Tutoriel TrueCrypt

24 juillet 2009 par Anthony Laisser une réponse »

TrueCrypt

Aujourd’hui je vous pro­pose un petit tuto­riel sur le logi­ciel True­Crypt. Ce logi­ciel per­met de chiffrer/déchiffrer à la volée vos don­nées (per­son­nelles, pro­fes­sion­nelles) via un disque dur virtuel ou directe­ment sur une de vos par­ti­tions. Peu de gens à l’heure actuelle crypte leurs don­nées, alors que le risque de com­pro­mis­sion est impor­tant: perte/vol d’un ordi­na­teur portable, virus, envoi en répa­ra­tion d’un ordi­na­teur

Ce logi­ciel est disponible sous Win­dows (XP ou supérieur), Mac OS X et Linux. Il est gra­tuit et open-source.

Nous allons voir com­ment l’utiliser afin de chiffrer/déchiffrer des don­nées à la volée via un disque dur virtuel, sous Win­dows:

  1. Télécharger et installer le logi­ciel: page de téléchargement
  2. Lancer True­Crypt pour la pre­mière fois, et cli­quer sur “Cre­ate vol­ume”. Sélec­tion­ner “Cre­ate an encrypted file container“
    Création et paramètrage d'un disque virtuel via TrueCrypt

    Créa­tion et paramè­trage d’un disque virtuel via TrueCrypt

    Sélec­tion­ner ensuite “Stan­dard True­Crypt vol­ume”, puis créer le fichier qui servira d’emplacement (physique) au disque virtuel.

    Sélection de l'emplacement physique de notre disque virtuel

    Sélec­tion de l’emplacement physique de notre disque virtuel

  3. Nous allons à présent con­fig­urer les paramètres de chiffrage de notre disque; Pour choisir notre algo­rithme, nous allons cli­quer sur “Benchmark“
    Benchmark des performances des différents algorithmes

    Bench­mark des per­for­mances des dif­férents algo­rithmes (dépend des per­for­mances de votre ordinateur)

    Plus la valeur est faible, plus le chiffrage pren­dra de temps. Théorique­ment, vos don­nées seront plus pro­tégés avec un chiffrage plus “long” (sauf faille algorithmique/mathématique). Il est impor­tant de pren­dre un bon com­pro­mis entre per­for­mances et sécu­rité. Un débit supérieur à 60 MB/s et la com­bi­nai­son de plusieurs algo­rithmes est un bon choix.
    Pour la fonc­tion de hachage, nous choisirons SHA-512 (SHA-2, sor­tie de 512 bits)

    Réglages des algorithmes à utiliser pour notre disque virtuel

    Réglages des algo­rithmes à utiliser pour notre disque virtuel

  4. Il faut main­tenant saisir la taille de notre disque virtuel (dépend des don­nées que vous comptez stocker)

    Choix de la taille du disque virtuel

    Choix de la taille du disque virtuel

  5. Choix du mot de passe du vol­ume. Ce mot de passe est cri­tique ! Celui-ci doit avoir une taille max­i­male de 64 car­ac­tères (20 car­ac­tères con­seil­lés), et vous ne devez pas le per­dre (ni le noté sur un post-it en dessous du socle de votre moni­teur ou du clavier…). N’hésitez pas à utiliser un généra­teur de pass­word et à utiliser des car­ac­tères non alpha-numérique. Vous pou­vez égale­ment écrire une petite phrase, avec de la ponc­tu­a­tion (plus facile à retenir). Nous avons égale­ment la chance de pos­séder des accents, et les utiliser dans un pass­word réduit dras­tique­ment les risques de brute­force à par­tir d’un dictionnaire.
    Choix du mot de passe du disque virtuel

    Choix du mot de passe du disque virtuel

    True­Crypt vous demande ensuite si vous comptez stocker des fichiers d’une taille supérieur à 4 Go (cela dépend de vous), afin de choisir un sys­tème de par­ti­tion­nement pour ce disque virtuel.

