Le Double Key Encryption (chiffrement à double clé) Microsoft pour Azure Information Protection (AIP) aide les entreprises à protéger les contenus Microsoft Office 365 les plus sensibles. La solution Double Key Encryption d´Entrust pour Microsoft AIP, proposée par les services professionnels Entrust, intègre des modules matériels de sécurité (HSM) nShield® afin de fournir une racine de confiance et protéger les clés de chiffrement sensibles. Les outils et les composants laissent aux entreprises la propriété et le contrôle complet du logiciel permettant le processus de chiffrement à double clé, sans aucune infrastructure Microsoft chez nos clients.

La solution Double Key Encryption (DKE) remplace Microsoft HYOK (Hold Your Own Key) et n'impose pas aux entreprises d'utiliser leurs propres serveurs Active Directory et Rights Management. Au contraire, les clients sont incités à fournir leurs propres clés de chiffrement, protégées par les HSM nShield en temps réel.

Avec cette architecture, vous contrôlez non seulement votre clé, mais également le logiciel qui la gère. Cette solution intégrée est particulièrement adaptée si vous avez besoin de :

  • Protéger des actifs sensibles de grande valeur
  • Vous conformer aux contraintes réglementaires régissant le contrôle de vos clés et données

Le chiffrement à double clé (DKE) utilise deux clés de chiffrement pour protéger les données sensibles au sein de toute l´entreprise : une clé sous le contrôle du client et une clé Microsoft stockée en toute sécurité dans Microsoft Azure. La clé client DKE est générée et protégée à l’aide des modules matériels de sécurité (HSM) nShield® certifiés FIPS 140-2, niveau 3 et Critères communs EAL4+. Cette clé est utilisée pour chiffrer les données sensibles de l’organisation. Les données sont ensuite à nouveau chiffrées, cette fois avec la clé Azure Information Protection (AIP) fournie par Microsoft. Le processus garantit que les tiers, y compris Microsoft, n’ont pas accès au contenu du client.

La solution Entrust Double Key Encryption repose sur les HSM nShield Solo XC (PCIe) et nShield Connect XC (connecté au réseau) conformes à la FIPS 140-2 Niveau 3 et certifiés Critères Communs EAL4+. Les HSM Entrust nShield détiennent la clé maîtresse qui protège le serveur Double Key Encryption et le magasin de clés. Quatre HSM nShield sont généralement déployés pour la redondance dans les environnements de production et de reprise après sinistre.

Les HSM nShield sont parmi les solutions HSM du marché les plus performantes, les plus sûres et les plus faciles à intégrer. Ils facilitent la conformité réglementaire et offrent les plus hauts niveaux de sécurité des données et des applications pour les grandes entreprises, le secteur financier, industriel ou tout type d´organisation avec un besoin de protection des données. L’architecture unique de gestion des clés de nShield Security World fournit des contrôles puissants et granulaires sur l’accès aux clés et leur utilisation.

Avantages du Double Key Encryption

icône de bouclier moitié gris et moitié violet

Appliquez deux couches de sécurité à vos contenus les plus sensibles dans le cloud Azure.

fond hexagonal gris dégradé
icône données sécurisées

Gérez l’accès des utilisateurs (y compris Microsoft) à votre clé et au contenu protégé par la clé.

fond hexagonal gris dégradé
clé

Possédez et contrôlez entièrement vos clés et le logiciel qui génère votre clé.

fond hexagonal gris dégradé
icône de serveur

Hébergez votre clé et stockez vos données critiques à l’emplacement de votre choix.

fond hexagonal gris dégradé

Qu’est-ce que le chiffrement à double clé (DKE) ?

Le chiffrement à double clé est une méthode de chiffrement avancée qui utilise deux clés distinctes pour protéger les données sensibles. Une clé de chiffrement est stockée dans le cloud par un fournisseur, tel que Microsoft Azure, tandis que l’autre est gérée en toute sécurité par l’organisation, généralement dans un module de sécurité matériel (HSM) ou une chambre forte pour la gestion des clés. Cela garantit que le contenu chiffré reste inaccessible aux utilisateurs non autorisés, même si l’environnement cloud est compromis.

