• [^] # Re: Plusieurs disque ? Pas de chiffrement ?

    Posté par (site web personnel, Mastodon) . En réponse au journal Retour sur achat d’un ordinateur portable « tout terrain ». Évalué à 2.

    J'ai un avis plus mitigé sur le chiffrement des disques de sauvegarde. Parce qu'il est vrai qu'en cas de perte du mot de passe ou des fichiers de stockage de mot de passe, ton disque chiffré devient illisible. On pourrait par exemple stocker les mots de passes dans un keepass sur une ou plusieurs clé USB non chiffrées (sinon il faut stocker la passphrase de chiffrement de la clé ailleurs ! On n'en finit pas..) et bien planquées (mais faudra se souvenir où !), et chiffrer tous les disques en notre possession (stockage et usage quotidien).

    Mais peut-être n'est-ce pas si indispensable.

    Autant le chiffrement des données sur le mobile ou le portable, reste indispensable, car c'est quelque chose avec lequel tu te trimballes régulièrement, et donc il y a plus de chances de se le faire voler, de le casser etc; autant le chiffrement d'un disque de sauvegarde déconnecté gardé bien au chaud en lieu sûr, peut être facultatif je pense..

    Par exemple, il est logique de chiffrer une sauvegarde "dans le cloud" (rappel: cloud = ordinateur de quelqu'un d'autre). par contre pour une sauvegarde sur un disque externe que tu stockes de manière sûre (non connecté, planqué chez toi ou dans un coffre par exemple)...

    Cela dépend ensuite de la nature des données : il est plus important de chiffrer des documents sensibles (contrats, doc administratifs, clés ssh...) que la photo de tata Suzette au dernier repas de noël.

    Bref, pour moi, le chiffrement de la sauvegarde dépend quelle est la nature des données, où se situe la sauvegarde et du niveau de contrainte que tu accepterais.

    J'en profite pour dire un mot sur le cloud : attention, les solutions de stockage/synchronisation dans le cloud, ne sont pas des solutions de sauvegardes (genre icloud, hubic etc), contrairement à ce que ça pourrait laisser entendre pour les néophites : "si les fichiers sont répliqués sur mes autres machines, c'est bon, j'ai plusieurs sauvegardes". Sauf que non. À cause justement de la synchronisation "temps réèl". J'ai vu une société voisine de la mienne, perdre la moitié de ces fichiers à cause d'un ransomware : le logiciel de stockage dans le cloud mettait à jour les fichiers "dans le cloud" au fur et à mesure que les fichiers étaient chiffrés par le ransomware. Fonctionnement tout à fait normal. Et bien sûr les autres machines branchées sur ce "cloud" synchronisaient à leur tour les fichiers infectés du cloud vers leur disque local.

    Ce jour là, ils ont eu de la chance dans leur malheur (ransomware + pas de vrai sauvegardes) : ils n'ont perdu "que" la moitié de leurs données, uniquement parce que j'ai débranché la machine infectée, après qu'ils m'aient appelé parce qu'ils ne comprenaient pas le joli message du ransomware, et donc ce qui était en train de se passer... (bien entendu, sur la machine infectée : 100% de pertes; elle était bonne à réinstaller)