{"id":7847,"date":"2022-05-19T08:30:00","date_gmt":"2022-05-19T08:30:00","guid":{"rendered":"https:\/\/www.securitytoday.de\/2026\/04\/02\/post_id-5029\/"},"modified":"2026-07-04T12:30:51","modified_gmt":"2026-07-04T12:30:51","slug":"confidential-computing-pourquoi-les-donnees-doivent-etre-protegees-meme-pendant-le-traitement","status":"publish","type":"post","link":"https:\/\/www.securitytoday.de\/fr\/2022\/05\/19\/confidential-computing-pourquoi-les-donnees-doivent-etre-protegees-meme-pendant-le-traitement\/","title":{"rendered":"Confidential Computing: Pourquoi les donn\u00e9es doivent \u00eatre prot\u00e9g\u00e9es m\u00eame pendant le traitement"},"content":{"rendered":"<p><strong>Les donn\u00e9es sont aujourd&rsquo;hui fiablement chiffr\u00e9es  &#8211;  au repos et en transit. Cependant, pendant le traitement, elles restent non prot\u00e9g\u00e9es dans la m\u00e9moire vive. Le Confidential Computing comble cette derni\u00e8re lacune avec des enclaves mat\u00e9rielles. Intel SGX, AMD SEV et ARM CCA rendent le concept op\u00e9rationnel.<\/strong><\/p>\n<h2>L&rsquo;essentiel<\/h2>\n<ul>\n<li>Le Confidential Computing prot\u00e8ge les donn\u00e9es en RAM gr\u00e2ce \u00e0 des enclaves mat\u00e9rielles<\/li>\n<li>Leaders du march\u00e9 : Intel SGX, AMD SEV-SNP, ARM Confidential Compute Architecture<\/li>\n<li>Google, Microsoft et AWS proposent des VMs confidentielles dans le cloud<\/li>\n<li>Particuli\u00e8rement pertinent pour le secteur de la sant\u00e9, la finance et l&rsquo;entra\u00eenement de l&rsquo;IA<\/li>\n<\/ul>\n<h2>La derni\u00e8re lacune de chiffrement<\/h2>\n<p>La cryptographie a r\u00e9solu deux des trois \u00e9tats : les donn\u00e9es au repos (AES-256 sur le disque dur) et les donn\u00e9es en transit (TLS 1.3 via le r\u00e9seau). Cependant, lors du traitement, les donn\u00e9es doivent \u00eatre d\u00e9chiffr\u00e9es en RAM  &#8211;  accessibles au syst\u00e8me d&rsquo;exploitation, \u00e0 l&rsquo;hyperviseur et potentiellement aux attaquants ayant un acc\u00e8s root.<\/p>\n<p>Le Confidential Computing aborde pr\u00e9cis\u00e9ment ce probl\u00e8me : gr\u00e2ce \u00e0 des environnements d&rsquo;ex\u00e9cution s\u00e9curis\u00e9s bas\u00e9s sur le mat\u00e9riel (TEEs), les donn\u00e9es sont trait\u00e9es dans des enclaves prot\u00e9g\u00e9es auxquelles m\u00eame le fournisseur de cloud n&rsquo;a pas acc\u00e8s.<\/p>\n<h2>Fonctionnement des enclaves mat\u00e9rielles<\/h2>\n<p>Intel SGX (Software Guard Extensions) r\u00e9serve des zones de m\u00e9moire chiffr\u00e9es directement dans le processeur. La cl\u00e9 ne quitte jamais la CPU. M\u00eame un syst\u00e8me d&rsquo;exploitation compromis ne peut pas lire les donn\u00e9es dans l&rsquo;enclave.<\/p>\n<p>AMD SEV-SNP va plus loin et chiffre l&rsquo;ensemble de la m\u00e9moire de la machine virtuelle. Cela rend la protection transparente pour les applications  &#8211;  aucun r\u00e9\u00e9criture de code n&rsquo;est n\u00e9cessaire. ARM CCA apporte le concept sur les appareils mobiles et Edge.<\/p>\n<h2>Offres cloud compar\u00e9es<\/h2>\n<p>Azure Confidential Computing utilise Intel SGX et AMD SEV-SNP pour les VMs confidentielles et les enclaves. Google Cloud propose des VMs confidentielles sur AMD SEV. AWS dispose de Nitro Enclaves  &#8211;  une approche propre avec des environnements de calcul isol\u00e9s.<\/p>\n<p>Pour les entreprises, cela signifie que le Confidential Computing n&rsquo;est pas une musique d&rsquo;avenir, mais est disponible aujourd&rsquo;hui. Le choix de la technologie d\u00e9pend du cas d&rsquo;utilisation  &#8211;  enclaves pour une isolation maximale, VMs confidentielles pour une migration simple.