  6. Nous pas­sons ensuite au for­matage du vol­ume (cli­quer sur “Format”)
    Formatage du disque virtuel

    For­matage du disque virtuel

    Une fois le for­matage ter­miné, cli­quer sur “Exit”

  7. Notre disque virtuel et prêt, il faut à présent le mon­ter. Sélec­tion­ner un lecteur (ici, S:), le disque via “Select File”, puis cli­quer sur “Mount”:
    Montage du disque virtuel

    Mon­tage du disque virtuel

    Le disque appa­raît ensuite ici avec ses caractéristiques:

    Le disque une fois monté

    Le disque une fois monté

    Et il appa­raît égale­ment dans l’explorateur Win­dows:
    TRUECRYPT9

Vous pou­vez désor­mais utiliser ce disque comme n’importe quel autre disque à l’exception prêt que son con­tenu est chiffré/déchiffré à la volée.

A noter qu’il est néces­saire de mon­ter le disque dur à chaque fois que vous souhaitez vous en servir, et qu’il est con­seiller de le démon­ter ( “Dis­mount”) lorsque vous ne souhaitez plus l’utiliser.

VN:F [1.9.13_1145]
Rat­ing: 9.8/10 (16 votes cast)
VN:F [1.9.13_1145]
Rat­ing: +8 (from 8 votes)
Tuto­riel True­Crypt, 9.8 out of 10 based on 16 rat­ings
If you enjoyed this post, make sure you sub­scribe to my RSS feed!
Publicité

36 commentaires

  1. Delfond dit :

    Très com­plet et facile à utiliser. Je vais l’essayer dès que possible.

    Mais toute la sécu­rité de ce chiffre­ment est risqué. La seule et unique con­di­tion est qu’il y a un bon anti-virus (à jour) capa­ble d’empêcher un keyy­loger de voler le mot de passe. non ?

    La seule solu­tion que j’ai trouvé pour l’instant c’est un disque de chiffre­ment hard­ware. Mais ils ne sont pas nom­breux à répon­dre à toutes les exi­gences de sécu.
    ps: j’ai effec­tué une étude sur le chiffre­ment pour ma société.

    bravo encore pour le doc,
    bruno

  2. anthony dit :

    Oui en effet, la sécu­rité du sys­tème repose en grande par­tie sur le car­ac­tère secret du mot de passe. Hors, un key­log­ger pour­rait récupérer cette clef.

    Un logi­ciel sim­i­laire à True­Crypt qui fonc­tion­nerait avec des cartes à puces pour­rait être intéres­sant, et réduire les risques. J’ai trouvé ce logi­ciel en far­fouil­lant sur le net, PGP Whole Disk Encryp­tion. Il est payant (110€), mais sem­ble per­me­t­tre cette fonc­tion­nal­ité: http://www.pgp.com/products/wholediskencryption/

  3. Delfond dit :

    Pour notre société nous avions effec­tués des tests sur cette carte.
    Mais finale­ment nous avons gardé la solu­tion de BULL qui est la seule à garan­tir une sépa­ra­tion réelle entre le disque et le monde extérieur, auth local, 120grammes, etc … pas de réma­nence mémoire, blablabla :) Le pro­duit n’est pas par­fait, mais il per­met d’être mobile et de stocker ses cer­ti­fi­cats dans le proc (VPN et intranet dans notre cas)
    Le site web est naze mais tu as une démo du pro­duit à l’url suiv­ante : http://www.myglobull.fr

  4. yeah dit :

    True­crypt per­met d’utiliser des key­files donc aucun soucis avec les key­log­gers
     

  5. Anthony dit :

    Après il faut pro­téger cor­recte­ment le key­file. Si on admet que la machine est com­pro­mise par un key­log­ger, ce key­file est plutôt en danger…

  6. Semaj dit :

    Bon­jour, j’ai juste une ques­tion :
    Sup­posons que je cripte une clé usb,  je ne pour­rai la lire qu’à par­tir d’une machine où le logi­ciel est installé?

  7. Anthony dit :

    @Semaj

    Si vous chiffrer le con­tenu d’une clef, vous ne pour­rez effec­tive­ment le lire que sur une machine où le logi­ciel est installé.

  8. Noé dit :

    la taille du disque virtuel créé doit-elle être disponible physique­ment en local ?
    Merci

  9. Anthony dit :

    Oui.

