Chiffrer les données sensibles stockées
Validation des entrées, contrôle d’accès, dépendances, configuration, secrets et gestion des erreurs.
Ce qu’il faut faire
Chiffrer les données sensibles en base et dans les sauvegardes, avec des clés séparées des données.
La preuve à réunir
Configuration du chiffrement et procédure de gestion des clés.
Textes et normes de référence
- OWASP ASVS 5.0V14Data Protection
- Loi n°001-2021/AN (Burkina Faso)Art. 10, 23 et 24Sécurité et confidentialitéBurkina Faso
Questions fréquentes
Que faut-il faire concrètement ?
Chiffrer les données sensibles en base et dans les sauvegardes, avec des clés séparées des données.
Comment prouver que c’est fait ?
Configuration du chiffrement et procédure de gestion des clés.
Sur quels textes repose ce contrôle ?
OWASP ASVS 5.0, V14 (Data Protection) ; Loi n°001-2021/AN (Burkina Faso), Art. 10, 23 et 24 (Sécurité et confidentialité).