Forum général.cherche-logiciel Chiffrement de partition

Posté par  (site web personnel, Mastodon) .
Étiquettes : aucune
0
14
juil.
2006
Hello!

Je cherche de quoi chiffrer une partition. J'ai regardé du côté de EncFS et de TrueCrypt. Pour le moment, EncFS a ma préférence. Existe-il d'autres solutions? Y'a-t-il des arguments pour/contre EncFS/truecrypt?

Le but est de chiffrer des volumes amovible que des employés prennent à la maison, dans le but de garder les données secrètes si un disque est oublié dans un train.

D'avance merci pour vos commentaires!
  • # dm-crypt

    Posté par  . Évalué à 3.

    J'utilise sur mon portable un système de fichier crypté pour la partition /home. C'est une solution que j'ai mise en place il y a plusieurs année, et j'ai donc utilisé cryptoloop, maintenant mon choix se porterait vers dm-crypt. Ce n'est pas lié à un fs particulier (j'utilise ext3, mais n'importe quel fs marchera)

    Je ne connais pas truecrypt, mais pour EncFS, c'est surtout pratique si tu ne veux pas crypter l'ensemble des fichiers d'une partition. L'inconvénient que je lui ai trouvé, c'est que la structure des dossiers est visible (et toutes les infos associées aux inodes). Avec cryptoloop/dm-crypt, c'est toute la partition qui est cryptée...
    • [^] # Re: dm-crypt

      Posté par  . Évalué à 3.

      J'utilisais dm-crypt et j'ai découvert récemment encfs (qui est très simple à mettre en place).

      L'inconvénient de la structure visible peut aussi être un avantage.
      En effet, cela permet de faire des sauvegardes incrémentables des données chiffrées et aussi de ne pas avoir à se préocuper de la taille du contenu à chiffrer (ce qui est le cas dans dm-crypt où l'on chiffre une partition).

      Sinon, pour ton problème, tout tes employés ont Linux à la maison ?
  • # dm-crypt et LUKS

    Posté par  (site web personnel) . Évalué à 2.

    dm-crypt [1] [2] est LA solution à la mode maintenant à ce que j'ai compris.

    Ça te permet d'utiliser le système de fichier que tu veux sur ta partition qui est ensuite encryptée (au niveau device-mapper [dm]).

    j'utilise cryptsetup.sh qui est la version archaïque pour utiliser dm-crypt

    maintenant y'a crytpsetup et LUKS [3] qui devient une sorte de standard (j'en comprends pas l'intérêt)
    c'est supporté par de plus en plus de distribution ...

    [1] http://www.saout.de/misc/dm-crypt/
    [2] http://www.saout.de/tikiwiki/tiki-index.php
    [3] http://luks.endorphin.org/dm-crypt

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.