• # Cryptage ou protection de données avant sauvegarde?

    Posté par (site web personnel) . En réponse au message Cryptage ou protection de données avant sauvegarde?. Évalué à 3.

    Sous linux tu as cryptsetup.
    Il y a un guide pour ubuntu, qu'on peux extrapoler.
    http://doc.ubuntu-fr.org/securite/cryptsetup

    Le principe est d'initialiser un fichier, avec une certaine taille (ici 64M)
    dd if=/dev/urandom of=myfile.crypt bs=1M count=64

    Ensuite, myfile.crypt est utilisé comme un périphérique disque dans le guide du dessus.

    Sinon, tu as truecrypt ( http://www.truecrypt.org/), qui est compatible Windows en plus, si l'espace est formaté en FAT.

    Dans les 2 cas, il faut fabriquer un container d'une taille fixe, pas moyen de crypter un dossier "à la volée".

    Il existe "encfs" qui encrypte a la volé, mais il ne cache pas l'arborescence, comme tu le voulais.

    Enfin, une solution que j'ai utilisé un jour est de se servir de GPG:
    Tu crée une archive de ton dossier normallement (tar -czf .), et ensuite tu utilise gpg pour crypter le fichier résultat en ligne de commande comme si c'etait un message.
    GPG permet de faire de la crypto symétrique, et la ou c'est intéréssant c'est de crypter en assymétrique: Tu encodes avec la clé publique, seul le détenteur de la clé privée pourra relire l'archive.
    Je m'était écrit un script pour automatiser cela, je pourrais le retrouver si ca t'interesse. (enfin, je stockais directement sur une bande magnétique, mais ca reviens au même)
    Un seul bémol: ne *jamais* perdre le fichier de clé privée dans ce cas, ni la passphrase servant à la protéger, sinon c'est mort (il n'y a pas de crack possible, a la winrar...)