HSM (Hardware Security Module)
Un HSM (Hardware Security Module) est un appareil physique dédié à la génération, au stockage et à l'utilisation de clés cryptographiques dans un environnement matériel inviolable (tamper-resistant). Certifié FIPS 140-2 niveau 3 ou Common Criteria EAL4+, il assure que les clés ne quittent jamais l'enclave hardware en clair. MAFATE stocke aujourd'hui ses clés maîtresses dans un HSM logiciel PKCS#11 opéré en France ; la migration vers un HSM matériel certifié FIPS 140-2 niveau 3 est planifiée et n'est pas encore en service. À quoi sert la résistance physique, concrètement : un HSM détecte l'ouverture de son boîtier, les variations de tension et de température, et efface ses clés plutôt que de les laisser lire. Cette propriété est ce que ni un serveur chiffré ni un conteneur ne peuvent offrir, et c'est la raison pour laquelle les autorités de certification l'exigent pour les clés maîtresses. La différence entre HSM matériel et HSM logiciel : un HSM logiciel comme SoftHSM implémente la même interface standard PKCS#11 et le même cloisonnement applicatif, ce qui permet de développer et d'exploiter sans matériel dédié, mais il ne fournit aucune garantie physique. Un attaquant qui obtient les droits administrateur sur la machine hôte accède au magasin de clés, ce qu'un HSM matériel empêche. Le choix se joue donc sur le modèle de menace retenu, pas sur la qualité du chiffrement, identique dans les deux cas. Ce que la certification FIPS 140 mesure vraiment : elle porte sur le module cryptographique, pas sur le service qui l'utilise. Un fournisseur peut donc annoncer un HSM certifié niveau 3 tout en exposant une API qui, elle, n'a jamais été auditée. La question utile à poser est celle du périmètre exact de la certification, et de la date de sa dernière validation.