MéthodeAnalyseConfiance élevée

Cryptographie post-quantique : préparer des preuves numériques vérifiables à dix ans

Empreinte, signature, horodatage et conservation : organiser dès 2026 les éléments nécessaires pour vérifier un dossier numérique dans dix ans.

Une empreinte calculée aujourd’hui pourra encore être recalculée dans dix ans. Cette possibilité ne garantit pourtant pas, à elle seule, qu’un destinataire saura alors identifier l’émetteur, replacer la signature dans le temps ou établir que les mécanismes cryptographiques étaient fiables au moment de leur utilisation.

La conservation d’une preuve numérique ne consiste donc pas seulement à garder un fichier. Elle doit préserver le contenu, les règles de calcul, la signature éventuelle, le rattachement de la clé, les informations temporelles et les éléments nécessaires à une validation ultérieure. La transition vers la cryptographie post-quantique rend cette distinction urgente, sans permettre de fixer une date certaine à laquelle les mécanismes actuels deviendraient vulnérables.

Conclusion courte : une preuve durable est un processus de validation renouvelable. L’achat immédiat d’un algorithme post-quantique ne remplace ni l’inventaire des usages cryptographiques, ni la conservation du contexte, ni la préparation d’une migration vérifiable.

La phase d’inventaire commence en 2026

La feuille de route européenne publiée le 23 juin 2025 demande aux États membres de commencer leur transition vers la cryptographie post-quantique au plus tard à la fin de 2026. La Commission fixe en parallèle un objectif de transition des infrastructures critiques dès que possible et au plus tard à la fin de 2030.

Ces dates sont des orientations adressées aux États membres. Elles ne créent pas, à elles seules, une obligation uniforme imposant à toute entreprise de remplacer toutes ses signatures avant le 31 décembre 2026. Leur portée opérationnelle reste néanmoins nette : attendre l’apparition d’une machine capable d’attaquer la cryptographie actuelle serait incompatible avec la durée nécessaire pour découvrir, qualifier puis remplacer les usages concernés.

En France, la feuille de route de la sécurité numérique de l’État 2026-2027 prévoit des premières étapes d’inventaire en 2026 et 2027, avec des objectifs de mise en œuvre à l’horizon 2030. La déclaration publiée par le groupe de travail cybersécurité du G7 en juin 2026 place également la gouvernance, l’identification des usages, la gestion des risques et la crypto-agilité au début du parcours.

Le premier livrable utile n’est donc pas une liste d’algorithmes choisis hors contexte. C’est un inventaire reliant chaque mécanisme cryptographique à une fonction, une durée, un propriétaire, un format, un logiciel de vérification et une conséquence en cas d’échec.

Cinq propriétés à conserver séparément

Une même archive peut réunir plusieurs mécanismes sans produire toutes les garanties que son intitulé laisse imaginer.

Propriété Question vérifiée Mécanisme possible Limite principale
Intégrité Le contenu correspond-il exactement à la version de référence ? Empreinte cryptographique et manifeste L’empreinte n’identifie pas son auteur
Signature technique La clé privée associée à cette clé publique a-t-elle signé le contenu ? Signature numérique La clé publique doit encore être rattachée au bon émetteur
Origine Qui contrôlait la clé au moment pertinent ? Certificat, annuaire de confiance ou rattachement externe Un libellé saisi dans un fichier reste déclaratif
Temporalité Le contenu ou la signature existait-il à un moment donné ? Jeton d’horodatage ou autre preuve temporelle Une date inscrite par le signataire n’est pas une horloge indépendante
Conservation La validation reste-t-elle possible malgré l’expiration ou la dépréciation ? Données de validation, renouvellement et preuve d’archive Le stockage seul ne renouvelle aucune garantie

La véracité du contenu forme encore une question distincte. Une signature techniquement valide peut couvrir une déclaration fausse, une conclusion dépassée ou un document attribué à une clé dont le propriétaire réel n’a jamais été établi. Cette frontière rejoint la méthode BLACKPROOF : l’intégrité d’une pièce, son origine et la conclusion qu’elle soutient doivent rester explicites.

