Comment crypter vos données personnelles sous Linux 1

Comment crypter vos données personnelles sous Linux

La confidentialité est difficile à maintenir de nos jours. Compte tenu de la récente débâcle d’espionnage de Windows 10, il n’est pas étonnant que tant de gens affluent vers Linux à la place. Si vous vous souciez de la vraie confidentialité, Linux est votre meilleur choix.

Et de nos jours, la véritable confidentialité est pratiquement impossible sans utiliser le cryptage, vous devez donc crypter vos données chaque fois que cela vous convient.

Vous pensez que cela demande plus d’efforts que cela ne vaut? Ne croyez pas ces mythes de cryptage! Voici trois façons simples de crypter vos données: par partitions de disque, par répertoires individuels ou par fichiers individuels.

Crypter les partitions de disque avec LUKS

Vous pouvez penser LUKS (Linux Unified Key Setup) en tant qu’interface entre le système d’exploitation et une partition de données physique. Lorsque vous souhaitez lire ou écrire un fichier, LUKS gère de manière transparente le chiffrement et le déchiffrement.

Notez qu’il y a plusieurs inconvénients à chiffrer une partition de disque, alors procédez avec prudence. Au mieux, cela aura un impact sur les performances globales, au pire, il peut rendre la récupération de données impossible. Avant de crypter une partition, assurez-vous de sauvegarder vos données!

Pour installer LUKS, vous aurez besoin de l’utilitaire frontal:

sudo apt-get update
sudo apt-get install cryptsetup

Les discothèques avec YUM au lieu d’APT peuvent utiliser:

yum install cryptsetup-luks

Pour configurer LUKS, exécutez-les dans le terminal:

dd if=/dev/random of=/home//basefile bs=1M count=128
cryptsetup -y luksFormat /home//basefile
cryptsetup luksOpen /home//basefile volume1

N’oubliez pas de remplacer avec votre propre nom de compte Linux!

Une fois le conteneur LUKS configuré, vous devez créer un système de fichiers par-dessus et le monter. Dans ce cas, nous utilisons EXT4:

mkfs.ext4 -j /dev/mapper/volume1
mkdir /mnt/files
mount /dev/mapper/volume1 /mnt/files

Chaque fois que vous allumez votre ordinateur, vous devrez «déverrouiller» et monter LUKS pour rendre votre partition chiffrée disponible:

cryptsetup luksOpen /home//basefile volume1
mount /dev/mapper/volume1 /mnt/files

Et chaque fois que vous souhaitez arrêter, vous devrez démonter et «verrouiller» LUKS en toute sécurité pour recrypter la partition:

umount /mnt/files
cryptsetup luksClose volume1

Il se passe beaucoup de choses en arrière-plan avec ces commandes, en particulier celles qui impliquent la configuration de LUKS, nous vous recommandons donc de lire cette procédure pas à pas LUKS par LinuxUser pour une ventilation pas à pas de ces instructions.

Notez également que la plupart des distributions Linux modernes vous permettent de configurer le chiffrement du disque entier à l’aide de LUKS lors de l’installation du système d’exploitation. De nos jours, c’est le moyen le plus sûr et le plus simple de procéder au chiffrement du disque entier.

Crypter les répertoires avec eCryptfs

Pour la plupart des utilisateurs de Linux à domicile, le chiffrement du disque entier et le chiffrement des partitions de disque sont excessifs. Pourquoi tout crypter alors que vous pouvez simplement crypter les répertoires qui contiennent vos données sensibles? C’est plus rapide et plus pratique, après tout.

Vous pouvez le faire en utilisant un utilitaire appelé eCryptfs, un utilitaire de classe entreprise qui vous permet de crypter des répertoires individuels sans avoir à vous soucier des systèmes de fichiers, des partitions, du montage, etc.

En utilisant eCryptfs, vous pouvez soit crypter tout votre répertoire Home ou vous pouvez crypter tout répertoire unique sur votre système (bien que vous choisissiez généralement un répertoire dans votre répertoire personnel, tel que /home//Secure).

Pour commencer, vous devrez installer eCryptfs:

sudo apt-get update
sudo apt-get install ecryptfs-utils

Les discothèques avec YUM au lieu d’APT peuvent utiliser:

yum install ecryptfs-utils

Une fois installé, allez-y et créez le répertoire que vous souhaitez utiliser comme crypté. N’utilisez PAS de répertoire existant car aucun fichier ne sera accessible une fois le répertoire crypté:

mkdir /home//Secure

Pour crypter le répertoire, montez le répertoire sur lui-même à l’aide du

ecryptfs

système de fichiers:

mount -t ecryptfs /home//Secure /home//Secure

La première fois que vous effectuez cette opération, vous serez invité à configurer le cryptage. Choisir la AES chiffre, définissez les octets clés sur 32, dire Non passer en clair, et dire Non au cryptage du nom de fichier (sauf si vous le souhaitez).

