Protégez vos données dans le cloud avec TrueCrypt

May 24, 2025
Confidentialité et sécurité
CONTENU NON CACHÉ

Avec les nouvelles de la NSA, du GCHQ, des grandes entreprises et de toute autre personne disposant d'une connexion Internet qui fouille vos données en ligne ces jours-ci, vous ne pouvez pas être trop prudent lorsqu'il s'agit de protéger les éléments que vous mettez dans le cloud. Ce guide vous indiquera ce que vous devez faire pour que TrueCrypt puisse garder vos fichiers synchronisés à l'abri des regards indiscrets.

Quand vos données ne sont-elles pas vos données?

Lorsque vos fichiers sont conservés uniquement sur votre ordinateur, ou sur vos propres clés USB ou disques durs portables, vous avez la possibilité de contrôler complètement qui y a accès et ce qu'ils peuvent faire avec ces données. Tant que vous gardez votre ordinateur exempt de logiciels malveillants, définissez les autorisations de fichier appropriées, utilisez des mots de passe forts et sécurisez physiquement votre support de stockage, vous pouvez être raisonnablement assuré que les seules personnes qui consultent vos documents électroniques sont celles que vous avez choisi d'autoriser . Cela peut sembler beaucoup, mais tout est vraiment relativement simple et l'essentiel est que ce sont des choses qui sont généralement bien sous votre contrôle.

Cependant, lorsque vous choisissez de placer vos fichiers dans le cloud avec des services tels que Dropbox, OneDrive, iCloud et Google Drive, vous confiez ce contrôle à de nombreuses autres organisations qui ne considèrent pas nécessairement votre confidentialité comme une priorité absolue. Des nouvelles récentes ont jeté beaucoup de doute sur la question de savoir si nous pouvons ou non faire confiance aux grandes entreprises pour garder nos données personnelles des agences gouvernementales secrètes, ou même pour ne pas les fouiller elles-mêmes. Ancien entrepreneur NSA Edward Snowden a divulgué des détails sur les programmes de surveillance de masse du gouvernement qui réclamaient la coopération de presque tous les principaux fournisseurs de stockage dans le cloud. Un autre incident récent trouvé Microsoft fouille dans le compte Hotmail d'un blogueur sans même avoir une ordonnance du tribunal.

Il existe un certain nombre d'autres maillons faibles potentiels dans la chaîne entre vous et votre fournisseur de stockage cloud. Votre FAI et les autres fournisseurs de dorsales Internet qui gèrent votre trafic réseau pourraient être contraints ou ordonnés de fournir un accès susceptible de compromettre de la même manière vos informations. Ce risque est généralement atténué par l'utilisation de SSL, mais même cette protection dépend d'autres organisations comme Autorités de certification qui peut encore être compromis , sciemment ou non, par des agences gouvernementales ou d'autres pirates. La meilleure façon de vous assurer de contrôler qui accède à vos données dans le cloud est de chiffrer les données vous-même, de sorte que vous soyez le seul à détenir les clés.

Comment TrueCrypt s'intègre-t-il?

EN RELATION: Comment sécuriser les fichiers sensibles sur votre PC avec VeraCrypt

TrueCrypt crée un lecteur virtuel sur votre ordinateur qui est chiffré avec une clé générée au moment de la création du lecteur. Étant donné que la clé est générée sur votre ordinateur et protégée par un mot de passe que vous sélectionnez, les seules personnes qui peuvent déverrouiller un volume TrueCrypt - quel que soit l'endroit où il est stocké - sont celles qui connaissent le mot de passe. Si vous créez un mot de passe suffisamment fort et que vous prenez les mesures appropriées pour le garder secret, cela signifie que vous êtes la seule personne à pouvoir accéder aux données de votre volume TrueCrypt, même si vous décidez de le mettre en ligne. TrueCrypt fournit même des options d'authentification à deux facteurs au moyen de fichiers de clés ou de jetons de sécurité de votre choix.

Nous avons déjà quelques guides couvrant l'utilisation de TrueCrypt en général:

Le guide pratique Geek pour démarrer avec TrueCrypt

Le guide HTG pour masquer vos données dans un volume caché TrueCrypt

Comment protéger vos données de lecteur flash avec TrueCrypt

Quelle est la particularité d'un volume TrueCrypt dans le cloud?

En raison du mode de fonctionnement du stockage dans le cloud, vous devez garder à l'esprit certaines considérations spéciales pour que vos volumes TrueCrypt fonctionnent correctement.

