Les appareils mobiles se perdent parfois. Un sac d’ordinateur portable se laisse laisser dans le bus ou le train, un smartphone se glisse hors de votre poche, ou un lecteur flash USB tombe au sol inaperçu. Perdre un cahier ou un téléphone de cette façon signifie un grave succès financier. Dans de nombreux cas, cependant, la perte de données est encore plus grave.
Les documents importants et confidentiels, tels que les documents fiscaux, sont souvent stockés sur des ordinateurs portables. Dans certains cas, même les documents de l’entreprise sensibles peuvent même y être stockés. Et un magasin de smartphones ne contienne pas seulement des e-mails, mais aussi des listes de contacts et des chats WhatsApp.
Bien que l’accès à un ordinateur portable soit protégé par mot de passe, les fichiers sont librement accessibles. Si l’appareil est démarré via un système en direct, il peut être facilement lu et copié.
Les lecteurs USB ne doivent généralement être connectés à un ordinateur pour révéler leur contenu. Avec les smartphones, en revanche, le système de fichiers est toujours solidement crypté.
Cependant, si l’appareil vient d’être utilisé, le verrouillage de l’écran peut ne pas encore être réactivé et le Finder peut lire les données stockées et les envoyer par e-mail ou par programme de chat.
La perte d’un appareil devient particulièrement difficile lorsque l’appareil est délibérément volé. Cela se produit généralement parce que le voleur est après des documents confidentiels de l’entreprise ou des données de carte de crédit. C’est pourquoi les documents importants devraient toujours être cryptés.
Options de chiffrement
Lorsque vous chiffrez le SSD d’un ordinateur portable ou d’un disque dur externe, vous avez le choix entre deux méthodes:
- Cryptage complet du disque (FDE)
- Encryption de niveau de fichier (FLE)
Avec le chiffrement complet du disque, le logiciel crypte l’intégralité de l’ensemble du transporteur de données, y compris le système d’exploitation. La portée de la livraison de Windows Pro et de l’éducation comprend également le chiffrement de la FDE avec Bitlocker.
Vous pouvez trouver la fonction dans la vue de catégorie du panneau de configuration sous «System and Security> Bitlocker Drive Encryption». Une fois que vous l’activez, chaque utilisateur doit entrer le mot de passe BitLocker défini lors du démarrage de l’ordinateur.
Après le cryptage, il n’est plus possible d’accéder aux fichiers du SSD sans ce mot de passe. Le cryptage BitLocker utilise les fonctions de la puce TPM de l’ordinateur et est considéré comme très sécurisé.
Cependant, le chiffrement complet du disque a une limitation: les données ne sont protégées que lorsque l’ordinateur portable est éteint ou que vous n’êtes pas connecté à Windows.
Dès que vous avez déverrouillé le SSD en entrant le mot de passe, les pirates peuvent accéder aux fichiers stockés via le réseau ou Internet. Il en va de même si un criminel se tient sur un périphérique commuté.
Cahiers: crypter avec EFS
L’alternative à la FDE est le cryptage au niveau du fichier (FLE). Il ne crypte que des fichiers et des dossiers sélectionnés. L’avantage de FLE est qu’il est continuellement actif. Afin d’accéder aux données, un mot de passe doit généralement être saisi.
Windows Fle est une exception à cette règle. Microsoft appelle son EFS de cryptage de fichiers (AKA Encryping File System) et il est intégré directement dans le système de fichiers NTFS.
Vous pouvez l’activer en cliquant avec le bouton droit sur un fichier ou un dossier, en sélectionnant «Propriétés», en cliquant sur le bouton «Avancé» dans la section «Attributs», en vérifiant «Crypt Contenu pour sécuriser les données» et confirmer avec «OK».
Cependant, Microsoft décrypte ces données dès que vous vous connectez avec votre compte utilisateur. Les problèmes ici sont les mêmes que pour le chiffrement complet du disque. De plus, le décryptage est lié au mot de passe de votre compte utilisateur; Si vous l’oubliez ou si le compte d’utilisateur est supprimé, l’accès aux données est perdu.
Crypter des disques entiers avec Veracrypt
Le cryptage avec l’EFS est simple et efficace, mais il a l’inconvénient des noms de fichiers restant visibles, permettant aux autres de déduire leur contenu. Pour éviter cela, vous pouvez utiliser gratuitement le logiciel open source Veracrypt.