  10. Marc dit :

    TRUECRYPT (sur clé USB) et DROITS ADMIN sur PC Hôte…

    Bon­jour,

    J’ai un prob­lème avec TRUECRYPT et l’utilitaire TCExplorer.

    TCEx­plorer est un com­plé­ment au logi­ciel de cryptage TRUECRYPT.
    Car pour ouvrir des archives traitées par TRUECRYPT, il faut avoir des droits Admin­is­tra­teur sur la machine hôte, ou alors que TRUECRYPT y soit déjà installé.
    Sinon, impos­si­ble d’ouvrir une archive
    TRUECRYPT !

    On se retrouve avec des fichiers cryp­tés… qu’on ne peut accéder que… sur son pro­pre PC…
    Il ne faut pas être nomad !

    TCEx­plorer est sensé résoudre le problème…

    On l’installe sur une clé USB, et il per­met d’ouvrir des archives TRUECRYPT, même si on ne peut lancer TRUECRYPT sur le PC où on est connecté.

    Le prob­lème, c’est que je n’arrive pas à faire fonc­tion­ner TCE :
    Je le lance à par­tir de la clé, j’ai la fenêtre du logi­ciel,
    Je fais « Fichier /ouvrir », je sélec­tionne le fichier,
    et là j’ai une fenêtre où don­ner le mot de passe – je le donne, (jusque là ça va…)
    et voilà le mes­sage que j’ai :

    « Not an OTF Vol­ume ou incor­rect pass­word »
    (et bien sûr je n’ouvre pas le fichier)

    Sauf que le mot de passe est bon : je m’en suis assuré en revenant dans TRUECRYPT sur mon PC chez moi.

    Pourquoi TCEx­plorer n’ouvre pas des fichiers qui sinon s’ouvrent bien avec TRUECRYPT ? ?
    Pourquoi ce mes­sage : not an OTF Vol­ume ?
    C’est quoi au juste ?

    Ou bien autre ques­tion : com­ment résoudre ce prob­lème d’archives TRUECRYPT, qui dépen­dent des droits Admin du PC ?

    Mon instal­la­tion (clé USB) :
    Portable APPS
    TC : v 6.3.1.0
    TCE : 1.6. (Yap chun wei 2007)

    Qui pour­rait m’aider ?
    Merci par avance,
    Marc

  11. Anthony dit :

    Bon­jour Marc,

    Ce mes­sage d’erreur s’affiche dans deux cas: en-tête du vol­ume chiffré invalide pour TCE, ou mot de passe invalide.

    Quel chiffre­ment utilisez-vous pour votre vol­ume ? Avez-vous testé avec d’autre vol­umes chiffrés ? D’autres chiffrement ?

    Il se pour­rait que les en-têtes est évolués depuis que TCE est sorti sur cer­tains modes de chiffre­ment, ce qui expli­querais qu’il ne recon­naisse pas le vol­ume comme étant valide.

  12. julien dit :

    @Semaj et @Anthony : une ver­sion portable de true­crypt existe, ce qui per­met d’utiliser des vol­umes cryp­tés même sur une machine sur lequel le pro­gramme n’est pas installé.

  13. Anthony dit :

    Plus d’information sur cette ver­sion de True­Crypt: http://www.truecrypt.org/docs/?s=truecrypt-portable

    Merci julien ;)

  14. James dit :

    Salut!
    et merci pour votre tuto.
    Cela dit, je n’arrive pas à con­fig­urer quelque chose qui me con­vient.
    Il me faut juste un dossier qui néces­site un mot de passe pour y entrer, rien de plus.
    J’ai essayé plusieurs options, et rien n’y fait. Je ne veux pas d’un autre disque dur crypté, ni d’un OS avec mot de passe.
    Com­ment faire?????!?
     
    Merci!

  15. Anthony dit :

    Bon­jour James,

     

    Mal­heureuse­ment, True­Crypt ne per­met pas ce genre d’interactions…

     

    Le plus sim­ple, sous Win­dows, avec une par­ti­tion NTFS, est de pro­téger un dossier via le chiffrage. Ce dossier ne sera alors plus acces­si­ble à par­tir des autres ses­sions Windows.

