HYOK (Hold Your Own Key)
HYOK (Hold Your Own Key) désigne le modèle dans lequel le client conserve physiquement la clé de chiffrement, jamais transmise au prestataire cloud. Contrairement à BYOK où la clé est importée chez le prestataire (qui peut techniquement y accéder), HYOK garantit que l'opérateur cloud ne puisse jamais déchiffrer les données, y compris sous injonction CLOUD Act. Implémenté typiquement via un HSM on-premises ou un service de gestion de clés tiers indépendant. Réservé aux cas usage les plus sensibles (données santé, secrets d'État, données stratégiques). La différence avec le BYOK tient en une phrase : la clé ne quitte jamais l'infrastructure du client, et le fournisseur ne manipule que des données déjà chiffrées. En apportant sa clé, on la confie à un tiers qui la déchiffre en mémoire pour s'en servir ; en la conservant, on ne lui transmet rien d'exploitable. Cette nuance décide du statut juridique du fournisseur dans un dossier de conformité, entre un sous-traitant qui accède aux données et un prestataire qui n'y accède pas. Le prix de cette garantie est réel et rarement énoncé. Le fournisseur ne peut plus indexer, rechercher ni traiter le contenu, ce qui exclut une part des fonctionnalités attendues d'un service applicatif. L'indisponibilité de l'infrastructure du client rend par ailleurs les données inexploitables, y compris pour le client lui-même. Le modèle convient donc aux données dont la confidentialité prime sur l'exploitation, et beaucoup moins à celles qu'un service doit manipuler. Une architecture sérieuse ne choisit pas un modèle unique : elle classe les données par sensibilité, et réserve le HYOK à celles dont la divulgation serait irréparable.