Bonjour,
Je réfléchis a des solutions pour sécuriser des données de facon tres fiable.
J'ai a peu pres 100 Mo de données sensibles, par exemple des mots de passe, etc..
J'ai pensé a TrueCrypt, qui semble etre la solution en vogue en ce qui
concerne le cryptage. Ca permettrait d'acceder aux donnees sous windows comme
sous linux, avec un mot de passe assez long et compliqué etc..
Pour etre tranquille, ya moyen de laisser le fichier sur une clef USB, et de
mettre en place un montage automatique TrueCrypt (j'ai trouvé des tuto là dessus.)
Et pour etre sur de ne pas perdre les données, il y a possibilité de monter plusieurs
clefs en RAID1 ou 5, et davoir donc un "bloc" hub + clefs usb ... Là déja le RAID
logiciel windows et linux n'est pas compatible, en particulier c'est meme pas sur
qu'il soit possible de monter des clefs en RAID sous windows.
Ya moyen de choisir des clefs USB avec interrupteur pour interdire l'acces en ecriture
au cas ou l'on ferait une mauvaise manip par exemple.
Le probleme avec ce type de solution, c'est
qu'il faut bien tapper le mot de passe général a un moment donné pour acceder au ficher,
et un programme "malveillant" pourrait facilement intercepter le flux de données
émanant du clavier. Sous windows, c'est a peu pres certain; et sous linux, bon ca
parait plus corsé mais bon ... Je voudrais pouvoir acces a mes mots de passe sur
n'importe quel PC.
Je me suis donc tourné vers une autre solution : le bureau sur clef USB.
C'est a dire utiliser une clef USB bootable munie d'une distro linux,
sur laquelle je crypterai toutes les partitions : home, swap, / ...
(sauf peut etre la boot ...) C'est possible parait il avec certains logiciels
comme LVM. Impossible alors d'accéder aux données en branchant simplement la
clef, il faut booter avec et connaitre le mot de passe (que l'on suppose suffisament
long, compliqué, et en meme temps un mot de passe que l'utilisateur ne peut pas
perdre .
Une fois l'OS démarré, on monte un fichier crypté TrueCrypt et on peut
enfin rentrer le mot de passe en toute sécurité . Il est possible de faire des copies
de ce fichier ailleurs, comme sur disque dur, puisque il est crypté, mais évidemment
il ne faut pas chercher a ouvrir le fichier depuis windows, puisqu'on tapperai le mot
de passe "en clair" ...
L'avantage de tout ca, c'est que la solution ne coute que le prix d'une clef USB,
voire, encore mieux : une mémoire micro SD, qui prend peu de place, qu'on peut transporter
facilement. Quand on voit que 2 Go coutent meme pas 10 euros, c'est franchement interessant.
Je pense stocker sur la clef 300 mo de petits fichiers de 1 Mo pour m'en servir de keyfiles
pour crypter des partitions entieres de disque dur pour des données moins sensibles mais
en plus grande quantité ..
Donc j'ai 2 ou 3 questions
1) Une distribution linux sur clef usb .. Ca parait evident que non mais est ce qu'il
est possible d'utiliser l'interrupteur pr interdire l'acces en écriture sur la clef ?
En montant /tmp sur ramdisk ? La swap est elle en RAM ? sur la clef ? ou y a til moyen
d'utiliser une swap du disque dur (en la cryptant evidemment ?
2) La clef ne va t'elle pas franchement s'user prématurément ? (Si le systeme fait 100
acces lecture/ecriture a chaque session a cause de fichiers temporaires...)
3) Est ce que vous voyez une faille de sécurité que j'aurais négligée avec la solution
d'un OS crypté sur cle usb/micro SD (on suppose que le PC sur lequel on tappe le mot de passe
n'a pas de systeme electronique indépendant du pc qui enregistre les entrées du clavier,
qu'il n'y a pas de caméra autour .
4) connaissez vous dautres solutions pour sécuriser solidement ses données ?
(en supposant que nimporte qui peut acceder a la clef donc que je peux pas jouer
sur plusieurs clefs par exemple dont l'une contiendrait des mot de passe en clair..)
Bon je vais enfin pouvoir manger
je vous remercie pr vos réponses
ps : je fais pas trop confiance / j'exclue les protections par mot de passe des clefs usb, ou
meme par biométrique (empreintes digitales)