Programmes de cryptage de fichiers : lesquels choisir ? Comment définir un mot de passe et crypter un fichier ou un dossier à l'aide de TrueCrypt

Bonjour, chers lecteurs du site blog. De nos jours, peu de personnes stockent des données importantes sous forme papier - elles utilisent principalement des ordinateurs, des ordinateurs portables, des clés USB et d'autres supports.

Ce serait vraiment dommage de perdre tout ça (une sauvegarde nous aidera), mais quand même plus de problèmes peut résulter du fait que vos données, stockées comme la prunelle de vos yeux, tombent entre de mauvaises mains. Et il y a toujours quelque chose à gagner. C'est ce qui m'est arrivé, par exemple, lorsqu'un cheval de Troie a volé les mots de passe de mon compte. Client FTP Et .

À cet égard, de nombreuses personnes se posent la question suivante : comment protéger par mot de passe un dossier contenant des données importantes ou mettre un mot de passe sur l'ensemble de l'ordinateur ou au moins sur une clé USB, de sorte qu'en cas de perte, personne ne puisse y accéder. les contenus. Eh bien, en fait, il existe de nombreuses solutions à ce problème, et même Windows lui-même (sous la forme de Bit Locker) propose des options de cryptage des données, mais tout cela est généralement timide et ne garantit pas que, si nécessaire, un aucune solution de contournement ne sera trouvée.

Capacités du programme TrueCrypt, sa fiabilité et ses paramètres

Cependant, il existe (et il existe depuis très longtemps) un moyen fiable à 100 % de protéger par mot de passe tout ce qui se trouve dans un dossier, sur votre ordinateur, votre clé USB ou votre disque dur externe. Ce programme s'appelle . Vous pouvez même définir un mot de passe sur Windows lui-même, et vous ne pourrez pas le contourner même si un attaquant (ou un représentant du gouvernement) prend possession de votre ordinateur. disque dur, car absolument toutes les informations seront cryptées de manière sécurisée.

C'est vrai, ça t'en prendra un peu plus d'action, qu'avec , mais ça vaut le coup, car il ne sera possible de déchiffrer les données cryptées qu'en utilisant la méthode de cryptanalyse thermorectale (un fer à souder inséré dans un endroit intéressant), qui, comme vous le comprenez, ne sera utilisée que dans de très rares cas. .

Et ce n’est pas si compliqué : TrueCrypt possède une interface simple, intuitive et, remarquablement, complètement russifiée. L'essentiel est de ne pas oublier le mot de passe (ou les fichiers clés), car il n'existe aucun mécanisme pour les récupérer.

Et la garantie que Trucrypt ne dispose pas de « clé principale » est fournie par son ouverture code source(il en va de même pour celui décrit un peu plus tôt) - dans les quinze ans suivant son existence, toutes les vulnérabilités et « portes dérobées » auraient déjà été identifiées et éliminées.

Ce qui est remarquable, c'est que vous n'avez pas besoin de définir un mot de passe pour des dossiers individuels. La plupart moyen pratique travailler avec TrueCrypt consiste à créer un conteneur à partir de n'importe quel fichier disponible sur votre ordinateur avec n'importe quelle extension (vous pouvez également le créer spécialement, par exemple info.txt). Il s'agit d'un conteneur qui servira de dossier le plus sécurisé au monde, et vous déterminerez vous-même la difficulté d'y accéder.

Toutes les données contenues dans ce conteneur seront cryptées et, ce qui est génial, il ne sera en aucun cas possible de les associer à ce programme - un flux régulier de données aléatoires. Il est possible d'en créer un autre (secret) à l'intérieur de ce conteneur, la cryptanalyse thermorectale pourrait alors ne pas donner de résultats. Mais cela ne concernera qu'un cercle restreint d'utilisateurs de ce programme.

De plus, il sera possible utiliser Trucrypt pour chiffrer complètement l'intégralité du disque logique(cela peut être une clé USB) sur votre ordinateur et placez-la dessus mot de passe complexe, et bien sûr, ajoutez également des fichiers clés (sélectionnez tous les objets présents sur votre disque dur ou support de stockage, sans préciser le chemin vers lequel il ne sera plus possible de déchiffrer le conteneur ou le dossier).

Eh bien, le chemin le plus sérieux est terminé cryptage de tous système opérateur (ou total physique dur disque avec lui). Après cela, lorsque vous démarrez votre ordinateur, le gestionnaire TrueCrypt sera d'abord chargé et vous demandera de saisir le mot de passe que vous avez défini.

Bien que vous puissiez confondre les attaquants potentiels et ne pas afficher du tout d'invite pour saisir un mot de passe, ou écrire qu'il y a un problème erreur fatale pour qu’ils n’essayent même pas de creuser plus loin.

Et pour les cas particulièrement graves, il est même possible de télécharger un système d’exploitation secret, qui sera caché à l’intérieur d’un faux OS. Celui qui se chargera dépendra du mot de passe que vous avez entré lors du démarrage de l'ordinateur. Cela peut paraître paranoïaque, mais il existe des cas où seule cette option peut garantir la sécurité du stockage des données. Si vous n’êtes pas paranoïaque, cela ne veut pas dire que vous n’êtes pas surveillé.

Un point important. Le programme Trucrypt ne vous permet pas seulement de définir un mot de passe sur un fichier, un dossier ou un PC entier. crypte toutes les données à la volée, et si vous entrez le mot de passe correctement ou spécifiez des fichiers clés, il décrypte ces données à la volée.

Dans ce cas, des algorithmes de cryptage forts sont utilisés, qui peuvent même être combinés (double voire triple). Oui, cela peut ralentir un peu votre travail avec les données (cela n'est pas perceptible sur les PC modernes), mais cela les rendra véritablement confidentielles.

La dernière version de TrueCrypt est la 7.1a et peut être installée sur les systèmes d'exploitation exécutant Windows, Mac OS X ou Linux. Télécharger Auparavant, il était disponible sur le site officiel, mais les développeurs sont désormais passés sous l'aile de BitLocker (Microsoft) et le lien de téléchargement a disparu. J'utilise actuellement la version 7.1a, que vous pouvez télécharger à partir de ce lien.

L'assistant vous permettra de sélectionner le type d'installation parmi deux options de programme : Installer et Extraire ( régulier ou portable, lorsque tous les fichiers de distribution sont simplement décompressés dans le dossier que vous avez spécifié).

