Chiffrement : quand, où et comment ne pas se tromper
Trois états
En transit. Toujours chiffré, y compris entre les services internes. Un réseau interne n'est pas une zone sûre.
Au repos. Disques, sauvegardes et stockage d'objets. Dans la plupart des services cloud, c'est un paramètre, pas un projet.
Au niveau du champ. Pour les données particulièrement sensibles, afin que même l'accès à la base de données ne les expose pas. Le prix : on ne peut pas facilement chercher dessus.
La gestion des clés est l'essentiel
La clé est stockée dans un service de gestion des clés, pas à côté des données. Des permissions explicites, une rotation périodique et une journalisation des accès. Le chiffrement avec une clé résidant sur le même serveur apporte peu contre un attaquant qui a atteint le serveur.
Erreurs courantes
Des modes de chiffrement obsolètes, la réutilisation d'une valeur aléatoire, comparer des chaînes secrètes d'une façon qui fuit le temps, et un hash rapide pour les mots de passe. Tous s'évitent en utilisant des interfaces de haut niveau plutôt que des primitifs.
Pour aller plus loin
Documentez par type de donnée : si elle est chiffrée, à quelle couche, qui peut déchiffrer, et combien de temps elle est conservée. Ce document est nécessaire dans tout audit de toute façon, et il révèle généralement aussi deux endroits auxquels personne n'avait pensé.