J'ai déjà utilisé truecrypt (sur Linux). Voici le résultat d'un peu d'expérience:
J'ai créé une partition normale (ext3) sur un disque de 250GB. Dedans, j'ai créé un gros fichier de 220GB. Je trouve que c'est mieux que d'avoir un espace libre et d'écraser des données sensibles en recréant une partition dans cet espace.
Il est possible d'avoir deux niveaux de sécurité, c'est comme une malle à double-fond. Si on donne le mot de passe du premier niveau, on tombe dans le premier niveau. Là, quelques fichiers sans trop d'importance. Et le reste semble libre. Il est possible d'ailleurs d'ajouter des fichiers et de détruire le "double-fond" s'il y en a un. Si l'on donne l'autre mot de passe, on tombe donc directement dans le double fond, avec les vrais fichiers sensibles dedans. Ce système est vraiment bien pensé, il est impossible de savoir s'il y a ou non un double fond.
Ça fonctionne très bien pour un portable, mais pour un serveur c'est pas top puisque c'est un accès à un fichier unique, donc pas d'écriture possible depuis plusieurs sources. Et truecrypt + NFS, ça donne des caches qui ne se mettent pas à jour: je mets un nouveau fichier dedans, un autre utilisateur ne le verra pas à moins de se déconnecter puis reconnecter. Et attention lorsqu'on arrête truecrypt: faut le faire avec la commande qui va bien (truecrypt -d) parce que sinon, le contenu risque d'être perdu. À moins d'avoir fait une copie des données de la structure que l'on peut ensuite reforcer.
Peut-être faudra-t-il que j'essaie de créer une vraie-fausse partition pour mieux gérer les accès concurrents...
# Truecrypt
Posté par jmelyn . En réponse au journal TrueCrypt 5.0 met les manchots à l'honneur !. Évalué à 2.
J'ai créé une partition normale (ext3) sur un disque de 250GB. Dedans, j'ai créé un gros fichier de 220GB. Je trouve que c'est mieux que d'avoir un espace libre et d'écraser des données sensibles en recréant une partition dans cet espace.
Il est possible d'avoir deux niveaux de sécurité, c'est comme une malle à double-fond. Si on donne le mot de passe du premier niveau, on tombe dans le premier niveau. Là, quelques fichiers sans trop d'importance. Et le reste semble libre. Il est possible d'ailleurs d'ajouter des fichiers et de détruire le "double-fond" s'il y en a un. Si l'on donne l'autre mot de passe, on tombe donc directement dans le double fond, avec les vrais fichiers sensibles dedans. Ce système est vraiment bien pensé, il est impossible de savoir s'il y a ou non un double fond.
Ça fonctionne très bien pour un portable, mais pour un serveur c'est pas top puisque c'est un accès à un fichier unique, donc pas d'écriture possible depuis plusieurs sources. Et truecrypt + NFS, ça donne des caches qui ne se mettent pas à jour: je mets un nouveau fichier dedans, un autre utilisateur ne le verra pas à moins de se déconnecter puis reconnecter. Et attention lorsqu'on arrête truecrypt: faut le faire avec la commande qui va bien (truecrypt -d) parce que sinon, le contenu risque d'être perdu. À moins d'avoir fait une copie des données de la structure que l'on peut ensuite reforcer.
Peut-être faudra-t-il que j'essaie de créer une vraie-fausse partition pour mieux gérer les accès concurrents...