pour les plus parano : pendant combien de temps doit tenir le chiffrement ?
Première question : notes personnelles / secret des affaires / données à caractère personnel / social, médical / DR / Classifié ? Pour l'extrême pas le choix, la protection sera imposée. Si la confidentialité est réellement importante, alors il faut oublier la protection de l'éditeur de texte, de la suite bureautique. Sinon ROT13 est amusant (g? dans vim)
2e point :
le poste est dérobé / perdu -> il faut chiffrer les disques. Cela éliminera toutes les autres traces du document : fichiers temporaires de l'éditeur, le swap, la mise en veille...
l'adversaire est sur Internet, doc envoyé par mail, mis sur un cloud -> il faut chiffrer le document
l'adversaire est un malware, ou l'admin du poste. euh... cela devient compliqué
pour la durée : utiliser un algo pérenne (oublier le 3des, cité ci-dessus). L'ANSSI a des recommandations, notamment s'il faut qu'un fichier dérobé aujourd'hui ne puisse pas être lu dans 10 ou 20 ans.
Donc, si la donnée doit réellement rester confidentielle :
disque chiffré par l'OS
un conteneur chiffré (avec de l'AES-256 par ex). en fonction de la sensibilité des données (ou de la complexité d'usage) 7-zip, gnupg. Un coffre-fort keepassxc pourrait même faire l'affaire. Avantage de chiffrer avec un conteneur : on peut utiliser son éditeur préféré. Attention à définir un mot de passe long et complexe, et de ne pas le perdre, et de le transmettre par un canal différent et sécurisé si on envoie à une autre personne.
Idéalement : de la crypto asymétrique avec gnupg, et la clé privée sur une clé physique (smartcard).
# Pourquoi ? pour déterminer comment
Posté par luc . En réponse au message un éditeur de texte avec mot de passe?. Évalué à 5.
Quelques questions à se poser :
Première question : notes personnelles / secret des affaires / données à caractère personnel / social, médical / DR / Classifié ? Pour l'extrême pas le choix, la protection sera imposée. Si la confidentialité est réellement importante, alors il faut oublier la protection de l'éditeur de texte, de la suite bureautique. Sinon ROT13 est amusant (g? dans vim)
2e point :
pour la durée : utiliser un algo pérenne (oublier le 3des, cité ci-dessus). L'ANSSI a des recommandations, notamment s'il faut qu'un fichier dérobé aujourd'hui ne puisse pas être lu dans 10 ou 20 ans.
Donc, si la donnée doit réellement rester confidentielle :