Salut à tous,
depuis quelques années, je stoque mes documents sensibles sur un serveur dans un format compressé puis chiffré (avec cette méthode et 2 autres fonctions qui travaillent sur répertoire plutôt que les fichiers contenus).
Aujourd'hui j'ai eu un petit coup de chaud... et j'ai bien cru qu'on m'avait volé tous ces fichiers.... du coup, je remets en question cette bidouille..
- est ce que ma façon de faire est déjà fiable ? est ce que openssl enc -aes-256-cbc est un chiffrage assez fort ?
- quel est le chiffrage le plus fort que l'on puisse trouver aujourd'hui ?
Je vais cette fois devoir chiffrer un répertoire de 40Go (toute ma vie !), contenant du texte, des images, du son flac sans perte et quelques vidéos.
Quel système proposeriez vous pour sécuriser cette quantité de données ? (qui doivent être mise à jour toutes les semaines)
quel format d'archive compressé et chiffrée ?
-
- Membre actif
- Messages : 738
- Inscription : 22 avr. 2016, 12:05
- Localisation : variable
- Status : Hors-ligne
perso je compresse avec 7z et je chiffre avec gpg,c'est valable pour envoyer des pièces jointes ou stocker des documents sur mon cloud orange
sur le forum depuis 2007.
sid et bookworm avec xfce
sid et bookworm avec xfce
-
- Membre actif
- Messages : 738
- Inscription : 22 avr. 2016, 12:05
- Localisation : variable
- Status : Hors-ligne
ben j'installe le paquet gnupg ,je le configure pour installer les clés et le mot de passe qui protège mes clés et me permet de signer mon document et je l'utilise.vohu a écrit :tu procèdes comment pour le chiffrage gpg ?
https://doc.ubuntu-fr.org/gnupg
https://debian-facile.org/doc:systeme:gnupg?s[]=gnupg
sur le forum depuis 2007.
sid et bookworm avec xfce
sid et bookworm avec xfce
- Dunatotatos
- Membre
- Messages : 426
- Inscription : 11 mai 2016, 20:56
- Status : Hors-ligne
Pour ceux qui préfèrent le mulot, il existe moult interfaces graphiques pour gnupg. Kleopatra (pour KDE), Seahorse (pour Gnome), et bien d'autres.
-
- Membre actif
- Messages : 738
- Inscription : 22 avr. 2016, 12:05
- Localisation : variable
- Status : Hors-ligne
sinon en ligne de commande pour chiffrer,plus rapide:Dunatotatos a écrit :Pour ceux qui préfèrent le mulot, il existe moult interfaces graphiques pour gnupg. Kleopatra (pour KDE), Seahorse (pour Gnome), et bien d'autres.
Code : Tout sélectionner
gpg -a -s -r<le-destinataire> -e <le-document-qui-doit-être-chiffré>
L'option -a permet un chiffrage sous forme d'un fichier texte au format ascii;c'est pratique.
pour déchiffrer:
Code : Tout sélectionner
gpg -o <nom-document-déchiffré> -d <document-chiffré>
Code : Tout sélectionner
gpg --help
Code : Tout sélectionner
man gpg
sur le forum depuis 2007.
sid et bookworm avec xfce
sid et bookworm avec xfce
- piratebab
- Site Admin
- Messages : 5900
- Inscription : 24 avr. 2016, 18:41
- Localisation : sud ouest
- Status : En ligne
Le probléme, c'est qu'un gros fichier chiffré va attirer les curieux. Une protection de premier niveau est de nommer le fichier avec une extension connue de gros fichier, par exemple une image de distribution.
Il faut éviter les extensions type vidéo, (mp4, avi) qui attirent trop les curieux.
Idem pour le titre éviter un titre genre sextape-trés-hard-forte-poitrine :)
Il faut éviter les extensions type vidéo, (mp4, avi) qui attirent trop les curieux.
