Session
Zero Trust - Pourquoi (et comment) chiffrer vos données avant de les envoyer au SGBD
02/10/2026 : 16h45 - 17h30 | Auditorium | Benjamin Georgeault
Une semaine ne se passe pas sans qu’une nouvelle fuite de données massive ne fasse la une des médias.
Face à des attaquants de plus en plus ingénieux et des infrastructures cloud mouvantes, une certitude s’impose : la question n’est plus de savoir si votre base de données sera compromise, mais quand.
Et si la solution consistait tout simplement à ne plus faire confiance à votre propre SGBD ?
C’est tout le paradigme du Client-Side Encryption (CSE).
En chiffrant les données sensibles avant leur transfert, votre base de données ne stocke plus que des suites d’octets parfaitement inutilisables pour un intrus.
Même avec un accès administrateur complet au SGBD ou une faille zero-day, vos données restent à l’abri.
Derrière la promesse théorique, la réalité du terrain soulève de vrais défis d’implémentation.
Durant ce talk, nous décortiquerons concrètement comment sauter le pas :
- Focus rapide sur les solutions intégrées des SGBD modernes (comme le Client-Side Field Level Encryption).
- Le dilemme de la recherche : Comment indexer, requêter ou trier des données dont le serveur ne comprend pas la substance ?
- Comment l’implémenter avec Postgres & PHP
Que vous soyez développeur ou architecte, vous repartirez de cette session avec les clés pour mettre en place une stratégie Zero Trust.
Conférence
Data & AI