• [^] # Re: Je crois que c'est bien forcé de constater.

    Posté par . En réponse au journal Protéger sa vie privée dans le domaine informatique. Évalué à 1.

    Juste pour rebondir sur ton 1) ... tu titres ça "chiffrement des partitions"... mais, à moins que je ne me méprenne complètement, il me semblait que encfs marchait avec fuse sur des éléments d'un système de fichiers (fichiers ou répertoires, comme tu le dis), mais pas sur les block devices...

    ... pour ça, il faut plutôt regarder du côté de loop-aes ou de dm-crypt+LUKS. J'utilise personnellement le deuxième car cryptsetup rend la gestion du chiffrement beaucoup plus aisée que de devoir se taper les /dev/loop* numérotés (prévoir quelque chose comme openssl si on veut utiliser un gros password hashé et chiffré, dans un fichier séparé, hors de la partition, pour accéder à celle-ci).

    Ca permet en outre de chiffrer le swap et le /tmp, dans lequel pourraient bien traîner des mots de passe en clair et autre joyeuseries...