# Qu'est-ce qu'un module de sécurité matériel (HSM) ?

> Un module de sécurité matériel (hardware security module, HSM) est un dispositif informatique physique qui protège les clés cryptographiques et exécute des opérations cryptographiques au sein d'une frontière de sécurité définie.

- URL canonique: https://yellowcube.eu/fr/glossary/hardware-security-module/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Selon sa conception, il peut générer, stocker, utiliser, envelopper, désenvelopper, sauvegarder ou détruire des clés et exécuter la signature, le déchiffrement, l'authentification de message ou d'autres fonctions tout en gardant les clés secrètes ou privées désignées à l'intérieur de cette frontière.

Un HSM peut être une appliance, une carte d'extension, un composant embarqué ou une infrastructure exposée via un service managé. Les applications l'appellent par des interfaces contrôlées, tandis que l'authentification, les rôles, les règles d'autorisation, la séparation des tâches et les enregistrements d'audit gouvernent qui peut demander des opérations sensibles.

### Points clés

- **Frontière de sécurité:** Documenter quels matériels, firmwares, logiciels, interfaces, clés et opérations sont à l'intérieur de la frontière évaluée, ainsi que les modes d'exploitation approuvés et les protections physiques.
- **Cycle de vie des clés:** Définir la génération, l'import, les restrictions d'export, la sauvegarde, la récupération, la rotation, la révocation, la suppression et les procédures à double contrôle sans créer de copies non gérées des clés protégées.
- **Intégration et résilience:** Authentifier les appelants, restreindre les opérations permises, protéger l'administration, surveiller l'activité, et concevoir la capacité, la redondance et la récupération pour les applications qui dépendent du module.
- **Limite importante:** Un HSM protège des fonctions cryptographiques spécifiées ; il ne rend pas l'hôte, l'application, l'administrateur, la chaîne d'approvisionnement ou la politique de clés dignes de confiance. La validation Federal Information Processing Standard (FIPS) s'applique à une version, une configuration et un mode approuvé exacts du module — pas automatiquement à un produit, un déploiement ou un programme de conformité plus large.

### Termes associés

[Cryptographie](<https://yellowcube.eu/fr/glossary/cryptography/>) · [Infrastructure à clés publiques (PKI)](<https://yellowcube.eu/fr/glossary/public-key-infrastructure/>) · [Gestion des certificats](<https://yellowcube.eu/fr/glossary/certificate-management/>) · [Chiffrement](<https://yellowcube.eu/fr/glossary/encryption/>) · [Gestion des secrets](<https://yellowcube.eu/fr/glossary/secrets-management/>)

### Sources

[NIST, Hardware Security Module (HSM)](https://csrc.nist.gov/glossary/term/hardware_security_module_hsm) · [NIST FIPS 140-3, Security Requirements for Cryptographic Modules](https://csrc.nist.gov/pubs/fips/140-3/final) · [NIST Cryptographic Module Validation Program, Validated Modules](https://csrc.nist.gov/Projects/cryptographic-module-validation-program/validated-modules) · [ISO/IEC 19790:2025, Security requirements for cryptographic modules](https://www.iso.org/standard/82423.html)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