Noms des fichiers de volume TrueCrypt

Certains fournisseurs de stockage dans le cloud (un cas connu actuellement OneDrive Entreprise ) peut modifier des fichiers de certains types pour insérer des identifiants uniques ou d'autres métadonnées. Étant donné qu'un volume TrueCrypt n'est pas un fichier de document ordinaire, quelle que soit l'extension de fichier que vous choisissez d'utiliser, des modifications comme celle-ci peuvent corrompre le volume et le rendre inutilisable. Pour éviter que de tels changements ne se produisent, il serait préférable d'éviter d'utiliser des extensions de fichier courantes pour les volumes TrueCrypt que vous conservez dans le cloud. Le pari le plus sûr est d'utiliser l'extension native de TrueCrypt ".tc".

Horodatages des volumes TrueCrypt

La plupart des logiciels de stockage dans le cloud ne synchronisent les fichiers que lorsque l'horodatage change. Par défaut, TrueCrypt ne modifiera pas l'horodatage d'un volume après sa création. Cela empêchera votre logiciel de stockage en nuage de reconnaître les modifications apportées au volume TrueCrypt et les nouvelles versions ne seront pas synchronisées. Pour résoudre ce problème, vous devez modifier l’une des options des préférences de TrueCrypt.

Depuis l'interface principale de TrueCrypt, allez dans Paramètres -> Préférences…

Dans la boîte de dialogue TrueCrypt - Préférences, décochez "Conserver l'horodatage de modification des conteneurs de fichiers" et cliquez sur OK.

Désormais, chaque fois qu'une modification est apportée aux fichiers dans le conteneur TrueCrypt, TrueCrypt met à jour l'horodatage du fichier de volume afin que la modification puisse être détectée par votre logiciel de stockage en nuage.

Démonter les volumes pour enregistrer les modifications

Bien que les horodatages sur les fichiers du volume TrueCrypt soient mis à jour chaque fois que le fichier est enregistré, TrueCrypt ne mettra pas à jour l'horodatage sur le volume lui-même tant que vous n'aurez pas démonté le volume. Étant donné que votre logiciel de stockage dans le cloud ne peut pas voir les fichiers à l'intérieur du volume TrueCrypt, l'horodatage du fichier de volume est le seul indicateur dont il dispose pour savoir en cas de mise à jour. Ainsi, chaque fois que vous souhaitez que des modifications de votre volume TrueCrypt soient envoyées au cloud, assurez-vous de démonter le volume de l'interface principale de TrueCrypt, ou en cliquant avec le bouton droit sur l'icône de la barre d'état TrueCrypt et en sélectionnant l'option de démontage appropriée (ou Démonter tout).

Enregistrement de fichiers dans un volume par rapport à des fichiers normaux

Un autre effet secondaire du stockage de vos fichiers dans un volume TrueCrypt, où votre logiciel de stockage dans le cloud n'y a pas accès direct, est que vous devrez synchroniser l'intégralité du volume TrueCrypt chaque fois que vous souhaitez mettre à jour ne serait-ce qu'un seul fichier dans le volume. En fonction de la manière dont votre fournisseur de cloud effectue la synchronisation, cela peut signifier que vous devez effectuer un nouveau téléchargement complet de l'ensemble du volume. Certains fournisseurs de cloud effectuent à la place des mises à jour au niveau des blocs, qui ne synchroniseront que les parties du volume qui ont réellement changé. Même dans ce cas, cependant, la nature du cryptage peut encore nécessiter un transfert de données plus volumineux que le ou les fichiers individuels mis à jour.

Vous devez consulter la documentation de votre fournisseur de stockage cloud et envisager de faire vos propres tests pour voir exactement dans quelle mesure cela vous affectera. En fonction de la taille de votre volume et des fichiers stockés à l'intérieur, la baisse des performances peut aller d'assez mineure à plutôt extrême.

Cela peut être atténué en gardant vos volumes TruCrypt relativement petits. Faites-les juste assez grands pour y stocker les fichiers que vous voulez, avec relativement peu de remplissage pour la croissance. Pensez également à diviser un gros volume en morceaux plus petits si vous avez beaucoup de fichiers.

(Grâce à Lire et partager pour avoir soulevé cette question, et wilsontp pour avoir fourni quelques informations.)

Problèmes avec les très gros volumes

Certains logiciels de stockage dans le cloud peuvent ne pas gérer correctement de très gros volumes TrueCrypt, ce qui peut entraîner une corruption ou une perte de données. Les volumes de 300 Mo ou moins devraient être acceptables. Tout ce qui se trouve dans la gamme multi-Go est définitivement risqué.

