature de code et de documents, jetons, sauvegardes chiffrées, et les fournisseurs qui traitent vos données.

  2. 2 Classer le risque

    Chaque élément reçoit une note selon deux questions : combien de temps ces données doivent-elles rester secrètes, et à quel point est-ce difficile à changer ? Les données à longue durée sur des systèmes rigides passent en premier.

  3. 3 Activer les gains rapides

    Là où votre infrastructure le permet déjà, nous activons l’échange de clés hybride post-quantique (X25519 classique plus ML-KEM), passons en TLS 1.3 et mettons à jour les bibliothèques nécessaires. Les navigateurs et les grands CDN le parlent déjà.

  4. 4 Rendre agile, puis planifier

    Nous plaçons la cryptographie dans la configuration plutôt que dans le code, pour que le prochain changement soit un réglage, et vous remettons une feuille de route datée avec responsables, questions aux fournisseurs et jalons 2026, 2030 et 2035.

Ce que vous obtenez

  • Un inventaire cryptographique que vous pouvez tenir à jour
  • La liste de ce qu’il faut migrer, classée par risque et par ordre
  • L’échange de clés hybride post-quantique sur les services qui le permettent dès aujourd’hui
  • Un questionnaire à envoyer à vos fournisseurs et hébergeurs
  • Une feuille de route d’une page pour votre direction, vos clients et vos auditeurs

Ce que nous ne promettons pas

Nous ne vendrons pas de label « résistant au quantique ». Personne ne peut honnêtement en donner : les normes sont récentes, les produits ajoutent encore leur prise en charge et certains systèmes dépendront de leurs éditeurs. Ce que nous promettons, c’est que vous saurez exactement où vous en êtes et quelle est la suite.

Questions

Un ordinateur quantique peut-il casser le chiffrement aujourd’hui ?

Non. Les estimations publiques de la date à laquelle un tel ordinateur pourrait casser RSA varient, et personne ne peut donner de date. Le risque actuel, ce sont les données enregistrées maintenant et déchiffrées plus tard, plus les années que prend une migration ; d’où les échéances 2030 et 2035 des organismes de normalisation.

Faut-il remplacer tous nos logiciels ?

En général, non. Une grande partie du travail relève de la configuration et des mises à jour de bibliothèques, et beaucoup arrive par vos fournisseurs actuels. L’inventaire montre ce que vous maîtrisez, ce que maîtrisent vos fournisseurs et ce qui peut attendre.

Le chiffrement post-quantique ralentit-il un site ?

L’échange de clés hybride ajoute quelques données à la première connexion. Les grands navigateurs et CDN l’utilisent par défaut depuis 2024, et les visiteurs ne le remarquent pas.

Prev
Next