Quand installation portative Trucrypt, vous pouvez éviter d'annoncer le fait que vous utilisez un programme de cryptage sur votre ordinateur et que vous disposez de dossiers, fichiers ou sections protégés par mot de passe :

La version portable du programme peut être stockée sur une clé USB, afin de ne laisser aucune trace. Cependant, seule la version complète vous permettra de chiffrer complètement les lecteurs logiques de votre ordinateur (y compris les lecteurs flash) ou d'installer mot de passe fortà l'ordinateur, cryptant la partition système.

Personnellement, je me contente d'utiliser des fichiers conteneurs cryptés, donc je n'ai pas besoin d'implémenter installation complète TrueCrypt. Si vous souhaitez protéger (chiffrer) par mot de passe la partition système avec le système d'exploitation, utilisez l'option installation, mais avant de démarrer le cryptage, sans compter sur le hasard, assurez-vous de supprimer l'image du système, par exemple avec le même Acronis.

Russificateur pour Trucrypt Vous pouvez le récupérer à partir de cette page et décompresser les fichiers archivés dans le répertoire contenant le programme. Lancez le programme et sélectionnez parmi menu principal« Paramètres » - « Langue » pour sélectionner le russe dans la fenêtre qui s'ouvre :

Ce qui est remarquable, c'est que la russification affecte non seulement l'interface du programme, mais se traduit également par Guide de langue russe pour TrueCrypt, qui sera disponible à partir du menu supérieur (Aide - Guide de l'utilisateur). Les informations qu'il contient sont présentées de manière extrêmement détaillée et exhaustive, je ne décrirai donc pas toutes les possibilités dans cet article (et je ne pourrais pas même si je le voulais), mais je vous renverrai simplement à ce merveilleux tome.

Je vais seulement vous dire comment mettre un mot de passe sur un dossier ou, en d'autres termes, créer un fichier conteneur (un dossier crypté) dans lequel vous pourrez jeter toutes sortes de choses que vous aimeriez cacher. regards indiscrets. Eh bien, également sur la façon de mettre un mot de passe sur un lecteur flash afin que lorsqu'il est inséré dans l'ordinateur, ce programme se lance automatiquement à partir de celui-ci et vous invite à saisir le mot de passe dans le conteneur crypté (dossier).

Dans les paramètres TrueCrypt, accessible depuis le menu supérieur en sélectionnant « Paramètres » - « Options », vous pouvez définir les paramètres de démontage automatique des conteneurs (dossiers cryptés), via certaine heure ou sur un événement spécifique, et demandez également de vider le cache des mots de passe à la sortie :

Paramètre pour que Trucrypt fonctionne arrière-plan, permet au démontage automatique de fonctionner et vous permet également d'utiliser des raccourcis clavier lorsque vous travaillez avec ce programme, qui peuvent être configurés dans l'élément de menu correspondant (Paramètres - Raccourcis clavier).

Si votre activité nécessite un traitement immédiat démontage de tous les dossiers ouverts protégés par mot de passe, vous pouvez alors attribuer cette action aux raccourcis clavier :

Répondons d'abord à la question - comment créer un dossier crypté(fichier conteneur), sur lequel nous mettrons un mot de passe complexe (et en plus également fichier clé, juste pour être sûr) et nous pourrons le connecter comme un lecteur logique normal dans notre système d'exploitation. Pas très clair ? Eh bien, prenons les choses dans l'ordre.

Comment mettre un mot de passe fort sur un dossier de votre ordinateur

Dans la fenêtre TrueCrypt, recherchez le bouton « Créer un volume » ou sélectionnez « Volumes » - « Créer un nouveau » dans le menu supérieur. En conséquence, vous serez redirigé vers la première étape de l'assistant de création d'un nouveau volume (un dossier protégé par mot de passe qui vivra à l'intérieur du fichier discret que vous avez sélectionné à cet effet) :

En fait, c'est la première option. Le second vous permettra de crypter n'importe quel lecteur logique, fixe et amovible (protéger par mot de passe un lecteur flash ou un périphérique de stockage externe). Eh bien, la troisième option s'adresse à ceux qui souhaitent, par exemple, mettre un gros mot de passe sur leur ordinateur. Ce serait probablement une bonne option pour un ordinateur portable, qui est beaucoup plus susceptible d'être perdu ou volé qu'un ordinateur de bureau.

La deuxième option que nous propose le programme Trucrypt sera peut-être nécessaire à peu d'utilisateurs, mais néanmoins. Sans rien compliquer, on clique simplement sur « Suivant », ce qui nous laisse perplexes face au problème. créer ou rechercher un futur conteneur(dossier crypté) :

Il est préférable de créer vous-même le fichier, qui servira ensuite de conteneur pour le volume. Pour ce faire, vous pouvez écrire le chemin d'accès à un objet inexistant et il sera créé, ou vous pouvez créer un fichier factice à l'avance ou ramasser les déchets inutiles quelque part.

Il est important de comprendre un point ici : ce fichier ne sera plus tel dans son compréhension générale, car essentiellement, il se transformera en un dossier sur lequel nous mettrons un mot de passe complexe et serons prêts à le remplir de données top secrètes. Il serait préférable de cacher ce fichier plus profondément parmi d'autres similaires.

Maintenant c'est ton tour décider du mécanisme de cryptage, qui sera appliqué à la volée sur un dossier protégé par mot de passe (crypter et déchiffrer son contenu lorsque le bon mot de passe est saisi) :

Pour nos besoins, l'option par défaut est tout à fait adaptée, mais vous êtes libre de choisir n'importe lequel des types de cryptage disponibles, y compris même double et triple, car lorsque vous travaillez avec des conteneurs (volumes ou, en d'autres termes, dossiers protégés par mot de passe), vous ne ressentirez pas de diminution de vitesse.

Mais si vous chiffrez l'intégralité du lecteur système de votre ordinateur portable à l'aide de TrueCrypt (en définissant un mot de passe pour accéder à l'ordinateur), vitesse de cryptage à la volée peut être critique. Essayez de l'estimer en cliquant sur le bouton « Test » dans la capture d'écran ci-dessus et ressentez la baisse de vitesse à mesure que le type de cryptage devient plus complexe :

Il n'est pas nécessaire de compliquer inutilement les choses, surtout lorsqu'il s'agit de protéger une section par mot de passe. disque dur avec Windows sur un ordinateur faible. Dans la plupart des cas, nous laissons tout par défaut et cliquons sur « Suivant ».

A cette étape, les assistants de Trucrypt vous proposent définir la taille de votre futur dossier de mots de passe (conteneur) en fonction de l'espace maximum disponible à cet effet :

Je pense que la taille doit être choisie avec une marge. Ensuite, il vous sera demandé de proposer un mot de passe pour accéder à ce dossier. Pour ceux qui utilisent Keepass, il est préférable d'utiliser le générateur intégré de séquences complexes de caractères, qui seront alors presque impossibles à déchiffrer par force brute.

