Cette page a été traduite automatiquement à l’aide d’une technologie de traduction automatique. Bien que des efforts raisonnables aient été déployés pour garantir l’exactitude de cette traduction, la version anglaise fait foi. En cas de divergence, d’ambiguïté ou d’incohérence d’interprétation, la version anglaise prévaut.
Le groupe ComponentSource (désigné par « ComponentSource », « nous », « nos », « notre ») est composé de nombreuses sociétés individuelles, à savoir :
Garantir une utilisation appropriée et efficace de la cryptographie afin de protéger la confidentialité, l’authenticité et/ou l’intégrité des informations. Cette politique définit les exigences relatives à l’utilisation et à la protection des clés cryptographiques et des méthodes cryptographiques tout au long du cycle de vie du chiffrement.
Tous les systèmes d’information développés et/ou contrôlés par ComponentSource qui stockent ou transmettent des données confidentielles.
ComponentSource évaluera les risques inhérents au traitement et au stockage des données, et mettra en œuvre des contrôles cryptographiques afin d’atténuer ces risques lorsqu’il sera jugé approprié de le faire. Lorsque le chiffrement est utilisé, une cryptographie robuste, accompagnée de processus et de procédures de gestion des clés associés, sera mise en œuvre et documentée. Tout chiffrement sera effectué conformément aux normes du secteur, notamment NIST SP 800-57.
Les données client ou les données confidentielles de l’entreprise doivent utiliser des chiffrements et des configurations robustes conformément aux recommandations du fournisseur et aux meilleures pratiques du secteur, y compris NIST lorsqu’elles sont stockées ou transférées sur un réseau public.
L’accès aux clés et aux secrets sera strictement contrôlé conformément à la politique de contrôle d’accès. Le tableau suivant détaille les algorithmes de chiffrement approuvés par ComponentSource :
| Domaine | Type de clé | Algorithme | Longueur de clé | Expiration maximale |
|---|---|---|---|---|
| Certificat Web | RSA ou ECC avec signature SHA2+ | RSA ou ECC avec signature SHA2+ | 2048 bits ou plus/ RSA, 256 bits ou plus/ ECC | Jusqu’à 1 an |
| Chiffrement Web (TLS) | Chiffrement asymétrique | Chiffrements de niveau B ou supérieur selon l’évaluation SSL Labs | Variable | Sans objet |
| Données confidentielles au repos | Chiffrement symétrique | AES | 256 bits | Selon la politique de conservation des données |
| Mots de passe | Hachage à sens unique | Bcrypt, PBKDF2, ou scrypt, Argon2 | 256 bits+10K Stretch. Inclure un sel cryptographique unique+pepper | Sans objet |
| Stockage sur terminal (SSD/HDD) | Chiffrement symétrique | AES | 128 ou 256 bits | Sans objet |
Les demandes d’exception à cette politique doivent être soumises à systems@componentsource.com pour approbation.
Une exception documentée est requise avant de déplacer, copier ou stocker des données confidentielles de clients ou de l’entreprise sur tout support ou dispositif amovible ; tous les appareils portables et supports amovibles contenant des données sensibles doivent être chiffrés à l’aide de normes et de mécanismes approuvés.
Toute violation connue de cette politique doit être signalée à group-compliance@componentsource.com. Les violations de cette politique peuvent entraîner le retrait immédiat ou la suspension des privilèges système et réseau et/ou des mesures disciplinaires conformément aux procédures de l’entreprise, pouvant aller jusqu’au licenciement.
CSCGP 10/2025