• [^] # Re: Pas le bon outil ?

    Posté par . En réponse au message Logiciel d'écriture de texte/journal chiffré.. Évalué à 1. Dernière modification le 19 juillet 2018 à 11:07.

    Non, il faut du chiffrement de surface, l'intégralité du disque dur et du sur-chiffrement. Il faut les deux et ils sont complémentaire.

    J'ai du mal à voir ce que ça apporte. Le chiffrement du disque protège toutes tes données en cas de vol, et si quelqu'un a accès à tes fichiers perso en clair, il a une dizaine de moyens simples de pourrir ton "sur-chiffrement" (keylogger ? script qui envoie tes fichiers dès que tu les déchiffres ?).

    Le surchiffrement te permet de versionner ton fichier.

    Je comprends pas. Qu'est-ce qui t'empêche de versionner la version en clair ? D'ailleurs, qu'est-ce que tu appelles "versionner" ? Pour moi ça veut dire mettre le fichier dans un dépôt git.

    Le surchiffrement permet le transfert du fichier

    Comment ça ? Si tu veux transférer le fichier chiffré, tu peux le chiffrer avant de l'envoyer.

    Le surchiffrement permet le partage du fichier ET d'être sur que les collègues le garde chiffré !

    Encore une fois, comment ça ? Si tu partages ton fichier chiffré, tu dois envoyer la clé avec pour qu'il ait une utilité. Dans ce cas, comment tu t'assures que les collègues le gardent chiffré ?

    Pour les problèmes de SWAP, normalement celle-ci devrait être chiffré. Moi je résout le problème en ne mettant pas de SWAP. Cela ne sers plus à grand chose de nos jours à par péter les disques dur...

    C'est le plus connu mais pas le seul. Beaucoup d'éditeurs gardent une version en cache des fichiers qu'ils ouvrent, elle n'est pas forcément supprimée tout de suite, et elle n'est dans aucun cas bien supprimée (en réécrivant par-dessus, et de toute façon même ça n'est pas possible sur tous les disques). Le gestionnaire de fichiers peut en faire une miniature à afficher, et la garder indéfiniment en cache. Etc...

    Tu peux faire la chasse aux caches et miniatures et les désactiver un par un, mais rien te garantit que t'en auras pas raté un moins connu ou mieux caché, et ça te fera sûrement perdre des fonctionnalités ou performances (ils étaient là pour une raison). Le vrai problème, c'est que les systèmes qu'on utilise sont pas conçus pour garantir que les données supprimées sont vraiment supprimées, tout est construit sur l'idée de "on peut mettre des copies partout sans nettoyer", et ça casse complètement le chiffrement fichier-par-fichier. Il est toujours bon pour chiffrer un fichier avant de le transférer, mais inutile pour le stocker et le consulter régulièrement sur ton PC.