Il ne serait pas superflu d'ajouter un ou plusieurs fichiers clés (en cas d'exacerbation d'une crise de paranoïa). A cet effet, absolument tous les objets présents sur votre ordinateur, clé USB ou tout autre médias externes. Les fichiers sur , mais ce sont des cas encore rares, peuvent également être utilisés comme fichiers de clés.

Les objets clés eux-mêmes ne seront pas endommagés (ils resteront lisibles), cependant, il est préférable de les choisir parmi tant d'autres similaires (par exemple, fichier graphique du dossier contenant vos photos vers format jpg), pour que l’ennemi ne devine pas. Assurez-vous ensuite de copier ces objets clés dans un autre Disque dur ou une clé USB, afin de ne pas se retrouver sans rien en cas de panne, de dommage ou suppression accidentelle ou des changements.

Personnellement, j'ai maintenant choisi moi-même comme emplacement de sauvegarde principal - services en ligne(hébergement de fichiers). Par exemple, ou . Cela réduit considérablement la probabilité de tout perdre d’un coup. J'y stocke sans faute les données de programmes tels que Trucrypt et Kipas. A MON HUMBLE AVIS.

Si vous êtes trop paresseux pour mémoriser un mot de passe complexe, son champ peut être laissé vide et sélectionner uniquement le fichier clé(ou plusieurs pièces), dont l'emplacement sur votre ordinateur ou clé USB sera facile à retenir. Cependant, cela affaiblira la protection de vos dossiers protégés par mot de passe TrueCrypt, mais améliorera leur convivialité.

À l'étape suivante de l'assistant de création d'un dossier avec un mot de passe, il vous sera demandé de sélectionner le type de système de fichiers dans ce conteneur (si vous envisagez d'y stocker des objets de plus de quatre gigaoctets, sélectionnez NTFS) :

Là, vous pouvez également cocher la case « Dynamique » pour que la taille de ce conteneur change au fur et à mesure qu'il se remplit. Toutefois, si espace libre il n'y aura pas d'espace sur votre disque dur, alors votre conteneur risque d'être endommagé, je préfère donc ne pas utiliser cette fonctionnalité, mais créer un dossier crypté de taille fixe.

Ensuite, déplacez la souris sur cette fenêtre, augmentant ainsi la force cryptographique du cryptage du futur dossier sécurisé et cliquez sur le bouton « Marquer ». Le balisage prendra un certain temps en fonction de la taille que vous avez définie et de la vitesse de votre ordinateur.

Voilà, nous avons donc créé un dossier secret et y avons placé le mot de passe (et le fichier clé) le plus sécurisé comme verrou. Il ne reste plus qu'à apprendre à l'utiliser.

Comment ouvrir un dossier protégé par mot de passe TrueCrypt

Dans la fenêtre principale du programme, vous verrez toutes les lettres des lecteurs logiques qui se trouvent sur votre ordinateur dans ce moment pas impliqué. Vous pouvez connecter notre dossier secret avec un mot de passe à n'importe quelle lettre de votre choix. Pour cela, cliquez sur cette lettre puis cliquez sur le bouton "Déposer":

Trouvez le conteneur que, grâce à la magie et aux capacités de Truecrypt, nous avons transformé en dossier secret. Le chemin d'accès apparaîtra dans la zone "Volume", après quoi nous devrons le saisir en cliquant sur le bouton "Monter":

Dans la fenêtre qui s'ouvre, saisissez le mot de passe (et précisez le fichier clé à l'aide du bouton correspondant, si vous en avez utilisé un), puis cliquez sur OK :

À la suite de ces actions chamaniques, dans la fenêtre principale de TrueCrypt, en face de la lettre que vous avez sélectionnée lecteur logique, une entrée apparaîtra indiquant que tout le contenu du dossier sur lequel nous avons défini un mot de passe est ouvert pour être visualisé et utilisé :

Il ne reste plus qu'à ouvrir ce disque dans l'Explorateur ou à commencer à travailler avec les objets contenus dans ce répertoire secret :

Quand travailler avec des documents et des fichiers de dossier secret terminer, puis n'appliquez pas la pression sur le bouton "Démonter" dans la fenêtre du programme Trucrypt :

Eh bien, faites également défiler ce texte vers le haut pour faire paramètres nécessaires pour un démontage automatique (y compris à l'aide de raccourcis clavier) au cas où vous oublieriez de le faire manuellement. Je ne garderais pas constamment ouvert un dossier protégé par mot de passe, car dans ce cas, tout l'intérêt de sa création est perdu.

Comment définir un mot de passe fort sur votre ordinateur dans Trucrypt

Voyons maintenant de manière générale comment définir un mot de passe sur votre ordinateur. Contrôle Windows avec l'aide de notre merveilleux programme. Comme je l'ai déjà mentionné, Trucrypt vous permet de chiffrer soit uniquement la partition logique sur laquelle le système d'exploitation est installé, soit tout est dur l'intégralité du disque (à partir duquel le système d'exploitation démarre).

Il sera possible de mettre mot de passe supplémentaire pour charger un système d'exploitation secret, mais vous pouvez le lire vous-même dans le manuel du programme, qui, d'ailleurs, après la russification, s'ouvrira également en russe.

Attention! Avant d'effectuer les étapes de cryptage ci-dessous : partition système, assurez-vous de faire une copie de sauvegarde de votre système d'exploitation, par exemple en utilisant Acronis, car je ne veux pas voir vos malédictions dans les commentaires plus tard et lire diverses malédictions qui m'ont été adressées. Le programme fonctionne de manière fiable (il crypte en arrière-plan), mais personne n'est à l'abri des circonstances.

Chiffrer toute la partition système ordinateur de bureau peut être utile si vous utilisez une grande quantité de logiciels contrefaits et que vous courez en même temps le risque d'être audité par les autorités compétentes.

Eh bien, si vous avez un ordinateur portable que vous emportez constamment avec vous, il serait alors très conseillé de crypter complètement son disque dur, afin qu'en cas de perte ou de vol, vous n'ayez pas à vous inquiéter. fuites possibles vos informations confidentielles.

TrueCrypt permet non seulement mettez un mot de passe fort sur votre ordinateur, mais chiffrera également complètement (se transformera en déchets numériques) toutes les données qu'il contient (sur le lecteur système, et les lecteurs logiques restants peuvent être chiffrés séparément, si nécessaire).

Si un coffre ordinaire avec une serrure peut être ouvert en renversant la même serrure ou en brisant son mur, alors le cryptage sera similaire à un acte magique qui transformera le coffre avec tout son contenu en rien, puis après avoir entré la clé ( lancer un sort) tout reviendra « tel qu'il était » .

