ANSSI alerte sur les limites du Confidential Computing et publie des recommandations
Source: ANSSI (position paper technique, 1 octobre 2025). Le document expose le fonctionnement du Confidential Computing (TEE + attestation), ses limites de sĂ©curitĂ© et dâusage, et formule des recommandations aux utilisateurs et aux fournisseurs. đ Contexte et portĂ©e Le Confidential Computing protĂšge les donnĂ©es « en cours dâusage » via des Trusted Execution Environments (TEE) et la remote attestation. Il rĂ©duit la surface dâattaque (TCB plus petit) et complĂšte le chiffrement au repos/en transit, mais souffre de vulnĂ©rabilitĂ©s, limitations et absence de certifications. ANSSI indique que la technologie nâest pas suffisante pour sĂ©curiser un systĂšme de bout en bout ni pour satisfaire la section 19.6 de SecNumCloud 3.2. â ïž ModĂšle de menace et limites majeures ...