L’article explique comment implémenter un chiffrement au niveau applicatif pour protéger les données personnelles stockées dans une base de données Symfony, en utilisant libsodium. L’auteur détaille une solution concise (environ 60 lignes de code) pour chiffrer les données sensibles, comme les noms, adresses et emails, avant leur stockage. Il souligne que cette approche répond à des menaces courantes (fuites de sauvegardes, erreurs humaines) plutôt qu’à une compromission complète du serveur, où le chiffrement serait inefficace sans une gestion rigoureuse des clés.
L’auteur met en garde contre les conséquences inattendues du chiffrement au niveau des colonnes : quatre fonctionnalités essentielles (recherches, tris, indexations et agrégations) deviennent inutilisables ou silencieusement défaillantes. Il insiste sur la nécessité de bien comprendre ces limitations avant de l’adopter. Le code proposé utilise libsodium, intégré nativement à PHP depuis la version 7.2, pour garantir une encryption sécurisée avec authentification, évitant ainsi les erreurs classiques comme la réutilisation de nonces.
Enfin, l’article rappelle que cette méthode ne remplace pas le chiffrement complet du disque, mais cible des risques spécifiques liés aux accès non autorisés aux données. L’auteur conclut en insistant sur l’importance de ne pas stocker la clé de chiffrement avec les données, sous peine de rendre le système vulnérable.