Kyber1024 : le standard post-quantique du NIST
Comprendre les trois piliers cryptographiques qui protègent votre coffre Kyber : Kyber1024, AES-256-GCM, et Argon2id.
Qu'est-ce que Kyber1024 ?
Kyber1024 est un algorithme d'encapsulation de clé(KEM / Key Encapsulation Mechanism) basé sur la cryptographie en treillis (lattice cryptography). En août 2024, le NIST l'a standardisé sous le nom ML-KEM (FIPS 203), le désignant comme la référence mondiale pour la cryptographie post-quantique à clé publique.
Contrairement à RSA qui repose sur la difficulté de factoriser de grands entiers, Kyber1024 repose sur le problème Module Learning With Errors (MLWE)/ un problème mathématique pour lequel aucun algorithme quantique efficace n'est connu à ce jour.
Le “1024” dans Kyber1024 désigne le niveau de sécurité le plus élevé de la famille Kyber, équivalent à 256 bits de sécurité classique / soit le double du niveau requis par le gouvernement américain pour les données top secrètes.
Pourquoi RSA et ECDH ne suffisent plus
La menace concrète
L'algorithme de Shor, exécuté sur un ordinateur quantique suffisamment puissant, peut factoriser un entier RSA-2048 en quelques heures. Les estimations actuelles situent l'horizon à 2030/2040pour les premiers ordinateurs quantiques “cryptographiquement pertinents”.
Des acteurs bien équipés (États, organisations criminelles avancées) collectent déjà des flux de données chiffrées avec la stratégie “harvest now, decrypt later” : stocker maintenant, déchiffrer quand les capacités quantiques seront disponibles.
Si votre gestionnaire de mots de passe actuel utilise RSA ou ECDH pour protéger vos données, une brèche dans leurs serveurs aujourd'hui pourrait compromettre vos mots de passe dans 10 ans.
AES-256-GCM : le chiffrement symétrique authentifié
Kyber1024 est un KEM / il sert à encapsulerune clé symétrique de manière post-quantique. Le chiffrement réel des données s'effectue avec AES-256-GCM.
Ce n'est pas un choix par défaut : AES-256-GCM est le mode de chiffrement recommandé par le NIST pour les données sensibles. Le “GCM” (Galois/Counter Mode) apporte l'authentification intégrée : toute modification de vos données chiffrées est détectée immédiatement. Impossible de manipuler votre coffre sans que la vérification échoue.
AES-256 est résistant aux ordinateurs quantiques dans son mode symétrique : l'algorithme de Grover réduit sa sécurité de 256 à 128 bits effectifs, ce qui reste largement au-dessus du seuil de sécurité requis.
Argon2id : protéger votre passphrase
Votre passphrase humaine n'a pas assez d'entropie pour être utilisée directement comme clé cryptographique. Argon2id, vainqueur de la Password Hashing Competition (PHC) en 2015, la transforme en une clé de 256 bits solide.
Sa particularité : il est intentionnellement lent et gourmand en mémoire. Kyber le paramètre à 64 MB de RAM et plusieurs itérations. Résultat : sur un GPU haut de gamme ou un ASIC spécialisé, le coût de chaque tentative de force brute reste prohibitif.
Contrairement à PBKDF2 (utilisé par Bitwarden) ou bcrypt, Argon2id résiste nativement aux attaques matérielles parallèles / la mémoire requise ne peut pas être contournée.
Le flux complet de chiffrement
Votre passphrase
Entrée uniquement dans votre mémoire RAM / jamais stockée sur disque
Argon2id → seed (256 bits)
Dérivation résistante GPU / transforme votre passphrase en graine cryptographique
Kyber1024 KEM
Génération d'une paire de clés post-quantique + encapsulation / résistant aux ordinateurs quantiques
HKDF-SHA256
Extraction et expansion de la clé partagée en une clé de chiffrement finale uniforme
AES-256-GCM → fichier .vault
Chiffrement authentifié de vos mots de passe / toute modification non autorisée est détectée
Questions techniques
Kyber1024 a-t-il été audité ?
Kyber1024 a été soumis à cinq ans d'analyse cryptographique publique dans le cadre du processus de standardisation du NIST (2016/2024). Des dizaines d'équipes de recherche du monde entier ont tenté de le casser. Il est aujourd'hui le ML-KEM standardisé FIPS 203.
La clé privée Kyber est-elle stockée quelque part ?
La clé secrète Kyber est elle-même chiffrée avec AES-256-GCM avant d'être stockée dans votre fichier .vault. Sans votre passphrase (et donc sans la clé Argon2id), elle est illisible. Même si quelqu'un vole votre fichier .vault, il ne peut pas accéder à la clé privée.
Pourquoi un chiffrement hybride Kyber + AES ?
Kyber1024 est un KEM / il établit une clé partagée post-quantique. AES-256-GCM est un algorithme de chiffrement symétrique authentifié / il chiffre les données réelles. Les deux se complètent : Kyber apporte la résistance quantique, AES apporte la performance et l'authenticité.
Ces algorithmes protègent chacun de vos mots de passe dans Kyber.