Chiffrement, conformité et bonnes pratiques
Ressources pratiques pour les CTO et fondateurs d'éditeurs de logiciels : RGPD, HDS, DORA, CLOUD Act et bonnes pratiques de chiffrement pour sécuriser vos données en France.
Accès distant = transfert : ce que le nouveau cadre HDS change pour un éditeur santé
Depuis le décret du 24 mars 2026, un accès distant depuis un pays tiers vaut transfert de données de santé. Ce que cela impose à un éditeur SaaS, et pourquoi le chiffrement applicatif est une mesure d'atténuation recevable.
Chiffrer toute la base ou seulement les champs sensibles en santé ?
Chiffrement de disque et chiffrement applicatif ne protègent pas contre les mêmes menaces. Pour un éditeur de logiciel de santé, savoir lequel montrer change la réponse au questionnaire de sécurité.
Chiffrement pour un éditeur SaaS en dossier HDS : architecture et preuves
Ce que le cadre HDS et le RGPD attendent d'un éditeur de logiciel de santé en matière de chiffrement et de gestion des clés, et ce qu'il faut être capable de montrer à un auditeur.
Données de santé : ce qu'un éditeur healthtech doit chiffrer pour signer ses clients hébergeurs
Viamedis a exposé 33 millions de patients. Le référentiel HDS v2 est en vigueur, les questionnaires sécurité se durcissent. Pour un éditeur healthtech, le chiffrement des champs sensibles est la condition pour rester dans le dossier.
DORA et le chiffrement : ce qu'un éditeur fintech doit prouver à ses clients financiers
DORA est en application depuis le 17 janvier 2025. Son article 28 descend jusqu'aux prestataires TIC, dont les éditeurs de logiciels. Ce que vos clients régulés vont vous demander de prouver sur le chiffrement.
IBAN en clair, mots de passe en base : ce que la sanction Free apprend à un éditeur de logiciel
La CNIL a sanctionné Free 42 millions d'euros pour des IBAN stockés sans chiffrement. La leçon pour tout éditeur de logiciel : le chiffrement applicatif est devenu un prérequis de contrat, pas une option.
CLOUD Act : pourquoi vos clés chez AWS, Azure et Google ne sont pas hors de portée américaine
6 288 demandes du gouvernement américain à Microsoft au S1 2025, dont 31 % secrètes. Pour un éditeur qui doit garantir la confidentialité à ses clients régulés, la juridiction de ses clés de chiffrement est une question de contrat.
Chiffrer les données de vos clients quand vous éditez un SaaS régulé
Un client régulé bloque la signature sur une preuve de chiffrement ? Guide pour l'éditeur SaaS : AES-256-GCM, architecture DEK/KEK, HSM et preuves qui répondent à un questionnaire de sécurité, sur la base du RGPD Art. 32.
Pourquoi utiliser plusieurs clés de chiffrement : le guide des architectes sécurité
Marriott, LastPass, 29 millions de secrets sur GitHub : les architectures mono-clé sont un piège. Bonnes pratiques NIST SP 800-57, ANSSI PG-083, et envelope encryption.
Prêt à débloquer vos prochains deals ?
Parlez à un ingénieur : on cadre votre intégration et la preuve de conformité à apporter à vos clients.