depart a écrit :
J'ai testé
- mot de passe dans le bios : on n'y pense jamais mais c'est un premier pas, et c'est pas trop chiant quand on met son pc en veille plutôt que l'éteindre. En cas de vol/saisie de matos, la perte d'alim fait que l'ordi redémarrera complètement... et demandera le pass. Au quotidien (mise en veille) pas besoin de mot de passe.
- chiffrage complet d'un mac via filevault : ça marche nickel en 3 clics... après forcément ça reste Apple, mais ça protège déjà contre pas mal d'attaques potentielles en direct sur le matos. En l'absence de mieux, je ne vois aucune raison de ne pas le faire
- chiffrage complet d'un disque via truecrypt : marche très bien aussi (testé sur un pc puissant). Pas encore testé sur le disque système.
- petit container truecrypt pour y stocker quelques données très confidentielles : ça marche bien, mais c'est peu évident de le dissimuler (par exemple pour répondre au cas "D" ). On peut renommer un .tc en .avi et le planquer au milieu d'un dossier contenant des vidéos perso par exemple (bête et méchant), mais si on veut se simplifier la vie pour le montage du .tc et qu'on fait un .bat quelque part et qu'on le met sur le bureau, ça fait un lien visible entre truecrypt et le fichier en question.
- testé encfs4win : portage windows de encfs (sisi ) sur un pc anémique (atom 330) j'ai une perte de x10 en performances et j'ai eu quelques bugs (peut-être lié à la quantité de ram de l'ordi en question), pas testé sur mon pc principal. L'avantage par rapport à un container truecrypt c'est que ça chiffre un dossier fichier par fichier, c'est plus facile à synchroniser avec l'extérieur car on peut synchronisé le dossier contenant les fichiers chiffrés, donc on peut les stocker ensuite sur dropbox ou un serveur perso sans souci.
|