protectionnumerique:veracrypt

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentes Révision précédente
Prochaine révision
Révision précédente
protectionnumerique:veracrypt [2022/09/04 18:40] barbayellowprotectionnumerique:veracrypt [2023/03/31 12:40] (Version actuelle) barbayellow
Ligne 1: Ligne 1:
-====== Protéger ses données avec Veracrypt ======+====== VeraCrypt ======
  
-Le logiciel Veracrypt permet de chiffrer un dossier ou un périphérique externe, disque dur ou clé USB.Veracrypt permet même de chiffrer l’intégralité dun système d’exploitation. Chiffrer ses données permet de transformer une information afin qu’elle ne soit pas accessible par des tiers non autorisés. En cas de perte ou de vol de votre ordinateur (ou de votre clé USB), il est impossible d’accéder aux données chiffrées sans connaitre le mot de passe que vous aurez défini. 
  
-Ce tutoriel aborde la création d’un coffre fort, également appelé //volume// ou //conteneur,// permettant de chiffrer et protéger un ensemble de fichiers. Ce conteneur ou volume peut se trouver sur votre disque dur, une clé USB, une carte mémoire, sur un serveur, dans le cloud, bref, partout où il est possible de stocker un fichier. +Ce tutoriel aborde la création d’un coffre fort numérique avec Veracrypt, également appelé //volume// ou //conteneur,// permettant de chiffrer et protéger un ensemble de fichiers. Ce conteneur ou volume peut se trouver sur votre disque dur, une clé USB, une carte mémoire, sur un serveur, dans le cloud, bref, partout où il est possible de stocker un fichier.
- +
-Le principe+
  
 Pour comprendre le fonctionnement de Veracrypt, il faut comparer son utilisation à celle d’un coffre fort. Pour comprendre le fonctionnement de Veracrypt, il faut comparer son utilisation à celle d’un coffre fort.
Ligne 13: Ligne 10:
   - puis ilvous faudra le refermer. Vos fichiers seront alors chiffrés et protégés.   - puis ilvous faudra le refermer. Vos fichiers seront alors chiffrés et protégés.
  
-====== Avant de commencer ====== +Première étape, [[https://www.veracrypt.fr/en/Downloads.html|téléchargez]] et installez Veracrypt sur votre ordinateur. Veracrypt est un logiciel libre, gratuit, disponible sur Windows, Mac et Linux.
- +
-Avant de commencer, [[https://www.veracrypt.fr/en/Downloads.html|téléchargez]] et installez Veracrypt sur votre ordinateur. Veracrypt est un logiciel libre, gratuit, disponible sur Windows, Mac et Linux+
- +
-Le volume Veracrypt s’ouvre à l’aide d’un mot de passe. Vous devez donc : +
- +
-  * Créer un mot de passe solide : une phrase à vous (pas de citation ou réplique de film), un mot de passe aléatoire… Quelque chose de long et compliqué qu’on ne peut pas trouver dans un dictionnaire. +
-  * Retenir votre mot de passe ! En cas d’oubli, vous ne pourrez pas récupérer les données du volume chiffré. +
-  * Ne pas écrire votre mot de passe en clair où que ce soit: le meilleur mot de passe ne vaut rien si on peut le trouver… Collé sous votre clavier par exemple.+
  
-====== Création du volume chiffré ======+===== Création du coffre fort =====
  
 Lancez le logiciel Veracrypt. Lancez le logiciel Veracrypt.
Ligne 64: Ligne 53:
 <image shape="thumbnail">{{:protectionnumerique:d282c4d742c5e70feb68ce586f02f012.png?nolink&}}</image> <image shape="thumbnail">{{:protectionnumerique:d282c4d742c5e70feb68ce586f02f012.png?nolink&}}</image>
  
-Vous devez à présent définir le mot de passe permettant de chiffrer et déchiffrer vos données. Il est conseillé d’avoir un mot de passe d’au moins 20 caractères. Vous pouvez composer une phrase pour vous en rappeler plus facilement ou choisir un mot de passe aléatoire (plus difficile à cracker). Votre phrase ne doit pas être connue : citations, répliques de film et titres de chansons sont à éviter. Cliquez sur **Next**.+Vous devez à présent définir le mot de passe permettant de chiffrer et déchiffrer vos données. Il est conseillé d’avoir un mot de passe d’au moins 20 caractères. Vous pouvez composer une phrase pour vous en rappeler plus facilement ou choisir un mot de passe aléatoire (plus difficile à cracker). Votre phrase ne doit pas être connue : citations, répliques de film et titres de chansons sont à éviter. 
 + 
 +<callout type="warning" icon="true"> 
 + 
 +  * N’oubliez pas votre mot de passe ! En cas d’oubli, vous ne pourrez pas récupérer les données du volume chiffré. 
 +  * Ne laissez pas traîner votre mot de passe : le meilleur mot de passe ne vaut rien si on peut le trouver… Collé sous votre clavier par exemple. 
 + 
 +</callout> 
 + 
 +Cliquez sur **Next**.
  
