Le principe « Apportez votre propre clé » arrive en Europe

Beaucoup d’entreprises européennes sont dans l’obligation organisationnelle, voire légale, de garder le contrôle sur les données sensibles. Le BYOK est là pour les aider.

Septembre 29 2026 Par

Mignon Wagner

A series of old-fashioned brass keys on a shiny gray surface to symbolize Jamf Bring Your Own Key.

Après avoir lancé le programme « Bring Your Own Key » (Apportez votre propre clé) en Amérique du Nord au printemps, nous l’introduisons maintenant en Europe. Il sera proposé aux organisations qui hébergent Jamf Pro dans Jamf Cloud à Francfort, en Allemagne.

Qu’est-ce que le BYOK ? Comment fonctionne le BYOK ?

L’approche « Apportez votre propre clé », également appelée CMK (Clés gérées par le client), permet aux clients de fournir et de gérer eux-mêmes les clés de chiffrement destinées aux données stockées dans Jamf Cloud. Jamf chiffre déjà les données au niveau du disque et des applications. Le BYOK va encore plus loin : c’est vous, et non nous, qui détenez la clé de chiffrement au niveau de l’application. Vous générez une clé à l’aide de votre propre système de gestion de clés, et les services hébergés dans Jamf Cloud l’utilisent pour chiffrer et déchiffrer vos données.

Le BYOK s’intègre à quatre systèmes de gestion de clés que vous utilisez peut-être déjà :

  • Thales Ciphertrust Manager
  • Google Cloud Key Management Service
  • AWS Key Management Service
  • Microsoft Azure Key Vault

Pour en savoir plus, lisez notre documentation produit.

Conçu pour répondre aux exigences européennes de protection des données

Le BYOK s’adresse avant tout aux secteurs réglementés. En Europe, il s’agit notamment des organisations soumises au RGPD+, auquel s’ajoutent des cadres réglementaires propres à chaque secteur. Mais la plupart des échanges que nous avons actuellement avec nos clients européens ne portent pas sur une réglementation en particulier. Ils concernent davantage le fossé qui sépare résidence et souveraineté en matière de données ; si vous stockez vos données dans un data center à Francfort, la question de la résidence est résolue. Celle de la souveraineté, en revanche, déterminante pour savoir quelles lois s’appliquent à l’entreprise qui les exploite, ne l’est pas.

Le BYOK comble cette lacune pour les données Jamf Pro. Comme c’est vous, et non Jamf, qui détenez la clé de chiffrement, nous n’avons aucune clé à transmettre à quelque autorité que ce soit, même en réponse à une assignation ou à une demande au titre de la CLOUD Act américaine. Pour que Jamf puisse fournir des informations, il faut que votre organisation ait une connexion active à son système de gestion des clés au moment de la demande. Vous conservez la possibilité d’interrompre cette connexion et, par conséquent, d’empêcher Jamf d’accéder à vos données sous une forme exploitable. Cette démarche s’inscrit dans le prolongement d’un engagement que nous prenons déjà envers chaque client : nous ne transmettons les données de nos clients à aucune autorité publique, sauf si la loi nous y oblige ; et lorsque cette situation se présente, nous vous en informons afin que vous puissiez prendre les mesures nécessaires.

Quelques points méritent d’être soulignés :

Jamf BYOK est hébergé à Francfort.

En Europe, le service BYOK réside dans notre région d’hébergement de Francfort. Si votre organisation est implantée au Royaume-Uni ou ailleurs en Europe et qu’elle souhaite utiliser le BYOK, vous devrez peut-être migrer votre hébergement Jamf Cloud vers cette région.

Données actuellement prises en compte

Dès son lancement, ce service permettra de protéger les données de Jamf Pro et de la gestion déclarative des appareils (DDM). Jamf prévoit d’étendre par la suite ce service à d’autres solutions hébergées dans le cloud.

Ce n’est pas seulement une question de conformité : c’est aussi une question de contrôle.

Les auditeurs et les autorités de régulation veillent au respect de critères de conformité bien délimités. Votre équipe de sécurité a des préoccupations plus terre à terre : est-ce qu’une personne, chez Jamf, est en mesure de déchiffrer nos données à notre insu ? Avec le BYOK, la réponse est non : nous ne détenons pas la clé, nous sommes donc dans l’incapacité de déverrouiller les données sans un accès ininterrompu à vos clés de chiffrement.

Lancez-vous

Le service BYOK est désormais proposé aux nouveaux clients et aux clients actuels qui hébergent leur instance Jamf dans le data center Jamf Cloud de Francfort, à l’exception des environnements Jamf Premium Cloud Plus et StateRAMP. Contactez votre représentant Jamf pour connaître les conditions d’admissibilité.

Vous n’utilisez pas encore Jamf ? Demandez un essai gratuit

Étiquettes: