Thales devoile Luna 8, un HSM pense post-quantique et IA

Thales présente Luna 8, un HSM conçu pour la cryptographie post-quante et l'ère de l'IA

La transition vers la cryptographie post-quantique n’est plus une question de recherche, c’est devenu une étape essentielle de préparation technologique. Thales vient de dévoiler Luna 8, une nouvelle génération de modules de sécurité matérielle (HSM) conçus pour protéger les clés cryptographiques contre les menaces futures liées à la puissance des ordinateurs quantiques, tout en absorbant la hausse des charges de travail générées par l’intelligence artificielle.

Les points clés en 20 secondes

  • Thales présente Luna 8, son nouveau HSM dédié à la cryptographie post-quantique.
  • Il intègre un processeur cryptographique développé en interne par la société.
  • Pensé pour supporter à la fois les algorithmes actuels et futurs grâce à une architecture modulable et mise à jour.
  • Destiné aux infrastructures critiques, aux services PKI, aux identités numériques et aux signatures électroniques.
  • Thales vise les certifications FIPS 140-3 Niveau 3 et Common Criteria de l’Union européenne.

Ce lancement s’inscrit dans un contexte marqué par l’émergence des attaques de type Harvest Now, Decrypt Later (HNDL), qui consistent à collecter aujourd’hui des données chiffrées dans l’espoir de les déchiffrer plus tard, une fois la puissance quantique suffisante pour casser les algorithmes actuels.

La puissance quantique accélère la refonte de la cryptographie

D’après le Thales Data Threat Report 2026, la majorité des organisations interrogées considèrent le risque lié aux attaques HNDL comme le plus imminent.

https://www.youtube.com/embed/WLl7fNJj2CI

Le rapport indique que 59 % des entreprises évaluent ou expérimentent déjà des algorithmes de cryptographie post-quantique (PQC) dans le cadre de leur stratégie de transition. Avec Luna 8, Thales veut faciliter cette transition sans obliger à remplacer intégralement les infrastructures cryptographiques existantes.

Un HSM conçu pour évoluer

Les modules HSM (Hardware Security Module) sont des dispositifs spécialisés qui stockent et gèrent en toute sécurité les clés cryptographiques utilisées dans des services critiques : infrastructures à clé publique (PKI), gestion de certificats, signatures électroniques, systèmes d’authentification, identités numériques et protection des clés maîtresses.

L’innovation majeure de Luna 8 tient à l’intégration d’un processeur cryptographique développé par Thales, capable d’exécuter à la fois les algorithmes traditionnels et ceux issus des futurs standards post-quantiques. Son architecture modulaire permettra d’intégrer de nouveaux algorithmes via des mises à jour, un point essentiel face à l’évolution des normes fixées par les organismes internationaux.

Des performances pensées pour les nouvelles charges de travail

Au-delà de la migration vers la cryptographie post-quantique, Thales met en avant l’impact de l’intelligence artificielle, qui augmente la demande en opérations cryptographiques. Selon le constructeur, Luna 8 améliore sensiblement les performances par rapport aux générations précédentes, sans que des chiffres précis en opérations par seconde aient été communiqués. Le dispositif vise aussi bien les environnements d’entreprise traditionnels que les grandes architectures cloud et hyperscalaires, où le volume d’opérations cryptographiques ne cesse de croître.

Compatibilité avec les infrastructures existantes

Thales insiste sur la continuité pour ses clients actuels : Luna 8 conserve les mêmes interfaces et composants auxiliaires que ses prédécesseurs, ce qui permet de migrer les applications sans repenser toute l’infrastructure cryptographique. La société annonce aussi que ses futures versions supporteront payShield 11K, la gamme de HSM utilisée par les banques et les prestataires de paiement pour sécuriser transactions, codes PIN et clés cryptographiques.

Thales n’est pas seule sur ce terrain. Western Digital a déjà intégré la cryptographie post-quantique à ses disques durs d’entreprise, et NTT DATA et Fortanix proposent déjà de la cryptographie en tant que service pour les environnements multicloud. Le mouvement touche aussi les couches les plus visibles du web : OVHcloud propose déjà des certificats SSL basés sur de l’aléatoire quantique.

Certifications de sécurité en cours

Luna 8 est désormais disponible en version réseau. Thales indique que le HSM fait l’objet d’évaluations pour obtenir plusieurs certifications de sécurité parmi les plus strictes :

  • FIPS 140-3 Niveau 3
  • Common Criteria de l’Union européenne

Ces certifications sont courantes dans la banque, l’administration, la défense, les télécommunications ou les infrastructures critiques, où les HSM constituent un maillon clé de la chaîne de confiance sécuritaire.

Même si la puissance de calcul quantique capable de compromettre les algorithmes actuels ne fait pas encore partie des réalités commerciales, le secteur de la cybersécurité recommande de démarrer la transition plusieurs années à l’avance. La modernisation des infrastructures cryptographiques demande de longs cycles de validation, d’intégration et de certification, surtout dans les grandes organisations.

Questions fréquentes

Qu’est-ce que Luna 8 ?

Le nouveau module de sécurité hardware (HSM) de Thales, conçu pour protéger les clés cryptographiques et accompagner la transition vers la cryptographie post-quantique.

Que protège un HSM ?

Il stocke et gère en toute sécurité les clés utilisées dans les certificats numériques, l’authentification, les identités numériques, les infrastructures PKI et autres services cryptographiques.

Que sont les attaques Harvest Now, Decrypt Later ?

Des stratégies consistant à collecter aujourd’hui des données chiffrées pour les décrypter plus tard à l’aide d’ordinateurs quantiques capables de casser les algorithmes actuels.

L’équipement est-il prêt pour la cryptographie post-quantique ?

Selon Thales, Luna 8 est conçu pour supporter dès aujourd’hui et à l’avenir tous les algorithmes, grâce à une architecture entièrement évolutive.

D’autres acteurs préparent-ils déjà l’après-quantique ?

Oui, Western Digital l’a déjà intégré à ses disques durs d’entreprise, et OVHcloud propose des certificats SSL basés sur de l’aléatoire quantique.

Source : cpl.thalesgroup.com

le dernier