Tutoriel TrueCrypt

24 juillet 2009 par Anthony Laisser une réponse »

TrueCrypt

Aujourd’hui je vous pro­pose un petit tuto­riel sur le logi­ciel True­Crypt. Ce logi­ciel per­met de chiffrer/déchiffrer à la volée vos don­nées (per­son­nelles, pro­fes­sion­nelles) via un disque dur virtuel ou directe­ment sur une de vos par­ti­tions. Peu de gens à l’heure actuelle crypte leurs don­nées, alors que le risque de com­pro­mis­sion est impor­tant: perte/vol d’un ordi­na­teur portable, virus, envoi en répa­ra­tion d’un ordi­na­teur

Ce logi­ciel est disponible sous Win­dows (XP ou supérieur), Mac OS X et Linux. Il est gra­tuit et open-source.

Nous allons voir com­ment l’utiliser afin de chiffrer/déchiffrer des don­nées à la volée via un disque dur virtuel, sous Win­dows:

  1. Télécharger et installer le logi­ciel: page de téléchargement
  2. Lancer True­Crypt pour la pre­mière fois, et cli­quer sur “Cre­ate vol­ume”. Sélec­tion­ner “Cre­ate an encrypted file container“
    Création et paramètrage d'un disque virtuel via TrueCrypt

    Créa­tion et paramè­trage d’un disque virtuel via TrueCrypt

    Sélec­tion­ner ensuite “Stan­dard True­Crypt vol­ume”, puis créer le fichier qui servira d’emplacement (physique) au disque virtuel.

    Sélection de l'emplacement physique de notre disque virtuel

    Sélec­tion de l’emplacement physique de notre disque virtuel

  3. Nous allons à présent con­fig­urer les paramètres de chiffrage de notre disque; Pour choisir notre algo­rithme, nous allons cli­quer sur “Benchmark“

    Benchmark des performances des différents algorithmes

    Bench­mark des per­for­mances des dif­férents algo­rithmes (dépend des per­for­mances de votre ordinateur)

    Plus la valeur est faible, plus le chiffrage pren­dra de temps. Théorique­ment, vos don­nées seront plus pro­tégés avec un chiffrage plus “long” (sauf faille algorithmique/mathématique). Il est impor­tant de pren­dre un bon com­pro­mis entre per­for­mances et sécu­rité. Un débit supérieur à 60 MB/s et la com­bi­nai­son de plusieurs algo­rithmes est un bon choix.
    Pour la fonc­tion de hachage, nous choisirons SHA-512 (SHA-2, sor­tie de 512 bits)

    Réglages des algorithmes à utiliser pour notre disque virtuel

    Réglages des algo­rithmes à utiliser pour notre disque virtuel

  4. Il faut main­tenant saisir la taille de notre disque virtuel (dépend des don­nées que vous comptez stocker)

    Choix de la taille du disque virtuel

    Choix de la taille du disque virtuel

  5. Choix du mot de passe du vol­ume. Ce mot de passe est cri­tique ! Celui-ci doit avoir une taille max­i­male de 64 car­ac­tères (20 car­ac­tères con­seil­lés), et vous ne devez pas le per­dre (ni le noté sur un post-it en dessous du socle de votre moni­teur ou du clavier…). N’hésitez pas à utiliser un généra­teur de pass­word et à utiliser des car­ac­tères non alpha-numérique. Vous pou­vez égale­ment écrire une petite phrase, avec de la ponc­tu­a­tion (plus facile à retenir). Nous avons égale­ment la chance de pos­séder des accents, et les utiliser dans un pass­word réduit dras­tique­ment les risques de brute­force à par­tir d’un dictionnaire.

    Choix du mot de passe du disque virtuel

    Choix du mot de passe du disque virtuel

    True­Crypt vous demande ensuite si vous comptez stocker des fichiers d’une taille supérieur à 4 Go (cela dépend de vous), afin de choisir un sys­tème de par­ti­tion­nement pour ce disque virtuel.