 <image shape="thumbnail">{{:protectionnumerique:4f5ba7855a07c1d3893965ede2ddda5f.png?nolink&}}</image> <image shape="thumbnail">{{:protectionnumerique:4f5ba7855a07c1d3893965ede2ddda5f.png?nolink&}}</image>
Ligne 80: Ligne 78:
 Bravo ! Vous venez de créer votre fichier chiffré ! Pour finir, cliquez sur **Exit** Bravo ! Vous venez de créer votre fichier chiffré ! Pour finir, cliquez sur **Exit**
  
-====== Ouverture du volume chiffré ======+===== Ouverture du coffre fort =====
  
 Pour accéder à vos données, lancez Veracrypt si ce n’est déjà fait et cliquez sur **Select File**. Pour accéder à vos données, lancez Veracrypt si ce n’est déjà fait et cliquez sur **Select File**.
Ligne 100: Ligne 98:
 Le volume chiffré est à présent accessible en clair depuis votre explorateur de fichiers comme un support de stockage classique. Vous pouvez maintenant accéder au contenu de votre volume chiffré directement par votre **explorateur de fichiers**, en **double cliquant**  sur la ligne où se trouve votre espace chiffré ou en faisant un clic droit sur cette ligne et en sélectionnant **Open**. Le volume chiffré est à présent accessible en clair depuis votre explorateur de fichiers comme un support de stockage classique. Vous pouvez maintenant accéder au contenu de votre volume chiffré directement par votre **explorateur de fichiers**, en **double cliquant**  sur la ligne où se trouve votre espace chiffré ou en faisant un clic droit sur cette ligne et en sélectionnant **Open**.
  
-====== Utilisation du Volume chiffré ======+===== Utilisation du coffre fort =====
  
 Nous allons chiffrer un fichier se trouvant sur notre disque dur : une image. Nous allons chiffrer un fichier se trouvant sur notre disque dur : une image.
Ligne 114: Ligne 112:
 Une fois les fichiers déplacés dans le coffre fort numérique (le volume Veracrypt), il faut en refermer l’accès (l’accès est automatiquement fermé lorsque l’ordinateur s’éteint): c’est l’opération dite de "démontage". Pour cela, il cliquez sur l’élément à refermer et sélectionnez **Dismount**  (démonter). Vous pouvez aussi cliquer sur le bouton du bas **Dismount All**  (démonter tout). Une fois les fichiers déplacés dans le coffre fort numérique (le volume Veracrypt), il faut en refermer l’accès (l’accès est automatiquement fermé lorsque l’ordinateur s’éteint): c’est l’opération dite de "démontage". Pour cela, il cliquez sur l’élément à refermer et sélectionnez **Dismount**  (démonter). Vous pouvez aussi cliquer sur le bouton du bas **Dismount All**  (démonter tout).
  
-====== Veracrypt et le déni plausible ======+===== Le déni plausible =====
  
 Veracrypt offre la possibilité de créer un volume caché pour prévenir le cas où on est forcé de donner son mot de passe. C’est le principe de la valise à double fond ou, en cryptographie, **déni plausible**. Veracrypt offre la possibilité de créer un volume caché pour prévenir le cas où on est forcé de donner son mot de passe. C’est le principe de la valise à double fond ou, en cryptographie, **déni plausible**.
Ligne 122: Ligne 120:
 Pour créer un volume chiffré caché, suivez les mêmes étapes que lors de la création d’un volume simple : Pour créer un volume chiffré caché, suivez les mêmes étapes que lors de la création d’un volume simple :
  
-Cliquez sur le bouton **Create Volume**+Cliquez sur le bouton **Create Volume**<image shape="thumbnail">{{:protectionnumerique:5418f2f5f655560d8d81ee35e045f2bf.png?nolink&}}</image>
  
-{{:protectionnumerique:5418f2f5f655560d8d81ee35e045f2bf.png?nolink&}} +Sélectionnez l’option **Create an encrypted file container**  puis cliquez sur **Next**<image shape="thumbnail">{{:protectionnumerique:886c8ed85a6180b600391fb2db440cc6.png}}</image>
- +
-Sélectionnez l’option **Create an encrypted file container**  puis cliquez sur **Next** +
- +
-{{:protectionnumerique:886c8ed85a6180b600391fb2db440cc6.png}}+
  
 Vous avez le choix entre créer un volume chiffré standard et créer un espace protégé invisible. Cliquez sur **Hidden Veracrypt Volume**  volume puis sur **Next** Vous avez le choix entre créer un volume chiffré standard et créer un espace protégé invisible. Cliquez sur **Hidden Veracrypt Volume**  volume puis sur **Next**
Ligne 139: Ligne 133:
   * Vous devrez retenir un mot de passe supplémentaire   * Vous devrez retenir un mot de passe supplémentaire
   * Si vous avez mis le déni plausible en place il y a un certain temps et que vous n’avez pas touché à la partition cachée depuis, votre agresseur, s’il sait ce qu’il cherche et s’il sait regarder la date de dernière modification d’un fichier, aura tôt fait de s’apercevoir de l’astuce.   * Si vous avez mis le déni plausible en place il y a un certain temps et que vous n’avez pas touché à la partition cachée depuis, votre agresseur, s’il sait ce qu’il cherche et s’il sait regarder la date de dernière modification d’un fichier, aura tôt fait de s’apercevoir de l’astuce.
- 
-Il existe d’autres moyens de dissimuler des données : il est possible de [[http://keyj.emphy.de/real-steganography-with-Veracrypt/|cacher un conteneur Veracrypt dans des fichiers vidéo]]. Cette solution est moins facile à mettre en œuvre mais plus crédible en terme de camouflage. 
- 
-===== Chiffrer sur le cloud ===== 
- 
-Si vous êtes plutôt cloud que sauvegardes locales, vous pouvez utilisez [[https://docs.cryptomator.org/en/latest/desktop/setup/|Cryptomator]]. Attention, il vous faudra une connecitonInternet solide ainsi qu’un espace de stockage en ligne conséquent donc probablement payant.