Prise en charge de la cryptographie post-quantique (PQC)

Pour se protéger contre la menace "Stocker maintenant, déchiffrer plus tard", Google Cloud met en œuvre la cryptographie post-quantique (PQC) dans ses services. Pour en savoir plus sur l'approche de Google Cloud, consultez Cryptographie post-quantique sur Google Cloud.

Échange de clés post-quantique

Pour prendre en charge l'échange de clés post-quantique, les bibliothèques clientes Google Cloud utilisent un mécanisme d'échange de clés hybride combinant ML-KEM-768 avec X25519 classique pour les connexions TLS 1.3.

Compatibilité avec le SDK Rust

Aucune configuration ni modification de code supplémentaires ne sont requises lorsque vous utilisez les versions standards des bibliothèques clientes (publiées le 28 janvier 2026 ou après). Le moteur TLS sous-jacent (rustls avec le fournisseur aws-lc-rs par défaut) négocie automatiquement l'échange de clés post-quantique lors de la connexion aux services Google Cloudcompatibles.

Si vous remplacez le fournisseur de services de chiffrement (par exemple, en configurant rustls pour qu'il utilise ring), l'échange de clés post-quantique sera désactivé, sauf si le fournisseur choisi le prend explicitement en charge. Pour en savoir plus, consultez Changer de fournisseur de services de chiffrement par défaut.