Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 521

Récolter maintenant, déchiffrer plus tard

Vérifié parCybersecurity entrepreneur & security researcher

Qu'est-ce que Récolter maintenant, déchiffrer plus tard ?

Récolter maintenant, déchiffrer plus tardStratégie d'attaque où les adversaires enregistrent aujourd'hui du trafic chiffré pour le déchiffrer une fois disponibles des ordinateurs quantiques cryptographiquement pertinents.


Récolter maintenant, déchiffrer plus tard (HNDL), aussi appelé stocker maintenant et déchiffrer plus tard, désigne les adversaires qui interceptent et archivent aujourd'hui des communications chiffrées, en pariant qu'un futur ordinateur quantique cryptographiquement pertinent (CRQC) brisera les schémas à clé publique sous-jacents — RSA et Diffie-Hellman sur courbe elliptique — via l'algorithme de Shor. Les données n'ont pas besoin d'être lisibles maintenant ; il suffit qu'elles aient encore de la valeur quand le déchiffrement deviendra possible.

La menace est régie par l'inégalité de Mosca : si la durée pendant laquelle les données doivent rester secrètes (X) plus le temps de migration des systèmes (Y) dépasse le délai avant l'arrivée d'un CRQC (Z), vous êtes déjà exposé. Elle est la plus aiguë pour les secrets à longue durée de vie — renseignement d'État, dossiers de santé et génomiques, propriété intellectuelle, et clés racines ou d'AC — dont la valeur persiste des décennies.

Les défenses reposent sur la migration vers les standards post-quantiques du NIST, finalisés le 13 août 2024 : FIPS 203 (ML-KEM) pour l'encapsulation de clés, et FIPS 204 (ML-DSA) et FIPS 205 (SLH-DSA) pour les signatures. En pratique, les déploiements privilégient l'échange de clés hybride comme X25519MLKEM768, déjà présent dans Chrome, Firefox et Cloudflare TLS, de sorte que la session reste sûre si l'un des composants résiste. La suite CNSA 2.0 de la NSA fixe un calendrier de migration par phases. Raccourcir la durée de vie des secrets et appliquer l'agilité cryptographique permet de remplacer les algorithmes sans refonte.

flowchart LR
  A[L'attaquant intercepte le trafic chiffré aujourd'hui] --> B[Stocke le texte chiffré dans une archive à long terme]
  B --> C[Attend des années un ordinateur quantique]
  C --> D[Le CRQC exécute l'algorithme de Shor]
  D --> E[Brise l'échange de clés RSA / ECDH]
  E --> F[Déchiffre les sessions archivées]
  G[Défense : échange de clés hybride PQC dès maintenant] -.bloque.-> F

● Exemples

  1. 01

    Un État-nation sur écoute d'un câble transatlantique pour archiver du trafic diplomatique chiffré en vue d'un déchiffrement quantique futur.

  2. 02

    Imposer l'échange hybride X25519+ML-KEM dans TLS pour neutraliser, dans un monde post-quantique, les sessions capturées en 2026.

● Questions fréquentes

Qu'est-ce que Récolter maintenant, déchiffrer plus tard ?

Stratégie d'attaque où les adversaires enregistrent aujourd'hui du trafic chiffré pour le déchiffrer une fois disponibles des ordinateurs quantiques cryptographiquement pertinents. Cette notion relève de la catégorie Cryptographie en cybersécurité.

Que signifie Récolter maintenant, déchiffrer plus tard ?

Stratégie d'attaque où les adversaires enregistrent aujourd'hui du trafic chiffré pour le déchiffrer une fois disponibles des ordinateurs quantiques cryptographiquement pertinents.

Comment se défendre contre Récolter maintenant, déchiffrer plus tard ?

Les défenses contre Récolter maintenant, déchiffrer plus tard combinent habituellement des contrôles techniques et des pratiques opérationnelles, comme détaillé dans la définition ci-dessus.

Quels sont les autres noms de Récolter maintenant, déchiffrer plus tard ?

Noms alternatifs courants : HNDL, Stocker maintenant, déchiffrer plus tard.

● Termes liés

● Voir aussi