Aller au contenu principal
Aller au contenu TechNorm
Sécurité applicative · SEC-12

Chiffrer les données sensibles stockées

Validation des entrées, contrôle d’accès, dépendances, configuration, secrets et gestion des erreurs.

ImportantRéférentiel technique

Ce qu’il faut faire

Chiffrer les données sensibles en base et dans les sauvegardes, avec des clés séparées des données.

La preuve à réunir

Configuration du chiffrement et procédure de gestion des clés.

Textes et normes de référence

En bref

Questions fréquentes

Que faut-il faire concrètement ?

Chiffrer les données sensibles en base et dans les sauvegardes, avec des clés séparées des données.

Comment prouver que c’est fait ?

Configuration du chiffrement et procédure de gestion des clés.

Sur quels textes repose ce contrôle ?

OWASP ASVS 5.0, V14 (Data Protection) ; Loi n°001-2021/AN (Burkina Faso), Art. 10, 23 et 24 (Sécurité et confidentialité).

Votre projet est-il prêt à être vérifié ?

Deux minutes pour obtenir votre checklist : les contrôles qui s’appliquent, la preuve à réunir et le texte à l’appui, exportable en tableur.

Analyser mon projet