Tout système chiffré dépend de clés qui résident quelque part : HSM, services de gestion de clés, fichiers de configuration ou — mal — dans le code source. La gestion définit qui et quoi peut créer, consulter, envelopper, renouveler et détruire des clés, comment les clés sont sauvegardées et récupérées, et ce qui se passe lorsqu'une clé est soupçonnée compromise.
Points clés
Protection des clésStockage adossé au matériel, accès de moindre privilège, séparation des tâches pour les opérations sur les clés et usage audité.
Cycle de vie completRobustesse de la génération, intervalles de rotation, options de séquestre ou de récupération, versioning pour le rechiffrement et destruction vérifiée.
Limite importanteDes algorithmes forts ne peuvent sauver une manipulation de clés faible. La plupart des défaillances cryptographiques réelles sont opérationnelles — clés dans le code, clés non renouvelées, clés perdues qui rendent les données définitivement illisibles — pas des chiffres cassés.