  16. James dit :

    Bon ben tant pis, je part à la recherche d’un autre pro­duit.
     
    Merci beaucoup!

  17. Philippe dit :

    J’ai déjà un réper­toire exis­tant sur un disque externe et je souhaite pou­voir le crypter.
    Si j’ai bien com­pris, je n’ai pas pris les choses dans bon sens, il faut d’abord créer un répertoire/fichier crypté mais vide et ensuite seule­ment le rem­plir.
    Merci de me con­firmer cela.
    Bravo pour le tuto très clair.

  18. Anthony dit :

    Oui c’est tout à fait ça :)

  19. isabelle dit :

    J’ai installé sur la mpoitié d’un dd externe tru­crypt.
    Je n’en ai plus l’usage, com­ment desin­staller et recu­perer cet espace  pour un usage non crypté.
    Est ce qu’un sim­ple for­matage, ferait l’affaire ?
     
    Ce que je vois:
    - un fichier *.tc
    - le camen­bert rose et vio­let avec la moitié des l’espace occupé.

    Merci de votre retour.

  20. Anthony dit :

    Bon­jour,

    Un sim­ple for­matage fera l’affaire.

    Bon dimanche,

  21. terry SEHIEL dit :

    Bon­jour,
    J’utilise ce logi­ciel depuis plusieurs années et il m’arrive qu’aujourd’hui, je ne peux ouvrir mon dossier pro­tégé.
     
    J’ai le mes­sage suiv­ant : “z:\n’est pas acces­si­ble — fin de fichier atteinte“
     
    Com­ment faire pour régler ce prob­lème
     
    Merci d’avance et bon week end
     
     

  22. Anthony dit :

    Bon­jour,

    Quel logi­ciel vous afiche de ce mes­sage d’erreur ?
    Reste-t-il de l’espace dans le vol­ume truecrypt ?

  23. terry SEHIEL dit :

    Bon­soir,
     
    Anthony, merci pour votre réponse.
     
    Effec­tive­ment, je sup­pose qu’il ne reste plus d’espace dans le vol­ume true­crypt car en véri­fi­ant la taille du fichier je me suis aperçu qu’il fai­sait seule­ment 128 ko, ce qui est dérisoire.
    Cela entraine donc une autre ques­tion : est-il pos­si­ble d’augmenter l’espace alloué ou bien faut il repren­dre toute à procé­dure depuis le début en aban­don­nant le fichier exis­tant ?
    A nou­veau merci pour une éventuelle réponse
     

  24. Anthony dit :

    Bon­jour,

    Pas vrai­ment de solu­tion si le vol­ume n’est pas un vol­ume dynamique dès le début. Il va fal­loir en créer un nou­veau, dynamique cette fois, et y recopier le con­tenu du pre­mier conteneur.

  25. NCC dit :

    Bon­jour, je compte me met­tre d’ici la fin de la semaine à l’installation de ce petit logi­ciel, cepen­dant j’ai une ques­tion : comme j’utilise ma clée sur un PC et sur des Mac, dois-je télécharger la ver­sion du logi­ciel pc ou mac ?

    Une fois la clée crypté, par exem­ple avec le logi­ciel pour Mac, devrais-je de nou­veau la con­fig­urer pour que le cryptage marche aussi si je branche la clée à un mac ? 

    Merci

  26. Charly dit :

    Bon­jour Anthony,
    J’utilise True­Crypt depuis une dizane d’années et depuis 1 mois j’ai téléchargé la nou­velle ver­sion en pen­sant bien faire et je n’arrive plus à lire mon ancien lecteur.

    Motif: “Mot de passe érroné”

    Alors que je suis per­suadé de ne pas avoir changé de mot de passe.

    Peut-etre aussi ai-je mal paramétré la nou­velle appli­ca­tion et je n’arrive pas à m’en sortir ?

