← Derniers articles
💻 computer science

Measurement Study of Post-Quantum Readiness of Internet: 2026

Cette étude de mesure à grande échelle portant sur 32 011 domaines révèle que, bien que près de la moitié ait adopté des mécanismes d'échange de clés hybrides post-quantiques, l'absence totale de certificats post-quantiques et le recours continu aux protocoles hérités dans les secteurs critiques laissent Internet vulnérable aux menaces exploitant l'informatique quantique, telles que le « Harvest-Now-Decrypt-Later » (récolter maintenant, décrypter plus tard).

Auteurs originaux : Vanishka Mohan Dubey, Gaurav Varshney

Publié 2026-06-16
📖 5 min de lecture🧠 Analyse approfondie

Auteurs originaux : Vanishka Mohan Dubey, Gaurav Varshney

Article original sous licence CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/). Ceci est une explication générée par l'IA de l'article ci-dessous. Elle n'a pas été rédigée ni approuvée par les auteurs. Pour une précision technique, consultez l'article original. Lire la clause de non-responsabilité complète

Imaginez l'internet comme un immense réseau mondial de tunnels secrets où les gens envoient de l'argent, des messages privés et des documents gouvernementaux. Pour garder ces tunnels en sécurité, nous utilisons un système de « verrou et de clé » numérique appelé TLS (Transport Layer Security). Depuis des décennies, ce système repose sur des verrous mathématiques incroyablement difficiles à briser pour les ordinateurs d'aujourd'hui.

Cependant, des scientifiques construisent un nouveau type de super-ordinateur appelé Ordinateur Quantique. Voyez cela non pas simplement comme un ordinateur plus rapide, mais comme une « clé maîtresse » capable de crocheter presque n'importe quel de nos verrous numériques en quelques secondes. Si quelqu'un met la main sur ces machines, il pourrait déverrouiller tous nos tunnels secrets, lire nos anciens messages et même forger de nouvelles clés pour se faire passer pour n'importe qui.

Ce document est comme une immense inspection de sécurité de 32 000 différents « tunnels » internet (sites web) pour voir à quel point ils sont prêts face à cette menace de super-ordinateur. Voici ce que les chercheurs ont découvert, expliqué simplement :

1. Les « Vieux Verrous » contre les « Nouveaux Verrous »

Les chercheurs ont vérifié deux choses principales : la façon dont le tunnel est construit (le protocole) et le type de verrou sur la porte (la cryptographie).

  • Le Protocole (Le Tunnel) : La plupart des tunnels modernes sont en cours de mise à niveau vers une conception plus récente et plus robuste appelée TLS 1.3 (environ 52 % des sites) ou le super-rapide QUIC (environ 32 %). Cependant, une part importante (environ 16 %) utilise encore l'ancien design TLS 1.2.

    • Analogie : C'est comme une ville où la moitié des maisons ont été rénovées avec des portes en acier renforcé modernes, mais où un grand nombre utilisent encore les vieilles portes en bois des années 1990. Les vieilles portes ne sont pas « cassées » aujourd'hui, mais la nouvelle « clé maîtresse » (l'ordinateur quantique) peut facilement les faire sauter.
  • L'Échange de Clés (La Poignée de Main) : Lorsque vous visitez un site web, votre ordinateur et le serveur se serrent la main pour convenir d'un code secret.

    • La Bonne Nouvelle : Environ 49 % des sites web commencent à utiliser un « Verrou Hybride ». C'est comme mettre un verrou traditionnel et un nouveau verrou résistant au quantique sur la même porte. Même si l'ordinateur quantique casse le vieux verrou, le nouveau tient bon.
    • La Mauvaise Nouvelle : Les 51 % restants utilisent uniquement les vieux verrous vulnérables. Ils sont totalement exposés à la menace quantique future.

2. Le Problème de la « Fausse Carte d'Identité » (Certificats)

C'est la découverte la plus critique du document. Bien que de nombreux sites mettent à jour leurs verrous de porte (échange de clés), aucun d'entre eux n'a mis à jour ses cartes d'identité (certificats numériques).

  • Analogie : Imaginez que vous entriez dans un bâtiment sécurisé. Vous avez un nouveau verrou incassable sur votre mallette (l'échange de clés). Mais le garde de sécurité vérifie votre carte d'identité pour vous laisser entrer. Si cette carte d'identité est falsifiée, le garde vous laisse entrer, peu importe la solidité du verrou de votre mallette.
  • La Réalité : Le document a révélé que 0 % des sites web utilisent des cartes d'identité « Post-Quantiques ». Ils utilisent tous l'ancien style (RSA ou ECDSA). Un futur ordinateur quantique pourrait forger ces identités, trompant le garde pour le laisser entrer, même si le pirate ne possède pas le bon verrou de mallette.

3. Qui est Prêt ? (La Répartition par Secteur)

L'inspection a révélé un fossé important entre les différents types d'organisations :

  • Les Leaders Technologiques : Des entreprises comme Google, Cloudflare et les grandes plateformes technologiques avancent vite. Ce sont elles qui installent les « Verrous Hybrides » et sont considérées comme à Risque Faible.
  • Les Secteurs Critiques : Les banques, les gouvernements, la défense et les télécoms avancent très lentement. Ils dépendent encore lourdement des « vieilles portes en bois » et des « vieilles cartes d'identité ». Ils sont considérés comme à Risque Élevé.
    • Pourquoi ? Ces secteurs sont comme de vieux navires massifs ; ils sont difficiles à faire pivoter. Ils privilégient la stabilité et la compatibilité plutôt que les mises à niveau rapides, ce qui les laisse vulnérables plus longtemps.

4. Le Piège du « Récolter maintenant, Décrypter plus tard »

Le document met en garde contre un danger sournois appelé HNDL (Harvest Now, Decrypt Later).

  • Analogie : Imaginez qu'un voleur vole un journal intime verrouillé aujourd'hui. Il ne peut pas l'ouvrir pour l'instant car il n'a pas la clé maîtresse. Mais il stocke le journal dans un entrepôt. Il attend jusqu'à dans 10 ans, quand il aura enfin construit la Clé Maîtresse Quantique, et il ouvre alors le journal pour lire vos secrets.
  • Le Risque : Même si vous mettez à jour vos verrous aujourd'hui, si vous utilisiez encore les vieilles cartes d'identité ou si vos données ont été interceptées hier, un futur ordinateur quantique peut revenir en arrière et déverrouiller tout ce qui a été envoyé via ces anciennes connexions.

Le Mot de la Fin

L'internet est dans un état de « transition ». Nous sommes à mi-chemin de la mise à niveau des verrous de nos portes (environ la moitié des sites ont des verrous hybrides), mais nous n'avons pas du tout mis à jour les cartes d'identité.

Le document conclut que nous ne serons véritablement en sécurité que lorsque nous aurons mis à jour à la fois les verrous et les cartes d'identité. D'ici là, nos secrets les plus importants (banque, gouvernement, défense) restent vulnérables à un futur où un ordinateur quantique pourra crocheter nos verrous et forger nos identités. La transition est en cours, mais elle est inégale, et les « vieilles portes en bois » dans les secteurs critiques sont encore grandes ouvertes aux menaces futures.

Noyé(e) sous les articles dans votre domaine ?

Recevez des digests quotidiens des articles les plus récents correspondant à vos mots-clés de recherche — avec des résumés techniques, dans votre langue.

Essayer Digest →