Skip to content

Chiffrement des données et sécurité des communications

Bonne lecture et bon apprentissage !
Junior TSAFACK – 06/09/2026
⏱️ Temps de lecture estimé : 9 minutes


Le chiffrement est une mesure de sécurité essentielle qui transforme des données lisibles en un format illisible pour les personnes non autorisées. Ce cours vous présente les différents types de chiffrement, les cas d’usage, et les bonnes pratiques pour protéger vos données au repos et en transit.


Le chiffrement est le processus de brouillage de données (texte clair) en un format illisible (texte chiffré) à l’aide d’un algorithme (chiffrement) et d’une clé.

  • Texte clair : données lisibles.
  • Texte chiffré : données brouillées.
  • Clé de chiffrement : série de nombres utilisée pour chiffrer et déchiffrer les données.
  • Clé de déchiffrement : clé utilisée pour retrouver les données originales.

Cas d’usage Description
Protection des données d’entreprise Informations sur les clients, dossiers financiers, données exclusives.
Sécurité des appareils mobiles Protéger les données en cas de perte ou de vol.
Sécurité des communications E-mails, messagerie instantanée, transferts de fichiers.
Exigences de conformité RGPD, HIPAA, PCI DSS (données de santé, financières, etc.).

Les données au repos sont des informations stockées sur des dispositifs de stockage (disques durs, SSD, bases de données, sauvegardes).

Méthode Description
Chiffrement au niveau du fichier Chiffre des fichiers ou dossiers individuels. Contrôle granulaire.
Chiffrement au niveau du disque Chiffre l’ensemble du disque (ex : BitLocker, FileVault).
Chiffrement des appareils mobiles Protège les données sur les smartphones et tablettes.
Chiffrement des bases de données Chiffre des bases entières, des tables ou des champs spécifiques.

Les données en transit sont des informations qui se déplacent activement sur des réseaux.

Méthode Description
HTTPS (SSL/TLS) Chiffre le trafic entre un navigateur et un site web.
VPN (Virtual Private Network) Crée un tunnel chiffré pour tout le trafic réseau.
Chiffrement des e-mails Protège le contenu des messages et des pièces jointes (S/MIME, PGP).
Chiffrement des applications mobiles Protège les données échangées entre une application et un serveur.
  • Les réseaux Wi-Fi publics ne sont pas chiffrés et sont vulnérables aux attaques.
  • Un VPN chiffre tout le trafic entre votre appareil et le serveur VPN.
  • Même si un pirate intercepte vos données, il ne pourra pas les lire.

  • Principe : Une seule clé est utilisée pour chiffrer et déchiffrer.
  • Avantages : Rapide, idéal pour de grandes quantités de données.
  • Inconvénients : La clé doit être partagée en toute sécurité.
  • Exemples : AES, 3DES, CAST.

Chiffrement asymétrique (clé publique / clé privée)

Section titled “Chiffrement asymétrique (clé publique / clé privée)”
  • Principe : Une clé publique chiffre, une clé privée déchiffre.
  • Avantages : Sécurisé, pas besoin de partager la clé privée.
  • Inconvénients : Plus lent, utilisé pour de petites quantités de données.
  • Exemples : RSA, ECC.
Usage Méthode recommandée
Chiffrement de fichiers volumineux Symétrique
Échange de clés sécurisé Asymétrique
Signatures numériques Asymétrique
Certificats numériques Asymétrique

Le hachage est une fonction qui transforme une entrée (mot de passe, fichier) en une chaîne de caractères de longueur fixe (hash).

  • Déterministe : la même entrée produit toujours le même hash.
  • Sens unique : impossible de retrouver l’entrée à partir du hash.
  • Résistant aux collisions : deux entrées différentes produisent des hash différents.
  • Stockage des mots de passe : les mots de passe sont hachés avant d’être stockés.
  • Vérification d’intégrité : comparer les hash pour détecter les modifications de fichiers.
  • Signatures numériques : hachage du message avant signature.

💡 Bon à savoir : Les algorithmes de hachage courants incluent SHA-256, SHA-3, et MD5 (obsolète).


La PKI (Public Key Infrastructure) est un système qui permet de valider l’identité d’un utilisateur ou d’un site à l’aide de certificats numériques.

Composant Rôle
Autorité de certification (CA) Émet et vérifie les certificats numériques.
Certificat numérique Document électronique contenant une clé publique et des informations d’identité.
Clé publique / Clé privée Paire de clés pour le chiffrement et le déchiffrement.
  • Authentification des sites web (HTTPS).
  • Cartes à puce et badges d’accès.
  • Signatures numériques.
  • E-mails sécurisés.

Gestion du courrier électronique et du spam

Section titled “Gestion du courrier électronique et du spam”
  • Communications indésirables et non sollicitées (e-mails, SMS, messages instantanés).
  • Utilisé par les cybercriminels pour le phishing et la distribution de malwares.
Pratique Description
Ne pas divulguer son adresse e-mail Éviter de publier son e-mail en ligne.
Utiliser des comptes jetables Pour les inscriptions non importantes.
Configurer les filtres anti-spam Dans les paramètres de messagerie.
Utiliser un client de messagerie complet Microsoft Outlook, Thunderbird (blocage d’expéditeurs, règles).
Se désinscrire des listes de diffusion Attention : cela peut valider l’adresse et attirer plus de spam.
  • Urgence ou peur (votre compte a été piraté).
  • Offres trop belles pour être vraies.
  • Fautes d’orthographe ou de grammaire.
  • Liens suspects (vérifier l’URL avant de cliquer).
  • Demande d’informations personnelles ou financières.

💡 Règle d’or : Ne cliquez jamais sur un lien et n’ouvrez jamais une pièce jointe d’un e-mail non sollicité.


Type de donnée Méthode de chiffrement
Données au repos Chiffrement de disque (BitLocker, FileVault).
Données en transit HTTPS, VPN, chiffrement des e-mails.
Mots de passe Hachage (SHA-256).
Communications sécurisées SSL/TLS, S/MIME, PGP.

Junior TSAFACK – 06/09/2026