Résumé
- Le chiffrement protège tant que clés, identités et canaux de reprise restent maîtrisés.
- Rotation, révocation, sauvegarde et juridiction doivent être testées avant de confier des données sensibles.
Les données peuvent être chiffrées en transit, au repos et parfois pendant le calcul, mais chaque couche crée des décisions de garde. Une clé placée avec les données, un administrateur sans contrôle ou une reprise jamais essayée peuvent annuler le dispositif. Il faut cartographier qui déchiffre, où résident les clés, comment elles tournent et ce qui arrive si fournisseur ou salarié disparaît. La prochaine preuve est un exercice de reprise et de révocation, pas une promesse sur l’algorithme.


