ImmuniWeb lance un outil pour tester la cryptographie post-quantique (PQC) dans TLS

16 septembre 2025

Face aux préoccupations croissantes selon lesquelles la cryptographie moderne pourrait devenir vulnérable aux attaques quantiques, ImmuniWeb lance un outil gratuit pour vérifier si votre pile TLS est résiliente aux attaques quantiques.


ImmuniWeb lance un outil pour tester la cryptographie post-quantique (PQC) dans TLS

Il y a un an, Gartner a identifié la Post-Quantum Cryptography (PQC) comme une tendance technologique stratégique majeure pour 2025 et a exhorté les organisations à lancer leur transition vers la PQC sans plus attendre, citant le manque de préparation des fournisseurs et l'insuffisance des connaissances organisationnelles en matière de PQC comme les principaux obstacles à une migration PQC en temps voulu.

Les analystes de Gartner ont souligné que les attaques dites «Harvest Now, Decrypt Later» sont déjà une réalité. Il s'agit d'une cybermenace relativement nouvelle, dans laquelle les cybercriminels collectent des données cryptées hautement sensibles – actuellement indécryptables avec les technologies modernes – afin d'attendre discrètement que l'informatique quantique devienne largement disponible et capable de briser le cryptage.

Au début de l'année, Forrester a appuyé les préoccupations de Gartner concernant le manque de préparation à la PQC et les risques majeurs, estimant que le chiffrement actuel deviendra vulnérable et cassable dans 10 ans, tout en soulignant que cela pourrait se produire beaucoup plus rapidement. De son côté, Cloudflare a publié un report indiquant qu'en 2025, à peine 38 % du trafic TLS sous sa gestion prenait en charge une forme de chiffrement post-quantique (ou quantique-résilient), tout en précisant que la situation était relativement meilleure dans certains pays européens.

En réponse à la menace imminente de la PQC, de nombreux gouvernements ont publié des directives et des cadres concernant la mise en œuvre de la PQC, notamment la European Commission, le UK National Cyber Security Centre et le US Department of Homeland Security.

Afin d'aider les organisations dans leur parcours PQC, le SSL/TLS Security Test d'ImmuniWeb vérifie désormais, en plus de la gamme complète des autres contrôles cryptographiques et de sécurité, si une pile TLS est conforme à la norme FIPS (Federal Information Processing Standard) 203 ("Module-Lattice-Based Key-Encapsulation Mechanism Standard") issue des dernières Post-Quantum Encryption Standards publiées par le NIST:

ImmuniWeb lance un outil pour tester la cryptographie post-quantique (PQC) dans TLS
Test de sécurité TLS: onglet de vérification des normes de chiffrement post-quantique

Le test en ligne gratuit vérifie également si une configuration TLS est conforme aux exigences techniques de la norme PCI DSS, de la loi HIPAA et d'autres directives du NIST en matière de cryptographie.

Dr. Ilia Kolochenko, Chief Architect & CEO d'ImmuniWeb, déclare: «De nombreuses grandes organisations à travers le monde sous-estiment encore sérieusement les risques des attaques quantiques.

Tout d'abord, avec les attaques «Harvest Now, Decrypt Later» – déjà déployées par les cybercriminels organisés et les hackers d'État – vos données peuvent déjà être exposées à un risque certain de compromission dans un avenir proche. Deuxièmement, même si de puissants ordinateurs quantiques seront très peu probablement accessibles aux acteurs cybernétiques dès leur création, de nombreux fournisseurs et organisations ne sont absolument pas préparés à une migration rapide vers la cryptographie post-quantique. Pire encore, certains appareils et systèmes critiques pour les affaires ne prennent tout simplement pas en charge la PQC et devront être physiquement remplacés.

Selon les statistiques d'ImmuniWeb, basées sur plus de 100 000 000 de serveurs TLS testés, des millions de serveurs à travers le monde utilisent encore le protocole SSLv3, qui est obsolète depuis plus de dix ans. Cela illustre clairement que la migration vers le PQC prendra probablement encore plus de temps ; il est donc impératif de commencer dès maintenant à planifier et à mettre en œuvre votre migration vers le PQC.

Aujourd'hui, nous sommes ravis d'offrir une solution simple et efficace aux organisations de toutes tailles pour vérifier de manière fiable leur préparation à la PQC grâce à notre outil de test SSL/TLS en ligne. Il est facilement accessible via une interface web conviviale ou via une API pour l'automatisation DevSecOps et CI/CD. D'autres nouvelles et annonces passionnantes sont à venir, restez à l'écoute.

Testez ici si vos serveurs disposent d'une pile TLS résistante au quantique.

Prochaines étapes:

Poser une question