sécurité

Le
Jérôme
Bonjour
Mon boss souhaite disposer d'un dossier protégé par un mot de passe dont
il est le seul à avoir la clef d'accès.
Même l'administrateur du domaine ne doit pas pouvoir y accéder !

Je pensais utiliser le logiciel TrueCrypt pour créer un disque virtuel
chiffré.

Est-ce la meilleure solution ou y a-t'il une méthode plus
facile/fiable/efficace ?

Avec TruCrypt, peut-on malgré tout espérer récupérer des données en cas
d'oubli de mot de passe ou plantage ?

merci
@ bientôt

Jérôme
Vidéos High-Tech et Jeu Vidéo
Téléchargements
Vos réponses
Gagnez chaque mois un abonnement Premium avec GNT : Inscrivez-vous !
Trier par : date / pertinence
C Antoine
Le #19173751
Jérôme avait énoncé :

Avec TruCrypt, peut-on malgré tout espérer récupérer des données en cas
d'oubli de mot de passe ou plantage ?



excellent :-)))

--
Christophe
Jérôme
Le #19174911
C Antoine a écrit :
Jérôme avait énoncé :

Avec TruCrypt, peut-on malgré tout espérer récupérer des données en
cas d'oubli de mot de passe ou plantage ?



excellent :-)))



je sais :-D
mais je commence à connaitre mon boss, bon je lui spécifierai bien que
s'il ne fait pas de sauvegardes de son coté, c'est sans filet pour ses
données s'il perd le mdp.
***FRGE***
Le #19175181
*Bonjour* *Jérôme*
Le 23/04/2009 jour de la Saint Georges, Jérôme nous a écrit ceci:

Bonjour
Mon boss souhaite disposer d'un dossier protégé par un mot de passe dont il
est le seul à avoir la clef d'accès.
Même l'administrateur du domaine ne doit pas pouvoir y accéder !



Je pensais utiliser le logiciel TrueCrypt pour créer un disque virtuel
chiffré.



Est-ce la meilleure solution ou y a-t'il une méthode plus
facile/fiable/efficace ?



Avec TruCrypt, peut-on malgré tout espérer récupérer des données en cas
d'oubli de mot de passe ou plantage ?



merci
@ bientôt



Jérôme



Cryptext :

http://ckdo.blogspot.com/2006/03/cryptez-facilement-vos-fichiers-avec.html

--
***FRGE***
droopy191
Le #19175641
Jérôme wrote:
Bonjour


Salut,

Mon boss souhaite disposer d'un dossier protégé par un mot de passe dont
il est le seul à avoir la clef d'accès.
Même l'administrateur du domaine ne doit pas pouvoir y accéder !



Quelque soit la solution retenue, faites lui un écrit lui indiquant les
risques,
clé ou mot de passe perdu = données perdues

Je pensais utiliser le logiciel TrueCrypt pour créer un disque virtuel
chiffré.

Est-ce la meilleure solution ou y a-t'il une méthode plus
facile/fiable/efficace ?


fiable, efficace: d'après mon expérience oui, ca marche très bien que ce
soit pour un fichier ou un disque entier.

facile: oui à la condition de préparer le terrain pour votre utilisateur.
Par exemple, volume truecrypt sur le disque dur, clé de chiffrage sur
une clé usb ( ainsi il est impossible de voir le volume chiffré sans
avoir la clé usb et la machine)
la clé peut etre une photo par exemple, noyée au milieu d'autres (
attention à ne pas modifier l'image )
l'utilisateur insère la clé usb, un raccourci sur le bureau lance le
montage du volume et demande le mot de passe ( voir le manuel pour les
options de ligne de commande) .

Mettez en place une solution de sauvegarde: Sauvegarde des données elles
memes ou du volume chiffré lui meme( ie: tjs chiffré ).
Si la première solution n'est pas possible car votre boss ne veut rien
savoir, voir l'option 2 en lui indiquant qu'il faut qu'il sauvegarde lui
meme la clé de chiffrage ( une clé usb n'est pas fiable ) ainsi que le
mot de passe.
Attention, si vous sauvegardez le volume chiffré, les réglages standards
des outils de backup ne marcheront pas car ils se basent sur les dates
ou/et la taille du fichier ( le volume chiffré n'est pas modifié sur ces
points si on modifie un fichier à l'intérieur). Il faut une vérification
de modification plus fine, typiquement un hash md5 sur le fichier.


Avec TruCrypt, peut-on malgré tout espérer récupérer des données en cas
d'oubli de mot de passe ou plantage ?


Non, aucune chance, et c'est bien ce qu'on lui demande.


Une autre solution est d'utiliser EFS integré à windows XP. C'est plus
transparent pour l'utilisateur. Les memes précautions doivent etre
utilisées.


--
DR
Publicité
Poster une réponse
Anonyme