24.09.2026
4 min de lecture

En février, le BSI (Office fédéral de la sécurité des technologies de l’information) a pour la première fois fixé une date d’expiration pour le chiffrement classique : fin 2031, et fin 2030 si le besoin de protection est élevé. Les archives et les sauvegardes dérobées maintenant seront lisibles plus tard. La vraie lacune, c’est la liste des endroits où l’ancien algorithme tourne encore.

L’essentiel en bref

  • Le BSI a fixé une date d’expiration au chiffrement classique. Les échéances figurent dans le tableau, la première tombe fin 2030.
  • Les attaquants stockent aujourd’hui des données chiffrées et les liront dès qu’un ordinateur quantique en sera capable. Un dossier patient à conserver dix ans est donc déjà concerné.
  • La tâche la plus difficile est la liste des endroits où se trouve l’ancien algorithme. Une pile TLS hybride sur le serveur web n’atteint ni les archives ni les canaux d’équipements.

À lirePost-quantique : pourquoi les DSI ont besoin d’un inventaire crypto  /  La cryptographie post-quantique presse l’IT des groupes

Qu’est-ce que la cryptographie post-quantique ? Le passage des procédés à clé publique vers des algorithmes censés résister aussi aux ordinateurs quantiques. Pendant la transition, ils tournent en hybride, c’est-à-dire avec les procédés classiques dans le même canal.

Une date d’expiration pour RSA

Le 11 février 2026, le BSI a fixé pour la première fois, dans sa directive technique TR-02102, à partir de quand le chiffrement classique seul ne suffit plus. Est concerné en premier lieu l’accord de clés, le moment où deux machines négocient une clé de session commune au début d’une connexion, par exemple à l’ouverture d’un tunnel VPN ou d’un site web chiffré. Des procédés comme RSA protègent cet instant par des problèmes de calcul qu’un ordinateur quantique assez grand pourrait résoudre en heures plutôt qu’en millénaires.

Exigence du BSI (TR-02102, 11 février 2026) Échéance
Accord de clés classique uniquement en hybride fin 2031
Même règle pour un besoin de protection très élevé fin 2030
Signatures classiques seulement en hybride fin 2035

Source : BSI, communiqué de presse et directive technique TR-02102 du 11 février 2026.

Cinq ans paraissent un délai confortable. Il fond vite, car la menace commence avant l’ordinateur quantique.

L’échéance court depuis le jour de la capture

Celui qui capture aujourd’hui des enregistrements de tunnels ou des lots de sauvegarde peut les garder jusqu’à ce qu’un ordinateur quantique pertinent pour la cryptographie soit disponible. Ce stock devient alors lisible. Computer Weekly l’a décrit le 28 août 2026 dans une tribune d’Antonio Paolo Mecci : la pile TLS du réseau négocie désormais automatiquement des clés hybrides résistantes au quantique. Les bandes magnétiques parties aux archives la même nuit portent, elles, une hiérarchie de clés de l’époque où RSA passait pour incassable.

L’échéance découle donc de la durée de vie des données. Un dossier patient à conserver dix ans est déjà exposé aujourd’hui, tout comme une archive de conception à conserver dix ans, même si le serveur web migre la semaine prochaine. Un pilote sur le point de terminaison public ne change rien à cette exposition.

La liste que personne n’a

Le prestataire de sécurité informatique SITS a écrit en mars 2026 : le vrai travail est la liste des applications et des services concernés, et le choix de ce qui passe en premier. Le nom de produit de la bibliothèque TLS ne remplace pas cette liste.

La lacune prend en général la forme de trois éléments qui coexistent dans un groupe : les bandes magnétiques de l’exemple de Computer Weekly, dont les clés sont encore enveloppées par RSA et qui, au titre de l’obligation de conservation, doivent rester lisibles pendant des années. Un canal entre la commande de machine et le poste de supervision, dont le fabricant n’a encore donné aucun engagement sur les procédés hybrides. Et un certificat de signature de code dont personne n’est responsable dans l’organigramme. Aucun de ces trois éléments n’apparaît si le service informatique ne vérifie que le serveur web. Dans la plupart des groupes, la liste manque, car la cryptographie a été achetée au fil des années avec les produits, sans que personne ne la gère comme un inventaire à part entière.

