Sujet : pas simple, Objectif : simplifier, Préparation : Pas besoin de sortir la calculatrice
Le chiffrement en France et en Europe est l’objet de discussion et de discorde : choix des protocoles (PGP, RSA, DSA…) de chiffrement, leur niveau de cryptage.
Mais suite aux révélations d'Edward Snowden en 2013, le chiffrement est présenté comme le dernier vrai rempart face aux cyber-intrusions.
L'histoire s'est accélérée permettant l'acceptation et même la nécessité de chiffrer (rendre illisible) ses données.
- Le chiffrement a pour but de rendre "secret" le contenu :
- . d'un support (disque dur, clef USB...)
- . d'un document (texte, vidéo...)
- . d'un réseau (internet, web, mail...).
Protéger ses données et ses communications (web, mail, SMS, voix...) permets de préserver leurs confidentialités.
Il faut avouer que la cryptographie ajoute des contraintes supplémentaires dont il faut tenir compte au niveau expérience utilisateur.
* Le chiffrement disque dur
Dans la cas de l’utilisation d’un ordinateur portable, il est possible qu’il soit volé, égaré, oublié…
Encore une fois, si les informations contenues sur votre disque dur sont sensibles, il semble important de le chiffrer :
. Sous Windows existe une fonction intégrée comme BitLocker
. Sous mac, l’option File Vault
Voir dans les préférences Systèmes / Sécurité et Confidentialité
N'hésitez pas à demander des conseils auprès d'un professionnel !
Petite astuce :
Si vous n'envisagez pas de chiffrer vos disques durs, pensez à protéger vos dossiers/fichiers sensibles en les compressant avec un mot de passe : Avec Winrar ou 7-zip + mot de passe (et... n'oubliez pas le mot de passe !)
* Le chiffrement des mails
Dans Thunderbird avec l’extension Enigmail et GPG : voir la vidéo au dessus !
Pourquoi chiffrer le courrier électronique ? sur wikipédia
Ou PROTON MAIL - Très vivement recommandé
ProtonMail est une messagerie chiffrée (de bout en bout : de votre ordinateur à l’ordinateur de votre correspondant) créée en 2013 par des scientifiques du CERN en Suisse (comme le web !).
Vous utilisez ce service comme avec une messagerie classique sauf que vos messages sont chiffrés !
Mais, vos messages ne sont pas automatiquement chiffrés lorsque votre correspondant n’utilise pas ProtonMail.
Vous n'êtes toujours pas convaincu-e : PROTONMAIL ne vous espionne pas ! - vidéo de 4 mn de Alternativons
* Le chiffrement conversation téléphonique
Plusieurs applications de messagerie proposent du chiffrement de bout en bout de nos jours pour les smartphones : Signal - Telegram - Wire et récemment Ovid (français !)
Un petit détour sur Linphone
Linphone est un logiciel libre de téléphonie sur internet (en anglais, VoIP : logiciel de voix sur IP SIP).
Il permet de :
. passer des appels audios: entre des ordinateurs, depuis un ordinateur vers un vrai téléphone fixe ou mobile, ou bien à partir d’une ligne fixe
. passer des appels vidéos (et visio-conférences)
. discuter par messagerie instantanée
. enregistrer les appels audios
. crypter les communications, etc.
* Le chiffrement du réseau
Pour la sécurité des réseaux et des données qui transitent par internet, on parle de chiffrement VPN.
Le VPN a la particularité de chiffrer vos données qui transitent par le réseau (web, mail, FTP...) mais pas seulement, il modifie l'IP de votre machine.
Une adresse IP (Internet Protocol) est un numéro d'identification qui est attribué à votre machine pour accéder à un réseau informatique.
Cette adresse est indispensable pour que les machines puissent communiquer entre elles.
Vous ne connaissez pas votre adresse IP, ce lien " I am unique ? "vous aidera à le connaître mais aussi ce que l'on peut savoir de votre machine.
VPN - La solution contre la surveillance de masse ?
N'hésitez pas à demander des conseils auprès d'un professionnel !
Sinon pour la navigation web (seulement) le navigateur TOR est vivement recommandé.
Aller + loin :
- Le fonctionnement de la machine Enigma - vidéo 3.33mn
- Chiffrer une communication sur le web à quoi ça sert et comment ça marche ? Vidéo sur le httpS de 20 mn de M. Bidouille
- Crypter vos fichiers et dossiers confidentiels avec Veracrypt, vidéo de 17 mn
- Chiffrer et sécuriser son ordinateur avec BitLocker
- Contrôle réglementaire sur la cryptographie sur le site web de l'ANSSI
- Crypto : Le webdoc' ANSSI
- Andy Yen: Vous croyez que votre e-mail est privé? Détrompez-vous. vidéo TED de 12 mn, ss-titrage en français à activer
- Le guide de l'email arobase.org
- Le fondateur de Skype (re)lance Wire, sa messagerie « ultra-sécurisée »
- Protection des données : Pourquoi il vous faut un VPN - Undernews 2017
- Pour apprendre près de chez vous, Café vie privée
- Le Saviez-vous ? On ne dit pas "cryptage" mais "chiffrement" - vidéo 3mn30