Pourquoi le chiffrement à double clé est-il important pour la sécurité des données ?

Le DKE fournit une couche supplémentaire de protection pour les informations sensibles, en particulier pour les secteurs réglementés qui doivent respecter des normes strictes en matière de conformité. En divisant les clés de chiffrement, les organisations conservent le contrôle de leurs données les plus sensibles. Cela garantit qu’aucune entité n’a accès à l’intégralité des données chiffrées, ce qui réduit les risques de violations potentielles.

Le DKE prend également en charge la sécurité des données en s’intégrant de manière transparente à des solutions telles que Microsoft Azure Information Protection et les étiquettes de sensibilité pour sauvegarder les données protégées.

Comment le chiffrement à double clé fonctionne-t-il ?

Le DKE chiffre les données à l’aide de deux clés de chiffrement. L’organisation gère l’une d’entre elles, tandis que son fournisseur de services cloud, tel que Microsoft Azure, s’occupe de l’autre.

L’organisation stocke sa clé cryptographique dans une solution de gestion des clés, telle qu’un module de sécurité matériel ou une chambre forte de clés d’entreprise. Le fournisseur de services cloud gère la deuxième clé au sein de son infrastructure. Cette approche à double clé garantit que le contenu chiffré ne peut pas être déchiffré sans le consentement de l’organisation. Dès lors, elle offre une meilleure protection des données pour les informations sensibles et personnelles.

Quels sont les cas d’utilisation courants du DKE ?

Les cas d’utilisation courants du chiffrement à double clé sont les suivants :

  • Protéger les informations sensibles dans le cloud : le DKE garantit que le contenu chiffré stocké dans des environnements cloud tels que Microsoft Azure reste sécurisé.
  • Conformité réglementaire : de nombreux secteurs, tels que les soins de santé et la finance, exigent un chiffrement amélioré pour répondre aux normes de conformité en matière de protection des informations sensibles.
  • Souveraineté des données : le DKE est particulièrement utile pour les entreprises qui ont besoin de contrôler leurs clés de chiffrement en vue de répondre à des exigences juridictionnelles ou de résidence des données.

Comment Entrust simplifie-t-il la mise en œuvre du DKE ?

Entrust offre une intégration rationalisée avec Microsoft Azure Information Protection grâce aux HSM nShield et aux solutions de gestion des clés. Les organisations peuvent ainsi :

  • utiliser des environnements informatiques hybrides avec des niveaux supplémentaires de protection, de contrôle et d’assurance
  • chiffrer les données afin que même Microsoft ne puisse pas accéder au contenu sensible
  • posséder et contrôler le logiciel qui génère la clé de chiffrement
  • héberger et stocker les clés et les données sensibles à l’emplacement de leur choix

En savoir plus sur le chiffrement à double clé d’Entrust.

Qu’est-ce qui différencie l’intégration DKE d’Entrust des autres solutions ?

Le service de chiffrement à double clé d’Entrust offre plusieurs avantages uniques :

  • HSM à la pointe de l’industrie : Les HSM Entrust nShield permettent la génération, le stockage et la gestion sécurisés des clés.
  • Intégration simple avec les technologies Microsoft : la solution d’Entrust est entièrement compatible avec Microsoft Azure et Microsoft DKE, ce qui garantit une mise en œuvre sans heurts.
  • Capacités de mise en conformité robustes : Entrust aide les organisations à respecter les normes réglementaires en veillant à ce que les informations sensibles et les clés de chiffrement soient gérées en toute sécurité.

Le chiffrement à double clé d’Entrust est compatible avec tous les HSM nShield Solo XC (PCIe) et nShield Connect XC (connectés au réseau) certifiés FIPS 140-2, niveau 3 et Critères communs EAL4+.

Produits connexes

Contacter Entrust

Remplissez le formulaire pour qu’un de nos experts vous contacte afin de discuter de la manière dont vous pouvez intégrer le chiffrement à double clé de Microsoft avec les HSM Entrust nShield.