Ce que “Kyber dans le cloud” signifie vraiment
Kyber1024 est un algorithme d'encapsulation de clé (KEM) standardisé par le NIST en 2024 sous le nom ML-KEM (FIPS 203). Il résout le problème de l'échange de clés résistant aux ordinateurs quantiques / remplaçant RSA et ECDH dans les protocoles de communication.
Quand Keeper dit “nous utilisons Kyber”, voici ce que cela signifie concrètement : les clés échangées entre votre appareil et leurs serveurs sont protégées avec Kyber. C'est une amélioration réelle sur le transport / personne ne peut intercepter votre session de connexion avec un ordinateur quantique.
Mais votre coffre reste stocké sur leurs serveurs.
Le problème fondamental du modèle cloud
Voici comment fonctionne un gestionnaire de mots de passe cloud, même avec du chiffrement post-quantique :
- 1.Votre coffre chiffré est stocké sur des serveurs distants
- 2.Quand vous vous connectez, votre mot de passe maître dérive une clé qui déchiffre localement le coffre
- 3.Cette opération se passe côté client / c'est ce qu'on appelle le "zero-knowledge"
- 4.Mais votre coffre chiffré existe physiquement sur un serveur que vous ne contrôlez pas
Le chiffrement Kyber protège le canal de communication. Il ne protège pas contre le scénario où un attaquant vole directement la base de données chiffrée depuis les serveurs du prestataire.
Les incidents qui ont tout changé
En décembre 2022, LastPass a révélé une brèche catastrophique : des millions de coffres chiffrés avaient été volés depuis leurs serveurs. Pas déchiffrés / volés dans leur état chiffré.
La conséquence immédiate : les attaquants peuvent tenter de forcer le mot de passe maître de chaque utilisateur, hors ligne, sans limite de temps. Les utilisateurs avec des mots de passe faibles ont vu leurs comptes compromis dans les mois suivants. Des portefeuilles crypto ont été vidés.
La leçon : si votre coffre existe sur des serveurs tiers, il peut être volé. Peu importe la qualité du chiffrement en transit.
“Harvest now, decrypt later” : la menace silencieuse
Des acteurs étatiques et des organisations criminelles avancées collectent dès maintenant des données chiffrées avec une stratégie simple : stocker aujourd'hui, déchiffrer quand les capacités quantiques seront disponibles.
Si un attaquant vole un coffre Bitwarden ou Keeper aujourd'hui / même chiffré avec Kyber sur le transport / et que dans 15 ans des ordinateurs quantiques permettent de casser le chiffrement symétrique sous-jacent ou d'attaquer le mot de passe maître par force brute accélérée, ce coffre sera déchiffré.
C'est précisément pour cette raison que l'intégration de Kyber uniquementsur le transport ne suffit pas. Il faut que le chiffrement post-quantique s'applique au fichier coffre lui-même / et que ce fichier ne soit jamais accessible depuis l'extérieur.
Ce que “100% local” change vraiment
Avec Kyber (l'application), votre coffre existe uniquement sur votre disque dur. Il n'y a pas de compte Kyber-security.fr. Pas de serveur de synchronisation. Pas de base de données centralisée à voler.
Ce que cela signifie concrètement :
- ✓Personne ne peut voler votre coffre depuis nos serveurs / il n'y est pas
- ✓Aucune brèche chez nous ne compromet vos mots de passe
- ✓Vous contrôlez la sauvegarde : clé USB, disque chiffré, cloud personnel
- ✓Zéro dépendance à notre continuité d'activité
Un ordinateur quantique ne peut pas attaquer ce qu'il ne peut pas atteindre.
Kyber1024 local : le chiffrement post-quantique là où ça compte
Dans Kyber, Kyber1024 ne protège pas seulement le transport / il protège le fichier coffre lui-même. Le flux complet :
Ce fichier .vaultest illisible sans votre passphrase. Même si quelqu'un met la main dessus physiquement, Argon2id rend la force brute impraticable sur GPU ou ASIC.
Et la conformité RGPD dans tout ça ?
L'ANSSI publie depuis début 2026 des guides poussant les organisations françaises à migrer vers des solutions post-quantiques. Dans le même temps, stocker des données sensibles sur des serveurs américains reste un sujet brûlant du point de vue RGPD / le Cloud Act américain permet aux autorités américaines d'accéder aux données hébergées par des entreprises US.
Avec Kyber, il n'y a pas de données sur des serveurs tiers. Aucun transfert transatlantique. Aucune dépendance à un prestataire soumis au Cloud Act. Votre coffre reste en France, sur votre machine.
En résumé
| Cloud PQC (Keeper, etc.) | Local PQC (Kyber) | |
|---|---|---|
| Coffre stocké | Serveurs tiers | Votre disque |
| Risque de brèche serveur | Oui | Non |
| PQC sur le transport | Oui | N/A |
| PQC sur le coffre | Partiel | Oui (Kyber1024) |
| Harvest now decrypt later | Possible | Impossible |
| Souveraineté RGPD | Dépend | Totale |
Conclusion
Le chiffrement post-quantique est une nécessité absolue pour 2026 et au-delà. Mais il ne suffit pas si votre coffre est stocké sur un serveur accessible depuis internet. Pour une protection maximale, il faut les deux : chiffrement PQC et stockage local.
C'est précisément ce que Kyber offre depuis le premier jour / et pourquoi être le seul à se trouver à cette intersection précise n'est pas un hasard.