Truecrypt est un programme gratuit de chiffrement de partition qui fonctionne sous
GNU/
Linux, MacOS et Windows.
Fonctionnalités principales :
Créer un disque virtuel chiffré à l'intérieur d'un fichier et le monter comme un disque réel.
Chiffrer une partition entière d'un disque dur ou un périphérique, tel qu'une clef
USB.
Le chiffrement est automatique, temps réel (à la volée) et transparent.
Fournit deux niveaux de protection possibles, dans le cas où quelqu'un vous force à révéler le mot de passe :
Un volume TrueCrypt ne peut être identifié (les volumes ne peuvent être distingués de données aléatoires).
Algorithmes de chiffrement : AES-256, Blowfish (clef de 448 bits), CAST5, Serpent, Triple DES, et Twofish. Mode d'opération :
LRW (en anglais) (CBC supporté par compatibilité ascendante).
Basé sur un Chiffrement de Masse (E4M) 2.02a, conçu en 1997.
Voir aussi realcrypt ou tc-play
Pré-requis
Fonction "sudo" activée (sinon voir
sudo).
Dans le dossier où vous avez téléchargé le fichier,
extraire l'archive et cliquez deux fois sur le fichier truecrypt-<version>-setup-<architecture> (ie:
truecrypt-7.0a-setup-x64) pour lancer l'installation;
de là, choisissez
lancer dans un terminal, puis suivez les indications d'installation. Pour finir, appuyez sur entrée.
Au besoin, essayer :
$ sh truecrypt-7.0a-setup-x86
Lors de l'installation on vous informe que TrueCrypt nécessite :
FUSE library and tools
device mapper tools
Vous trouverez un lanceur dans Applications → Accessoires.
La seule fonction manquante concerne la mise en œuvre des packs de langues. A la date d'édition, juillet 2009, les packs ne sont pas disponibles pour la version Linux.
Dans la fenêtre Truecrypt (identique à celle ci-dessus), cliquez sur Create Volume
.
Choisissez si vous voulez créer un dossier chiffré sur votre disque dur local (container) ou toute une partition 'chiffrée (partition/drive)(possible uniquement sur une partition vierge de votre disque local ou sur un support externe).
Choisissez si vous voulez cacher le volume chiffré (hidden) ou non (standard) (ie s'il apparaîtra dans votre navigateur de fichiers)
Entrez le chemin du fichier à chiffrer, de la forme : /home/votre_id/Documents
.
Sélectionnez l'algorithme de chiffrement souhaité
2).
Entrez la taille souhaitée pour votre container
(vous NE pourrez PLUS la modifier par la suite) et choisissez votre unité
3).
Entrez votre phrase secrète de chiffrement (sa longueur est un élément important de sa
qualité).
Laissez tourner l'ordinateur le plus longtemps possible en bougeant la souris de façon aléatoire sur la fenêtre
Truecrypt
: cela génère la clé de chiffrement du dossier ou de la partition
4).
Dans la même fenêtre que précédemment, dans la colonne Slot
, faites clic-droit sur la première icône (elle représente un disque dur).
Cliquez sur Select File and Mount
si vous avez un dossier chiffré ou sur sur Select Device and Mount
si vous avez une partition chiffrée.
Entrez ensuite le chemin du fichier ou sélectionnez le chemin de la partition.
Entrez votre mot de passe. Voilà.
Le container chiffré, une fois monté, est considéré par Ubuntu comme un support externe et sera monté dans le répertoire /media
5), même si le dossier chiffré est situé dans votre /home
.
Créer un Home chiffre avec truecrypt
Créer un volume , ou fichier , truecrypt.
Placez vos fichier de l'utilisateur ( ou des utilisateurs ).
Rajoutez et adaptez
6):
zenity --entry --text "Enter password" --hide-text | truecrypt /path/to/volume /path/to/mountpoint
Afin de vous simplifier la vie, vous pouvez activer l'authentification Truecrypt dès le démarrage de votre session. Pour ce faire, allez dans :
Système → Préférences → Applications au démarrage,
et ajoutez Truecrypt avec les commandes suivantes :
si vous avez un dossier chiffré ayant "chemin" comme chemin d'accès (ex: /home/votre_id)
truecrypt /chemin/votre_fichier_chiffré --mount-options=
si vous avez une partition chiffrée
truecrypt /media/votre_partition_chiffrée --mount-options=
A chaque démarrage, une fenêtre
Truecrypt apparaîtra automatiquement et vous demandera d'entrer votre mot de passe. Votre dossier chiffré sera donc monté très rapidement, sans avoir à vous casser la tête.
Attention : en procédant ainsi, vous rendez visible votre dossier chiffré. Dans l'hypothèse (paranoïaque) où quelqu'un aurait cracké le mot de passe de votre session, il serait informé de l'existence d'un dossier chiffré, ce qui peut représenter une faille de sécurité, même si celui-ci n'est pas lisible.
Faire migrer le répertoire Thunderbird dans
Tapez dans une console :
sudo thunderbird -profilemanager
Créez un nouveau profil (new profile) et modifiez le répertoire personnel (choose folder) par /media/truecrypt1/nouveau_répertoire
.
Copiez le contenu de /home/votre_id/.thunderbird
dans ce nouveau_répertoire
.
Supprimez le contenu de
/home/votre_id/.thunderbird
, éventuellement avec
shred ou
wipe, puis votre ancien profil thunderbird (dans la fenêtre profilemanager).
Redémarrez simplement thunderbird.
Vous ne pourrez désormais lire vos mails qu'après avoir monté le dossier Truecrypt.
Comme cela est indiqué dans la note durant l'installation
il suffit de lancer le script /usr/bin/truecrypt-uninstall.sh
Mais évidement, vous ne pourrez plus accéder à vos partitions chiffrées par cette méthode.