Fiche de révision : Cryptographie appliquée
Mise à jour le 7 août 2026
Trois opérations, trois propriétés
Chiffrement : reversible AVEC la bonne cle
Hachage : irreversible, par construction
Encodage : reversible SANS aucune cle (Base64, etc.) Un mot de passe correctement stocké
sel = valeur_aleatoire_unique_par_utilisateur()
empreinte = hachage_lent(sel + mot_de_passe)
stocker(sel, empreinte) // le sel n'est pas secret Astuce
Retiens l’enchaînement complet : Base64 n’est pas de la sécurité, un hash sans sel expose les mots de passe partagés, et TLS n’est que le trajet, jamais une garantie sur ce que fait le serveur une fois les données arrivées.
L'essentiel
Quelle est la différence entre chiffrement, hachage et encodage ?
Le chiffrement est réversible avec la bonne clé (confidentialité). Le hachage est irréversible par construction (vérification). L'encodage (Base64) est réversible sans aucune clé : ce n'est pas un mécanisme de sécurité.
Qu'est-ce que l'effet avalanche d'une fonction de hachage ?
Un changement infime de l'entrée (un seul caractère) produit une empreinte totalement différente, sans lien visible avec l'empreinte d'origine.
Pourquoi MD5 et SHA-1 sont-ils déconseillés aujourd'hui pour un usage sensible ?
Des collisions (deux entrées différentes produisant la même empreinte) ont été démontrées pour les deux, cassant une garantie attendue d'une fonction de hachage sûre.
Que signifie « casser un hash » ?
Deviner une entrée, la hacher, et comparer le résultat à l'empreinte cible, jusqu'à trouver une correspondance. Il n'existe aucune opération inverse au hachage.
Quelle est la différence entre attaque par dictionnaire, force brute et rainbow table ?
Dictionnaire : teste des mots de passe réellement utilisés. Force brute : teste systématiquement toutes les combinaisons d'un espace donné. Rainbow table : précalcule les empreintes à l'avance, réutilisables instantanément ensuite.
À quoi sert le sel dans le stockage d'un mot de passe, et doit-il rester secret ?
Le sel rend chaque empreinte unique même pour un mot de passe partagé par deux comptes, ce qui rend les rainbow tables inutilisables. Il n'a pas besoin d'être secret : il est stocké en clair à côté de l'empreinte.
Quelle est la différence entre chiffrement symétrique et asymétrique ?
Symétrique : une seule clé chiffre et déchiffre, rapide mais pose un problème de distribution de la clé. Asymétrique : une paire clé publique/clé privée résout ce problème, mais est beaucoup plus lent à calculer.
Pourquoi TLS combine-t-il chiffrement symétrique et asymétrique ?
L'asymétrique authentifie le serveur (via son certificat) et échange en sécurité une clé de session, puis le symétrique, rapide, chiffre le reste du trafic. C'est l'approche hybride typique des systèmes réels.