IntegraX : Align · Govern · Evolve

Crypto post-quantique

Inventaire des algorithmes cryptographiques : état des données · processus · technologies

7

Total algorithmes

2

Vulnérables

5

Standards NIST

2

Migration critique

États des données :

TRANSIT🗄 RESTUSE

Données en transit · au repos · en cours d'utilisation

AlgorithmeFamilleTypeStatut NISTÉtats donnéesRemplaceProcessusTechnologiesMigrationPriorité

CRYSTALS-Kyber (ML-KEM)

FIPS 203 — déploiement TLS 1.3 en cours

LatticeKEMStandard NIST
TRANSITREST
RSA-2048, ECDH P-256
Facturation clientsPaie & RH
Palo Alto PA-5200F5 BIG-IP WAF
En coursHaute

CRYSTALS-Dilithium (ML-DSA)

FIPS 204 — signature des tokens d'accès et certificates PKI

LatticeSignatureStandard NIST
TRANSITUSE
ECDSA P-256, RSA-PSS
Gestion des incidentsOnboarding employés
CyberArk Privilege CloudSplunk Enterprise Security
PlanifiéHaute

SPHINCS+ (SLH-DSA)

FIPS 205 — alternative stateless, signatures longue durée

Hash-basedSignatureStandard NIST
TRANSIT
RSA-SHA256n. d.n. d.Non planifiéMoyenne

AES-256-GCM

Résistant quantique — aucune migration requise

SymétriqueSymétriqueStandard NIST
RESTUSE
AES-128
Facturation clientsPaie & RH+2
CrowdStrike FalconSplunk Enterprise Security+1
MigréFaible

RSA-2048

Vulnérable à Shor — migration vers ML-KEM obligatoire avant 2026

ClassiqueKEMVulnérable
TRANSITREST
n. d.
Paie & RHFacturation clients+1
Fortinet FortiVPNSymantec DLP
PlanifiéCritique

ECDSA P-256

Vulnérable à Shor — remplacement en cours par ML-DSA

ClassiqueSignatureVulnérable
TRANSITUSE
n. d.
Gestion des incidentsOnboarding employés
Palo Alto PA-5200CrowdStrike Falcon
En coursCritique

SHA-3 / SHAKE256

Résistant quantique — utilisé pour l'intégrité des logs et chaîne de preuves

Hash-basedHashStandard NIST
TRANSITRESTUSE
SHA-256
Gestion des incidents
Splunk Enterprise Security
MigréFaible
7 algorithmes affichés sur 7