Qu'est-ce que Chiffrement au repos
Chiffrement des données stockées
Le chiffrement au repos (Encryption at Rest) est une méthode de protection des données où les informations sont chiffrées lors du stockage sur des supports physiques : disques, bases de données, sauvegardes.
Qu'est-ce que le chiffrement au repos
Contrairement au chiffrement en transit, le chiffrement au repos protège les données qui ne sont pas en mouvement mais stockées sur des serveurs, dans le cloud ou sur des appareils.
Méthodes principales
- Chiffrement de disque complet (FDE) — chiffrer l'intégralité du disque
- Chiffrement de fichiers/dossiers — chiffrement sélectif de données spécifiques
- Chiffrement de base de données — protection des données au niveau SGBD
- Chiffrement transparent des données (TDE) — chiffrement automatique sans modification d'application
Algorithmes de chiffrement
- AES-256 — standard pour la plupart des solutions
- RSA — chiffrement asymétrique pour les clés
- ChaCha20 — alternative moderne à AES
Gestion des clés
- KMS (Key Management Service) — gestion centralisée des clés
- HSM (Hardware Security Module) — protection matérielle des clés
- Rotation des clés — changement périodique des clés de chiffrement
Cas d'utilisation
- Exigences de conformité (RGPD, PCI DSS, HIPAA)
- Protection contre le vol physique de supports
- Sécurité du stockage cloud
- Protection des sauvegardes