Moyen rapide et facile est tar
et compress
puis bcrypt
.
tar cfj safe-archive.tar.bz2 Répertoire /
bcrypt safe-archive.tar.bz2
# vous demandera deux fois un mot de passe de 8 caractères pour le verrouiller.
# Mais n'oubliez pas de supprimer votre répertoire après cela,
rm -rf Répertoire /
# Et, j'espère que vous n'oublierez pas le mot de passe, ou vos données auront disparu!
Marques safe-archive.tar.bz2.bfe
- que vous pouvez renommer si vous vous sentez paranoïaque à ce sujet.
Pour ouvrir le pack chiffré,
bcrypt safe-archive.tar.bz2.bf3 # Ou, peu importe comment vous l'appeliez
tar xfj safe-archive.tar.bz2
# Et, votre répertoire est de retour!
Si vous êtes prêt à devenir plus salissant, je vous suggère de truecrypt
créer des volumes chiffrés.
Mais, je ne pense pas que ce soit nécessaire pour les données régulières (comme non liées à la sécurité nationale, par exemple).
ps: notez que je ne suggère pas que bcrypt soit faible ou incapable de sécurité nationale en aucune façon.
Répondez aux commentaires sur ma réponse ci-dessus.
J'ai essayé de donner une réponse simple - et, je suis d'accord que mon choix de ne pas suggérer Truecrypt comme première option peut être inapproprié pour certains ici.
La question demande un moyen facile de crypter un répertoire.
Ma mesure de sécurité ici est basée sur deux choses,
- Que voulez-vous sécuriser et
- De qui voulez-vous le sécuriser
Je note cela comme le niveau de votre «paranoïa».
Maintenant, sans dire que Truecrypt (ou d'autres méthodes similaires) sont plus coûteuses,
tout ce que je veux dire, c'est qu'une séquence bcrypt exécutée dans tmpfs est suffisante pour votre utilisation quotidienne aujourd'hui
(ce ne sera probablement pas le cas dans environ une décennie, je devinez, mais c'est vraiment pour l'instant).
Et, je suppose également que la valeur des données sécurisées ici ne sera pas comparable pour une tentative de «récupération» de la classe mona-lisa.
Question simple alors - vous attendez-vous à ce que quelqu'un essaie de saisir votre ordinateur portable éteint et de récupérer des données de son espace RAM froid?
Si vous le faites, vous devriez probablement reconsidérer votre matériel et vos logiciels en premier lieu, vérifier à quel FAI vous vous connectez, qui peut entendre vos pressions sur les touches, etc.
ps: j'aime Truecrypt et je l'utilise. La conformité OSI, ou son absence, n'a pas vraiment d'importance. Et, je ne suis pas en scène bcrypt
et le schéma proposé ici lui fait concurrence.