Les cinq couches d’une preuve numérique durable Une pile relie le contenu et son empreinte à la signature, au rattachement de la clé, à la preuve temporelle puis à la conservation et au renouvellement. 01 · CONTENU ET EMPREINTE Octets exacts · format · canonicalisation · algorithme de hachage 02 · SIGNATURE Algorithme · paramètres · signature · clé publique 03 · RATTACHEMENT Certificat · identité · autorité · politique de confiance 04 · TEMPS Horodatage · statut des certificats · date de validation 05 · CONSERVATION Renouvellement · migration · test indépendant La vérité de la déclaration reste une sixième question. Les cinq couches d’une preuve numérique durable Cinq blocs verticaux relient le contenu et son empreinte à la signature, au rattachement de la clé, à la preuve temporelle puis à la conservation et au renouvellement. 01 · CONTENU Octets exacts et empreinte Format · canonicalisation · hachage 02 · SIGNATURE Algorithme et clé publique Signature et paramètres 03 · RATTACHEMENT Clé reliée à l’émetteur Certificat ou canal externe 04 · TEMPS Existence à un moment donné Horodatage et statut 05 · CONSERVATION Renouveler et migrer Tester avec un outil indépendant La vérité de la déclaration reste une question distincte.
Cadre BLACKPROOF. Les couches se complètent sans devenir interchangeables. Une empreinte cohérente ne remplace ni une identité vérifiée, ni une preuve temporelle.

La menace quantique ne frappe pas toutes les briques de la même façon

Le mémorandum publié par l’Office of Management and Budget le 22 juin 2026 indique qu’aucun ordinateur quantique cryptographiquement pertinent n’est encore connu. Sa date d’apparition ne peut pas être déduite d’une feuille de route administrative. L’incertitude porte sur l’échéance, pas sur la vulnérabilité théorique de certaines familles d’algorithmes.

L’avis de l’ANSSI sur la transition post-quantique distingue deux effets :

  • l’algorithme de Shor menace les problèmes mathématiques sur lesquels reposent notamment RSA et la cryptographie sur courbes elliptiques, donc des mécanismes de signature tels qu’ECDSA ;
  • l’algorithme de Grover affecte différemment la cryptographie symétrique et certaines propriétés des fonctions de hachage, avec un impact générique plus limité que celui de Shor sur la cryptographie à clé publique.

Cette distinction interdit deux conclusions excessives. Premièrement, une fonction de hachage et une signature ECDSA ne doivent pas recevoir le même diagnostic. Deuxièmement, l’absence actuelle de machine capable d’exécuter l’attaque ne justifie pas de concevoir une archive comme si son mécanisme cryptographique était immuable.

Le NIST a finalisé le standard de signature ML-DSA FIPS 204 et le standard de signature fondé sur le hachage SLH-DSA FIPS 205 le 13 août 2024. Cette disponibilité fournit des primitives standardisées, pas une migration complète des formats, certificats et logiciels existants.

Brique Situation établie en 2026 Décision prudente
SHA-256 utilisé pour une empreinte Aucune rupture pratique générale n’est établie dans les sources examinées Identifier l’algorithme, conserver les octets sources et prévoir un renouvellement vers une fonction plus robuste si la politique l’exige
ECDSA P-256 Repose sur une famille de problèmes visée par Shor en présence d’un ordinateur quantique pertinent Inventorier les signatures, leur durée de validation et leurs dépendances avant de choisir une migration
ML-DSA et SLH-DSA Les standards NIST FIPS 204 et 205 sont finalisés depuis août 2024 Tester les formats, performances, bibliothèques, certificats et règles d’interopérabilité avant production
Signature hybride L’ANSSI la recommande lorsqu’une protection post-quantique est pertinente Définir précisément la combinaison, la politique de validation et le comportement si une branche échoue
Canonicalisation et vérificateur Ne sont pas directement cassés par Shor, mais peuvent devenir indisponibles ou incompatibles Versionner les règles, publier des vecteurs de test et conserver un vérificateur reproductible

