J'ai jamais le courage de me plonger dans les textes de lois, mais ça m'a l'air un peu éclaté comme concept (je parle de l'article 32 que tu donnes en source)
a) la pseudonymisation et le chiffrement des données à caractère personnel;
b) des moyens permettant de garantir la confidentialité, l'intégrité, la disponibilité et la résilience constantes des systèmes et des services de traitement;
c) des moyens permettant de rétablir la disponibilité des données à caractère personnel et l'accès à celles-ci dans des délais appropriés en cas d'incident physique ou technique;
Autrement dit si je comprends bien il faut tout chiffrer mais avoir les moyens de déchiffrer pour pouvoir fournir au client ses données d'origine.
Donc on oubli le chiffrement de bout en bout et on garde toujours des clés de déchiffrement dans un coin chez le fournisseur de service.
En sommes si le serveur qui stocke les clés venait à être piraté, c'est la catastrophe.
A mon sens le chiffrement de bout en bout est la solution la plus sûr, mais ça oblige quelques efforts au client.
[^] # Re: Un vœu pieux, mais une prise de conscience du politique
Posté par Florian.J . En réponse au lien Leaders in Industry Support White House Call to Address Root Cause of Many of the Worst Cyber Attack. Évalué à 2.
J'ai jamais le courage de me plonger dans les textes de lois, mais ça m'a l'air un peu éclaté comme concept (je parle de l'article 32 que tu donnes en source)
Autrement dit si je comprends bien il faut tout chiffrer mais avoir les moyens de déchiffrer pour pouvoir fournir au client ses données d'origine.
Donc on oubli le chiffrement de bout en bout et on garde toujours des clés de déchiffrement dans un coin chez le fournisseur de service.
En sommes si le serveur qui stocke les clés venait à être piraté, c'est la catastrophe.
A mon sens le chiffrement de bout en bout est la solution la plus sûr, mais ça oblige quelques efforts au client.