  6. Nous pas­sons ensuite au for­matage du vol­ume (cli­quer sur “Format”)
    Formatage du disque virtuel

    For­matage du disque virtuel

    Une fois le for­matage ter­miné, cli­quer sur “Exit”

  7. Notre disque virtuel et prêt, il faut à présent le mon­ter. Sélec­tion­ner un lecteur (ici, S:), le disque via “Select File”, puis cli­quer sur “Mount”:
    Montage du disque virtuel

    Mon­tage du disque virtuel

    Le disque appa­raît ensuite ici avec ses caractéristiques:

    Le disque une fois monté

    Le disque une fois monté

    Et il appa­raît égale­ment dans l’explorateur Win­dows:
    TRUECRYPT9

Vous pou­vez désor­mais utiliser ce disque comme n’importe quel autre disque à l’exception prêt que son con­tenu est chiffré/déchiffré à la volée.

A noter qu’il est néces­saire de mon­ter le disque dur à chaque fois que vous souhaitez vous en servir, et qu’il est con­seiller de le démon­ter ( “Dis­mount”) lorsque vous ne souhaitez plus l’utiliser.

VN:F [1.9.3_1094]
Rat­ing: 9.4/10 (5 votes cast)
VN:F [1.9.3_1094]
Rat­ing: +3 (from 3 votes)
Tuto­riel True­Crypt, 9.4 out of 10 based on 5 rat­ings If you enjoyed this post, make sure you sub­scribe to my RSS feed!
Publicité

18 commentaires

  1. Delfond dit :

    Très com­plet et facile à utiliser. Je vais l’essayer dès que possible.

    Mais toute la sécu­rité de ce chiffre­ment est risqué. La seule et unique con­di­tion est qu’il y a un bon anti-virus (à jour) capa­ble d’empêcher un keyy­loger de voler le mot de passe. non ?

    La seule solu­tion que j’ai trouvé pour l’instant c’est un disque de chiffre­ment hard­ware. Mais ils ne sont pas nom­breux à répon­dre à toutes les exi­gences de sécu.
    ps: j’ai effec­tué une étude sur le chiffre­ment pour ma société.

    bravo encore pour le doc,
    bruno

  2. anthony dit :

    Oui en effet, la sécu­rité du sys­tème repose en grande par­tie sur le car­ac­tère secret du mot de passe. Hors, un key­log­ger pour­rait récupérer cette clef.

    Un logi­ciel sim­i­laire à True­Crypt qui fonc­tion­nerait avec des cartes à puces pour­rait être intéres­sant, et réduire les risques. J’ai trouvé ce logi­ciel en far­fouil­lant sur le net, PGP Whole Disk Encryp­tion. Il est payant (110€), mais sem­ble per­me­t­tre cette fonc­tion­nal­ité: http://www.pgp.com/products/wholediskencryption/

  3. Delfond dit :

    Pour notre société nous avions effec­tués des tests sur cette carte.
    Mais finale­ment nous avons gardé la solu­tion de BULL qui est la seule à garan­tir une sépa­ra­tion réelle entre le disque et le monde extérieur, auth local, 120grammes, etc … pas de réma­nence mémoire, blablabla :) Le pro­duit n’est pas par­fait, mais il per­met d’être mobile et de stocker ses cer­ti­fi­cats dans le proc (VPN et intranet dans notre cas)
    Le site web est naze mais tu as une démo du pro­duit à l’url suiv­ante : http://www.myglobull.fr

  4. yeah dit :

    True­crypt per­met d’utiliser des key­files donc aucun soucis avec les key­log­gers
     

  5. Anthony dit :

    Après il faut pro­téger cor­recte­ment le key­file. Si on admet que la machine est com­pro­mise par un key­log­ger, ce key­file est plutôt en danger…

  6. Semaj dit :

    Bon­jour, j’ai juste une ques­tion :
    Sup­posons que je cripte une clé usb,  je ne pour­rai la lire qu’à par­tir d’une machine où le logi­ciel est installé?

  7. Anthony dit :

    @Semaj

    Si vous chiffrer le con­tenu d’une clef, vous ne pour­rez effec­tive­ment le lire que sur une machine où le logi­ciel est installé.

  8. Noé dit :

    la taille du disque virtuel créé doit-elle être disponible physique­ment en local ?
    Merci

  9. Marc dit :

    TRUECRYPT (sur clé USB) et DROITS ADMIN sur PC Hôte…

    Bon­jour,

    J’ai un prob­lème avec TRUECRYPT et l’utilitaire TCExplorer.

    TCEx­plorer est un com­plé­ment au logi­ciel de cryptage TRUECRYPT.
    Car pour ouvrir des archives traitées par TRUECRYPT, il faut avoir des droits Admin­is­tra­teur sur la machine hôte, ou alors que TRUECRYPT y soit déjà installé.
    Sinon, impos­si­ble d’ouvrir une archive
    TRUECRYPT !

