ConceptSEC-01-C
Chiffrement et hashage
C'est quoi ? Deux opérations cryptographiques distinctes : le chiffrement rend une donnée illisible mais réversible avec la clé ; le hachage produit une empreinte de taille fixe, irréversible.
À quoi ça sert ? Chiffrement = confidentialité (protéger un contenu en transit ou au repos). Hachage = intégrité et stockage de mots de passe (vérifier sans conserver le secret).
Comment ça marche
- Symétrique : une même clé chiffre et déchiffre (ex. AES). Rapide, mais la clé doit être partagée de façon sûre.
- Asymétrique : une paire publique / privée (ex. RSA). On chiffre avec la publique, on déchiffre avec la privée → règle le partage de clé.
- Hachage : fonction à sens unique (ex. SHA-256) ; même entrée = même empreinte, la moindre modif change tout. Pas de clé.
- Signature = hash + chiffrement avec la clé privée → prouve l'auteur et l'intégrité.
⚠️ Piège — Hacher ≠ chiffrer (un hash ne se « déchiffre » pas). Pour les mots de passe : hachage salé obligatoire, jamais MD5 / SHA-1 seuls (obsolètes).
Réf. : ANSSI · IT-Connect.