joshua a écrit:ben merci de tout ça... va faloir que j'aille voir ça, mais chuis un peut "full" la...
donc, j'te pose la question, ça seras plus rapide...
est ce que l'utilisation de cette solution un fois mise en place est "simple" et "sure"...
je m'explique... est ce que par exemple, on peut ouvrir un fichier crypté directement sous OOo par exemple sans etre obligé de retourner sous l'utilitaire de decryptage...
ensuite, est ce qu'un retrais de la clé a la sauvage peut foirer le volume...
ces 2 points sont, a mon sens, avec le 3eme qui est de pouvoir fonctionner sur n'importe quel type de windows sans droit particulier, hyper importants...
nan?
TrueCrypt et FreeOTFE sont des logiciels de chiffrement à la volée (On The Fly Encryption); leur principe: on crée un container chiffré, de quelques dizaines de kO à plusieurs téra-octets (c'est limité que par la taille du DD ou de la clé qui accueille le container!).
Le container est un fichier, manipulable comme un autre, qui est l'image d'un DD (il a des secteurs, il est formaté...).
Une fois créé, le container est "monté", déchiffré avec la clé utilisée lors du chiffrement initial, et un nouveau DD virtuel, vide, apparaît dans Windows sous Explorer. On y met alors ce qu'on veut.
Si le container a été chiffré avec TrueCrypt, il faut TrueCrypt pour l'ouvrir. Idem pour FreeOTFE.
Les deux sont robustes, on peut faire un reset sauvage sans (trop) de risques, pas plus que sur n'importe quel DD sous Windows quand on fait "reset" sans avoir fermé Windows auparavant. Vaut mieux cependant éviter...
L'idéal est donc d'utiliser un OTFE, mais je n'en connais pas qui s'exécutent sans droits d'admin.
GnuPG, lui, chiffre des fichiers, sans être capable de chiffrer une structure de répertoires. On peut soit utiliser un fichier contenant tous ses mots de passe, soit contourner le problème en chiffrant un ".zip" ou un ".tar", fichiers archives qui contiennent une structure de répertoires. mais on "bricole" un peu! et il faut aussi penser à effacer de manière indélébile (Eraser, par exemple) le fichier déchiffré. GnuPG est plutôt conçu pour chiffrer des fichiers / mails.
(J'ai réussi cependant à en faire un "OTFE like", voir mon site http://www.chez.com/winterminator/DiskPG/index.html, "Disk Privacy Guard".)
D'autres solutions existent (Disk Privacy Guard, AxCrypt, CrossCrypt) mais nécessitent une installation (de RamDisk pour DiskPG, ou d'un service pour AxCrypt et CrossCrypt).
Bref, sans droit d'admin je ne vois qu'une solution: "bricoler" avec GnuPG.
Michel NALLINO aka WinTerMiNator
-
Michel NALLINO
- Messages : 17