Le risque est évidemment très concret, c'est celui de perdre les données
Chiffrement ou pas ce risque existe. Un chiffrement mal mis en place peut l'entraîner, tout comme une serrure mal mise en place chez toi risque de te laisser coincé à l'extérieur. La métaphore s'arrête là car les données, chiffrées ou pas, peuvent et doivent être sauvegardées. Comme tu le dis bien, ça a un coût de faire les choses proprement, mais ne pas les faire proprement - ou ne pas les faire du tout - a aussi un coût.
Il ne s'agit pas de se perdre en cherchant une sécurité ultime inatteignable, mais de prendre conscience que des règles simples dont le coût est modique permettent d'améliorer parfois considérablement une situation initiale dont le risque est souvent mal évalué. Les solutions de chiffrement de disque les plus courantes me semble répondre à cette problématique d'une façon plutôt efficace (j'utilise cryptsetup/LUKS, TrueCrypt et FileVault sous OSX, mais j'avoue ne pas avoir d'expérience avec BitLocker).
Pour ma part, c'est simple et ça n'engage que moi: en l'absence de sécurisation physique adéquate, le chiffrement est obligatoire. La sauvegarde aussi.
La transmission de fichiers confidentiels, c'est effectivement un gros souci. C'est avant tout un problème de formation, parfois aussi d'infrastructure inadaptée. C'est toutefois orthogonal avec le chiffrement de disque et dans les deux cas, l'idée selon laquelle le système est déjà assez troué comme ça pour ne pas prendre de risque supplémentaire en omettant le chiffrement des disques me semble toute à fait défendable, sauf à penser que l'incurie des uns ne justifie pas celle des autres.
[^] # Re: Pour finir, n'oublie que chiffrer, c'est bien.
Posté par aurel (site web personnel, Mastodon) . En réponse au journal Truecrypt 7.1a déclaré relativement sûr. Évalué à 3.
Chiffrement ou pas ce risque existe. Un chiffrement mal mis en place peut l'entraîner, tout comme une serrure mal mise en place chez toi risque de te laisser coincé à l'extérieur. La métaphore s'arrête là car les données, chiffrées ou pas, peuvent et doivent être sauvegardées. Comme tu le dis bien, ça a un coût de faire les choses proprement, mais ne pas les faire proprement - ou ne pas les faire du tout - a aussi un coût.
Il ne s'agit pas de se perdre en cherchant une sécurité ultime inatteignable, mais de prendre conscience que des règles simples dont le coût est modique permettent d'améliorer parfois considérablement une situation initiale dont le risque est souvent mal évalué. Les solutions de chiffrement de disque les plus courantes me semble répondre à cette problématique d'une façon plutôt efficace (j'utilise cryptsetup/LUKS, TrueCrypt et FileVault sous OSX, mais j'avoue ne pas avoir d'expérience avec BitLocker).
Pour ma part, c'est simple et ça n'engage que moi: en l'absence de sécurisation physique adéquate, le chiffrement est obligatoire. La sauvegarde aussi.
La transmission de fichiers confidentiels, c'est effectivement un gros souci. C'est avant tout un problème de formation, parfois aussi d'infrastructure inadaptée. C'est toutefois orthogonal avec le chiffrement de disque et dans les deux cas, l'idée selon laquelle le système est déjà assez troué comme ça pour ne pas prendre de risque supplémentaire en omettant le chiffrement des disques me semble toute à fait défendable, sauf à penser que l'incurie des uns ne justifie pas celle des autres.