• # Migration complète sous Tails

    Posté par . En réponse au journal Ma journée en garde à vue.. Évalué à 1.

    J'ai enfin sauté le pas et j'ai migré complètement sous Tails.
    J'ai pris une décision assez extrême, mais c'est de ne plus jamais avoir aucune donnée stockée localement.

    J'ai acheté une clef USB miniature afin que je puisse ranger mon laptop facilement dans sa sacoche :

    https://www.amazon.com/SanDisk-Low-Profile-SDCZ430-032G-G46-Everything-Stromboli/dp/B07C4BCH1B/ref=sr_1_6?crid=2ISRFNJ41UV51&keywords=sandisk+ultrafit&qid=1558521548&s=gateway&sprefix=sandisk+ultrafit%2Caps%2C500&sr=8-6

    Car l'expérience me l'a démontré quand ont à des données chiffrées il y a un risque juridique qu'on soit obligé de divulguer son mot de passe à un tiers.

    Actuellement je stocke toutes mes données sur un petit serveur en dehors de l'union européenne et des états unis d'Amérique.

    Je monte mon répertoire :

    sshfs host:/mnt/directory-crypt /home/amnesia/directory-crypt -o reconnect

    Et pour éviter que mes données soit déchiffré sur le serveur :

    cryfs /home/amnesia/directory-crypt /home/amnesia-directory-uncrypt

    Pour plus de sécurité le harddrive du disque dur de mon serveur et chiffré avec dm-crypt.

    Ainsi, en cas de problème, il me suffit simplement de sortir la clef USB et le PC s'étend et wipe la RAM.
    Ils ont vraiment pensé à tous les petits gars de chez Tails.

    La seule attaque théorique possible reste une attaque cold boot pendant qu'il y'a de la batterie ou que mon PC est branché sur le secteur.

    Il me reste à migrer mon serveur ssh sur un .onion et à planifier des backups.