Cloudflare a publié le 29 septembre 2026 un retour sur CryptoLabe, son outil interne d’analyse des usages cryptographiques. L’entreprise utilise l’IA pour préparer sa migration post-quantique, avec une cible interne de préparation complète en 2029.
Un outil interne, pas une offre client
Dans son annonce, Cloudflare distingue deux étapes : repérer les usages de cryptographie dans les dépôts, puis examiner chaque constat dans son contexte. Les résultats doivent être vérifiés par les ingénieurs qui connaissent les systèmes concernés.
CryptoLabe est adapté aux dépôts, à la documentation et aux outils internes de Cloudflare. Il n’est pas mis à disposition des clients. La date de 2029 décrit l’objectif de l’entreprise, pas une échéance réglementaire applicable à tous.
Des prompts expérimentaux accessibles
Le dépôt officiel public contient des prompts de découverte, d’analyse approfondie et de traitement des cas difficiles, sous licence Apache 2.0. Ce partage n’est pas une version autonome de CryptoLabe.
Cloudflare recommande un instantané du code à un commit précis, accessible en lecture seule dans un environnement isolé. La méthode vise une investigation structurée, sans demander au modèle de modifier le code.
La validation reste indispensable
Le dépôt avertit que des faux positifs et des faux négatifs sont possibles. Les résultats dépendent du modèle, de ses outils et du contexte disponible. Ces prompts ne remplacent ni un inventaire cryptographique fiable ni une revue de sécurité.
Le choix du fournisseur susceptible de voir le code reste sous la responsabilité de l’organisation. L’annonce partage donc une démarche expérimentale et ses limites ; elle ne prouve pas qu’une migration puisse être automatisée intégralement ou certifiée par l’IA.