Alors, commençons. Pour commencer, comme d’habitude, vous devrez cliquer sur le bouton « Créer un volume"ou sélectionnez dans le menu supérieur les éléments "Volumes" - "Créer nouveau" :

Cependant, nous choisissons maintenant la dernière option, qui nous permet de protéger notre ordinateur par mot de passe. D'ailleurs, pour mettre cette action à votre disposition, TrueCrypt doit être entièrement installé, et pas seulement décompressé dans un dossier, comme la version portable (lisez cela au début de l'article).

A l'étape suivante, l'assistant nous proposera un choix : soit crypter la partition système ou l'intégralité du disque dur sur lequel elle réside, soit devenir fou et essayer de créer un système d'exploitation caché. Nous choisirons la première option, car la seconde sera réellement utile à un très petit nombre d'utilisateurs présentant une menace réelle ou imaginaire d'utiliser la méthode de cryptanalyse thermorectale :

Ensuite, une question vous sera posée : souhaitez-vous chiffrer une seule partition logique sur laquelle le système d'exploitation est installé, ou souhaitez-vous chiffrer l'intégralité du disque dur (si, en plus de la partition avec le système d'exploitation, il existe d'autres partitions logiques dessus):

Si votre ordinateur portable, par exemple, ne possède qu'un seul disque dur et qu'il n'est pas du tout divisé en partitions logiques (il n'y a que le lecteur C), vous pouvez alors choisir en toute sécurité la deuxième option (de cette façon, vous définirez un mot de passe pour l'ensemble de l'ordinateur immediatement).

Si allumé ordinateur portable dur Il n'y a qu'un seul disque, mais il est divisé en partitions, il serait alors préférable de choisir à nouveau la deuxième option, afin qu'aucune donnée ne parvienne à quelqu'un d'autre en cas de perte ou de vol de l'ordinateur portable. Eh bien, si vous avez un ordinateur fixe, avec un tas de disques durs, alors je ne sais même pas quoi conseiller. Pense pour toi même.

Après avoir chargé le BIOS, mais avant de démarrer le système d'exploitation, le chargeur de démarrage créé par Trucrypt sera chargé, et il peut également jouer le rôle de gestionnaire de démarrage afin que vous puissiez choisir quel système d'exploitation démarrer si nécessaire. Lors du choix d'un système d'exploitation protégé par mot de passe, vous devrez saisir le mot de passe de l'ordinateur.

A l'étape suivante de l'assistant de configuration d'un verrouillage sur votre ordinateur, il vous sera traditionnellement demandé quel type de cryptage vous souhaitez choisir (Voir les captures d'écran ci-dessus dans).

Comme je l'ai déjà évoqué un peu plus haut dans le texte, soyez prudent lorsque vous choisissez le double et le triple cryptage spécial sur ordinateurs faibles et dans tous les cas, cliquez sur le bouton « Test » et vérifiez ce qui se passe sur votre matériel :

Ensuite, de la même manière que lors de la protection par mot de passe d'un dossier à l'aide de TrueCrypt, nous devons trouver un mot de passe pour accéder à l'ordinateur et, si nous le souhaitons, cette question peut être renforcée avec des fichiers clés (lire plus en détail un peu plus haut dans le texte):

Vous devrez maintenant déplacer la souris dans la fenêtre qui s'ouvre pour augmenter la force cryptographique de la méthode de cryptage utilisée, après quoi une partie du code des clés cryptographiques créées s'affichera :

Vient ensuite un point très important : choisir un endroit sur votre ordinateur où il sera enregistré. Image disque pour restaurer un chargeur de démarrage Trucrypt endommagé. Vous devrez le faire plus tard (de préférence sans tarder) longue boîte, et à l'étape suivante l'assistant vous le rappellera) gravez un disque à partir de cette image qui pourra vous aider à démarrer votre ordinateur en cas de force majeure :

Après avoir gravé le disque de récupération sur un disque approprié, vous pouvez passer à l'étape suivante de l'assistant. Cependant, TrueCrypt vérifiera certainement que le disque de récupération a été écrit correctement (vous devrez l'insérer dans le lecteur, bien que vous puissiez tromper l'assistant à l'aide d'un programme d'émulation de lecteur) et ne vous permettra pas d'effectuer actions supplémentairesà vos propres risques.

Vous devrez maintenant décider à quel point il sera important pour vous de tout éliminer. moyens possibles récupérer les données de votre partition système, car une telle possibilité existe toujours si des spécialistes se mettent au travail et commencent à torturer votre disque dur. Certes, si vous y écrivez toutes sortes de détritus plusieurs fois de suite, effaçant ainsi tous les restes d'informations non cryptées, les spécialistes se retrouveront sans rien.

Dans la plupart des cas, cela sera inutile et vous pouvez laisser l'option par défaut :

Ensuite, il vous sera demandé vérifiez que le bootloader fonctionne correctement(cliquez sur le bouton « Test »), créé par Trucrypt, mais jusqu'à présent sans mot de passe ni cryptage de partition. Une fois ces tests préliminaires terminés, vous serez invité à passer au cryptage proprement dit de la partition système, qui sera effectué en arrière-plan pendant que vous utilisez l'ordinateur aux fins prévues.

Cependant, pour éviter les incidents, il serait préférable de le faire la nuit ou à tout moment lorsque vous n'avez pas besoin de votre PC pendant plusieurs heures. Désormais, chaque fois que vous démarrez le système d'exploitation, vous vous devrez entrer un mot de passe, que vous configurez pour assurer la sécurité de votre ordinateur :

Pour toutes autres informations sur l'utilisation d'une partition système chiffrée, lisez manuel détaillé utilisateur, qui, comme je l'ai déjà mentionné à plusieurs reprises, a été assez bien traduit en russe. Vous y trouverez beaucoup plus de nuances et de petites choses utiles qui n'avaient pas leur place dans cette publication.

Comment protéger par mot de passe un lecteur flash et ajouter TrueCrypt à l'exécution automatique

Il existe deux options pour mettre un mot de passe fort et complexe sur le support à l'aide de Trucrypt. Premièrement, il sera possible chiffrer l'intégralité du lecteur flash en tant que lecteur logique de l'ordinateur, en utilisant la deuxième option (encoder une partition/un disque non système) de la première étape de « l'Assistant de création d'un nouveau volume » :

Cependant, cette option a un inconvénient majeur- ce ne sera pas possible configurer le démarrage automatique de TrueCrypt lors de l'insertion d'un lecteur flash dans l'ordinateur. Mais cela est très pratique lorsque le programme de cryptage lui-même sera enregistré sur le support et se lancera lorsque vous insérez l'appareil dans le PC, et montera également le volume requis (dossier protégé par mot de passe) à partir du même lecteur flash, et tout ce que vous avez à faire est de saisir le mot de passe dans la fenêtre ouverte.