Lorsque vous démontez le répertoire, aucun contenu ne sera lisible:

sudo umount /home//Secure

Remontez le répertoire pour rendre son contenu accessible.

Si vous souhaitez crypter l’intégralité du répertoire d’accueil d’un utilisateur, le processus est en fait encore plus facile que cela, car eCryptfs est livré avec un outil de migration intégré qui vous guide à travers celui-ci. Consultez notre guide pour crypter le dossier d’accueil pour plus de détails étape par étape.

Et sur Ubuntu, vous pouvez même configurer le chiffrement du répertoire personnel directement à partir du Live CD, qui déchiffre et recrypte automatiquement le répertoire personnel lors de la connexion.

Chiffrer des fichiers avec AESCrypt

Supposons que vous souhaitiez encore plus de granularité avec vos cryptages de données. Vous n’avez pas besoin d’une partition de disque ou d’un répertoire entier pour être chiffré – tout ce dont vous avez besoin est la possibilité de chiffrer / déchiffrer des fichiers uniques à la demande.

Dans ce cas, un outil gratuit comme AESCrypt sera probablement plus que suffisant pour vous. Il est livré avec une interface graphique, vous n’avez donc pas besoin d’être un maître de terminal ou un expert Linux pour l’utiliser. C’est rapide, facile et indolore.

Pour installer AESCrypt, vous pouvez télécharger le script d’installation ou le code source du site principal. Cependant, pour les utilisateurs d’Ubuntu, nous vous recommandons d’utiliser le référentiel PPA non officiel:

sudo add-apt-repository ppa:aasche/aescrypt
sudo apt-get update
sudo apt-get install aescrypt

Pour crypter un fichier, faites un clic droit dessus et sélectionnez Ouvrir avec AESCrypt. Vous serez invité à saisir un mot de passe. Cela sera nécessaire pour décrypter le fichier plus tard, alors ne l’oubliez pas.

Le chiffrement d’un fichier produit en fait un fichier distinct avec l’extension AES, tout en conservant le fichier d’origine intact. N’hésitez pas à conserver ou supprimer l’original. Utilisez simplement le fichier AES lors de l’envoi par e-mail, du téléchargement sur le stockage cloud, etc.

Pour déchiffrer un fichier, cliquez avec le bouton droit sur la version AES et sélectionnez Ouvrir avec AESCrypt. Entrez le mot de passe qui a été utilisé pour crypter le fichier et il produira une copie distincte identique.

Vous pouvez également utiliser la ligne de commande pour crypter:

sudo aescrypt -e -p  

Et pour décrypter:

sudo aescrypt -d -p  

Avertissement: lorsque AESCrypt produit un fichier après chiffrement ou déchiffrement, il écrase automatiquement tout fichier du même nom. Il est de votre responsabilité de vous assurer que les remplacements accidentels ne se produisent pas.

Le chiffrement est important, ne le négligez pas!

À la fin de la journée, le chiffrement fonctionne vraiment pour protéger vos données contre les espions, les renifleurs et autres intrus curieux. Cela peut sembler une douleur dans le cul en ce moment, mais la courbe d’apprentissage est petite et les récompenses sont grandes.

Voici ce que nous recommandons pour simplifier les choses: Créez un répertoire chiffré sous votre répertoire d’accueil (à l’aide d’eCryptfs) et utilisez-le pour stocker vos fichiers sensibles. Si vous souhaitez envoyer un fichier sur Internet, chiffrez-le individuellement (à l’aide d’AESCrypt).

Êtes-vous obsédé par la confidentialité et le cryptage? Jusqu’où êtes-vous prêt à aller pour préserver vos données? Quelles autres méthodes utilisez-vous? Faites le nous savoir dans les commentaires!

Soutenez notre effort ❤️

Si vous avez apprécié cet article, pensez à laisser un pourboire pour nous aider à continuer à publier du contenu de qualité.

Paiement sécurisé sur PayPal
Moyens I/O Staff est une équipe de rédacteurs spécialisés, passionnés par la technologie, l’innovation et les usages numériques. Forts d’une expertise pointue en IA, applications mobiles, gaming et tendances digitales, nous produisons un contenu rigoureux, vérifié et utile. Notre mission : vous offrir une information fiable et claire pour mieux naviguer dans le monde numérique en constante évolution. Découvrez les avis de nos lecteurs sur Trustpilot.