Comment sécuriser des fichiers sensibles sur votre PC avec VeraCrypt

Table des matières:

Comment sécuriser des fichiers sensibles sur votre PC avec VeraCrypt
Comment sécuriser des fichiers sensibles sur votre PC avec VeraCrypt

Vidéo: Comment sécuriser des fichiers sensibles sur votre PC avec VeraCrypt

Vidéo: Comment sécuriser des fichiers sensibles sur votre PC avec VeraCrypt
Vidéo: Fire 7 Tablet 2022 How to install Google Play Store (EASY) - YouTube 2024, Mars
Anonim
Si vous recherchez un moyen simple et puissant pour tout chiffrer, des lecteurs système aux disques de sauvegarde, VeraCrypt est un outil à code source ouvert qui vous aidera à verrouiller vos fichiers. Continuez à lire pendant que nous vous montrons comment commencer.
Si vous recherchez un moyen simple et puissant pour tout chiffrer, des lecteurs système aux disques de sauvegarde, VeraCrypt est un outil à code source ouvert qui vous aidera à verrouiller vos fichiers. Continuez à lire pendant que nous vous montrons comment commencer.

Qu'est-ce que TrueCrypt / VeraCrypt et pourquoi devrais-je l'utiliser?

Le cryptage est le meilleur moyen de sécuriser les fichiers que vous ne voulez pas que les autres voient. Le cryptage utilise essentiellement une clé secrète pour transformer vos fichiers en charabia illisible, à moins que vous n'utilisiez cette clé secrète pour les déverrouiller.

TrueCrypt était une application de cryptage à la volée open source très populaire qui vous permettait de travailler avec des fichiers cryptés comme vous le feriez pour des fichiers situés sur un lecteur standard. Travailler activement avec des fichiers cryptés est un gros problème sans le cryptage à la volée. Le résultat final est généralement que les utilisateurs ne cryptent tout simplement pas leurs fichiers ou adoptent des pratiques de sécurité médiocres avec leurs fichiers cryptés en raison des difficultés liées au décryptage et au cryptage. leur.

TrueCrypt est maintenant arrêté, mais le projet a été poursuivi par une nouvelle équipe sous un nouveau nom: VeraCrypt.

Avec le système à la volée de VeraCrypt, vous pouvez créer un conteneur chiffré (ou même un lecteur système entièrement chiffré). Tous les fichiers du conteneur sont cryptés et vous pouvez le monter en tant que lecteur normal avec VeraCrypt pour afficher et modifier les fichiers. Lorsque vous avez fini de travailler avec eux, vous pouvez simplement démonter le volume. VeraCrypt s'occupe de tout, en gardant les fichiers temporairement dans la RAM, en les balayant et en veillant à ce que vos fichiers restent sans compromis.

VeraCrypt peut également chiffrer l'intégralité de votre disque, du moins sur certains ordinateurs, mais nous recommandons généralement à cet effet le Bitlocker intégré à Windows. VeraCrypt est idéal pour créer des volumes chiffrés pour des groupes de fichiers, plutôt que pour chiffrer l'intégralité de votre lecteur de démarrage. Bitlocker est un meilleur choix pour cela.

Pourquoi utiliser VeraCrypt au lieu de TrueCrypt?

Techniquement, vous pouvez toujours utiliser les anciennes versions de TrueCrypt si vous le souhaitez, et vous pouvez même suivre ce guide, puisque TrueCrypt et VeraCrypt ont une interface presque identique. VeraCrypt a corrigé certains des problèmes mineurs soulevés lors de l’audit du code de TrueCrypt, sans parler des audits de son propre code. Les améliorations apportées à la base de TrueCrypt ont ouvert la voie pour qu’elle devienne un véritable successeur. Bien que ce soit un peu plus lent que TrueCrypt, de nombreux experts en sécurité, comme Steve Gibson, estiment que c’est le bon moment pour faire le saut.

Si vous utilisez une ancienne version de TrueCrypt, il n’est pas incroyablement urgent de changer de version, c’est encore assez solide. Mais VeraCrypt, c’est l’avenir. Si vous configurez un nouveau volume chiffré, c’est probablement la voie à suivre.

Comment installer VeraCrypt

Pour ce tutoriel, vous n’avez besoin que de quelques choses simples:

  • Une copie gratuite de VeraCrypt.
  • Accès administratif à un ordinateur.