    On se retrouve avec des fichiers cryp­tés… qu’on ne peut accéder que… sur son pro­pre PC…
    Il ne faut pas être nomad !

    TCEx­plorer est sensé résoudre le problème…

    On l’installe sur une clé USB, et il per­met d’ouvrir des archives TRUECRYPT, même si on ne peut lancer TRUECRYPT sur le PC où on est connecté.

    Le prob­lème, c’est que je n’arrive pas à faire fonc­tion­ner TCE :
    Je le lance à par­tir de la clé, j’ai la fenêtre du logi­ciel,
    Je fais « Fichier /ouvrir », je sélec­tionne le fichier,
    et là j’ai une fenêtre où don­ner le mot de passe – je le donne, (jusque là ça va…)
    et voilà le mes­sage que j’ai :

    « Not an OTF Vol­ume ou incor­rect pass­word »
    (et bien sûr je n’ouvre pas le fichier)

    Sauf que le mot de passe est bon : je m’en suis assuré en revenant dans TRUECRYPT sur mon PC chez moi.

    Pourquoi TCEx­plorer n’ouvre pas des fichiers qui sinon s’ouvrent bien avec TRUECRYPT ? ?
    Pourquoi ce mes­sage : not an OTF Vol­ume ?
    C’est quoi au juste ?

    Ou bien autre ques­tion : com­ment résoudre ce prob­lème d’archives TRUECRYPT, qui dépen­dent des droits Admin du PC ?

    Mon instal­la­tion (clé USB) :
    Portable APPS
    TC : v 6.3.1.0
    TCE : 1.6. (Yap chun wei 2007)

    Qui pour­rait m’aider ?
    Merci par avance,
    Marc

  10. Anthony dit :

    Bon­jour Marc,

    Ce mes­sage d’erreur s’affiche dans deux cas: en-tête du vol­ume chiffré invalide pour TCE, ou mot de passe invalide.

    Quel chiffre­ment utilisez-vous pour votre vol­ume ? Avez-vous testé avec d’autre vol­umes chiffrés ? D’autres chiffrement ?

    Il se pour­rait que les en-têtes est évolués depuis que TCE est sorti sur cer­tains modes de chiffre­ment, ce qui expli­querais qu’il ne recon­naisse pas le vol­ume comme étant valide.

  11. julien dit :

    @Semaj et @Anthony : une ver­sion portable de true­crypt existe, ce qui per­met d’utiliser des vol­umes cryp­tés même sur une machine sur lequel le pro­gramme n’est pas installé.

  12. Anthony dit :

    Plus d’information sur cette ver­sion de True­Crypt: http://www.truecrypt.org/docs/?s=truecrypt-portable

    Merci julien ;)

  13. James dit :

    Salut!
    et merci pour votre tuto.
    Cela dit, je n’arrive pas à con­fig­urer quelque chose qui me con­vient.
    Il me faut juste un dossier qui néces­site un mot de passe pour y entrer, rien de plus.
    J’ai essayé plusieurs options, et rien n’y fait. Je ne veux pas d’un autre disque dur crypté, ni d’un OS avec mot de passe.
    Com­ment faire?????!?
     
    Merci!

  14. Anthony dit :

    Bon­jour James,

     

    Mal­heureuse­ment, True­Crypt ne per­met pas ce genre d’interactions…

     

    Le plus sim­ple, sous Win­dows, avec une par­ti­tion NTFS, est de pro­téger un dossier via le chiffrage. Ce dossier ne sera alors plus acces­si­ble à par­tir des autres ses­sions Windows.

  15. James dit :

    Bon ben tant pis, je part à la recherche d’un autre pro­duit.
     
    Merci beaucoup!

  16. Philippe dit :

    J’ai déjà un réper­toire exis­tant sur un disque externe et je souhaite pou­voir le crypter.
    Si j’ai bien com­pris, je n’ai pas pris les choses dans bon sens, il faut d’abord créer un répertoire/fichier crypté mais vide et ensuite seule­ment le rem­plir.
    Merci de me con­firmer cela.
    Bravo pour le tuto très clair.

  17. Anthony dit :

    Oui c’est tout à fait ça :)

Laisser un commentaire