    Merci pour vos conseils

    Charly

  27. Anthony dit :

    Bon­jour NCC,

    Il faut installer la ver­sion PC pour le PC et la ver­sion Mac pour les mac. Le fichier True­crypt con­tenant les don­nées pourra être lu quelque soit la plate­forme que vous utilisez :)

  28. Anthony dit :

    Bon­jour Charly,

    Il est pos­si­ble que la manière dont True­Crypt gère ses don­nées ait évoluée depuis. Le plus sim­ple est de rein­staller une vieille ver­sion, mon­ter le lecteur, copier les don­nées en clair… Puis re-installer la nou­velle ver­sion et créer un nou­veau vol­ume (et y insérer vos données).

  29. fazer1k dit :

    Bon­jour. Est il pos­si­ble de créer un seul disque sur plusieurs fichiers ? Ceci per­me­t­trait d’utiliser des serveurs de fichiers sur le net qui sont lim­ités en taille

  30. Anthony dit :

    Bon­jour fazer1k,

    Non, ce n’est pas pos­si­ble. Toute­fois, vous pou­vez découper votre fichier en plusieurs petits fichiers (avec Win­RAR par exem­ple). Cela présente toute­fois peu d’intérêt, sauf si les don­nées chiffrés sont amené à ne pas ou très peu changé.
    En effet, chaque mod­i­fi­ca­tion sur le vol­ume entraine une mod­i­fi­ca­tion de la total­ité (ou presque) du fichier… Et donc de chaque fragment.

  31. Christian dit :

    Bon­jour Anthony

    Com­ment faire pour desin­staller True­crypt de mon ordinateur?Je n’ai trouvé aucune expli­ca­tion sur inter­net.
    Pou­vez vous me don­ner la marche à suivre.Merci d’avance.

  32. Anthony dit :

    Bon­jour Christian,

    Sur Win­dows, il suf­fit d’aller dans le pan­neau de con­fig­u­ra­tion / Désin­staller. Atten­tion toute­fois, les don­nées chiffrés (par­ti­tions, …) ne seront plus lis­i­ble ;)

  33. Christian dit :

    bon­jour Anthony

    Merci Anthony pour ton aide.

  34. Jean-Luc dit :

    Bon­jour Anthony,
     
    Une ques­tion liée à la puis­sance de pro­tec­tion du vol­ume:
    Est-elle inverse­ment pro­por­tion­nelle à la grandeur du vol­ume ? Existe t-il une loi là dessus ? Un disque virtuel de 150 Go est-il bien plus sécurisé avec les mêmes algo­rithmes de chiffrage qu’un disque de 2 To, par exem­ple ? Merci d’avance pour la réponse.

  35. Anthony dit :

    Bon­jour Jean-Luc,

    Il n’y a pas de lien entre la taille du vol­ume et sa sécu­rité (à chiffre­ment iden­tique). Il est toute­fois néces­saire d’avoir une taille min­i­mum, pour per­me­t­tre d’une part d’utiliser la total­ité de la clef, et d’autre part de réaliser un chaî­nage des blocs. A par­tir de cette taille, que le vol­ume soit de 150Mo ou de 2To, la sécu­rité ne dépen­dra que de la taille de la clef, de l’algorithme de chiffre­ment et du chaî­nage choisi.
    Cela tient du fait que l’entropie (c’est le mot clef ici si vous voulez en savoir plus) de l’algo de chiffre­ment tient ici de la clef et du chaî­nage des blocs et non de la quan­tité de données.

    Bonne journée

  36. Jean-Luc dit :

    Merci bien Anthony,

    C’est quelque chose de fasci­nant l’entropie, et même con­tre intu­itif quelque part, puisque nous pou­vons nous imag­iner que plus un sys­tème est impor­tant, un sys­tème où tous les com­posants sont liés entre eux par une loi interne, plus alors ce sys­tème donne d’informations sur la logique qui le fait fonctionner/exister, qui sous-tend ses dif­férents éléments con­sti­tu­tifs en un tout par­faite­ment homogène, ce qui quelque part rééquili­br­erait la “bal­ance logique” de la fonc­tion logique d’entropie.

    Grand merci à toi pour cette notion d’entropie qui est pas­sion­nante en logique de chiffre­ments, que j’étudie encore.

Laisser un commentaire