Sécurité
3 min de lecture
Published on
August 20, 2026

Votre inventaire cryptographique est un tableur, et il vous ment

Antonio Mecci
CISO | SecureSafe (DSwiss AG)
Image représentant des flux de données futuristes

Table Of Content

Name of the heading

Introduction

Aucun ordinateur quantique actuel ne peut briser une clé RSA de 2048 bits, et quiconque prétend le contraire cherche à vendre quelque chose. Mais un attaquant ciblant une banque en 2026 n'en a pas besoin ; il lui suffit de disposer d'une capacité de stockage et de patience, car le trafic intercepté aujourd'hui pourra être déchiffré dès qu'une machine suffisamment puissante existera. Étant donné que les données financières doivent souvent rester confidentielles bien après 2030, la fenêtre de tir pour la migration est déjà en train de se refermer.

Key Takeaways

  • La stratégie « intercepter maintenant, déchiffrer plus tard » signifie que la perte de confidentialité a déjà commencé pour le trafic financier intercepté, bien avant l'arrivée d'un ordinateur quantique opérationnel.
  • Classer les systèmes selon l'âge des algorithmes est une erreur. La formule de Michele Mosca, qui additionne la durée de confidentialité requise et le temps de migration, est la seule qui permette réellement de prédire l'exposition.
  • Les inventaires crypto basés sur des sondages échouent car les responsables d'applications répondent de mémoire, oubliant ainsi des points de terminaison et des clés héritées codées en dur.
  • Les clés et signatures post-quantiques sont nettement plus volumineuses que les versions classiques, ce qui remet en cause les hypothèses intégrées depuis des décennies dans les infrastructures de paiement et de réseau.
  • Une migration vers la PQC agit comme un audit de gouvernance des données, obligeant les institutions à cartographier enfin les flux de données sensibles et la durée pendant laquelle elles doivent rester protégées.

L'argument de Mecci repose sur un calcul simple mais sous-utilisé du cryptographe Michele Mosca : additionnez les années pendant lesquelles les données doivent rester confidentielles aux années nécessaires pour migrer un système de manière réaliste. Si cette somme dépasse le temps restant avant l'arrivée d'un ordinateur quantique capable de briser la cryptographie, le système est déjà en retard, peu importe l'âge apparent de ses algorithmes sur le papier.

L'échec opérationnel majeur, soutient-il, réside dans la manière dont la plupart des institutions construisent leurs inventaires crypto. Les questionnaires envoyés aux responsables d'applications reposent sur la mémoire, ce qui omet systématiquement les points de terminaison oubliés, les protocoles hérités et les clés codées en dur dans d'anciens traitements par lots. Un inventaire défendable doit au contraire provenir d'une découverte automatisée, incluant des scans TLS, une analyse de code statique et des journaux HSM, le tout lié à la classification des données réellement transportées par chaque connexion.

Il souligne également un problème matériel auquel les budgets ne se sont pas encore adaptés. Les clés et signatures post-quantiques sont bien plus volumineuses que leurs équivalents classiques, ce qui fragmente les protocoles de paiement hérités et ne peut être corrigé par une simple mise à jour du micrologiciel sur du matériel conçu autour d'accélérateurs de courbes elliptiques. Dans une petite enquête du BSI, 89 % des répondants ont admis que leur migration prendrait plus de temps que la durée de confidentialité requise pour leurs données, un signal clair que l'exposition n'est pas hypothétique, mais déjà en cours.

👉 Lire l'article complet sur IT Finanzmagazin :
https://www.it-finanzmagazin.de/ihr-krypto-inventar-ist-eine-excel-tabelle-und-die-luegt-sie-an-247748/

Publié le : it-finanzmagazin.de
Auteur : Antonio Paolo Mecci

Conclusion

Les institutions qui termineront un inventaire cryptographique fondé sur des preuves cette année disposent encore d'un calendrier viable. Quiconque se repose sur un questionnaire bâtit un plan de migration sur des suppositions plutôt que sur des faits, et les calculs de Mosca démontrent clairement la marge de manœuvre extrêmement réduite qui en résulte.

Related Articles

Image d'un nuage virtuel mondial
Souveraineté
Sécurité

Article title heading will go here

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros.

Leadership
Culture

Article title heading will go here

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros.

Culture
Leadership

Article title heading will go here

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros.