Chiffrer une information, c’est la transformer, grâce à une formule mathématique, en une suite de caractères illisible. Seul celui qui possède la clé, une sorte de mot de passe très long, peut la rendre de nouveau lisible. On entend souvent « cryptage », mais le terme juste, en français, est « chiffrement ».
En entreprise, on le rencontre à deux moments :
- pendant le trajet : quand un site s’ouvre en HTTPS, ce qui circule entre votre navigateur et le serveur est chiffré, et personne ne peut le lire en chemin ;
- pendant le stockage : le disque d’un ordinateur portable ou une base de données peuvent être chiffrés, pour qu’un vol du matériel ne livre pas leur contenu.
Le piège : croire qu’une information chiffrée est forcément protégée. Le chiffrement empêche un inconnu de lire des données volées ou interceptées ; il ne décide pas qui a le droit de les voir dans l’outil. Si un outil laisse n’importe quel utilisateur connecté consulter toutes les fiches, le chiffrement n’y change rien : il complète le contrôle d’accès, il ne le remplace pas.
Autre règle de bon sens : la clé se garde à part. Une clé rangée à côté des données qu’elle protège, ou écrite dans le code d’un outil, ne protège plus grand-chose.
Exemple
Corinne, comptable, se fait voler son ordinateur portable dans le train. Comme son disque est chiffré et protégé par un mot de passe, le voleur ne peut pas lire les fichiers de paie qu’il contient.
Avec Toolify
Le chiffrement ne règle pas la question des droits : sur Toolify, ce sont les rôles Lecteur, Éditeur et Propriétaire qui disent qui peut consulter ou modifier un outil.