ConceptSEC-01-C

Chiffrement et hashage

C'est quoi ? Deux opérations cryptographiques distinctes : le chiffrement rend une donnée illisible mais réversible avec la clé ; le hachage produit une empreinte de taille fixe, irréversible.

À quoi ça sert ? Chiffrement = confidentialité (protéger un contenu en transit ou au repos). Hachage = intégrité et stockage de mots de passe (vérifier sans conserver le secret).

Comment ça marche

  • Symétrique : une même clé chiffre et déchiffre (ex. AES). Rapide, mais la clé doit être partagée de façon sûre.
  • Asymétrique : une paire publique / privée (ex. RSA). On chiffre avec la publique, on déchiffre avec la privée → règle le partage de clé.
  • Hachage : fonction à sens unique (ex. SHA-256) ; même entrée = même empreinte, la moindre modif change tout. Pas de clé.
  • Signature = hash + chiffrement avec la clé privée → prouve l'auteur et l'intégrité.

⚠️ Piège — Hacher ≠ chiffrer (un hash ne se « déchiffre » pas). Pour les mots de passe : hachage salé obligatoire, jamais MD5 / SHA-1 seuls (obsolètes).

Réf. : ANSSI · IT-Connect.