Nous ajoutons simplement un fichier au lecteur flash qui servira de conteneur décrit juste ci-dessus, c'est-à-dire que dans la fenêtre « Assistant de création de nouveaux volumes », sélectionnez la première option et suivez toutes les étapes décrites en détail dans la deuxième section de Cet article:

De cette manière simple, nous créer un dossier protégé par mot de passe sur notre clé USB. Si sa taille taille plus petite transporteur, il sera alors possible d'y ajouter autre chose pour détourner l'attention. Cependant, si vous exécutez automatiquement le programme Trucrypt à partir d'un lecteur flash, toutes ces précautions seront inutiles.

Maintenant, nous avons besoin ajouter TrueCrypt au démarrage et pour qu'un volume (un dossier crypté avec des données super secrètes) soit automatiquement monté dans le programme. Pour ce faire, dans le menu supérieur de Trucrypt, sélectionnez les éléments « Service » - « Configuration d'un disque portable » :

Dans la fenêtre qui s'ouvre, cliquez sur le bouton du haut« Parcourir » et recherchez votre clé USB dont le chemin d'accès sera inscrit dans le formulaire à côté :

Déplacez la case à cocher un peu plus bas "Monter automatiquement un volume dans TrueCrypt", et encore plus bas, à l'aide du bouton « Parcourir », indiquez le chemin d'accès au fichier conteneur (répertoire protégé par mot de passe sur le support) et cliquez sur le bouton « Créer ». Après réflexion, vous serez satisfait d'un message indiquant que le lecteur portable a été créé avec succès :

Malheureusement, en raison de la prédominance des virus sur les ordinateurs et de leur mauvaise habitude de se propager en s'enregistrant dans le chargement automatique d'un lecteur flash, ce même chargement automatique est simplement désactivé sur de nombreux ordinateurs.

Par conséquent, pour monter un volume stocké sur le support, et exécution automatique à partir de Trucrypt Vous pouvez créer un fichier avec l'extension .cmd (par exemple, smont.cmd) à la racine du lecteur flash et y ajouter le contenu suivant :

Truecrypt\truecrypt.exe /q arrière-plan /e /m rm /v "text.txt"

Où, au lieu de text.txt, vous devez spécifier le nom du fichier conteneur (un dossier secret crypté sur un lecteur flash) ou avant celui-ci. Lorsque vous exécutez ce fichier à partir d'un lecteur flash ( double-cliquez) vous verrez une fenêtre noire ligne de commande et une fenêtre TrueCrypt vous invitant à saisir votre mot de passe :

Si vous le saisissez correctement, la fenêtre principale du programme s'ouvrira avec des informations indiquant que le dossier protégé par mot de passe du lecteur flash a été monté avec succès sur la première des lettres de lecteur logique libre de votre système d'exploitation.

En même temps une fenêtre s'ouvrira Windows Explorer avec le contenu de ce lecteur logique nouvellement monté ou, en d'autres termes, avec nos données super secrètes contenues dans le lecteur flash :

Eh bien, vous pouvez également ajouter le fichier razmont.cmd au média avec le contenu suivant :

Truecrypt\truecrypt.exe /q /d

Vous en aurez peut-être besoin lorsque vous souhaitez retirer le lecteur flash. L'exécution de ce fichier démontera (supprimera) les données secrètes d'un dossier protégé par mot de passe à partir d'un lecteur flash et vous pourrez facilement supprimer ce lecteur flash de votre ordinateur. Eh bien, c'est tout, pour ainsi dire. C'est arrivé brièvement...

Bonne chance à toi! A bientôt sur les pages du site blog

Vous pouvez regarder plus de vidéos en allant sur
");">

Vous pourriez être intéressé

Comment mettre un mot de passe sur un dossier (archiver ou autrement protéger par mot de passe sous Windows) Comment rechercher le contenu des fichiers dans Commandant total

Que vous ayez besoin de protéger des données sensibles sur une clé USB, e-mails ou directement sur votre disque dur, cela peut être réalisé de plusieurs manières.

Lorsqu'il s'agit de protéger un fichier avec un mot de passe, cela signifie généralement que le fichier est crypté et ne peut pas être déchiffré ou lu sans saisir le mot de passe. C'est le moyen le plus fiable mot de passe de protection des dossiers.

Création de volumes chiffrés avec TrueCrypt

Vous permet de créer des volumes chiffrés. Le programme est très flexible et peut être utilisé de différentes manières :

1. Créez un petit fichier conteneur crypté sur votre disque dur. Pour afficher et modifier le contenu d'un tel fichier, vous devez le « monter » en tant que partition de disque spéciale en entrant un mot de passe. Après la « désactivation », personne ne peut visualiser le contenu de la section sans saisir de mot de passe.

2. Créez un volume chiffré sur une clé USB. Cela vous permet d'emporter des données importantes partout avec vous sans craindre qu'elles ne tombent entre de mauvaises mains en cas de perte de la clé USB. TrueCrypt peut être utilisé comme application portable, qui donne accès aux données cryptées même sur les ordinateurs sur lesquels TrueCrypt n'est pas installé. Logiciel Fichiers TrueCrypt elles sont simplement copiées sur le même disque que les données cryptées.

3. Cryptage de la partition système Windows. Dans ce cas, lorsque vous allumez l'ordinateur ou sortez du mode veille, vous devrez saisir un mot de passe pour vous connecter. Cela garantit que personne ne peut accéder contenu du disque dur disque - il vous suffit de bloquer ou d'éteindre l'ordinateur derrière vous. La seule façon de pirater une telle protection est, mais en réalité, peu de gens le font.

