Hello!
Je cherche de quoi chiffrer une partition. J'ai regardé du côté de EncFS et de TrueCrypt. Pour le moment, EncFS a ma préférence. Existe-il d'autres solutions? Y'a-t-il des arguments pour/contre EncFS/truecrypt?
Le but est de chiffrer des volumes amovible que des employés prennent à la maison, dans le but de garder les données secrètes si un disque est oublié dans un train.
D'avance merci pour vos commentaires!
# dm-crypt
Posté par Olivier Guerrier . Évalué à 3.
Je ne connais pas truecrypt, mais pour EncFS, c'est surtout pratique si tu ne veux pas crypter l'ensemble des fichiers d'une partition. L'inconvénient que je lui ai trouvé, c'est que la structure des dossiers est visible (et toutes les infos associées aux inodes). Avec cryptoloop/dm-crypt, c'est toute la partition qui est cryptée...
[^] # Re: dm-crypt
Posté par seginus . Évalué à 3.
L'inconvénient de la structure visible peut aussi être un avantage.
En effet, cela permet de faire des sauvegardes incrémentables des données chiffrées et aussi de ne pas avoir à se préocuper de la taille du contenu à chiffrer (ce qui est le cas dans dm-crypt où l'on chiffre une partition).
Sinon, pour ton problème, tout tes employés ont Linux à la maison ?
# dm-crypt et LUKS
Posté par solsTiCe (site web personnel) . Évalué à 2.
Ça te permet d'utiliser le système de fichier que tu veux sur ta partition qui est ensuite encryptée (au niveau device-mapper [dm]).
j'utilise cryptsetup.sh qui est la version archaïque pour utiliser dm-crypt
maintenant y'a crytpsetup et LUKS [3] qui devient une sorte de standard (j'en comprends pas l'intérêt)
c'est supporté par de plus en plus de distribution ...
[1] http://www.saout.de/misc/dm-crypt/
[2] http://www.saout.de/tikiwiki/tiki-index.php
[3] http://luks.endorphin.org/dm-crypt
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.