La rotation ne doit pas rendre les données existantes illisibles
Une nouvelle clé ne signifie pas que l'ancienne peut être supprimée immédiatement. Nous déterminons quelles données, signatures ou sauvegardes dépendent encore de versions antérieures. Les applications ont besoin d'une association claire à la version de clé. La création, l'activation, la révocation, l'archivage et la suppression font l'objet d'états et de validations distincts. Les erreurs telles que des sessions épuisées, des authentifications expirées ou des connexions interrompues sont traitées de manière visible. Les nouvelles tentatives ne doivent pas produire de doublons de clés indésirables ni d'opérations métier dupliquées.


