đ Veracrypt
chiffrement sécurité stockage
Veracrypt est le standard open source pour le chiffrement de volumes. Je lâutilise pour protĂ©ger mes donnĂ©es les plus sensibles, y compris celles stockĂ©es dans le cloud.
Quâest-ce que Veracrypt ?
Veracrypt est un logiciel de chiffrement de disque Ă la volĂ©e (on-the-fly encryption). Il crĂ©e des volumes chiffrĂ©s â des conteneurs ou des partitions entiĂšres â qui apparaissent comme un disque normal une fois montĂ©s, mais sont illisibles sans le mot de passe.
- Fork de TrueCrypt (abandonné en 2014)
- Open source, audité indépendamment
- Supporte AES-256, Serpent, Twofish
- Disponible sur macOS, Linux, Windows
Concepts clés
Volume de conteneur (fichier)
Un fichier .vc qui agit comme un disque virtuel. Câest ce que jâutilise majoritairement : je crĂ©e un fichier, je le monte, je travaille dessus, je le dĂ©monte. Ce fichier peut ĂȘtre stockĂ© nâimporte oĂč â y compris dans MEGA.
Volume chiffré sur partition
Chiffrement dâune partition entiĂšre ou dâun disque externe. Plus adaptĂ© aux disques durs externes.
Volume caché (plausible deniability)
Veracrypt permet de crĂ©er un volume cachĂ© Ă lâintĂ©rieur dâun volume normal : si on est forcĂ© de donner un mot de passe, on donne celui du volume extĂ©rieur (avec des faux fichiers), le volume cachĂ© reste invisible. FonctionnalitĂ© avancĂ©e.
Créer un volume conteneur
- Ouvrir Veracrypt â CrĂ©er un volume
- Choisir Créer un fichier conteneur chiffré
- Choisir lâemplacement (ex. dans mon dossier MEGA)
- Algorithme recommandé : AES + hash SHA-512
- Définir la taille (ex. 10 Go)
- Choisir un mot de passe fort (â„ 20 caractĂšres) â stocker dans KeepassXC
- Bouger la souris pour gĂ©nĂ©rer lâentropie
- Formater en ExFAT (compatible macOS + Linux)
Monter et démonter
# Via l'interface graphique : simplement double-cliquer sur le fichier .vc
# Ou via terminal (macOS/Linux) :
veracrypt --mount /chemin/vers/volume.vc /media/point_de_montage
veracrypt --dismount /media/point_de_montageToujours dĂ©monter avant d'Ă©teindre ou de fermer la session. Un volume non dĂ©montĂ© peut ĂȘtre corrompu.
Mon workflow avec MEGA
- Le fichier
.vcest synchronisĂ© dans MEGA comme nâimporte quel fichier - Je le monte localement avec Veracrypt
- Je travaille dessus normalement
- Je démonte avant que MEGA ne le synchronise (ou je mets le dossier en pause)
- MEGA synchronise le fichier chiffrĂ© â illisible pour MEGA et quiconque intercepterait le transfert
Ne pas monter et synchroniser simultanĂ©ment â risque de corruption du fichier
.vcsi MEGA upload en cours de modification.
Algorithme recommandé
Pour un usage courant, AES-256 est amplement suffisant et le plus rapide sur les processeurs modernes (accélération matérielle). Pour une paranoïa maximale : cascade AES-Twofish-Serpent.