<\/p>\n<h2>Cas d&rsquo;utilisation : O\u00f9 le Confidential Computing fait la diff\u00e9rence<\/h2>\n<p>Dans le secteur de la sant\u00e9, la technologie permet l&rsquo;analyse conjointe des donn\u00e9es de patients de plusieurs cliniques, sans que les donn\u00e9es brutes quittent la zone prot\u00e9g\u00e9e. Dans le secteur financier, les mod\u00e8les de d\u00e9tection de fraude peuvent \u00eatre entra\u00een\u00e9s sur les donn\u00e9es de plusieurs banques  &#8211;  apprentissage automatique pr\u00e9servant la vie priv\u00e9e.<\/p>\n<p>Le Confidential Computing est \u00e9galement transformateur pour l&rsquo;entra\u00eenement de l&rsquo;IA sur des donn\u00e9es sensibles : les mod\u00e8les peuvent \u00eatre entra\u00een\u00e9s sur des ensembles de donn\u00e9es confidentiels, sans que le fournisseur de cloud ait acc\u00e8s aux donn\u00e9es d&rsquo;entra\u00eenement.<\/p>\n<h2>Key Facts<\/h2>\n<p><strong>Volume du march\u00e9 :<\/strong> 5,3 milliards USD d&rsquo;ici 2028 (Everest Group)<\/p>\n<p><strong>Surco\u00fbt de performance :<\/strong> 2-8 pour cent avec AMD SEV-SNP, 5-15 pour cent avec Intel SGX<\/p>\n<p><strong>Adoption :<\/strong> Plus de 40 entreprises dans le Confidential Computing Consortium (Linux Foundation)<\/p>\n<h2>Questions fr\u00e9quentes<\/h2>\n<p class=\"st-faq-hint\">Chaque question est verrouill\u00e9e. Un clic d\u00e9verrouille la r\u00e9ponse.<\/p>\n<details>\n<summary><strong>Le Confidential Computing est-il la m\u00eame chose que le chiffrement homomorphe ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Non. Le chiffrement homomorphe permet des calculs sur des donn\u00e9es chiffr\u00e9es de mani\u00e8re purement math\u00e9matique  &#8211;  mais est extr\u00eamement lent. Le Confidential Computing utilise des enclaves mat\u00e9rielles et est suffisamment performant pour des charges de travail de production.<\/p>\n<\/details>\n<details>\n<summary><strong>Ai-je besoin d&rsquo;un mat\u00e9riel sp\u00e9cial ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Oui, sur une infrastructure propre. Dans le cloud, les fournisseurs mettent le mat\u00e9riel \u00e0 disposition  &#8211;  Azure, GCP et AWS proposent des VMs confidentielles qui fonctionnent sur des processeurs correspondants.<\/p>\n<\/details>\n<details>\n<summary><strong>Le Confidential Computing prot\u00e8ge-t-il contre les attaques internes ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Oui, c&rsquo;est l&rsquo;un des principaux avantages. M\u00eame les administrateurs ayant un acc\u00e8s root \u00e0 l&rsquo;h\u00f4te ne peuvent pas lire les donn\u00e9es dans l&rsquo;enclave. Cela inclut \u00e9galement le fournisseur de cloud lui-m\u00eame.<\/p>\n<\/details>\n<h2>Articles connexes<\/h2>\n<ul>\n<li><a href=\"https:\/\/www.securitytoday.de\/fr\/2026\/02\/24\/post_id-3529\/\">S\u00e9curit\u00e9 multi-cloud 2026 : Les 5 plus grands risques et comment les r\u00e9soudre<\/a><\/li>\n<li><a href=\"https:\/\/www.securitytoday.de\/fr\/2026\/02\/12\/post_id-3813\/\">Cryptographie post-quantique et Bitcoin : Comment l&rsquo;architecture de s\u00e9curit\u00e9 de l&rsquo;avenir se forme<\/a><\/li>\n<li><a href=\"https:\/\/www.securitytoday.de\/fr\/2025\/08\/20\/post_id-3811\/\">Cryptographie au quotidien : Comment la technologie Bitcoin inspire l&rsquo;industrie de la s\u00e9curit\u00e9<\/a><\/li>\n<\/ul>\n<p style=\"font-weight:700;color:#e6e3da;font-size:1.05em;margin:48px 0 16px;\">Plus du r\u00e9seau MBF Media<\/p>\n<div style=\"display:flex;flex-direction:column;gap:14px;margin-bottom:40px;\"><a href=\"https:\/\/www.cloudmagazin.com\" class=\"st-net-card\" style=\"display:block;padding:16px 18px;background:#23261f;border:1px solid rgba(105,216,237,0.22);border-radius:10px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 2px 10px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;\"><span style=\"display:block;margin-bottom:6px;font-size:0.72em;font-weight:700;letter-spacing:0.06em;text-transform:uppercase;color:#0bb7fd;\">cloudmagazin<\/span><span style=\"display:block;color:#e6e3da;line-height:1.45;\">Cloud Magazin<\/span><\/a><a