Encore une fois, cela est résolu en gardant vos volumes de petite taille, ce que vous voudrez quand même faire pour des raisons de performances générales. Pour réduire votre risque de perte permanente de données, vous devez également envisager de conserver (et de mettre à jour et de tester régulièrement) une sauvegarde hors ligne de vos données qui ne se synchronise pas avec les versions basées sur le cloud.

(Grâce à frugalben1 pour avoir porté cela à notre attention et documenté de manière approfondie leur expérience .)

Considérations normales sur les fichiers Cloud Storage

D'autres considérations générales pour les fichiers stockés dans le cloud s'appliquent toujours avec votre volume TrueCrypt:

  • Ne laissez pas le volume ouvert avec des modifications non enregistrées sur plusieurs ordinateurs à la fois.
  • Lorsque vous accédez à votre volume via une interface Web, vous devrez le réimporter manuellement dans le cloud après l'avoir démonté si vous avez apporté des modifications.

C'est tout ce qu'il y a vraiment à faire. Avec toutes vos données personnelles conservées dans un volume TrueCrypt dans le cloud, vous pouvez vous sentir en sécurité en sachant que toute personne souhaitant y accéder devra venir vous voir personnellement pour en faire la demande.

How To Protect Your Data

Securing Your Data In The Cloud

How To Use TrueCrypt To Protect Your Privacy

How To Secure Cloud Data On Linux With Cryptomator

Protect Your Private Data Against Unauthorized Access From NSA, FBI And Other. TrueCrypt Part 1

Protect Your Private Data Against Unauthorized Access From NSA, FBI And Other. TrueCrypt Part 2.

Cryptomator Server: Protect Your Company Data

SecureData Protects Your Data Even In The Cloud Storage Like Dropbox

TrueCrypt Basics

How To Encrypt Private Sensitive Data Using TrueCrypt Explained -by CyCops

Tutorial | How To Secure Your Data Whit TrueCrypt [HD/DE/PC]

Secure Your Files On The Cloud

How To Encrypt Your Dropbox With Truecrypt

Encrypt Files With TrueCrypt In Windows.


Confidentialité et sécurité - Most Popular Articles

Comment utiliser le nouveau bac à sable de Windows 10 (pour tester des applications en toute sécurité)

Confidentialité et sécurité Aug 12, 2025

Windows 10 Mise à jour de mai 2019 (19H1) a ajouté un nouveau un nouveau Windows Sandbox fonctionnalité. Voici comment vous pouvez l'utiliser sur vo..


Qu'est-ce qu'une somme de contrôle (et pourquoi devriez-vous vous en soucier)?

Confidentialité et sécurité Sep 30, 2025

Une somme de contrôle est une séquence de chiffres et de lettres utilisée pour vérifier les données des erreurs. Si vous connaissez la somme de contrôle d'un fichier d'origine..


Comment économiser la batterie sur Android Wear

Confidentialité et sécurité Mar 24, 2026

CONTENU NON CACHÉ Si vous êtes balancer Android sur votre poignet , il est possible que vous ayez appris à vous fier assez largement à sa commodité. Et si vous..


Comment bloquer quelqu'un sur WhatsApp

Confidentialité et sécurité Feb 14, 2026

WhatsApp est un excellent service, mais toute personne disposant de votre numéro de téléphone peut vous envoyer un message. Que vous souhaitiez empêcher un spambot ou un ancien ..


Devriez-vous changer vos mots de passe régulièrement?

Confidentialité et sécurité Sep 22, 2025

«Changez régulièrement vos mots de passe» est un conseil courant sur les mots de passe, mais ce n’est pas forcément un bon conseil. Vous ne devriez pas vous soucier de change..


Comment restreindre l'accès à votre Xbox One avec un code d'accès

Confidentialité et sécurité May 19, 2025

Que vous ayez des enfants à la maison et que vous souhaitiez les empêcher de certains programmes de streaming ou des colocataires qui ont la mauvaise habitude d'écraser votre pro..


Comment déplacer vos informations d'identification Google Authenticator vers un nouveau téléphone ou tablette Android

Confidentialité et sécurité Jul 3, 2025

CONTENU NON CACHÉ La plupart des données des applications sur votre Android sont probablement synchronisées en ligne et seront automatiquement synchronisées avec un nouveau t�..


Les meilleurs articles How-To Geek pour novembre 2011

Confidentialité et sécurité Sep 16, 2025

CONTENU NON CACHÉ Ce fut un mois chargé ici à HTG où nous avons abordé des sujets tels que la façon de voir à quels sites Web votre ordinateur se connecte secrètement, exa..


Catégories