Les règles, tarifs, programmes et données peuvent changer. La section « Sources et limites » précise le fondement de cette page.
Une donnée chiffrée avec les méthodes actuelles et interceptée aujourd’hui peut être conservée et déchiffrée plus tard, quand les outils auront progressé. C’est cette logique — « récolter maintenant, déchiffrer plus tard » — qui impose de migrer avant que la menace soit réalisable : les données sensibles ont une durée de vie de plusieurs décennies, et une migration de grande organisation prend des années.
Ce que le chiffrement protège déjà
- En transit : les échanges entre votre navigateur et un site, entre deux serveurs, entre un appareil et une application — c’est ce qui empêche la lecture au passage.
- Au repos : les disques, les copies de sauvegarde, les exports de bases de données. C’est là que les fuites massives font le plus de dégâts quand le chiffrement manque.
- Bout en bout : le fournisseur lui-même ne peut pas lire le contenu, ce qui le rend non exploitable en cas de fuite chez lui — mais aussi non analysable par ses propres outils.
- Les clés : le point faible habituel. Un chiffrement solide avec des clés mal gérées, réutilisées ou stockées à côté des données ne protège presque rien.
Ce qui change avec l’informatique post-quantique
Ce qu’un particulier peut faire, concrètement
- Activer la double authentification partout où c’est possible, et préférer une application ou une clé physique au texto.
- Utiliser un gestionnaire de mots de passe : des mots de passe uniques par service valent mieux qu’un mot de passe complexe réutilisé.
- Vérifier le cadenas et l’adresse avant de saisir des renseignements, surtout depuis un lien reçu par message.
- Chiffrer les appareils et les sauvegardes : un ordinateur portable volé avec un disque chiffré est un incident matériel, pas une fuite de données.
- Garder à jour : le chiffrement ne sert à rien si le système qui l’utilise a une faille connue non corrigée. Voir quoi faire après une fuite de données et l’identité numérique.
Repères officiels : Ministère de la Cybersécurité et du Numérique pour les guides et les alertes (cybersecurite.gouv.qc.ca); Centre canadien pour la cybersécurité pour les recommandations techniques et la migration cryptographique (cyber.gc.ca); Commission d’accès à l’information du Québec pour les obligations de sécurité et les incidents (cai.gouv.qc.ca); Autorité des marchés financiers pour les secteurs financiers encadrés (lautorite.qc.ca). Vérifié le 20 septembre 2026 — aucun algorithme n’est cité ici comme obligatoire : les listes de référence sont publiées et mises à jour par les organismes de normalisation et les autorités citées.
Sources et limites
Vérification officielle recommandée
Une source devenue inaccessible, une règle différente dans votre municipalité ou une donnée dépassée peut être signalée avec le bouton « Signaler une erreur ».