href=\"https:\/\/www.mybusinessfuture.com\" class=\"st-net-card\" style=\"display:block;padding:16px 18px;background:#23261f;border:1px solid rgba(105,216,237,0.22);border-radius:10px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 2px 10px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;\"><span style=\"display:block;margin-bottom:6px;font-size:0.72em;font-weight:700;letter-spacing:0.06em;text-transform:uppercase;color:#aa8ac2;\">MyBusinessFuture<\/span><span style=\"display:block;color:#e6e3da;line-height:1.45;\">MyBusinessFuture<\/span><\/a><a href=\"https:\/\/www.digital-chiefs.de\" class=\"st-net-card\" style=\"display:block;padding:16px 18px;background:#23261f;border:1px solid rgba(105,216,237,0.22);border-radius:10px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 2px 10px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;\"><span style=\"display:block;margin-bottom:6px;font-size:0.72em;font-weight:700;letter-spacing:0.06em;text-transform:uppercase;color:#d65663;\">Digital Chiefs<\/span><span style=\"display:block;color:#e6e3da;line-height:1.45;\">Digital Chiefs<\/span><\/a><\/div>\n","protected":false},"excerpt":{"rendered":"Les donn\u00e9es sont aujourd&rsquo;hui fiablement chiffr\u00e9es &#8211; au repos et en transit. Cependant, pendant le traitement, elles restent non prot\u00e9g\u00e9es dans la m\u00e9moire vive. Le Confidential Computing comble cette derni\u00e8re lacune avec des enclaves mat\u00e9rielles. Intel SGX, AMD SEV et ARM CCA rendent le concept op\u00e9rationnel. L&rsquo;essentiel Le Confidential Computing prot\u00e8ge les donn\u00e9es en RAM [&hellip;]","protected":false},"author":55,"featured_media":21852,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_yoast_wpseo_focuskw":"donn\u00e9es","_yoast_wpseo_title":"Confidential Computing: Pourquoi les donn\u00e9es doivent \u00eatre prot\u00e9g\u00e9es m\u00eame pendant","_yoast_wpseo_metadesc":"Confidential Computing : prot\u00e9gez vos donn\u00e9es m\u00eame en cours de traitement. S\u00e9curit\u00e9 maximale en m\u00e9moire vive. D\u00e9couvrez la solution d\u00e8s maintenant.","_yoast_wpseo_meta-robots-noindex":"","_yoast_wpseo_meta-robots-nofollow":"","_yoast_wpseo_meta-robots-adv":"","_yoast_wpseo_canonical":"","_yoast_wpseo_opengraph-title":"","_yoast_wpseo_opengraph-description":"","_yoast_wpseo_opengraph-image":"","_yoast_wpseo_opengraph-image-id":0,"_yoast_wpseo_twitter-title":"","_yoast_wpseo_twitter-description":"","_yoast_wpseo_twitter-image":"","_yoast_wpseo_twitter-image-id":0,"_evm_slot_owner":"","evm_cvss":0,"evm_risk":0,"evm_casefile":"","evm_primary_cve":"","evm_pin_until":0,"evm_external_preview_token":"","evm_external_preview_expires":"","_evm_translation_lang":"","featured_post":0,"featured_post_sortierung":0,"_wp_old_slug":["post_id-5029"],"footnotes":""},"categories":[264],"tags":[243],"class_list":["post-7847","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-sicherheitslexikon-fr","tag-cloud-sicherheit"],"evm_reading_time_minutes":4,"wpml_language":"fr","wpml_translation_of":5029,"_links":{"self":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts\/7847","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/users\/55"}],"replies":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/comments?post=7847"}],"version-history":[{"count":5,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts\/7847\/revisions"}],"predecessor-version":[{"id":20044,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts\/7847\/revisions\/20044"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/media\/21852"}],"wp:attachment":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/media?parent=7847"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/categories?post=7847"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/tags?post=7847"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}