Dans un article d’Archimag de mai 2017 intitulé « La cryptographie au service de la confiance numérique », Alain Borghesi, PDG de Cecurity.com explique la différence entre cryptographie et cryptologie : « Les mécanismes cryptographiques recouvrent les fonctions de hachage, contremarques de temps, signatures ou cachets électroniques. Ces mécanismes cryptographiques sont au cœur de toutes les solutions d’archivage électronique probant car ils concourent à l’intégrité des contenus numériques. S’y ajoutent les fonctions cryptographiques à des fins de chiffrement. Elles participent dans ce cas à la confidentialité des données, à la conservation sécurisée des actifs numériques. »
Titre de la page
Le rapport Ambition Numérique du Conseil National du Numérique (CCNum), rendu public le 18 juin 2015, comporte 70 propositions dont l’une a pour intitulé : « Encourager le développement de coffres-forts numériques publics ou privé à partir de l’identifiant France Connect, respectant des règles communes de sécurité et de design » (page 133/398)
France Connect, qui sera expérimenté à partir de 2015, proposera aux usagers des services publics en ligne un dispositif d’authentification unique (ou SSO Single Sign On). Au-delà de cette première fonction, France Connect a aussi la volonté d’être la base d’un « Etat plateforme » qui dispenserait l’utilisateur de transmettre à une administration un document qu’une autre administration posséderait déjà.
La confiance est un élément indispensable pour réussir la transformation numérique et, dans ce contexte, les tiers de confiance ont un rôle essentiel à jouer. Mais comment peut-on accorder sa confiance à un tiers de confiance ? Dans quelles conditions les labels et certifications peuvent constituer une réponse satisfaisante ? Tel était le thème de l’intervention de Cecurity lors des Assises de la confiance numérique le 16 juin 2014 à Paris.
Au cours de sa première décennie d’activité, la profession des tiers de confiance a abordé la dimension juridique de ses métiers en se focalisant pour l’essentiel sur le droit de la preuve. Relégué initialement au second plan, le droit de la protection des données à caractère personnel devrait désormais prendre une place essentielle chez les professionnels de la confiance. Se dessine ainsi une évolution où la confiance dans l’univers du numérique ne se limitera pas à la nécessaire fiabilité des preuves électroniques mais intégrera également pleinement la protection des données.
Des sites internet proposant aux particuliers des services dans l’univers de la sécurité des données se prévalent officiellement d’un « agrément Cnil » parfois assorti d’un joli logo symbolisant un diplôme ou un cadenas. A première vue, cela pourrait être une bonne nouvelle pour la protection des données personnelles des internautes. Il y a juste un petit problème : « l’agrément Cnil » n’existe pas.

