Points clés
- Le chiffrement au repos protège disques, instantanés et sauvegardes.
- Le chiffrement de bout en bout modifie qui détient les clés du contenu.
- TLS protège le transport mais se termine généralement chez le fournisseur.
- Protection du transport, du stockage et des terminaux sont complémentaires.
Définition et périmètre
Avec le chiffrement au repos, le système de stockage chiffre les données avant leur écriture sur disque, puis les restitue en clair aux processus serveur autorisés. Le chiffrement de bout en bout maintient au contraire un périmètre de contenu chiffré entre terminaux autorisés, sans remettre sa clé aux systèmes intermédiaires. [1][2]
Frontière de sécurité
TLS empêche la lecture ou la modification des données sur le réseau. Une fois la connexion TLS terminée, un service classique peut néanmoins traiter le texte en clair. Seule une frontière de bout en bout exclut l’accès ordinaire du fournisseur au contenu défini ; chaque couche répond donc à une menace distincte. [1]
Limites et évaluation
Le chiffrement de bout en bout ne protège pas un téléphone ou un navigateur compromis, ne cache pas les métadonnées indispensables au service et ne remplace ni le chiffrement des disques ni celui du transport. L’analyse doit vérifier séparément la garde des clés, la récupération, les sauvegardes et les champs couverts. [3]
Questions fréquentes.
Que signifie Chiffrement de bout en bout et chiffrement au repos ?
Le chiffrement au repos protège les données stockées, mais le service peut conserver les clés. Le chiffrement de bout en bout réserve le déchiffrement aux terminaux autorisés et exclut les intermédiaires. [1][2]
Que ne garantit pas Chiffrement de bout en bout et chiffrement au repos ?
Le chiffrement de bout en bout ne protège pas un téléphone ou un navigateur compromis, ne cache pas les métadonnées indispensables au service et ne remplace ni le chiffrement des disques ni celui du transport. L’analyse doit vérifier séparément la garde des clés, la récupération, les sauvegardes et les champs couverts. [3]
Comment SealTask situe-t-il Chiffrement de bout en bout et chiffrement au repos ?
SealTask associe TLS et des protections de stockage côté serveur au chiffrement de bout en bout exécuté sur le client. La page de sécurité précise champ par champ ce qui relève du périmètre de contenu et quelles métadonnées restent visibles au serveur. [3]
Sources primaires
Les définitions privilégient les organismes de normalisation, les autorités publiques et l’architecture SealTask de première partie. Les liens ouvrent la source complète.
- 01 RFC 4949: Internet Security Glossary, Version 2 Source primaire ou de première partie pour la définition, les exigences du protocole, la frontière de sécurité ou le contexte réglementaire.
- 02 NIST CSRC glossary: data at rest Source primaire ou de première partie pour la définition, les exigences du protocole, la frontière de sécurité ou le contexte réglementaire.
- 03 SealTask security architecture Source primaire ou de première partie pour la définition, les exigences du protocole, la frontière de sécurité ou le contexte réglementaire.