L’ANSSI recommande une protection hybride à court et moyen terme lorsqu’une protection post-quantique est nécessaire, particulièrement pour les produits destinés à protéger des informations au-delà de 2030. Elle précise aussi qu’une concaténation de signatures classique et post-quantique répond au principe élémentaire d’hybridation. Les propriétés plus exigeantes, comme la non-séparabilité des deux signatures, restent un sujet de recherche et de normalisation, illustré par les travaux publiés par son laboratoire en avril 2026.

La prudence consiste donc à ne confondre ni standard disponible, ni implémentation évaluée, ni interopérabilité démontrée, ni service qualifié.

La validation différée exige plus que la signature

Le standard ETSI EN 319 102-1 décrit les données nécessaires à une validation de long terme. Il cite notamment les certificats, les informations de révocation et les preuves d’existence qui permettront d’évaluer plus tard l’état de la signature au moment pertinent.

Pour une archive destinée à rester vérifiable, six ensembles doivent être traités :

  1. Les objets originaux. Conserver les octets exacts du document, de son manifeste et de sa signature, pas seulement une capture ou un export transformé.
  2. La règle de représentation. Documenter le format, l’encodage et toute canonicalisation appliquée avant le calcul de l’empreinte.
  3. Les identifiants cryptographiques. Enregistrer l’algorithme, ses paramètres, la clé publique ou le certificat et la version du format de signature.
  4. Le rattachement de confiance. Conserver le certificat, sa chaîne, la politique applicable, les informations de révocation et la source qui reliait la clé à l’émetteur.
  5. La preuve temporelle. Distinguer une date déclarée par le signataire d’un jeton produit par une autorité d’horodatage ou d’une autre preuve indépendante.
  6. Le résultat de validation. Archiver la date, l’outil, sa version, la politique, les entrées utilisées, le résultat et les réserves.

Une dépendance disponible en ligne aujourd’hui peut disparaître avant la fin de conservation. L’ETSI recommande donc d’intégrer les données de validation lorsqu’il n’est pas certain que les vérificateurs pourront encore les obtenir. Un lien vers un certificat, une liste de confiance ou une réponse de statut ne vaut pas conservation de son contenu.

Cycle de vie d’une preuve numérique destinée à durer Une chronologie relie la création du dossier à sa validation initiale, à la surveillance des déclencheurs, au renouvellement avant affaiblissement puis à une vérification indépendante. CRÉATION Figer les objets Empreinte et version VALIDATION INITIALE Capturer le contexte Certificats · statut · résultat SURVEILLANCE Suivre les déclencheurs Algorithme · clé · outil · format RENOUVELLEMENT Protéger avant faiblesse Nouvel horodatage ou hachage CONTRÔLE Rejouer ailleurs Outil indépendant Déclencheur documenté : expiration, révocation, dépréciation, changement de format, rupture d’outil ou nouveau risque. Cycle de vie d’une preuve numérique destinée à durer Une chronologie verticale relie la création du dossier à sa validation initiale, à la surveillance des déclencheurs, au renouvellement avant affaiblissement puis à une vérification indépendante. CRÉATION Figer les objets Empreinte et version VALIDATION INITIALE Capturer le contexte Certificats · statut · résultat SURVEILLANCE Suivre les déclencheurs Algorithme · clé · outil · format RENOUVELLEMENT Protéger avant faiblesse Nouvel horodatage ou hachage CONTRÔLE Rejouer ailleurs Outil indépendant Renouveler avant expiration, révocation, dépréciation ou rupture d’outil.
Proposition méthodologique BLACKPROOF. Le moment du renouvellement dépend de la politique de conservation et de l’évolution de chaque dépendance.

