Aller au contenu

HSM (module matériel de sécurité)

HSM (Hardware Security Module, module matériel de sécurité) : équipement, carte ou appliance réseau, qui génère, stocke et utilise des clés cryptographiques à l'intérieur d'une enceinte protégée, sans que les clés n'en sortent en clair. Il résiste aux tentatives d'ouverture physique (effacement des clés en cas d'intrusion) et journalise les opérations.

Trois repères pour juger un HSM : la validation FIPS 140-3 du NIST (quatre niveaux ; les certificats FIPS 140-2 sont passés sur la liste historique le 22 septembre 2026), une évaluation Critères communs (ISO/IEC 15408) avec un profil de protection, et la qualification de l'ANSSI (niveau renforcé pour les usages les plus sensibles). Un service de gestion de clés de fournisseur cloud n'est pas forcément adossé à un HSM : la question se pose par écrit.

Dans les cours

Voir aussi