Aller au contenu

KEK vs DEK

Brouillon editorial.

Clarifier la difference entre une DEK utilisee pour chiffrer des donnees et une KEK utilisee pour proteger d’autres cles.

La confusion entre KEK et DEK conduit souvent a des architectures fragiles. Cette page servira a expliquer les roles, les cycles de vie et les points de controle associes a chaque type de cle.

  • definitions simples ;
  • cycle de vie des deux familles de cles ;
  • exemples d’architecture applicative ;
  • lien avec l’envelope encryption ;
  • points de gouvernance et de rotation.
  • ajouter un schema KEK / DEK
  • ajouter un exemple de flux d’enveloppe
  • ajouter les erreurs frequentes
  • ajouter les sources