La conservation qualifiée ne se résume pas au stockage

L’article 34 du règlement eIDAS dans sa version consolidée réserve le service de conservation qualifié des signatures électroniques qualifiées à un prestataire de services de confiance qualifié utilisant des procédures et technologies capables d’étendre leur fiabilité au-delà de la période de validité technologique.

Trois limites doivent rester visibles :

  • une signature numérique réalisée dans un navigateur n’est pas automatiquement une signature électronique qualifiée ;
  • une sauvegarde redondante ne devient pas un service de conservation qualifié ;
  • l’application d’un standard technique ne suffit pas, à elle seule, à conférer la qualité réglementaire de prestataire qualifié.

Le standard ETSI TS 119 511 traite deux problèmes proches mais distincts : préserver la capacité de valider une signature et établir l’existence d’un objet numérique à un moment donné. Il envisage explicitement les cas où la clé de signature est ensuite compromise, le certificat expire ou une attaque cryptographique devient réalisable contre l’algorithme de signature ou de hachage.

Le RFC 4998 de l’IETF formalise une autre brique : l’« Evidence Record », qui peut réunir des horodatages d’archive, certificats, informations de révocation, ancres de confiance et politiques. Il prévoit le renouvellement de l’horodatage lorsque sa clé, son certificat ou son algorithme approche d’une perte de validité, ainsi qu’un renouvellement de l’arbre de hachage lorsque la fonction utilisée devient insuffisante.

Ces mécanismes montrent pourquoi une archive probatoire est vivante. La copie initiale demeure indispensable, mais sa validation doit pouvoir être enrichie avant que ses dépendances ne perdent leur valeur.

Un inventaire orienté vers la durée de preuve

Un inventaire cryptographique général peut compter des certificats TLS, des tunnels, des secrets applicatifs, des signatures de code et des clés d’accès. Pour la preuve numérique, il faut ajouter la durée pendant laquelle un tiers devra pouvoir refaire le contrôle.

Champ d’inventaire Question
Objet protégé Quel fichier, manifeste, dossier ou événement doit rester vérifiable ?
Propriété attendue Intégrité, origine, date, autorisation, existence ou combinaison de plusieurs propriétés ?
Échéance réelle Jusqu’à quelle date contractuelle, réglementaire ou contentieuse la validation est-elle nécessaire ?
Mécanismes actuels Quels hachages, signatures, certificats, horodatages et formats interviennent ?
Dépendances Quel navigateur, logiciel, service, registre, annuaire ou tiers fournit la validation ?
Matériel conservé Les certificats, statuts de révocation, politiques, journaux et rapports sont-ils archivés ?
Déclencheur Quel événement impose une revue ou un renouvellement ?
Sortie Un destinataire peut-il vérifier hors du système qui a produit la preuve ?
Responsable Qui surveille, décide, renouvelle et documente l’opération ?

La durée de dix ans utilisée dans cette analyse est un scénario de travail, pas un seuil juridique universel. Chaque organisation doit partir de ses contrats, de ses obligations de conservation, de ses risques de litige et de la valeur des objets concernés.

Un protocole de transition en sept décisions

Le protocole suivant est une proposition BLACKPROOF. Il ne remplace ni une politique de certification, ni une analyse juridique, ni les recommandations sectorielles applicables.

  1. Qualifier la propriété attendue. Écrire séparément ce qui doit être prouvé : intégrité, identité de l’émetteur, autorisation, date ou existence.
  2. Fixer la durée de validation. Utiliser une date et un fondement précis au lieu de la formule « conservation longue ».
  3. Capturer l’état initial. Conserver les objets exacts, le résultat de validation, les certificats, le statut de révocation, la politique et la version de l’outil.
  4. Versionner tous les mécanismes. Rendre explicites l’algorithme, ses paramètres, la canonicalisation, le schéma de données et le format de signature.
  5. Tester une vérification indépendante. Rejouer le contrôle depuis une machine et un logiciel distincts, sans dépendre d’un compte fournisseur.
  6. Définir les déclencheurs. Suivre les expirations, révocations, avis de sécurité, dépréciations, ruptures de bibliothèque et changements de format.
  7. Renouveler avant la perte de confiance. Ajouter une nouvelle protection temporelle ou cryptographique avant que l’ancienne ne devienne insuffisante, puis conserver la chaîne complète.