Utilisation de l'intégré Fonctions Windows chiffrement

Dans les publications Windows Professionnel et Enterprise disposent de fonctionnalités de cryptage spéciales. Les versions Home (et l'édition de base, qui ne porte pas une telle marque) n'ont pas ces fonctions. Mais les publications professionnelles incluent deux options de cryptage :

BitLocker vous permet de créer des volumes chiffrés sur des disques, y compris des volumes portables. Cet utilitaire a des fonctionnalités similaires à TrueCrypt, donc dans les éditions de base de Windows, des fonctionnalités similaires sont disponibles à l'aide de logiciels tiers.

vous permet de crypter des dossiers et des fichiers individuels. Pour ce faire, cliquez sur le fichier ou le dossier clic-droit Avec la souris, sélectionnez « Propriétés » et dans la fenêtre qui apparaît, dans l'onglet « Général », cliquez sur le bouton « Autre ». Dans la fenêtre suivante, cochez la case « Chiffrer le contenu pour sécuriser les données » – cette option ne sera pas disponible dans les éditions de base de Windows. Les fichiers sont cryptés à l'aide du mot de passe de votre compte Entrées Windows, donc si vous l’oubliez, vous perdrez l’accès aux données. Gardez à l'esprit que les fichiers ne restent cryptés que lorsqu'ils sont stockés sur votre ordinateur : ils doivent être cryptés d'une autre manière pour être envoyés en toute sécurité.

Bonjour, chers lecteurs, l'ordinateur est fermement entré dans la vie de presque toutes les personnes. Aujourd'hui, l'utilisateur stocke une énorme quantité de diverses informations: à partir de films et d'autres fichiers usage généralà des informations privées (scans divers de documents, photographies, vidéo maison etc.). Il est logique de supposer que information privée il est souhaitable de protéger. Comment faire? Cela nous aidera Programme TrueCrypt ce qui permet mettez un mot de passe sur un dossier, une clé USB ou un ordinateur.

Étant donné que le programme TrueCrypt peut faire beaucoup de choses, plusieurs documents seront nécessaires pour décrire toutes ses fonctions principales. Celle d'aujourd'hui est dédiée à Comment mettre un mot de passe sur un dossier séparé.

Je remarque que les manières protéger les informations dans un seul dossier (en utilisant des mots de passe), il y en a beaucoup (même Windows les fournit). L'avantage de TrueCrypt est que ce programme Il a Très haut degré protection, ce qui est presque impossible (ou très difficile) à pirater.

Lors du cryptage des données, le programme crée un conteneur de fichiers(Le volume TrueCrypt est un dossier protégé par mot de passe qui « vivra » dans le fichier sélectionné par l'utilisateur). Le conteneur n'est pas différent de tout autre fichier sur l'ordinateur ; il a un nom et une extension. Le conteneur servira de dossier sécurisé (toutes les informations contenues dans le conteneur sont cryptées) ; l'utilisateur détermine lui-même la complexité du mot de passe.

Lorsque le conteneur est monté, le dossier crypté est accessible comme n'importe quel autre répertoire (c'est-à-dire que vous pouvez copier, déplacer, renommer, supprimer des fichiers, etc.). Si le conteneur est démonté, l'accès au dossier chiffré est refusé (il disparaît simplement).

Et maintenant avec des mots clairs. L'utilisateur du programme Trucrypt crée un fichier (avec n'importe quel nom et n'importe quelle résolution). Le fichier lui-même n'est pas différent des autres. Mais ce fichier est un dossier crypté. Pour accéder au dossier, vous devez saisir un mot de passe (qui est également défini par l'utilisateur), puis monter le fichier (conteneur). En conséquence, l'ordinateur apparaîtra nouvelle rubrique, qui est le dossier chiffré. Vous pouvez utiliser ce dossier comme n'importe quel autre, jusqu'à ce que le conteneur soit démonté. Après cela, la partition (c'est-à-dire le dossier crypté) disparaîtra et seul un fichier banal restera (il peut être stocké n'importe où, sur n'importe quel support).


Cliquez sur le bouton Télécharger selon le système d'exploitation que vous utilisez.


Après le téléchargement, le programme doit être installé. Je noterai un point qui doit être pris en compte.

L'assistant d'installation propose deux options d'installation : régulier (Installer) ou portable (Extraire). La version portable de Trucrypt peut être stockée sur n'importe quel support de stockage, puisque lors de l'installation TOUS les fichiers de distribution sont installés dans le dossier spécifié par l'utilisateur. Cependant, l'utilisation version portable a ses inconvénients : un cryptage de haute qualité des logiques section difficile disque (lecteur flash) ou mettez un mot de passe fort sur disque système n'est possible qu'avec l'aide version complète programmes. Pour d'autres actions (par exemple, protéger un dossier par mot de passe), la version portable convient.


À Russifier Trucrypt, vous devez décompresser l'archive crack dans le dossier avec programme installé. Ensuite, lancez TrueCrypt, sélectionnez « Paramètres » – « Langue » dans le menu supérieur.


Dans la fenêtre qui s'ouvre, sélectionnez Russe et cliquez sur OK. Le programme est prêt à être utilisé.

Si vous souhaitez vous familiariser plus en détail avec les capacités du programme, vous pouvez lire manuel du programme (en russe). C'est dans les archives avec un Russifier. Aussi, pour ouvrir le manuel dans le menu, allez dans « Aide » - « Guide de l'utilisateur ».

Pour personnaliser le programme vous-même, allez dans « Paramètres » - « Options » dans la barre de menu.


Considérons question principale notre matériel.

Comment mettre un mot de passe sur un dossier en utilisant TrueCrypt

Dans la fenêtre principale du programme, cliquez sur le bouton « Créer un volume ».


Ouvrira Assistant de création de volume Trucrypt.
Parce que nous voulons chiffrer les données dossier séparé(c'est-à-dire mettre un mot de passe sur le dossier) sélectionnez la première option des trois proposées. Cliquez sur Suivant".



La fenêtre suivante apparaîtra. Ici, vous devez créer un fichier qui sera utilisé comme Volumes TrueCrypt. Cliquez sur le bouton « Fichier », entrez le nom du volume (avec extension) et enregistrez-le. Il est conseillé de masquer le volume dans un dossier contenant des fichiers de même résolution (pour des raisons de sécurité). Cliquez sur Suivant".



Dans cette fenêtre, l'assistant vous proposera de préciser la taille du conteneur à créer. Spécifiez la taille du volume, en tenant compte du volume minimum de votre système de fichiers, ainsi que de l'espace disponible sur le disque logique.

Notez que taille du volume = taille du dossier.


Après avoir sélectionné la taille, cliquez sur le bouton « Suivant ». La fenêtre suivante apparaîtra. Ici, vous devez spécifier un mot de passe pour le volume. N'utilisez pas de mot de passe trop simple. Pour améliorer la sécurité, vous pouvez utiliser un fichier clé. Un fichier clé est tout fichier stocké sur votre PC (ou autre support de stockage). Pour ajouter un fichier clé, cliquez sur le bouton « Clé ». Fichiers" et spécifiez le chemin d'accès.

Je note également que le champ du mot de passe peut être laissé vide et que seul le fichier clé peut être utilisé. Certes, cela affaiblira considérablement la protection de vos informations. Cliquez sur Suivant".


