Guide Atlas Québec

Chiffrement et informatique post-quantique : ce que ça change pour vous

Le chiffrement protège vos messages, vos paiements et vos dossiers — jusqu’au jour où une machine plus puissante casse les clés. Le passage à une cryptographie résistante au quantique est déjà commencé, et il faut des années.

English version →

Par · Publié le

Dernière révision20 septembre 2026
Prochaine vérificationSelon le cycle éditorial
Type de contenuGuide informatif
Décision importanteConfirmer à la source

Les règles, tarifs, programmes et données peuvent changer. La section « Sources et limites » précise le fondement de cette page.

Le problème n’est pas la machine de demain, c’est la copie d’aujourd’hui

Une donnée chiffrée avec les méthodes actuelles et interceptée aujourd’hui peut être conservée et déchiffrée plus tard, quand les outils auront progressé. C’est cette logique — « récolter maintenant, déchiffrer plus tard » — qui impose de migrer avant que la menace soit réalisable : les données sensibles ont une durée de vie de plusieurs décennies, et une migration de grande organisation prend des années.

Ce que le chiffrement protège déjà

  • En transit : les échanges entre votre navigateur et un site, entre deux serveurs, entre un appareil et une application — c’est ce qui empêche la lecture au passage.
  • Au repos : les disques, les copies de sauvegarde, les exports de bases de données. C’est là que les fuites massives font le plus de dégâts quand le chiffrement manque.
  • Bout en bout : le fournisseur lui-même ne peut pas lire le contenu, ce qui le rend non exploitable en cas de fuite chez lui — mais aussi non analysable par ses propres outils.
  • Les clés : le point faible habituel. Un chiffrement solide avec des clés mal gérées, réutilisées ou stockées à côté des données ne protège presque rien.

Ce qui change avec l’informatique post-quantique

Les algorithmes actuels ne sont pas éternels
Une part importante de la cryptographie utilisée aujourd’hui repose sur des problèmes mathématiques qu’un calculateur quantique suffisamment grand résoudrait. Les organismes de normalisation ont déjà publié des algorithmes de remplacement : la migration est un chantier planifié, pas une hypothèse.
Ce qui doit migrer en premier
Les données à longue durée de vie (dossiers de santé, dossiers judiciaires, secrets industriels, données personnelles conservées des années) et les systèmes difficiles à modifier (matériel embarqué, dispositifs médicaux, systèmes industriels, objets connectés).
Un inventaire avant tout
On ne migre pas ce qu’on ne connaît pas : recenser où le chiffrement est utilisé, avec quels algorithmes, quelles durées de vie de clés et quels fournisseurs — c’est la première étape d’un plan, et la plus souvent sautée.
Les exigences de sécurité vous concernent déjà
Une organisation qui détient des renseignements personnels doit prendre les mesures raisonnables pour les protéger. Le choix des algorithmes fait partie de ces mesures : suivre les recommandations des autorités est la manière la plus simple de s’en acquitter.

Ce qu’un particulier peut faire, concrètement

  1. Activer la double authentification partout où c’est possible, et préférer une application ou une clé physique au texto.
  2. Utiliser un gestionnaire de mots de passe : des mots de passe uniques par service valent mieux qu’un mot de passe complexe réutilisé.
  3. Vérifier le cadenas et l’adresse avant de saisir des renseignements, surtout depuis un lien reçu par message.
  4. Chiffrer les appareils et les sauvegardes : un ordinateur portable volé avec un disque chiffré est un incident matériel, pas une fuite de données.
  5. Garder à jour : le chiffrement ne sert à rien si le système qui l’utilise a une faille connue non corrigée. Voir quoi faire après une fuite de données et l’identité numérique.

Repères officiels : Ministère de la Cybersécurité et du Numérique pour les guides et les alertes (cybersecurite.gouv.qc.ca); Centre canadien pour la cybersécurité pour les recommandations techniques et la migration cryptographique (cyber.gc.ca); Commission d’accès à l’information du Québec pour les obligations de sécurité et les incidents (cai.gouv.qc.ca); Autorité des marchés financiers pour les secteurs financiers encadrés (lautorite.qc.ca). Vérifié le 20 septembre 2026 — aucun algorithme n’est cité ici comme obligatoire : les listes de référence sont publiées et mises à jour par les organismes de normalisation et les autorités citées.

Sources et limites

Sources : Ministère de la Cybersécurité et du Numérique du Québec (cybersecurite.gouv.qc.ca); Centre canadien pour la cybersécurité pour les recommandations cryptographiques et la migration post-quantique (cyber.gc.ca); Commission d’accès à l’information du Québec (cai.gouv.qc.ca); Autorité des marchés financiers pour les secteurs encadrés (lautorite.qc.ca). Vérifié le 20 septembre 2026 — cette fiche décrit les principes et l’ordre des étapes; les algorithmes et les échéances recommandés évoluent et se lisent à la source.

Vérification officielle recommandée

Une source devenue inaccessible, une règle différente dans votre municipalité ou une donnée dépassée peut être signalée avec le bouton « Signaler une erreur ».

Ce guide vous a-t-il été utile ?
Signaler une erreur dans ce guide →