Sous sa forme la plus simple, le cryptage des données consiste à convertir les données d'une information lisible (texte en clair ou texte ordinaire) en des chaînes inintelligibles (texte chiffré) au moyen d'une valeur dite clé de cryptage.
Qu’est-ce que le cryptage des données ?
Nous pouvons ainsi traiter et stocker des données en toute sécurité en préservant leur confidentialité et intégrité. Un second aspect important du cryptage des données réside dans la suite des étapes suivies pour échanger sans risque des clés et du texte crypté dans des messages : le protocole de sécurité.
On crypte les données en les soumettant à un algorithme de cryptage itératif (chiffre), pour combiner le texte en clair avec la clé de cryptage. Au terme de ce processus, les données en clair sont devenues illisibles sous forme de texte chiffré. Bien entendu, la clé de cryptage doit être strictement protégée, et c’est l’objectif le plus important de tous les protocoles de cryptage.
Vous pensez peut-être que l’algorithme de cryptage lui-même doit être tenu secret, mais ce genre de secret va plutôt à l’encontre de la sécurité du cryptage. En effet, les algorithmes de cryptage, bien que souvent privés (propriétaires), sont à la disposition du public, parce que ce n’est que quand les algorithmes sont ouverts pour l’inspection et le test que les utilisateurs leur font le plus confiance. Par conséquent, la clé de cryptage est l’élément le plus précieux dans ce processus.
Une clé de cryptage est une suite de caractères aléatoires, souvent divisée en plusieurs parties ou sections. D’une manière générale, plus la clé de cryptage est longue plus il est difficile de décoder un message par « force brutale », c’est-à-dire en essayant toutes les valeurs de clé possibles. Cette longueur fait aussi que le texte chiffré résultant est encore plus éloigné du texte en clair original. Pour renforcer l’intégrité de cryptage, un procédé courant consiste à demander à plusieurs utilisateurs autorisés de créer chacun leur propre partie de la clé de cryptage complète. On l’aura compris, ce morcellement garantit qu’aucun d’eux ne pourra décrypter l’information à lui tout seul.
Différents algorithmes de cryptage peuvent être utilisés selon les données concernées. Les questions sont nombreuses : l’information est-elle stockée dans un seul champ, ou faudra-t-il crypter tout le fichier ? S’il n’y a qu’un champ, quelle est sa taille ? Les données doivent-elles être transmises d’un système à un autre ?
Le cryptage est symétrique quand une même clé sert au cryptage et au décryptage. C’est généralement le cas pour un usage interne. Le cryptage asymétrique fait intervenir une paire de clés, une pour le cryptage et l’autre pour le décryptage. Dans ce cas, l’une des clés est publique et l’autre privée. Ce procédé est utile pour échanger des informations avec d’autres entités. L’envoyeur crypte ses données avec la clé publique du destinataire, lequel décrypte le texte chiffré résultant au moyen de sa clé privée, toujours gardée secrète. Cette façon de faire résoud le problème de devoir partager une clé secrète entre des parties : les clés publiques peuvent être publiées dans un répertoire ouvert à tous, de sorte que chacun peut envoyer des messages sécurisés aux membres du répertoire.
Téléchargez cette ressource
Plan de sécurité Microsoft 365
Les attaquants savent comment prendre le contrôle de votre tenant Microsoft 365, et vous, savez-vous comment le reprendre en main ?
Les articles les plus consultés
- Partager vos images, vidéos, musique et imprimante avec le Groupe résidentiel
- Afficher les icônes cachées dans la barre de notification
- Cybersécurité Active Directory et les attaques de nouvelle génération
- Une baie de stockage c’est quoi ?
- N° 2 : Il faut supporter des langues multiples dans SharePoint Portal Server
Les plus consultés sur iTPro.fr
- Mises à jour Microsoft : quand l’automatisation du cloud redéfinit la gouvernance IT
- State of DevSecOps 2026 : la sécurité glisse vers la chaîne d’approvisionnement logicielle
- La sécurité logicielle à l’ère de l’IA
- Confiance et curiosité : les clés pour entrer (et grandir) en tant que femme dans la tech
Articles les + lus
Mixité dans la Tech : en 2026, un choix de souveraineté stratégique
Analyse Patch Tuesday Mars 2026
Confiance et curiosité : les clés pour entrer (et grandir) en tant que femme dans la tech
Portails développeurs internes : accélérer l’innovation sans alourdir les budgets
Pourquoi Shopify Plus s’impose dans la transformation du e-commerce B2B
À la une de la chaîne Tech
- Mixité dans la Tech : en 2026, un choix de souveraineté stratégique
- Analyse Patch Tuesday Mars 2026
- Confiance et curiosité : les clés pour entrer (et grandir) en tant que femme dans la tech
- Portails développeurs internes : accélérer l’innovation sans alourdir les budgets
- Pourquoi Shopify Plus s’impose dans la transformation du e-commerce B2B
