- doc
- encryption and privacy
- Utiliser des volumes chiffrés avec VeraCrypt
Introduction à VeraCrypt
VeraCrypt est un outil de chiffrement de disque qui fonctionne sous Windows, macOS et Linux.
Comparaison entre LUKS et VeraCrypt
Vous pouvez également créer et ouvrir des volumes chiffrés LUKS dans Tails. LUKS est le standard pour le chiffrement de disque sous Linux. Voir notre documentation sur LUKS.
Nous vous recommandons d'utiliser :
VeraCrypt pour partager des fichiers chiffrés entre différents systèmes d'exploitation.
LUKS pour chiffrer des fichiers pour Tails et Linux.
LUKS | VeraCrypt | |
---|---|---|
Compatibilité | Linux | Windows + macOS + Linux |
Créer de nouveaux volumes | Oui | En dehors de Tails |
Ouvrir et modifier des volumes existants | Oui | Oui |
Partitions chiffrées (ou disques entiers) ¹ | Oui | Oui |
Fichiers conteneurs chiffrés ¹ | Compliqué | Facile |
Déni plausible ² | Non | Oui |
Facilité d'utilisation | Plus facile | Plus compliqué |
Vitesse | Plus rapide | Plus lent |
Déni plausible : dans certains cas (par exemple, avec les volumes cachés VeraCrypt), il est impossible pour un adversaire de prouver techniquement l’existence d'un volume chiffré.
Toutefois, le déni plausible en cryptographie pourrait ne pas vous protéger si on vous force à révéler l’existence d'un volume chiffré. Voir : VeraCrypt: Plausible Deniability (en anglais).
Pour créer de nouveaux volumes VeraCrypt, vous devez le faire en dehors de Tails. Voir les guides pas à pas de Security-in-a-Box sur VeraCrypt pour Windows (en anglais).
Différence entre les fichiers conteneurs et les partitions
Avec VeraCrypt vous pouvez stocker vos fichiers dans deux types de volumes différents :
Fichiers conteneurs
Un fichier conteneur est un seul gros fichier à l'intérieur duquel vous pouvez stocker plusieurs fichiers chiffrés, un peu comme un fichier ZIP.
Partitions ou périphériques
Généralement, les périphériques (clés USB et disques durs) ont une seule partition qui fait leur taille entière. De cette façon, vous pouvez par exemple chiffrer la totalité d'une clé USB. Mais les périphériques peuvent également êtres découpés en plusieurs partitions.
Paramètres de déverrouillage
Pour déverrouiller un volume VeraCrypt, vous pourrez avoir besoin des paramètres suivants, en fonction des options qui ont été sélectionnées lors de la création du volume :
Phrase de passe
Fichiers clés : à la place ou en plus de la phrase de passe, un volume VeraCrypt peut être déverrouillé en utilisant un fichier ou un ensemble de fichiers particulier.
Voir la documentation de VeraCrypt sur les fichiers clés (en anglais).
PIM : un nombre qui est nécessaire si il a été spécifié lors de la création du volume VeraCrypt.
Voir la documentation de VeraCrypt sur PIM (en anglais).
Volume caché : si vous voulez déverrouiller le volume caché à l'intérieur du volume VeraCrypt.
Voir la documentation de VeraCrypt sur les volumes cachés (en anglais).
Volume système : si vous voulez déverrouiller une partition système Windows chiffrée.
Voir la documentation de VeraCrypt sur le chiffrement d'une partition système Windows (en anglais).
Utiliser un fichier conteneur
Déverrouiller un fichier conteneur sans fichiers clés
Choisissez
.Cliquez sur Ajouter et choisissez le fichier conteneur que vous voulez déverrouiller.
Entrez les paramètres pour déverrouiller le volume. Pour plus d'information, voir plus haut la section Paramètres de déverrouillage.
Cliquez sur Déverrouiller.
Déverrouiller les volumes VeraCrypt déverrouille votre volume.
Si le déverrouillage du volume échoue (par exemple, si vous avez mal tapé le mot de passe), cliquez sur Déverrouiller pour essayer le déverrouillage à nouveau.
Cliquer sur Ouvrir pour ouvrir le volume dans le navigateur de fichiers.
Déverrouiller un fichier conteneur avec fichiers clés
Choisir Disques.
pour démarrer l'utilitaireChoisir ▸ Attacher l'image disque… dans la barre de navigation en haut.
Dans la fenêtre Sélectionner l'image disque à attacher :
Désélectionner la case Définir le périphérique boucle en lecture seule dans le coin en bas à gauche si vous voulez modifier le contenu du fichier conteneur.
Choisir Tous les fichiers dans le filtre de fichier dans le coin en bas à droite.
Naviguer jusqu'au dossier contenant le fichier conteneur que vous voulez ouvrir.
Sélectionner le fichier conteneur et cliquez sur Attacher.
Une fenêtre d'authentification apparaît.
Entrez les paramètres pour déverrouiller le volume. Pour plus d'information, voir plus haut la section Paramètres de déverrouillage.
Cliquez sur Déverrouiller.
Ouvrez vos volumes VeraCrypt depuis le menu Emplacements.
Utiliser une partition ou un périphérique
Déverrouiller une partition sur un périphérique de stockage externe
Branchez la clé USB ou le disque dur que vous voulez déverrouiller.
Une fenêtre d'authentification apparaît.
Entrez les paramètres pour déverrouiller le volume. Pour plus d'information, voir plus haut la section Paramètres de déverrouillage.
Cliquez sur Déverrouiller.
Ouvrez vos volumes VeraCrypt depuis le menu Emplacements.
Déverrouiller une partition sur un disque dur interne
Lors du démarrage de Tails, définissez un mot de passe d'administration.
Choisissez Applications ▸ Utilitaires ▸ Disques pour lancer l'utilitaire Disques.
Dans le panneau gauche, sélectionnez le lecteur qui correspond à votre disque dur.
Dans le panneau droit, sélectionner la partition qui correspond à votre volume VeraCrypt.
It should have an Encrypted? label.
Click the button in the right pane.
Une fenêtre d'authentification apparaît.
Entrez les paramètres pour déverrouiller le volume. Pour plus d'information, voir plus haut la section Paramètres de déverrouillage.
Cliquez sur Déverrouiller.
Sélectionnez le système de fichiers qui apparaît en-dessous du volume déverrouillé.
Click the button to mount the volume.
Cliquez sur le lien /media/amnesia/ dans le panneau droit pour ouvrir le volume dans le navigateur de Fichiers.
Éjecter un volume VeraCrypt
Choisissez Applications ▸ Fichiers pour ouvrir le navigateur de Fichiers.
Dans la barre latérale du navigateur de Fichiers, cliquez sur le bouton dans l'étiquette de votre volume VeraCrypt.