Accueil Notre blog Cybersécurité Le module matériel de sécurité (HSM) : une protection renforcée des données
Offre
Collaborez, communiquez et fluidifiiez votre activité.
Collaborez, communiquez et fluidifiiez votre activité.
Découvrez ce que vous pouvez accomplir avec nos solutions.
Élargissez votre offre grâce à l’intégration de la signature électronique.
Explorez des ressources utiles sur la collaboration sécurisée et plus encore.
Découvrez qui nous sommes et pourquoi nos solutions sont utilisées par plus d’un million d’utilisateurs.
Accueil Notre blog Cybersécurité Le module matériel de sécurité (HSM) : une protection renforcée des données
Abonnez-vous pour connaître les dernières nouveautés d’Oodrive
Le HSM, Hardware Security Module ou Module Matériel de Sécurité, est un boîtier matériel de chiffrement permettant de générer, stocker et protéger des clés cryptographiques. De cette manière, les données sensibles ne sont manipulées que dans l’environnement protégé du HSM. Celui-ci peut servir à sécuriser un serveur mais aussi un réseau entier.
L’initialisation du HSM s’effectue par le biais de cartes à puce nommées « secrets ». Elle aboutit à la création d’une clé maîtresse capable de chiffrer les données hébergées sur les serveurs applicatifs. On peut ainsi prévenir toute consultation ou manipulation non autorisée.
Ce type de boîtier peut servir à effectuer de la cryptographie symétrique. Dans ce cas, la même clé est utilisée pour crypter et pour décoder un message, cette clé étant partagée entre celui qui émet et celui qui reçoit le message. Mais un HSM peut également servir dans le cadre de la cryptographie asymétrique : la clé qui permet de chiffrer le message est alors différente de celle qui permet de le déchiffrer.
Un module matériel de sécurité permet une protection poussée des clés de chiffrement. Cela peut notamment servir à crypter des transactions, des identités ou des applications, à sécuriser un processus d’authentification ou encore à veiller à l’intégrité de messages.
Le lancement initial d’un boîtier HSM, qualifié de « cérémonie de clés », se déroule dans un lieu sécurisé où les communications avec l’extérieur sont limitées. Il nécessite la présence physique du client et du prestataire dans les locaux d’hébergement du serveur. Après une vérification de l’identité des personnes présentes, elles se voient attribuer des cartes à puce, les « secrets », fournies avec le boîtier.
Chaque partie (ou « porteur »), désignée à l’avance, doit alors introduire sa carte à puce dans le module matériel de sécurité et déterminer un code PIN à 4 chiffres. On définit à cette occasion une période d’utilisation de la clé mais aussi son périmètre d’action, afin que son usage soit limité aux fonctions autorisées. Une fois les secrets insérés et la reconnaissance des différents porteurs effectuée, on considère le boîtier comme initialisé et la création de la clé de chiffrement maîtresse peut être lancée.
Tout accès ultérieur au boîtier pour effectuer des modifications nécessite obligatoirement la présence des différents porteurs munis de leurs cartes à puce respectives.
Un tel boîtier permet d’abord un renforcement de la sécurité du serveur et des données stockées.
Mais ce n’est pas le seul avantage du dispositif :
La protection est ainsi tant physique que numérique. En France, certaines entreprises – à l’instar d’Oodrive – ont mis en place des HSM dans leurs centres d’hébergement pour augmenter le niveau de sécurité des données stockées. Oodrive respecte également les préconisations de l’ANSSI (Agence Nationale de la Sécurité des Systèmes d’Information) concernant ce dispositif sécurisé, afin de garantir une protection optimale de ses serveurs contre toute intrusion.
La signature électronique
La collaboration sécurisée
La gestion de réunion de gouvernance
Solutions par secteur
Solutions par département
A propos
Ressources
© Oodrive 2023 - Tous droits réservés