Le programme fonctionne légèrement différemment des fonctions présentées jusqu’à présent. D’une part, il peut crypter des lecteurs entiers, mais il propose également de créer un conteneur crypté sous la forme d’un lecteur monté, dans lequel vous copiez ou déplacez les fichiers et dossiers que vous souhaitez crypter.
Les autres utilisateurs ne verront alors que le nom du conteneur, mais pas son contenu. Le chiffrement des conteneurs Veracrypt convient principalement aux SSD de carnet.
Veracrypt peut crypter des disques entiers, mais peut également créer un conteneur crypté sous la forme d’un lecteur virtuel. Les fichiers et les dossiers peuvent être stockés en toute sécurité dans ce conteneur.
Idg
Ouvrez Veracrypt, sélectionnez «Créer un volume». Cela commence un sorcier. Dans la première fenêtre, sélectionnez «Créer un fichier de conteneur crypté». Cliquez sur «Suivant» et sélectionnez «Volume veracrypt standard». Cliquez sur «Suivant> Fichier» et entrez le chemin d’accès et le nom du fichier pour le conteneur. Confirmer avec «Save».
«Suivant» vous emmène dans les paramètres de chiffrement. Cliquez sur «Suivant» et entrez la taille du conteneur que Veracrypt devrait créer.
À ce stade, le programme vous montre combien d’espace est encore disponible sur le lecteur sélectionné. Décidez d’une taille appropriée et cliquez sur «Suivant». Veracrypt vous demandera désormais un mot de passe.
Tapez une combinaison longue et complexe de lettres, de chiffres et de caractères et cliquez sur «Suivant». Vous pouvez ignorer la fenêtre «Big Fichiers» en cliquant sur «Suivant».
Dans la fenêtre «Format de volume», sélectionnez «NTFS» comme système de fichiers. Déplacez le pointeur de la souris d’avant en arrière pendant au moins 30 secondes jusqu’à ce que la couleur de la barre de progrès passe du rouge au jaune au vert.
Cliquez sur «Format» pour créer le fichier de conteneur. Dès que le processus est terminé, la fenêtre de l’assistant doit se fermer.
En déplaçant la souris, vous créez une valeur aléatoire pour le chiffrement. Plus vous déplacez la souris, mieux c’est.
Idg
La fenêtre Veracrypt Start s’ouvre maintenant à nouveau à côté de l’assistant.
Sélectionnez une lettre de lecteur, sous laquelle le fichier de conteneur doit être accessible. Ensuite, cliquez sur «Fichier» et accédez au fichier sur votre bureau. Cliquez sur «Monter», entrez le mot de passe du conteneur et confirmez avec «OK».
Le conteneur apparaît désormais sous la lettre de conduite sélectionnée dans l’explorateur. Tout ce que vous y copiez est automatiquement chiffré.
Dossier sécurisé pour les smartphones
Le stockage de données sur les smartphones et les tablettes est déjà solidement crypté avec une fonction du système d’exploitation hors de la boîte. Cependant, cela offre une protection limitée si l’appareil est perdu ou volé et que le verrouillage de l’écran n’a pas encore réactivé.
Depuis Android 8, le système a inclus une fonctionnalité de coffre-fort pour stocker des données confidentielles. Ce coffre-fort est appelé «dossier sécurisé» et fait partie du Google Files Fichiers Manager, qui est déjà installé sur de nombreux smartphones et tablettes.
Si vous n’est pas disponible sur l’application sur votre appareil, vous pouvez l’installer via Playstore.
L’application Google Fichiers File Manager comprend une fonction pour créer un dossier sécurisé et chiffré pour les données confidentielles.
Idg
Dans Google Files, accédez à «Folder Secure Collections». Définissez une broche ou un modèle pour l’accès, qui doit être différent de celui que vous utilisez pour vous connecter à votre appareil.
Pour déplacer des fichiers dans le dossier, appuyez et maintenez votre doigt sur le fichier, puis appuyez sur les trois points et sélectionnez «Déplacer dans le dossier sécurisé».
Pour récupérer un fichier, ouvrez «Collections> Folder sécurisé» dans les fichiers Google, entrez la broche ou le modèle, appuyez sur le fichier et sélectionnez «Plus> Supprimer du dossier sécurisé».
Note: Si vous oubliez la broche ou le motif, il n’y a aucun moyen d’ouvrir le coffre-fort.