Idem pour le titre éviter un titre genre sextape-trés-hard-forte-poitrine :)
-
- Membre actif
- Messages : 738
- Inscription : 22 avr. 2016, 12:05
- Localisation : variable
- Status : Hors-ligne
où est le problème?les curieux en question pourront toujours se brosser pour essayer d'ouvrir un fichier gpg,et autant que je le sache gpg est encore autorisé en France,enfin pour le moment....Le probléme, c'est qu'un gros fichier chiffré va attirer les curieux
sur le forum depuis 2007.
sid et bookworm avec xfce
sid et bookworm avec xfce
-
- Membre actif
- Messages : 738
- Inscription : 22 avr. 2016, 12:05
- Localisation : variable
- Status : Hors-ligne
si,ça pourrait valoir des poursuites judiciaires si gpg devenait illégal,c'est bien ce qui est arrivé à Phil Zimmerman l'inventeur de gpg qui s'en est tiré en faisant jouer le premier amendement de la constitution US;motif de son inculpation: exportation illégale d'armes,le FBI ayant considéré que gpg était une arme pouvant servir contre les intérêts américains.vohu a écrit :marcastro > autorisé ou non, ça changera rien...
sur le forum depuis 2007.
sid et bookworm avec xfce
sid et bookworm avec xfce
- funkygoby
- Membre
- Messages : 106
- Inscription : 15 mai 2016, 15:54
- Status : Hors-ligne
Je crois que vohu veut simplement chiffrer ses fichiers stockés, peut importe l'algo qui va le permettre.
Ce n'est pas comme s'il s'agissait de communications.
Ceux qui voudront fouiller dans ces 40Go n'ont certainement aucune autorité pour le faire.
Et dans le cas où ils l'auraient, vohu sera toujours libre de donner le mdp.
Ce n'est pas comme s'il s'agissait de communications.
Ceux qui voudront fouiller dans ces 40Go n'ont certainement aucune autorité pour le faire.
Et dans le cas où ils l'auraient, vohu sera toujours libre de donner le mdp.
-
- Membre actif
- Messages : 738
- Inscription : 22 avr. 2016, 12:05
- Localisation : variable
- Status : Hors-ligne
ok j'avais zappé le volume de 40 Go à chiffrer.Moi ce que je ferais c'est fractionner ces 40Go pour avoir des fichiers moins lourds:un fichier pour la vidéo,un autre pour pour l'audio,un autre pour les photos etc...ça sera moins long à compresser et à chiffrer mais il faudra tout de même s'armer de patience pour effectuer toutes les tâches,tâches qui n'ont pas besoin d'être faites toutes en même temps.ces 40Go
sur le forum depuis 2007.
sid et bookworm avec xfce
sid et bookworm avec xfce
- vohu
- Membre
- Messages : 455
- Inscription : 16 avr. 2016, 12:02
- Localisation : Strasbourg
- Status : Hors-ligne
funkygoby > c'est exactement ça, je n'aurai pas su l'expliquer aussi bien :o
marcastro > le problème c'est que les dossiers vidéos se retrouvent dans une structure par utilisateurs j'aimerai ne pas devoir les séparer des autres données par utilisateurs car ça multiplirait les fichiers chiffrés par utilisateurs aussi
marcastro > le problème c'est que les dossiers vidéos se retrouvent dans une structure par utilisateurs j'aimerai ne pas devoir les séparer des autres données par utilisateurs car ça multiplirait les fichiers chiffrés par utilisateurs aussi
-
- Membre actif
- Messages : 738
- Inscription : 22 avr. 2016, 12:05
- Localisation : variable
- Status : Hors-ligne
alors tu tu compresses et tu chiffres les 40Go en une fois,tu lances les processus pendant la nuit en enchaînant les deux commandes,ça devrait le faire.marcastro > le problème c'est que les dossiers vidéos se retrouvent dans une structure par utilisateurs j'aimerai ne pas devoir les séparer des autres données par utilisateurs car ça multiplirait les fichiers chiffrés par utilisateurs aussi
sur le forum depuis 2007.
sid et bookworm avec xfce
sid et bookworm avec xfce