Publicité en cours de chargement...
Du rififi au pays du cryptage
Petit retour arrière. Eté 2013, disparition du service de cryptage de mail Lavabit, qui préféra s'auto-saborder plutôt que de collaborer avec les autorités américaines. Le Patriot Act donne en effet tous les droits aux barbouzes yankee dès lors que le risque terroriste est invoqué – autant dire à chaque fois. Fin 2013, on apprend coup sur coup que la NSA investit des efforts considérables dans la cryptanalyse afin de casser les codes de cryptages connus, en même temps que la faille Heartbleed est révélée au monde. Cette dernière, parait-il connue de la NSA depuis 2 ans, permet à un hacker normalement chevronné de rentrer dans les fichiers des sites pourtant sécurisé en https. Glups !
Récemment, c'est le célébrissime logiciel TrueCrypt qui disparaît : l'équipe de développement annonce en effet la fin du projet après la découverte de failles de sécurité dans le code. Nulle autre précision mais il y a fort à parier qu'entre Lavabit et TrueCrypt, même causes et mêmes effets. Re-glups !
Une initiative française – Submeet – relance pourtant le marché des outils de cryptages personnels en proposant une offre pour partie gratuite, permettant à tout un chacun de sécuriser au minimum ses données. L'interview du PDG donne tout de même froid dans le dos : Benoît Girard affirme en effet : « Si vous êtes une cible prioritaire de la NSA, personne ne peut rien pour vous. Mais SubMeet est efficace contre la surveillance de masse indiscriminée, et contre les pirates spécialisés dans l’espionnage économique, par exemple les Chinois. ».
Une initiative française, c'est bien. Etre protégé d'un hypothétique péril jaune, c'est pas mal non plus. Mais qu'un spécialiste du chiffrage annonce que si la NSA m'a dans le pif je suis cuit, cela ne va pas m'aider à dormir sereinement la nuit prochaine.
Dans le monde de la santé, différents textes imposent un minimum de sécurité concernant les données des patients : accès avec au moins un login / password et si possible une authentification forte, pare-feu pour la protection périmétrique, etc. Mais si j'en crois Benoît Girard, si la NSA a décidé de nous faucher nos données de recherche médicales – voire plus -, financées par le contribuable, rien ne pourra l'arrêter.
Re-re-Glups !
Avez-vous apprécié ce contenu ?
A lire également.

Les Hôpitaux Confluence structurent leurs données de santé avec E-Confluence
16 jan. 2026 - 11:39,
Actualité
- Rédaction, DSIHLes Hôpitaux Confluence poursuivent leur transformation numérique avec la mise en place de E-Confluence, une plateforme dédiée à l’organisation et à l’exploitation des données de santé produites par leurs établissements. Cet outil marque une nouvelle étape dans la structuration des informations clin...

Le CHRU de Nancy lance DataStan, son Entrepôt de Données de Santé, pour une recherche responsable, sécurisée et transparente
14 jan. 2026 - 14:37,
Actualité
- Rédaction, DSIHLe CHRU de Nancy mettra en service, au cours du premier trimestre 2026, DataSTAN, son Entrepôt de Données de Santé (EDS). Ce projet, initié il y a plus de cinq ans, a pour objectif de faciliter les projets de recherche sur données de santé dans un cadre réglementaire et sécurisé, au bénéfice des pat...
Ouverture de l’appel à projets de la deuxième phase du programme Hop’en 2
12 jan. 2026 - 22:00,
Actualité
- Damien DuboisLe 7 janvier 2026, le ministère chargé de la Santé a annoncé le lancement de la deuxième phase du programme Hop’en. Les candidatures sont ouvertes jusqu’au 13 février prochain.

La société Nexpublica France sanctionnée par la Cnil
06 jan. 2026 - 07:56,
Actualité
- Damien Dubois, DSIHLe 22 décembre 2025, la Cnil a annoncé avoir infligé une amende de 1 700 000 euros à la société Nexpublica France pour manquement à l’obligation d’assurer la sécurité des données personnelles.
