• Français
  • English

Support à la migration vers la Cryptographie Post-Quantique (PQC)

Quarkslab est l’un des premiers ITSEFs français certifiés par l’ANSSI pour la Cryptographie Post-Quantique.
Nous vous accompagnons dans votre transition : de la compréhension des risques à la mise en œuvre complète et au support à long terme.

N’attendez pas pour commencer la migration de vos solutions : nous sommes là pour vous soutenir à chaque étape !

Contactez nos experts techniques

Les 6 Phases de la migration

Phase 0

Comprendre la cryptographie post-quantique (PQC) et les défis

  • Obtenir une vue d’ensemble des concepts post-quantiques et des solutions cryptographiques
  • Identifier les menaces réelles pesant sur votre infrastructure et le cycle de vie de vos produits
  • Comprendre les enjeux stratégiques et les challenges techniques de la migration PQC

Phase 1

Inventaire & Evaluation

  • Cartographier tous les usages de RSA, ECC, DH, etc.
  • Identifier les produits, protocoles, tiers et bibliothèques concernés
  • Classer les cas par criticité métier, exposition et durée de vie des données

Phase 2

Planification de la migration

  • Définir un plan de migration par étapes (crypto-agilité, hybridation, remplacement)
  • Mettre à jour les spécifications techniques des produits et fournisseurs
  • Sélectionner des standards post-quantiques (ML-KEM, ML-DSA, SLH-DSA, HQC, etc.)

Comment Quarkslab aide ?

Nous proposons des sessions de formation sur mesure, allant d’aperçus de haut niveau à des ateliers techniques approfondis, destinés aussi bien aux managers qu’aux équipes d’ingénierie.

Comment Quarkslab aide ?

Nous réalisons un audit cryptographique complet, automatisé avec CryptoCondor ou Detafly, ou entièrement sur mesure, pour identifier les algorithmes faibles, les usages non contrôlés et les dépendances cryptographiques cachées.

Comment Quarkslab aide ?

Nous fournissons une expertise sur l’hybridation cryptographique, accompagnons l’intégration crypto-agile, et proposons un support pour la conformité aux normes ANSSI, NIST et FIPS-203 à 205.

Phase 3

Migration pilote et tests

  • Implémenter la PQC sur un périmètre restreint mais critique
  • Tester la performance et la résilience (sécurité mémoire, attaques par canaux auxiliaires simples, etc.)
  • Garantir la compatibilité avec les partenaires, les clients et les systèmes existants

Phase 4

Déploiement progressif

  • Déploiement progressif dans les systèmes internes, puis externes
  • Maintenir une agilité cryptographique dans les composants critiques
  • Supporter les deux générations d’algorithmes pendant la transition

Phase 5

Maintenance continue de la sécurité

  • Suivre l’évolution des standards et des vecteurs d’attaque
  • Réviser et mettre à jour régulièrement les implémentations
  • Prévoir des mécanismes de remplacement, d’urgence ou de mise à jour

Comment Quarkslab aide ?

Nous menons des audits PQC et des tests d’intrusion, analysons la sécurité des implémentations et développons des outils de test personnalisés ainsi que des wrappers cryptographiques sécurisés pour assurer une intégration robuste et fiable.

Comment Quarkslab aide ?

Nous accompagnons l’intégration de la PQC dans les environnements embarqués, contraints ou sensibles, aidons aux processus de certification et assurons une surveillance continue des vulnérabilités PQC.

Comment Quarkslab aide ?

Nous offrons un support long terme en cryptographie défensive et offensive, détectons proactivement les vulnérabilités dans les algorithmes de nouvelle génération et développons des capacités de réponse rapide face aux menaces émergentes.

Foire aux questions (FAQ)

1. Qu’est-ce que la cryptographie post-quantique ?

La cryptographie post-quantique (PQC) désigne des algorithmes cryptographiques conçus pour résister aux attaques des ordinateurs quantiques. Contrairement aux méthodes de chiffrement traditionnelles comme RSA et ECC, les algorithmes PQC sont développés pour résister à la puissance du calcul quantique.

2. Pourquoi la cryptographie post-quantique est-elle importante ?

Les ordinateurs quantiques pourraient un jour casser les standards de chiffrement actuels, mettant en danger les communications sécurisées, les transactions financières et les données privées. La PQC permet de garantir une protection pérenne, même face à des attaques rendues possibles par l’informatique quantique.

3. Qu’est-ce que "Collecter maintenant, déchiffrer plus tard" ?

"Collecter maintenant, déchiffrer plus tard" (Harvest Now, Decrypt Later - HNDL) est un modèle de menace dans lequel des données chiffrées sont interceptées et stockées aujourd’hui, dans l’espoir qu’un ordinateur quantique puisse les déchiffrer à l’avenir. Les informations sensibles (comme les dossiers médicaux ou les secrets d’État) peuvent rester précieuses pendant des années, voire des décennies, ce qui en fait un risque sérieux à long terme.

4. Les ordinateurs quantiques représentent-ils une menace aujourd’hui ?

Pas encore. Les ordinateurs quantiques actuels sont trop limités pour casser les systèmes de chiffrement utilisés dans le monde réel. Cependant, les recherches progressent rapidement et les experts en sécurité recommandent de s’y préparer dès maintenant pour éviter des vulnérabilités futures.

5. Comment fonctionne la cryptographie post-quantique ?

La PQC repose sur des problèmes mathématiques considérés comme difficiles à résoudre à la fois pour les ordinateurs classiques et quantiques. Parmi les approches courantes, on trouve :

  • La cryptographie basée sur les réseaux (lattices)
  • La cryptographie basée sur les fonctions de hachage
  • La cryptographie basée sur les codes

6. Qui développe les standards de la cryptographie post-quantique ?

Le National Institute of Standards and Technology (NIST) des États-Unis mène un effort mondial pour standardiser les algorithmes résistants aux ordinateurs quantiques. En 2022, le NIST a annoncé 4 finalistes, et le processus de standardisation se poursuit : ML-DSA, ML-KEM, SL-DSA et FN DSA. Un cinquième, HQC, a été ajouté en 2025.

7. Quand la cryptographie post-quantique sera-t-elle largement utilisée ?

L’adoption a déjà commencé dans certaines industries. Un déploiement complet prendra plusieurs années, mais de nombreuses organisations proactives agissent dès maintenant pour assurer la confidentialité de leurs données à long terme.

Ressources

Besoin de contacter
un expert technique ?

Retrouver l’ensemble des expertises et offres de QLab

Prêt·e à entamer votre transition vers la PQC ?

Que vous soyez en phase d’exploration ou déjà engagé dans la planification cryptographique, Quarkslab est là pour vous accompagner.