SSD externe: crypter avec bitlocker pour aller
Veracrypt convient particulièrement à l’installation permanente sur le SSD d’un ordinateur portable. Pour les disques externes, il est préférable d’utiliser Bitlocker pour aller, qui est inclus dans la version domestique de Windows.
Tapez BitLocker dans le champ de recherche dans la barre des tâches et cliquez sur «Gérer Bitlocker». Cela ouvre une fenêtre de panneau de configuration dans lequel la lettre d’entraînement du bâton USB apparaîtra sous «Drives amovibles> Bitlocker à aller» avec le statut «Bitlocker Disabled».
Cliquez sur le lien, accédez à «Activer Bitlocker» et cochez la case «Utilisez le mot de passe pour déverrouiller le lecteur». Entrez un mot de passe et cliquez sur «Enregistrer dans le fichier» pour enregistrer la touche de récupération dans un fichier TXT sur le SSD de votre PC de bureau.
Selon que le bâton contient déjà des données ou non, sélectionnez «Crypt uniquement l’espace de stockage utilisé» ou «Crypt entier le lecteur».
Pour utiliser le bâton sur d’autres ordinateurs Windows, sélectionnez «Mode compatible» dans la fenêtre suivante et cliquez sur «Démarrer le chiffrement» dans la dernière fenêtre. Si vous connectez le bâton à un ordinateur, Windows vous invitera à saisir le mot de passe à chaque fois.
Bâtons USB: crypter avec 7 zip
Enfin, le programme d’emballage Freeware 7-Zip (gratuit) est idéal pour chiffrer rapidement les fichiers et les dossiers sur un bâton USB. Vous pouvez utiliser cet outil pour crypter les fichiers ZIP avec l’algorithme AES-256, en les protégeant avec un mot de passe. Ensuite, tout ce que vous avez à faire est de saisir le mot de passe pour ouvrir et décompresser le fichier.
Vous pouvez également crypter en toute sécurité les fichiers ZIP avec le programme d’emballage 7-zip. Assurez-vous que AES-256 est défini comme méthode de chiffrement.
Idg
C’est ainsi que vous continuez: Sélectionnez les fichiers dans Windows Explorer, cliquez avec le bouton droit et accédez à “Afficher plus d’options> 7-Zip> Ajouter à une archive.” Donnez un nom au fichier d’archives, mais gardez l’extension comme «zip».
Sélectionnez un mot de passe sécurisé et complexe dans la section «Encryption» en bas à droite, répétez-le d’une ligne ci-dessous, et – c’est important – définissez l’option «Méthode» à «AES-256».
Enfin, confirmez le cryptage avec «OK». Après double-cliquez sur le fichier zip, l’Explorer affichera désormais le contenu, mais un message d’erreur apparaîtra lorsque vous essairez d’extraire les fichiers.
Le contenu ne peut être lu que si vous ouvrez le fichier zip avec 7-zip et entrez le mot de passe.
Dès que le conteneur a été créé, montez-le comme un lecteur séparé dans le système de fichiers via la fenêtre de démarrage Veracrypt.
Idg
Cryptage matériel
Le chiffrement et le décryptage sont gérés par le CPU lors des opérations de lecture et d’écriture. Il existe également un chiffrement matériel, qui est principalement utilisé aujourd’hui pour les disques durs USB externes
Ces appareils ont leur propre puce de chiffrement AES, qui est positionnée entre le BIOS du système et le système d’exploitation.
Cette puce gère tous les processus de chiffrement et de décryptage sur le lecteur pendant l’accès aux données, ce qui signifie que l’ensemble du périphérique de stockage reste en continu crypté.
L’accès n’est possible qu’après l’entrée d’un mot de passe, qui est stocké sur le disque dur externe.
Les disques durs avec chiffrement matériel intégré sont généralement disponibles en tant que disques USB externes avec une puce AES.
Idg
Cet article est apparu à l’origine sur notre publication sœur PC-welt et a été traduit et localisé en allemand.
Pour aller plus loin
- I blindfolded my colleagues and made them listen to Bluetooth speakers from JBL, Bose, IKEA
- Galaxy Z Fold8 Pre-Sales Double, 1030 Generation Fuels Record Demand
- Peu d'arrivées, des départs qui tardent à se concrétiser, des chantiers devant et dans le but : comment Strasbourg se réorganise en ce mercato (lederniereheure.com)
