cloudflare-targets-2029-quantum-safe-internet-threat-bitcoin-looms
Cloudflare vise 2029 pour un Internet sûr face à la menace quantique pesant sur Bitcoin
De nouvelles recherches et des calendriers industriels accélèrent les efforts pour remplacer la cryptographie que les ordinateurs quantiques pourraient éventuellement déchiffrer.
2026-04-08 Source:decrypt.co

En bref

  • Cloudflare vise à rendre sa plateforme entièrement sécurisée post-quantique d'ici 2029.
  • De nouvelles recherches en informatique quantique accélèrent les échéances de sécurité dans l'industrie technologique.
  • La même cryptographie protège l'authentification internet et les signatures Bitcoin.

Cloudflare a annoncé son intention de rendre l'ensemble de sa plateforme résistante aux attaques de l'informatique quantique d'ici 2029, accélérant ainsi les efforts de remplacement de la cryptographie internet que de puissantes machines quantiques pourraient éventuellement briser.

Dans un article de blog publié mardi, la société d'infrastructure web a déclaré qu'elle priorisait l'authentification post-quantique, avertissant que des clés d'authentification compromises pourraient permettre à des attaquants d'usurper l'identité de serveurs, d'accéder à des systèmes ou de distribuer des mises à jour logicielles malveillantes.

« La migration vers l'authentification post-quantique est plus complexe que la transition pour le chiffrement car elle implique davantage d'étapes », a déclaré Sharon Goldberg, directrice principale de la gestion des produits chez Cloudflare, à Decrypt. « Avec les mises à niveau de chiffrement post-quantique vers TLS, nous n'avons qu'à mettre à niveau le client TLS et le serveur TLS. »

Transport Layer Security, ou TLS, est le protocole cryptographique qui sécurise les connexions internet entre clients et serveurs, protégeant les données échangées par les sites web, les applications et les services en ligne.

Le calendrier de Cloudflare reflète une inquiétude croissante concernant le « Jour-Q », le jour théorique mais de plus en plus plausible où un ordinateur quantique pratique sera opérationnel. Alors que les experts situaient autrefois le Jour-Q à des décennies, de nouvelles recherches, notamment celles d'IBM et de Google, rapprochent la date de 2032.

« Notre décision d'accélérer notre feuille de route post-quantique – en particulier l'authentification – a été déclenchée par des avancées récentes dans l'informatique quantique, ainsi que par Google qui vise désormais également 2029 pour un déploiement complet de l'authentification post-quantique », a déclaré Goldberg.

L'annonce de Cloudflare faisait écho à une annonce le mois dernier par Google, qui a déclaré qu'elle prévoyait d'être résistante au quantique d'ici 2029, ce qui, selon la société, a contribué à déclencher le calendrier accéléré.

« Tout cela suggère que le Jour-Q pourrait arriver plus tôt que prévu », a ajouté Goldberg, avertissant qu'après le Jour-Q, un adversaire armé d'un ordinateur quantique pourrait pénétrer dans n'importe quel système non protégé par une authentification post-quantique.

Cloudflare rejoint une liste croissante d'entreprises et de développeurs qui tirent la sonnette d'alarme : l'informatique quantique progresse à un rythme tel qu'elle pourrait devenir un risque pour la cybersécurité, et le problème s'étend au-delà des sites web.

Bitcoin s'appuie sur des signatures numériques à courbe elliptique pour prouver la propriété des jetons et autoriser les transactions. Des experts, notamment le cofondateur d'Ethereum Vitalik Buterin, le cofondateur de Solana Anatoly Yakovenko et le fondateur de Cardano Charles Hoskinson, ont averti qu'un ordinateur quantique suffisamment puissant exécutant l'algorithme de Shor pourrait théoriquement dériver une clé privée à partir d'une clé publique, et qu'un passage à des algorithmes post-quantiques est nécessaire avant que le Jour-Q n'arrive.

En mars, des chercheurs de Caltech et d'Oratomic ont publié une étude suggérant que le décryptage de la cryptographie utilisée par Bitcoin pourrait être réalisé avec seulement 10 000 qubits à l'aide d'un ordinateur quantique à atomes neutres. Les experts affirment cependant qu'atteindre cette marque de 10 000 est plus facile à dire qu'à faire.

« Avoir juste 10 000 qubits physiques est quelque chose qui pourrait arriver d'ici un an », a déclaré précédemment Dolev Bluvstein, cofondateur et PDG d'Oratomic, à Decrypt. « Mais ce n'est pas vraiment l'objectif que les gens imaginent. Ce n'est pas comme quand vous concevez un ordinateur, vous mettez simplement les transistors sur la puce, vous vous lavez les mains et vous dites que c'est fait. C'est une tâche très non triviale et extrêmement compliquée de réellement construire l'un de ces ordinateurs. »

Ces développements ont poussé les entreprises à accélérer leurs calendriers de migration.

Cloudflare a déclaré avoir atténué une grande partie de ce risque en activant le chiffrement post-quantique sur la plupart de ses produits à partir de 2022.

« Bien que nous soyons fiers que plus de 65 % du trafic humain vers Cloudflare soit chiffré post-quantique et que la majorité de nos produits prennent également en charge le chiffrement post-quantique », a déclaré Goldberg, « notre travail n'est pas terminé tant que nous n'avons pas également déployé l'authentification post-quantique. »

Cloudflare a indiqué que ses plans incluent le déploiement de l'authentification post-quantique pour les connexions d'origine à la mi-2026, son extension aux connexions des visiteurs à la mi-2027, l'extension du support à travers sa plateforme de réseau d'entreprise début 2028, puis, finalement, l'achèvement du déploiement sur l'ensemble de ses services d'ici 2029.

« La complexité de la mise à niveau signifie que nous devons commencer maintenant », a déclaré Goldberg. « Les autres organisations devraient également commencer à agir avec un sentiment d'urgence, afin de ne pas manquer de temps pour implémenter une mise à niveau sûre et fluide à l'approche du Jour-Q. »