• [^] # Re: Ma version

    Posté par . En réponse au journal un vrai coffre fort numérique. Évalué à 3.

    Le fait de pouvoir utiliser un badge pour l'ouverture et le fait que l'on ait pas besoin de sudo sont très intéressants.

    Par contre, à la lecture de :

    open_vault()
    ...
     if ! gpg2 -o $decrypted_vault -d $encrypted_vault ; then
    ...
    close_vault()
    ... rm $decrypted_vault

    Je comprends que les données déchiffrées sont présentes sur le disque dur et donc récupérables à chaud (débranchement sauvage) comme à froid (démontage par close_vault).

    Au moins un shred permettrait que les données ne soient pas récupérables à froid.

    Autre point, il me semble que udisksctl loop-delete ait besoin d'un accès root.