C'est tout! Vous pouvez récupérer une copie de VeraCrypt pour Windows, Linux ou Mac OS X, puis vous installer sur un ordinateur auquel vous avez un accès administratif (vous ne pouvez pas exécuter VeraCrypt sur un compte invité / à privilèges limités). Pour ce tutoriel, nous allons utiliser la version Windows de VeraCrypt et l’installer sur une machine Windows 10.

Téléchargez et installez VeraCrypt comme toute autre application. Double-cliquez simplement sur le fichier EXE, suivez les instructions de l'assistant et sélectionnez l'option «Installer» (l'option d'extraction est intéressante pour ceux qui souhaitent extraire une version semi-portable de VeraCrypt; nous ne couvrirons pas cette méthode. dans ce guide du débutant.) Une batterie d’options telles que «Installer pour tous les utilisateurs» et «Associer l’extension de fichier.hc à VeraCrypt» vous sera également proposée. Nous les avons tous contrôlés pour des raisons de commodité.

Image
Image

Comment créer un volume crypté

Une fois l'application installée, accédez au menu Démarrer et lancez VeraCrypt. Vous serez accueilli par l’écran ci-dessous.

La première chose à faire est de créer un volume. Cliquez sur le bouton «Créer un volume». Ceci lancera l’assistant de création de volume et vous invitera à choisir l’un des types de volume suivants:
La première chose à faire est de créer un volume. Cliquez sur le bouton «Créer un volume». Ceci lancera l’assistant de création de volume et vous invitera à choisir l’un des types de volume suivants:
Les volumes peuvent être aussi simples qu’un conteneur de fichiers que vous placez sur un lecteur ou un disque ou aussi complexes qu’un chiffrement intégral du disque pour votre système d’exploitation. Nous allons garder les choses simples pour ce guide et nous concentrer sur la façon de vous configurer avec un conteneur local facile à utiliser. Sélectionnez “Créer un conteneur de fichier chiffré”.
Les volumes peuvent être aussi simples qu’un conteneur de fichiers que vous placez sur un lecteur ou un disque ou aussi complexes qu’un chiffrement intégral du disque pour votre système d’exploitation. Nous allons garder les choses simples pour ce guide et nous concentrer sur la façon de vous configurer avec un conteneur local facile à utiliser. Sélectionnez “Créer un conteneur de fichier chiffré”.

Ensuite, l’assistant vous demandera si vous souhaitez créer un volume standard ou masqué. Encore une fois, pour des raisons de simplicité, nous allons éviter de jouer avec les volumes cachés à ce stade. Cela ne diminue en rien le niveau de cryptage ou la sécurité du volume que nous créons, car un volume masqué est simplement une méthode permettant de masquer l’emplacement du volume crypté.

Ensuite, vous devrez choisir un nom et un emplacement pour votre volume. Le seul paramètre important ici est que votre disque hôte dispose de suffisamment d’espace pour le volume que vous souhaitez créer (c’est-à-dire que si vous voulez un volume chiffré à 100 Go, il est préférable d’avoir un lecteur avec 100 Go d’espace libre). Nous allons lancer notre volume chiffré sur un disque de données secondaire de notre ordinateur Windows.
Ensuite, vous devrez choisir un nom et un emplacement pour votre volume. Le seul paramètre important ici est que votre disque hôte dispose de suffisamment d’espace pour le volume que vous souhaitez créer (c’est-à-dire que si vous voulez un volume chiffré à 100 Go, il est préférable d’avoir un lecteur avec 100 Go d’espace libre). Nous allons lancer notre volume chiffré sur un disque de données secondaire de notre ordinateur Windows.
Il est maintenant temps de choisir votre schéma de cryptage. Vous ne pouvez vraiment pas vous tromper ici.Oui, il y a beaucoup de choix, mais ce sont tous des systèmes de cryptage extrêmement solides et, pour des raisons pratiques, interchangeables. En 2008, par exemple, le FBI a passé plus d'un an à essayer de déchiffrer les disques durs chiffrés AES d'un banquier brésilien impliqué dans une arnaque financière. Même si votre protection des données-paranoïa s'étend au niveau des agences acronymes avec des poches profondes et des équipes de criminalistique qualifiées, vous pouvez rester tranquille en sachant que vos données sont sécurisées.
Il est maintenant temps de choisir votre schéma de cryptage. Vous ne pouvez vraiment pas vous tromper ici.Oui, il y a beaucoup de choix, mais ce sont tous des systèmes de cryptage extrêmement solides et, pour des raisons pratiques, interchangeables. En 2008, par exemple, le FBI a passé plus d'un an à essayer de déchiffrer les disques durs chiffrés AES d'un banquier brésilien impliqué dans une arnaque financière. Même si votre protection des données-paranoïa s'étend au niveau des agences acronymes avec des poches profondes et des équipes de criminalistique qualifiées, vous pouvez rester tranquille en sachant que vos données sont sécurisées.
Dans l'étape suivante, vous sélectionnerez la taille du volume. Vous pouvez le définir en incréments de Ko, Mo ou Go. Nous avons créé un volume de test de 5 Go pour cet exemple.
Dans l'étape suivante, vous sélectionnerez la taille du volume. Vous pouvez le définir en incréments de Ko, Mo ou Go. Nous avons créé un volume de test de 5 Go pour cet exemple.
Image
Image