La fenêtre suivante est le formatage du volume.


Ici, vous devez spécifier le type de système de fichiers pour le conteneur et la taille du cluster. Laissez-le tel quel ( système de fichiers NTFS peut être utilisé si la taille des fichiers individuels qui seront stockés dans un dossier protégé dépasse 4 Go). Déplacez également le curseur de manière un peu chaotique dans la fenêtre du programme pour augmenter la résistance des touches au craquage. Cliquez sur « Marquer ».

Le cryptage est le processus consistant à encoder des informations de telle manière que d’autres personnes ne puissent y accéder que si elles disposent de la clé nécessaire pour les décoder. Le cryptage est généralement utilisé pour protéger des documents importants, mais il bonne façon arrêtez les personnes qui tentent de voler vos données personnelles.

Pourquoi utiliser des catégories ? Décomposer la grande variété de programmes de cryptage d'informations en ensembles de programmes plus simples et plus compréhensibles, c'est-à-dire structure. Cet article se limite à un ensemble d'utilitaires permettant de chiffrer des fichiers et des dossiers.

  1. Utilitaires de cryptage de fichiers et de dossiers - ces utilitaires sont abordés dans cet article. Ces utilitaires de chiffrement fonctionnent directement avec les fichiers et les dossiers, contrairement aux utilitaires qui chiffrent et stockent les fichiers dans des volumes (archives, c'est-à-dire conteneurs de fichiers). Ces utilitaires de chiffrement peuvent fonctionner en mode à la demande ou à la volée.
  2. Utilitaires de chiffrement de disque virtuel. Ces utilitaires fonctionnent en créant des volumes (conteneurs/archives cryptés), qui sont présentés dans le système de fichiers sous la forme disques virtuels, ayant leur propre lettre, par exemple "L:". Ces lecteurs peuvent contenir à la fois des fichiers et des dossiers. Le système de fichiers de l'ordinateur peut lire, écrire et créer des documents en temps réel, c'est-à-dire V formulaire ouvert. Ces utilitaires fonctionnent en mode « à la volée ».
  3. Utilitaires de chiffrement complet du disque : chiffrez tous les périphériques de stockage de données, par exemple eux-mêmes disques durs, partitions de disque et Périphériques USB. Certains utilitaires de cette catégorie peuvent également chiffrer le lecteur sur lequel le système d'exploitation est installé.
  4. Utilitaires de chiffrement client dans le cloud : une nouvelle catégorie d'utilitaires de chiffrement. Ces utilitaires de chiffrement de fichiers sont utilisés avant le téléchargement ou la synchronisation sur le cloud. Les fichiers sont cryptés pendant la transmission et pendant leur stockage dans le cloud. Utilisation des utilitaires de chiffrement cloud diverses formes virtualisation pour fournir un accès aux sources côté client. Dans ce cas, tout le travail s'effectue en mode « à la volée ».

Précautions

    Les systèmes d'exploitation sont vicieux : échos de vos données personnelles - fichiers d'échange, fichiers temporaires, fichiers en mode économie d'énergie ("veille du système"), fichiers supprimés, artefacts de navigateur, etc. - resteront probablement sur l'ordinateur que vous utilisez pour accéder aux données. Ce n’est pas une tâche anodine d’isoler cet écho de vos données personnelles. Si vous avez besoin de protection données du disque disque pendant qu'ils bougent ou viennent de l'extérieur, alors cela suffit tâche difficile. Par exemple, lorsque vous créez une archive cryptée de fichiers ou décompressez une telle archive, alors, en conséquence, les versions originales des fichiers ou des copies fichiers originaux de cette archive restent sur le disque dur. Ils peuvent également rester dans des emplacements de stockage de fichiers temporaires (alias Dossiers temporaires etc.). Et il s'avère que la tâche de supprimer ces versions originales devient une tâche non retrait facile ces fichiers à l'aide de la commande "delete".

  1. Ce n’est pas parce qu’un programme de cryptage « fonctionne » qu’il est sécurisé. De nouveaux utilitaires de chiffrement apparaissent souvent après que « quelqu’un » ait lu la cryptographie appliquée, choisi un algorithme et se soit mis au travail pour le développer. Peut-être même que « quelqu’un » utilise du code open source éprouvé. Met en oeuvre interface utilisateur. Assurez-vous que cela fonctionne. Et il pensera que tout est fini. Mais ce n'est pas vrai. Un tel programme est probablement rempli de bugs fatals. "La fonctionnalité n'est pas synonyme de qualité, et aucun test bêta ne révélera des problèmes de sécurité. La plupart des produits sont un mot sophistiqué pour "conformité". Ils utilisent des algorithmes de cryptographie, mais ne sont pas eux-mêmes sécurisés." (Traduction gratuite) - Bruce Schneier, de Pièges de sécurité en cryptographie. (expression originale : "La fonctionnalité n'est pas égale à la qualité, et aucun test bêta ne révélera jamais une faille de sécurité. Trop de produits sont simplement conformes aux mots à la mode ; ils utilisent une cryptographie sécurisée, mais ils ne sont pas sécurisé.").
  2. Le recours au cryptage n'est pas suffisant pour assurer la sécurité de vos données. Il existe de nombreuses façons de contourner la protection, donc si vos données sont « très sensibles », vous devez également réfléchir à d'autres moyens de protection. Comment "commencer" pour recherches supplémentaires tu peux utiliser l'article risques liés à l’utilisation de logiciels cryptographiques.

Présentation des programmes de chiffrement de fichiers et de dossiers

VraiCrypte une fois c'était le plus le meilleur programme dans cette catégorie. Et c'est toujours l'un des meilleurs, mais ne correspond plus à cette catégorie, puisqu'il repose sur le travail avec des disques virtuels.

La plupart, sinon la totalité, des programmes décrits ci-dessous exposent l'utilisateur à des menaces non évidentes, décrites ci-dessus au point n°1 de la liste.mises en garde . TrueCrypt, qui repose sur l'utilisation de partitions plutôt que sur l'utilisation de fichiers et de dossiers, n'expose pas les utilisateurs à cette vulnérabilité.

Cryptage gratuit Sophos- plus disponible.

