Passer au contenu

Des moyens simples et polyvalents pour mettre les fichiers à l’abri

Les outils de chiffrement de fichiers résolvent simultanément le problème du stockage et de la transmission des données, puisque celles-ci peuvent être envoyées sous forme de pièces jointes.

Les outils de chiffrement des fichiers stockés sur le PC se sont imposés par leur simplicité de mise en ?”uvre et par la confidentialité de bout en bout qu’ils assurent, les fichiers pouvant être transmis en pièces jointes. Certes, ces outils requièrent l’intervention de l’utilisateur, mais leur intégration dans Windows les rend discrets. Ils permettent ainsi de lancer le chiffrement d’un fichier par glisser-déposer, ou après sélection et clic sur le bouton droit. Certains autorisent la définition des répertoires, dans lesquels les fichiers seront systématiquement chiffrés.L’offre de Cryptogram réalise, en outre, un chiffrement à la volée, lors de l’enregistrement. Cette technique, gourmande en puissance, est écartée par d’autres éditeurs, qui lui préfèrent un mode consistant à chiffrer des répertoires spécifiés à intervalle de temps réguliers ou lors de la fermeture de l’application associée. Dans tous les cas, l’effacement du fichier originel est sécurisé, par exemple, par des effacements successifs ou des écritures directes sur le disque, sans passer par le système d’exploitation.

Une politique de chiffrement adaptée à l’entreprise

Souvent précédé d’une compression, le déchiffrement est effectué grâce à un algorithme paramétré par la clé secrète, nombre aléatoire de 40 à 168 bits, activé à partir d’un mot de passe ou d’une phrase ayant servi à générer cette clé. Celle-ci peut également être stockée sur un support matériel, comme une carte à puce, une clé USB ou un porte-clés à infrarouge. Installée sur un tel support ou sur le PC, cette clé peut en côtoyer d’autres, correspondant à des droits différents, comme l’accès au disque dur local et aux fichiers d’un groupe d’utilisateurs. Il est ainsi possible de mettre en ?”uvre une politique de chiffrement collant à l’organisation de l’entreprise. D’ailleurs, la plupart des offres incluent un outil d’administration centralisant la gestion des profils des utilisateurs et de leurs clés.Cet outil permet également de récupérer une clé perdue, opération qui, par sécurité, peut imposer la participation de plusieurs personnes de l’entreprise. Lorsqu’il s’agit de transmettre un fichier sous forme de pièce jointe, la question de son déchiffrement se pose. Si l’outil n’a pas été installé sur le poste du destinataire, l’auteur peut lui envoyer un fichier exécutable associant le fichier et un programme de déchiffrement qui utilisera une clé secrète générée à partir d’un mot de passe.

🔴 Pour ne manquer aucune actualité de 01net, suivez-nous sur Google Actualités et WhatsApp.


Thierry Lévy-Abégnoli