Aller au contenu principal
Blog MAFATE

Chiffrement, conformité et bonnes pratiques

Ressources pratiques pour les CTO et fondateurs d'éditeurs de logiciels : RGPD, HDS, DORA, CLOUD Act et bonnes pratiques de chiffrement pour sécuriser vos données en France.

Santé

Accès distant = transfert : ce que le nouveau cadre HDS change pour un éditeur santé

Depuis le décret du 24 mars 2026, un accès distant depuis un pays tiers vaut transfert de données de santé. Ce que cela impose à un éditeur SaaS, et pourquoi le chiffrement applicatif est une mesure d'atténuation recevable.

25 août 20269 min de lecture
Santé

Chiffrer toute la base ou seulement les champs sensibles en santé ?

Chiffrement de disque et chiffrement applicatif ne protègent pas contre les mêmes menaces. Pour un éditeur de logiciel de santé, savoir lequel montrer change la réponse au questionnaire de sécurité.

25 août 20266 min de lecture
Santé

Chiffrement pour un éditeur SaaS en dossier HDS : architecture et preuves

Ce que le cadre HDS et le RGPD attendent d'un éditeur de logiciel de santé en matière de chiffrement et de gestion des clés, et ce qu'il faut être capable de montrer à un auditeur.

24 août 20268 min de lecture
Santé

Données de santé : ce qu'un éditeur healthtech doit chiffrer pour signer ses clients hébergeurs

Viamedis a exposé 33 millions de patients. Le référentiel HDS v2 est en vigueur, les questionnaires sécurité se durcissent. Pour un éditeur healthtech, le chiffrement des champs sensibles est la condition pour rester dans le dossier.

6 avril 202614 min de lecture
Conformité

DORA et le chiffrement : ce qu'un éditeur fintech doit prouver à ses clients financiers

DORA est en application depuis le 17 janvier 2025. Son article 28 descend jusqu'aux prestataires TIC, dont les éditeurs de logiciels. Ce que vos clients régulés vont vous demander de prouver sur le chiffrement.

4 avril 202613 min de lecture
Conformité

IBAN en clair, mots de passe en base : ce que la sanction Free apprend à un éditeur de logiciel

La CNIL a sanctionné Free 42 millions d'euros pour des IBAN stockés sans chiffrement. La leçon pour tout éditeur de logiciel : le chiffrement applicatif est devenu un prérequis de contrat, pas une option.

29 mars 202615 min de lecture
Souveraineté

CLOUD Act : pourquoi vos clés chez AWS, Azure et Google ne sont pas hors de portée américaine

6 288 demandes du gouvernement américain à Microsoft au S1 2025, dont 31 % secrètes. Pour un éditeur qui doit garantir la confidentialité à ses clients régulés, la juridiction de ses clés de chiffrement est une question de contrat.

25 mars 202614 min de lecture
Technique

Chiffrer les données de vos clients quand vous éditez un SaaS régulé

Un client régulé bloque la signature sur une preuve de chiffrement ? Guide pour l'éditeur SaaS : AES-256-GCM, architecture DEK/KEK, HSM et preuves qui répondent à un questionnaire de sécurité, sur la base du RGPD Art. 32.

25 mars 20269 min de lecture
Technique

Pourquoi utiliser plusieurs clés de chiffrement : le guide des architectes sécurité

Marriott, LastPass, 29 millions de secrets sur GitHub : les architectures mono-clé sont un piège. Bonnes pratiques NIST SP 800-57, ANSSI PG-083, et envelope encryption.

5 mars 202613 min de lecture
Passer à l'action

Prêt à débloquer vos prochains deals ?

Parlez à un ingénieur : on cadre votre intégration et la preuve de conformité à apporter à vos clients.

Nous utilisons des cookies de mesure d'audience et de publicité (Google Analytics et Google Ads) pour comprendre comment le site est utilisé et mesurer nos campagnes. Ils ne sont déposés qu'avec votre accord, et votre choix reste modifiable à tout moment. En savoir plus