Pour les entreprises relevant de la directive européenne NIS2, qui impose aux entités importantes une gestion des risques démontrable, ou de DORA, le cadre de l’informatique financière, cette liste vaut plus qu’une mise en ordre : si l’autorité de contrôle demande l’état de la migration, l’inventaire est la seule réponse qui prouve la diligence. Sans liste, il ne reste que l’intention.

L’hybride lie le fournisseur

Celui qui commande l’exploitation hybride la commande aux fabricants. Le pare-feu, la passerelle VPN et la commande de machine doivent fournir le mode double. Seul le fournisseur sait s’ils le feront d’ici 2030. Fraunhofer AISEC part de là : sans engagements fermes des fournisseurs à grande échelle, il n’y a pas de bascule fiable.

Une feuille de route en diapositives, où manquent dates de livraison, confirmation écrite de la capacité hybride et clauses de sortie, reste donc une déclaration d’intention. Celui qui ne remplace que ce qui est visible se retrouve avec un nouveau serveur web, une ancienne archive et un canal d’équipement intact.

Ce qui reste ouvert

Tout ne pourra pas migrer d’ici 2031. Des installations de production aux canaux câblés en dur, dont les cycles de vie dépassent le délai du BSI. Les archives sans chemin de migration ont besoin d’exceptions, elles aussi. Qu’une telle exception fige le risque résiduel ou le laisse maîtrisable dépend de trois éléments : un responsable, une justification et une date d’expiration.

Les conflits d’objectifs sont ainsi nommés : vitesse contre dépendance au fournisseur, déploiement à grande échelle contre pilote, preuve contre déclaration d’intention. Un pilote limité rassure le rapport trimestriel, pendant que les sauvegardes déjà dérobées attendent encore leur ordinateur quantique. Le BSI ne dit pas non plus quand celui-ci arrivera.

Questions fréquentes

Que signifie un besoin de protection très élevé ?

Le niveau le plus élevé de l’IT-Grundschutz du BSI, pour des données dont la perte peut provoquer des dommages menaçant l’existence même de l’organisation. Pour ces systèmes, l’échéance est fin 2030, pour tous les autres fin 2031.

Que faut-il inscrire dans un inventaire cryptographique ?

Algorithmes, clés, certificats, durée de vie des données, et le fabricant ou la bibliothèque. Transport, signature, code-signing, VPN, autorités de certification et archives à longue conservation vont dans la même liste.

Pourquoi des procédés hybrides plutôt qu’une date butoir ?

Les canaux hybrides combinent des procédés classiques et des procédés post-quantiques : le canal tient si l’un des deux cède. La bascule s’étale sur des années. Une date unique sous-estime les dépendances dans les équipements, les archives et les chaînes d’approvisionnement.

Source de l’image : générée par IA (septembre 2026)

Partager cet article :

Aussi disponible en

Plus d'articles

25.09.2026

Il faudrait que les revenus de l’IA croissent de 80 % par an

Benedikt Langer

4 min de lecture Stijn Van Nieuwerburgh, de la Columbia Business School, calcule que les investissements ...

Lire l’article
24.09.2026

Les DSI inscrivent trois chiffres au prochain budget

Eva Mickler

5 min de lecture Le groupe germanophone d'utilisateurs SAP (DSAG) ne recense pour 2026 que 38 % d'entreprises ...

Lire l’article
18.09.2026

Deloitte : seuls 14 % atteignent leur objectif d’économies

Tobias Massow

Cet article est une traduction automatique par intelligence artificielle de l'original allemand. La version ...

Lire l’article
17.09.2026

IONOS finance l’IA en réduisant ses effectifs

Bernhard Liebl

Cet article est une traduction automatique par intelligence artificielle de l'original allemand. La version ...

Lire l’article
17.09.2026

SAP lie ses agents IA au cloud et à S/4HANA

Bernhard Liebl

Cet article est une traduction automatique par intelligence artificielle de l'original allemand. La version ...

Lire l’article
Un magazine de Evernine Media GmbH