Prochain arrêt, génération de mot de passe. Il y a une chose importante à garder à l'esprit ici: mots de passe courts sont une mauvaise idée. Vous devez créer un mot de passe d'au moins 20 caractères. Cependant, vous pouvez créer un mot de passe fort et mémorable, nous vous suggérons de le faire. Une bonne technique consiste à utiliser une phrase secrète au lieu d'un simple mot de passe. Voici un exemple: In2NDGradeMrsAmerman $ aidIWasAGypsy. C’est mieux que password123 n’importe quel jour.

Avant de créer le volume réel, l’assistant de création vous demande si vous souhaitez stocker des fichiers volumineux. Si vous avez l'intention de stocker des fichiers de plus de 4 Go dans le volume, indiquez-le, le système de fichiers sera ajusté afin de mieux répondre à vos besoins.
Avant de créer le volume réel, l’assistant de création vous demande si vous souhaitez stocker des fichiers volumineux. Si vous avez l'intention de stocker des fichiers de plus de 4 Go dans le volume, indiquez-le, le système de fichiers sera ajusté afin de mieux répondre à vos besoins.
Image
Image

Sur l’écran Format du volume, vous devrez déplacer la souris pour générer des données aléatoires. Bien que le simple fait de déplacer votre souris soit suffisant, vous pouvez toujours suivre nos traces. Nous avons saisi notre tablette Wacom et dessiné une image de Ricky Martin en tant qu’extra Portlandia. Comment ça pour le hasard? Une fois que vous avez généré assez de qualité aléatoire, cliquez sur le bouton Format.

Une fois le processus de formatage terminé, vous revenez à l'interface VeraCrypt d'origine. Votre volume est maintenant un fichier unique, où que vous soyez garé, et prêt à être monté par VeraCrypt.
Une fois le processus de formatage terminé, vous revenez à l'interface VeraCrypt d'origine. Votre volume est maintenant un fichier unique, où que vous soyez garé, et prêt à être monté par VeraCrypt.

Comment monter un volume crypté

Cliquez sur le bouton "Sélectionner un fichier" dans la fenêtre principale de VeraCrypt et accédez au répertoire dans lequel vous avez stocké votre conteneur VeraCrypt. Parce que nous sommes extrêmement sournois, notre fichier se trouve dans D: mysecretfiles. Personne ne le fera déjà pense à regarder là-bas.

Une fois le fichier sélectionné, choisissez l’un des lecteurs disponibles dans la zone ci-dessus. Nous avons sélectionné J. Click Mount.

Entrez votre mot de passe et cliquez sur OK.
Entrez votre mot de passe et cliquez sur OK.
Voyons Mon ordinateur et voyons si notre volume chiffré a été monté avec succès en tant que lecteur…
Voyons Mon ordinateur et voyons si notre volume chiffré a été monté avec succès en tant que lecteur…
Succès! Un volume de 5 Go de douce qualité cryptée, comme le faisait la mère. Vous pouvez maintenant ouvrir le volume et le ranger avec tous les fichiers que vous vouliez garder à l'abri des regards indiscrets.
Succès! Un volume de 5 Go de douce qualité cryptée, comme le faisait la mère. Vous pouvez maintenant ouvrir le volume et le ranger avec tous les fichiers que vous vouliez garder à l'abri des regards indiscrets.

N’oubliez pas d’effacer les fichiers en toute sécurité une fois que vous les avez copiés dans le volume chiffré. Le stockage normal du système de fichiers n’est pas sécurisé et les traces des fichiers que vous avez chiffrés resteront sur le disque non chiffré, à moins que vous n’effaciez correctement l’espace. De plus, n’oubliez pas d’afficher l’interface VeraCrypt et de «démonter» le volume chiffré lorsque vous ne l’utilisez pas activement.

Conseillé: