Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 914

Confidentialité persistante (PFS)

Vérifié parCybersecurity entrepreneur & security researcher

Qu'est-ce que Confidentialité persistante (PFS) ?

Confidentialité persistante (PFS)Propriété d'un protocole garantissant que la compromission ultérieure des clés long terme ne permet pas de déchiffrer les sessions passées.


La Perfect Forward Secrecy (PFS), ou simplement forward secrecy, est une propriété des protocoles d'échange de clés assurant que la compromission future de la clé privée long terme d'un serveur n'expose pas les sessions précédemment enregistrées. On l'obtient en dérivant chaque clé de session à partir de paires de clés éphémères — généralement (EC)DHE — détruites après le handshake, de sorte qu'un attaquant qui dérobe plus tard la clé du certificat ou qui a enregistré tout le trafic ne peut pas reconstituer les clés de session. TLS 1.3 impose la PFS en utilisant ECDHE à chaque handshake et en supprimant l'échange RSA statique ; Signal, WireGuard et SSH la mettent également en œuvre. La PFS est essentielle face aux attaques de type « capturer maintenant, déchiffrer plus tard », y compris celles motivées par l'arrivée future de l'informatique quantique.

Exemples

  1. 01

    TLS 1.3 établit des clés de session via ECDHE sur X25519, fournissant la forward secrecy par défaut.

  2. 02

    Le handshake Noise IK de WireGuard utilise des clés Curve25519 éphémères pour la forward secrecy.

Questions fréquentes

Qu'est-ce que Confidentialité persistante (PFS) ?

Propriété d'un protocole garantissant que la compromission ultérieure des clés long terme ne permet pas de déchiffrer les sessions passées. Cette notion relève de la catégorie Cryptographie en cybersécurité.

Que signifie Confidentialité persistante (PFS) ?

Propriété d'un protocole garantissant que la compromission ultérieure des clés long terme ne permet pas de déchiffrer les sessions passées.

Comment se défendre contre Confidentialité persistante (PFS) ?

Les défenses contre Confidentialité persistante (PFS) combinent habituellement des contrôles techniques et des pratiques opérationnelles, comme détaillé dans la définition ci-dessus.

Quels sont les autres noms de Confidentialité persistante (PFS) ?

Noms alternatifs courants : Forward Secrecy, PFS.

Termes liés

Voir aussi