KEY EXCHANGE…000
Aller au contenu
Blog

Menaces24 septembre 2026 5 min

Harvest now, decrypt later : pourquoi le quantique est déjà votre problème

Les ordinateurs quantiques capables de casser le chiffrement actuel n'existent pas encore. Vos données peuvent pourtant être volées pour eux dès aujourd'hui. Voici comment, et quoi faire.

La plupart des discussions sur le quantique et la cryptographie ressemblent à de la science-fiction : un jour, une machine puissante cassera le chiffrement qui protège Internet. Le plus inconfortable, c'est que l'attaque n'a pas besoin d'attendre ce jour-là.

L'attaque en une phrase

Enregistrer des données chiffrées maintenant, les stocker, et les déchiffrer plus tard, quand un ordinateur quantique assez puissant existera. Les agences de sécurité l'appellent « harvest now, decrypt later » : récolter maintenant, déchiffrer plus tard.

Le stockage est bon marché et patient. Une copie de base de données, une vieille sauvegarde ou du trafic intercepté ne coûtent presque rien à conserver pendant dix ans.

Ce qui casse, exactement

Le chiffrement moderne combine en général deux choses : un chiffrement symétrique rapide comme AES pour les données, et un mécanisme à clé publique comme RSA ou les courbes elliptiques (ECDH, X25519) pour se mettre d'accord sur la clé. L'algorithme de Shor, exécuté sur un ordinateur quantique assez grand, résoudrait les problèmes mathématiques derrière RSA et les courbes elliptiques. AES-256 reste solide ; le maillon faible, c'est l'échange de clés qui le protège.

Cassez l'échange de clés, et toutes les données qu'il protège s'ouvrent, y compris celles volées des années plus tôt.

Êtes-vous concerné ? Trois questions

  • Combien de temps vos données doivent-elles rester confidentielles ? Les dossiers de santé, financiers et clients exigent souvent 10 ans ou plus.
  • Combien de temps vous faudrait-il pour changer de cryptographie ? L'inventaire, les tests et le déploiement prennent généralement des années.
  • Quand un ordinateur quantique cassera-t-il RSA et les courbes elliptiques ? Personne ne le sait précisément ; les estimations varient beaucoup.

Si la somme des deux premières dépasse la troisième, vos données sont déjà exposées. C'est l'inégalité de Mosca, et vous pouvez tester vos propres chiffres dans notre Lab en 30 secondes.

Que faire dès maintenant

  • Cartographier où se trouvent vos données sensibles et comment elles sont chiffrées.
  • Traiter en priorité les données qui doivent rester secrètes le plus longtemps.
  • Adopter un chiffrement hybride : un algorithme classique et un post-quantique (comme ML-KEM, standardisé par le NIST en 2024) combinés, pour qu'en casser un ne suffise pas.
  • Commencer tôt : une migration cryptographique se compte en années, pas en semaines.

Des données volées demain peuvent être protégées demain. Des données volées hier, non. Le moment le moins cher pour agir, c'est avant que quelqu'un les ait copiées.

Et vous, êtes-vous exposé ?

Faites le test en 30 secondes dans notre Lab.

Tester mon exposition →