Prouvé sûr, cassé quand même

Open answer

Un algorithme peut être « prouvé sûr » mathématiquement et pourtant être cassé en pratique par une attaque par canal auxiliaire.

Explique ce paradoxe : que garantit exactement la preuve mathématique, que ne couvre-t-elle pas, et donne un exemple concret de fuite. Que faut-il faire, au-delà du choix de l'algorithme, pour être réellement en sécurité ?