La note de l’ANSSI sur la crypto-agilité insiste sur la capacité d’un système à modifier ses composants cryptographiques sans dégrader significativement ses fonctions. Pour un format de preuve, cette capacité implique au minimum des identifiants d’algorithmes explicites, des versions non ambiguës, des règles de validation définies et la possibilité d’accepter plusieurs mécanismes pendant une transition.

Les projets de mise à jour PIV publiés par le NIST en juin 2026 illustrent cette logique avec un modèle préliminaire à double pile : conserver les clés et objets classiques tout en ajoutant des références, certificats et objets post-quantiques. Le NIST précise qu’il s’agit de documents de travail préliminaires, pas encore de projets formels. Leur intérêt réside donc dans l’architecture de transition proposée, pas dans une obligation directement transposable.

Portée actuelle d’un ProofPack BLACKPROOF

Un ProofPack utilise une empreinte SHA-256 pour permettre au destinataire de vérifier que le contenu chargé correspond à la version de référence. La page Vérifier recalcule cette empreinte localement. Pour une livraison client, le schéma public de signature prévoit aussi une signature détachée ECDSA P-256 couvrant l’empreinte.

Cette signature démontre qu’une clé privée associée à la clé publique incluse a signé l’empreinte. Le nom d’émetteur reste cependant une déclaration tant que le destinataire n’a pas rattaché cette clé à l’organisation par un canal externe fiable. La date inscrite dans le fichier de signature n’est pas un horodatage de confiance indépendant.

Le périmètre actuel doit donc rester formulé précisément :

  • l’empreinte vérifie la cohérence du contenu avec une référence donnée ;
  • la signature détachée vérifie la possession de la clé privée correspondante ;
  • le rattachement de cette clé à l’émetteur dépend d’une preuve externe ;
  • le vérificateur n’établit ni la vérité des déclarations, ni leur valeur juridique ;
  • BLACKPROOF ne fournit pas actuellement un service qualifié de signature, d’horodatage ou de conservation au sens d’eIDAS.

Pour une conservation sur dix ans, l’organisation devrait archiver avec la livraison la clé publique obtenue par le canal de confiance retenu, la preuve de ce rattachement, les schémas et versions applicables, le résultat du contrôle initial et les décisions de renouvellement. Cette recommandation n’ajoute pas une garantie au produit. Elle rend visible le travail qui reste sous la responsabilité du détenteur de l’archive.

Cette frontière est cohérente avec la bibliothèque de preuves et les indicateurs de dette de preuve : une signature disponible n’efface pas l’absence d’identité vérifiée, de preuve temporelle ou de politique de conservation.

Dix questions pour le prochain comité de sécurité

  1. Quels dossiers créés aujourd’hui devront encore être vérifiables après 2030 ?
  2. La durée attendue repose-t-elle sur un contrat, un texte, une politique ou une simple habitude ?
  3. L’empreinte couvre-t-elle les octets originaux ou une représentation transformée ?
  4. La règle de canonicalisation est-elle publiée, versionnée et testable ?
  5. La clé publique est-elle reliée à l’émetteur par une preuve conservée ?
  6. La date de signature est-elle déclarative ou produite par une source temporelle indépendante ?
  7. Les certificats, statuts de révocation et politiques de validation sont-ils disponibles hors ligne ?
  8. Le dossier peut-il être vérifié sans le service qui l’a généré ?
  9. Quel événement déclenche un renouvellement cryptographique ?
  10. Qui doit décider et prouver que le renouvellement a eu lieu avant la perte de confiance ?