Produits et liens connexes

Produits connexes:

Produits alternatifs :

  • SafeHouse Explorer est simple, programme gratuit, qui pèse assez peu, ce qui le rend facile à utiliser sur Clés USB. Vous pouvez également trouver des vidéos et des manuels d’utilisation bien préparés sur leur site Web.
  • Rohos Mini Drive est un programme portable qui crée une partition cachée et cryptée sur une clé USB.
  • FreeOTFE (issu de la revue des utilitaires de chiffrement de disque virtuel) est un programme permettant d'effectuer le chiffrement de disque à la volée. Il peut être adapté pour une utilisation portable.
  • FreeOTFE Explorer est plus option simple OTFE gratuit. Il ne nécessite pas de droits d'administrateur.
  • Pismo File Mount Audit Package est une extension du système de fichiers qui permet d'accéder à des fichiers cryptés spéciaux (via le menu contextuel Windows Explorer), qui à leur tour donnent accès aux dossiers cryptés. Les applications peuvent écrire directement dans ces dossiers, garantissant ainsi que les copies de texte du document original ne soient pas laissées sur votre disque dur.
  • 7-Zip est utilitaire puissant pour créer des archives de fichiers, qui fournit un cryptage AES 256 bits pour *.7z et *. formats zip. Cependant, Pismo est plus La meilleure décision, car cela évite le problème du stockage des versions non cryptées des fichiers.

Guide de sélection rapide (télécharger des programmes pour crypter des fichiers et des dossiers)

HacheCrypte

Intégration avec le menu contextuel de l'Explorateur Windows. AxCrypt facilite l'ouverture, la modification et l'enregistrement de fichiers cryptés comme vous le feriez avec des fichiers non cryptés. Utilisez ce produit si vous devez travailler fréquemment avec des fichiers cryptés.
Le programme utilise Open Candy (installé avec un logiciel tiers supplémentaire logiciel). Si vous le souhaitez, vous n’êtes pas obligé de l’installer, mais vous devez ensuite vous inscrire sur le site.

Cryptage de fichiers et de dossiers sous Windows 8.1, comment ça marche Cryptage EFS, archivage et récupération de la clé EFS, travail avec des fichiers cryptés. La question du chiffrement des fichiers et des dossiers dans Windows 8.1 se résume le plus souvent au système de fichiers de chiffrement (EFS). Qui peut chiffrer séparément fichiers spécifiques, et des dossiers entiers. En fait, EFS est disponible sous Windows depuis un certain temps et, en combinaison avec plusieurs systèmes de cryptage basés sur Advanced Standard (AES), il assure une sécurité informatique globale.

Pour chiffrer un fichier/dossier individuel (ou un groupe sélectionné), procédez comme suit :

  • Cliquez avec le bouton droit sur le ou les éléments qui nécessitent un cryptage. Dans les options qui apparaissent, sélectionnez " Propriétés».
  • Au chapitre " Les attributs" cliquez sur le bouton Autre».
  • Cochez la case " Chiffrer le contenu pour protéger les données».
  • Pour démarrer le cryptage, cliquez sur OK.

Le processus de cryptage, en fonction du nombre de fichiers et de dossiers impliqués, peut prendre un certain temps.

N'essayez pas de fermer la boîte de dialogue qui apparaît à l'écran, car cela annulerait tout le processus. Déchiffrer fichiers nécessaires et dossiers, vous pouvez utiliser la même méthode, au contraire, en décochant la case pour crypter le contenu.

Comment fonctionne le système de cryptage EFS.

Le système EFS est directement connecté à votre compte Utilisateur Windows. Chaque fois que vous vous connectez à Windows avec votre compte utilisateur, vous pouvez automatiquement lire, écrire et modifier les fichiers protégés par EFS. Cependant, si vous vous connectez à votre système à l'aide d'un autre compte ou si vous réinstallez Windows 8.1, puis que vous vous connectez avec votre nom d'utilisateur et votre mot de passe précédemment utilisés, ces fichiers ne seront plus disponibles. Pour y accéder vous devrez importer une clé EFS. Après avoir importé la clé appropriée, vous pourrez à nouveau travailler sur vos fichiers.

Archivage et restauration d'une clé EFS.

Lorsque vous chiffrez vos fichiers ou dossiers avec en utilisant Windows EFS, un avertissement apparaîtra sur la barre des tâches vous invitant à créer une copie de sauvegarde de la clé EFS. Il est extrêmement important de sauvegarder cette clé et de la conserver dans un endroit sûr, loin de votre ordinateur. Pour protéger la clé EFS, vous serez invité à définir un mot de passe pour celle-ci.

Sous Windows 8.1, vous pouvez sauvegarder vos clés EFS et les restaurer si nécessaire en saisissant le mot « cryptage » dans le champ de recherche de l'écran de démarrage puis en sélectionnant « Gestion des certificats de chiffrement de fichiers" Cliquez sur le bouton « Suivant » dans le champ « Système de fichiers EFS" lancera l'assistant de création.

Cet outil basé sur un assistant est extrêmement simple et facile à utiliser. À propos, vous pouvez configurer le système de fichiers EFS pour qu'il autorise l'accès aux fichiers uniquement lors de l'utilisation d'une carte à puce (bien sûr, à condition que votre ordinateur soit équipé d'un lecteur). Si vous modifiez la clé EFS, par exemple si vous allez changer d'ordinateur, vous pouvez mettre à jour le cryptage des fichiers utilisé.

Travailler avec des fichiers et des dossiers cryptés EFS.

En pratique, il existe plusieurs bonnes raisons pour lesquelles le chiffrement EFS est difficile à recommander. La première et la plus importante est que, même si cette méthode crypte le contenu des fichiers, l'accès aux fichiers et aux dossiers eux-mêmes et la visualisation de tous les noms de fichiers pour les autres utilisateurs restent ouverts, ce qui, bien sûr, peut leur fournir des informations importantes.

Il y a un autre inconvénient important. De manière injustifiée, des fichiers ou des dossiers entiers sont souvent perdus. Gardez également à l’esprit que, étant donné que les fichiers et dossiers individuels sont chiffrés, et non un volume entier, ils resteront chiffrés même si vous les copiez ou les déplacez vers un autre emplacement.

Donc, si vous disposez d'un système automatisé sauvegarde, qui copie les fichiers sur un disque dur externe ou Périphérique réseau stockage des données, les fichiers de sauvegarde seront également cryptés.

Malheureusement, le système de chiffrement EFS nécessite des disques durs NTFS pour fonctionner, et certains externe dur Les disques, en particulier les périphériques NAS, sont souvent formatés à l'aide d'autres méthodes. Dans ces cas, vous constaterez peut-être que votre sauvegardes lorsque vous tenterez de les restaurer, ils s'avéreront totalement illisibles.

Si vous êtes un joueur d'équipe Chaînes Windows, vous pouvez également gérer le cryptage des fichiers et des dossiers à l'aide d'EFS. Pour cela, utilisez la commande au format chiffrement [\dossier-ou-fichier-1] [\dossier-ou-fichier-2].