SandboxAQ a présenté aujourd’hui un framework open source de gestion de la cryptographie conçu pour l’ère post-quantique.
Le spin-off spécialisé dans l’IA et l’informatique quantique issu d’Alphabet utilise le Sandwich comme framework pour sa SandboxAQ Security Suite, actuellement employée par plusieurs agences gouvernementales américaines, des banques internationales, des opérateurs télécoms et des entreprises technologiques. Le framework est conçu pour simplifier la gestion de la cryptographie et offrir aux développeurs une meilleure visibilité et un meilleur contrôle.
« La gestion moderne de la cryptographie et l’agilité cryptographique deviennent de plus en plus indispensables pour les entreprises de toutes tailles ; cependant, les développeurs disposent de très peu d’outils open source pour prendre en charge ces fonctionnalités », a déclaré Graham Steel, responsable produit du Quantum Security Group de l’entreprise, dans un communiqué.
« Nous avons créé Sandwich pour accélérer rapidement le développement de nos propres solutions de remédiation cryptographique, mais nous avons compris que la publication de ces outils en open source permettrait aux développeurs d’expérimenter avec une cryptographie agile et de renforcer la préparation de la communauté avant que les ordinateurs quantiques ne puissent casser les standards de chiffrement actuels », a ajouté Steel.
Forte de ses origines chez Alphabet et avec l’ancien CEO de Google Eric Schmidt à sa présidence, SandboxAQ a décroché un tour de financement de 500 millions de dollars plus tôt cette année, la plus importante levée de fonds dans la cybersécurité en 2023 à ce jour, avec une liste prestigieuse d’investisseurs comprenant Schmidt, Marc Benioff, CEO de Salesforce, T. Rowe Price, Breyer Capital, Guggenheim Partners, l’investisseur dans l’IA et producteur de films Thomas Tull, Paladin Capital Group et d’autres.
À lire aussi : Les États-Unis prennent du retard sur les standards de chiffrement — un problème mondial
Modifier les algorithmes sans modifier le code
Le framework Sandwich permet aux développeurs de créer leur propre « sandwich » de protocoles et d’implémentations qu’ils souhaitent rendre disponibles à l’exécution ; ceux-ci sont compilés sous la forme d’un objet Sandwich.
L’API de Sandwich permet aux développeurs d’intégrer des algorithmes cryptographiques à leurs applications, puis de les modifier ou de les reconfigurer en réponse à de nouvelles menaces et à l’apparition de nouvelles technologies, sans réécrire le code.
SandboxAQ affirme que l’API aide également les développeurs à éviter les erreurs courantes commises lors de la manipulation de la cryptographie à bas niveau, et aide les équipes d’audit à vérifier que la cryptographie est utilisée conformément aux politiques de l’entreprise.
La solution open source peut être intégrée à des applications internes et à des logiciels commerciaux. Elle prend en charge plusieurs langages (C/C++, Rust, Python, Go et autres), systèmes d’exploitation (MacOS et Linux) et bibliothèques cryptographiques (OpenSSL, BoringSSL et libOQS), d’autres ajouts étant prévus à l’avenir.
Voir les meilleurs outils de débogage et de sécurité du code
Anticiper les défis post-quantiques
« Les ordinateurs quantiques nécessiteront une refonte complète des systèmes cryptographiques, notamment la mise en œuvre de nouvelles solutions matérielles et logicielles, mais de nombreuses organisations adoptent une approche attentiste avant de s’engager dans une stratégie particulière », a déclaré Nadia Carlsten, vice-présidente produit de SandboxAQ.
« Sandwich offre aux développeurs un moyen sans risque d’explorer la cryptographie post-quantique, de partager leurs questions et leurs réflexions avec les membres de la communauté, de créer des solutions cryptographiques qui protègent leur organisation et, potentiellement, de générer des revenus grâce aux applications commerciales qu’ils développent », a ajouté Carlsten.
Les projets futurs pour cette solution comprennent la possibilité de créer des « sandwichs » plus petits ou plus grands afin d’accéder à des fonctionnalités de base ou étendues, ainsi que des « sandwichs » multicouches dotés d’un éventail de fonctions, permettant notamment d’accéder à la cryptographie à différents niveaux d’abstraction.
À lire ensuite :