Inconnues et limites

La date d’apparition d’un ordinateur quantique cryptographiquement pertinent reste inconnue. Les calendriers 2026 et 2030 cités dans cette analyse organisent des transitions institutionnelles. Ils ne prédisent pas cette date.

Les standards post-quantiques, leurs profils d’intégration, leurs implémentations et leur reconnaissance dans les différents cadres de confiance continueront d’évoluer. Le choix d’un algorithme doit être réévalué selon le secteur, le niveau de sécurité, la durée, les contraintes de performance et les autorités compétentes.

Enfin, la validation cryptographique ne tranche pas seule la valeur d’une pièce dans un litige. Le droit applicable, l’identité et l’autorité du signataire, les conditions de collecte, la continuité de la chaîne et la possibilité d’un débat contradictoire restent déterminants.

La décision raisonnable en 2026 n’est donc ni d’annoncer la fin immédiate de toute signature classique, ni d’attendre un événement spectaculaire. Elle consiste à rendre les preuves inventoriables, explicites, exportables et renouvelables avant que leur contexte ne disparaisse.

Traçabilité

Registre des sources

Les dates de consultation indiquent quand la rédaction a vérifié les pages liées. Une source peut évoluer après cette date.

  1. Source institutionnelleCommission européenne

    A Coordinated Implementation Roadmap for the Transition to Post-Quantum Cryptography

    Publié le 23 juin 2025 · Consulté le 25 juillet 2026
  2. Source institutionnelleANSSI

    Publication de la feuille de route des efforts prioritaires en matière de sécurité numérique de l’État 2026-2027

    Publié le 9 avril 2026 · Consulté le 25 juillet 2026
  3. Source institutionnelleANSSI

    ANSSI views on crypto agility

    Publié le 19 janvier 2026 · Consulté le 25 juillet 2026
  4. Source institutionnelleANSSI

    FaQ sur la Cryptographie post-quantique

    Publié le 8 octobre 2025 · Consulté le 25 juillet 2026
  5. Source institutionnelleANSSI

    Déclaration du groupe de travail sur la cybersécurité du G7 concernant la préparation d’une migration vers la cryptographie post-quantique

    Publié le 1 juin 2026 · Consulté le 25 juillet 2026
  6. Source institutionnelleNIST

    FIPS 204, Module-Lattice-Based Digital Signature Standard

    Publié le 13 août 2024 · Consulté le 25 juillet 2026
  7. Source institutionnelleNIST

    FIPS 205, Stateless Hash-Based Digital Signature Standard

    Publié le 13 août 2024 · Consulté le 25 juillet 2026
  8. Source institutionnelleNIST

    Working Drafts: Post-Quantum Cryptography Updates to the PIV Standards

    Publié le 12 juin 2026 · Consulté le 25 juillet 2026
  9. Source institutionnelleOffice of Management and Budget

    Execution of the Migration to Post-Quantum Cryptography

    Publié le 22 juin 2026 · Consulté le 25 juillet 2026
  10. Source primaireJournal officiel de l’Union européenne

    Règlement (UE) no 910/2014 sur l’identification électronique et les services de confiance, version consolidée

    Publié le 18 octobre 2024 · Consulté le 25 juillet 2026
  11. Source primaireETSI

    ETSI TS 119 511 V1.2.1, Policy and security requirements for trust service providers providing long-term preservation

    Consulté le 25 juillet 2026
  12. Source primaireETSI

    ETSI EN 319 102-1 V1.4.1, Procedures for Creation and Validation of AdES Digital Signatures

    Consulté le 25 juillet 2026
  13. Source primaireIETF

    RFC 4998, Evidence Record Syntax

    Publié le 20 août 2007 · Consulté le 25 juillet 2026
  14. RechercheANSSI

    Compact, Efficient and Non-separable Hybrid Signatures

    Publié le 14 avril 2026 · Consulté le 25 juillet 2026
← Toutes les analyses