Il suffit de chiffrer la plupart des fichiers sensibles. Un fichier ZIP crypté avec AES 256 bits et un bon mot de passe long est pratiquement impossible à obtenir sans le mot de passe. (Évitez d'utiliser le cryptage ZIP hérité connu sous le nom de cryptage de flux PKZIP / ZipCrypto - il est connu pour être faible.)
Il est également possible de chiffrer une partition entière en masquant tout ce qui s'y trouve. Truecrypt est en quelque sorte le programme standard de facto pour le chiffrement de partition / image domestique (et certaines entreprises). La meilleure chose à propos de Truecrypt par rapport aux outils intégrés au système d’exploitation est probablement son portable : il existe une version pour Windows, Mac OS X et Linux, qui constitue la grande majorité des systèmes d’exploitation grand public.
Si vous souhaitez tout masquer , vous pouvez chiffrer toutes les partitions de votre système, y compris celle à partir de laquelle vous démarrez. Il n'est pas possible de lire des données à partir d'un lecteur crypté sans connaître le mot de passe / la clé. Le système d'exploitation Windows ne prend pas toujours en charge le démarrage à partir d'un disque dur crypté. * Truecrypt possède ce qu'il appelle le cryptage système . Ils l'ont bien résumé:
Le chiffrement du système implique une authentification préalable au démarrage, ce qui signifie que toute personne souhaitant accéder au système chiffré et l’utiliser, lire et écrire des fichiers stockés sur le lecteur système, etc., devra entrer le mot de passe correct chaque fois avant que Windows ne démarre. ). L'authentification avant amorçage est gérée par le chargeur de démarrage TrueCrypt, qui réside dans la première piste du lecteur d'amorçage et sur le disque de récupération TrueCrypt.
Ainsi, le chargeur de démarrage Truecrypt se chargera avant votre système d'exploitation et vous demandera votre mot de passe. Lorsque vous entrez le mot de passe correct, il charge le chargeur de démarrage du système d'exploitation. Le disque dur est crypté à tout moment, aussi un CD amorçable ne pourra-t-il pas lire les données utiles.
Ce n'est pas difficile non plus de chiffrer / déchiffrer un système existant:
Notez que TrueCrypt peut crypter une partition / un lecteur système non-crypté existant sur place pendant que le système d'exploitation est en cours d'exécution (pendant le cryptage du système, vous pouvez utiliser votre ordinateur normalement, sans aucune restriction). De même, une partition / lecteur système chiffré par TrueCrypt peut être déchiffré sur place lorsque le système d'exploitation est en cours d'exécution. Vous pouvez interrompre le processus de chiffrement ou de déchiffrement à tout moment, laisser la partition / le lecteur partiellement non chiffré, redémarrer ou éteindre l'ordinateur, puis reprendre le processus, qui se poursuivra à partir du point où il a été arrêté.
* Divers autres systèmes d'exploitation prennent en charge le chiffrement de lecteur système. Par exemple, le noyau Linux 2.6 et les versions plus récentes ont dm-crypt , et les versions Mac OS X 10.7 et plus récentes ont FileVault 2 . Windows prend en charge BitLocker , mais uniquement dans les éditions Enterprise / Business / Server, et uniquement dans Vista et les versions plus récentes. Comme indiqué ci-dessus, Truecrypt est plus portable, mais il manque souvent l'intégration nécessaire pour chiffrer les lecteurs système, Windows étant l'exception.