Génération mobiles - Forum smartphones & tablettes
Vous souhaitez réagir à ce message ? Créez un compte en quelques clics ou connectez-vous pour continuer.

Génération mobiles - Forum smartphones & tablettesConnexion

Forum Android pour smartphones & tablettes Asus, HTC, Huawei, Honor, LG, Nokia, OnePlus, Samsung, Sony, Xiaomi... Retrouvez applications, astuces, aide, jeux, tutos,...

[CONSEILS] Chiffrement et déchiffrement

power_settings_newSe connecter pour répondre
4 participants

description[CONSEILS] Chiffrement et déchiffrement Empty[CONSEILS] Chiffrement et déchiffrement

more_horiz
Bonsoir à tous,

Avant tout, sachez qu'il existe une multitude d'applications de chiffrement et déchiffrement.

Elles servent à rendre incompréhensibles les informations à protéger. Pour cela, elles prennent les informations et les transforment avec une clé secrète que vous choisissez, et génèrent des informations incompréhensibles comme résultat.
La clé secrète associée à nouveau à une transformation inverse permet de regénérer les informations initiales compréhensibles.
On appelle cela dans le jargon technique, la cryptographie avec algorithme à clé symétrique. Vous voilà bien avancés :-)



Je voulais donc simplement partager avec vous l'utilisation de l'application "SSE - Universal Encryption App" qui me sert à :

1- chiffrer/déchiffrer des fichiers ou des répertoires (c'est mon usage principal, afin de protéger mes données personnelles),

2- conserver toutes sortes de données dans un coffre-fort chiffré, en les organisant par rubriques (ce qui m'évite de les noter sur un bout de papier...),

3- chiffrer/déchiffrer des textes (pour communiquer de façon sécurisée avec mes correspondants, en échangeant avec eux par ailleurs la clé secrète),

4- générer des mots de passe aléatoires difficiles à deviner.


Concernant l'usage n° 2, il est possible de le considérer aussi comme un coffre-fort de mots de passe que l'on copie ensuite dans le "clipboard" pour les coller dans un champ de saisie sur le Web, ou dans une application, cela si on ne veut pas les retenir pour les ressaisir. L'ennui dans ce cas précis, c'est que certaines applications mal intentionnées peuvent se mettre à l'écoute des modifications du "clipboard" afin de récupérer les informations qu'il contient.
Si vous souhaitez cet usage en particulier, je vous conseille d'utiliser l'application Keepass2Android qui utilise son clavier intégré pour faire transiter ce type d'information jusqu'au champ à renseigner. Ainsi, rien ne passe par le "clipboard".
Personnellement, j'utilise la version Hors-ligne de Keepass2Android; on n'est jamais trop prudent, d'autres diront peut-être paranoïaque :-)

description[CONSEILS] Chiffrement et déchiffrement EmptyRe: [CONSEILS] Chiffrement et déchiffrement

more_horiz
Bonjour à tous,

J’utilise aussi une autre application "open-source" dans le domaine "chiffrement et déchiffrement" : "EDS Lite".

Cette application permet de définir une zone de stockage privative (dénommée conteneur, « container » en anglais), en lui attribuant une certaine taille, et en lui associant un mot de passe pour y accéder.
Vous pouvez ensuite y ranger les fichiers que vous souhaitez protéger, et les retrouver quand vous voudrez y accéder ; c’est aussi simple que cela…
Vous pouvez créer autant de conteneurs que vous le souhaitez, couvrant par exemple, chacun un domaine particulier.

"EDS Lite" permet donc de cacher et protéger vos fichiers à l’intérieur d’un conteneur chiffré.

Je ne poursuis pas à propos de certains détails techniques (compatibilité TrueCrypt, fichiers temporaires, algorithmes…), car mon but depuis la création de cette section, est de m’adresser à tout un chacun pour qu’il s’empare des outils et protège son jardin secret, quitte ensuite à répondre à vos questions, dans la mesure de mes possibilités et de mes expériences  Wink

description[CONSEILS] Chiffrement et déchiffrement EmptyRe: [CONSEILS] Chiffrement et déchiffrement

more_horiz
Tu as un lien vers le code source ? Le descriptif sur le Play Store indique "open source" mais aucun lien...
De plus, utiliser une application qui n'a pas été mise à jour depuis 3 ans pour protéger ses données est contestable smile

description[CONSEILS] Chiffrement et déchiffrement EmptyRe: [CONSEILS] Chiffrement et déchiffrement

more_horiz
Salut Primokorn,

Je n'ai pas de lien vers le code source.

description[CONSEILS] Chiffrement et déchiffrement EmptyRe: [CONSEILS] Chiffrement et déchiffrement

more_horiz
Hi
A savoir pour TrueCrypt (que je connais bien et dont le développement fut arrêté en 2014 si je ne me trompe pas ?), la licence ne remplit pas les critères de l'open source et n'est donc pas reconnu comme tel... A savoir aussi que si un lecteur est monté sur un disque dur interne, la clé utilisée pour chiffrer les données est stockée dans la mémoire de l'ordinateur donc un hacker peut toujours récupérer cette clé et s'en servir...cela peut être éviter sur un disque dur externe.( à condition de démonter le lecteur virtuelle à la fin et de le débrancher du PC)
Ce style de protection sur un smartphone me semble obsolète car comme la clé est généré à la racine de ton phone pour déverrouiller une appli qui se trouve aussi sur ton phone alors cela n'est pas si sécurisé que cela...study

description[CONSEILS] Chiffrement et déchiffrement EmptyRe: [CONSEILS] Chiffrement et déchiffrement

more_horiz
Disons que les chances de voir ses données récupérées par un voleur sont largement réduites Wink
Redémarrer dans le recovery et tout siffler, c'est très facile. Décrypter un smartphone, c'est autre chose quand même.

description[CONSEILS] Chiffrement et déchiffrement EmptyRe: [CONSEILS] Chiffrement et déchiffrement

more_horiz
Salut Yadida,

Que penses-tu de l'autre application "SSE - Universal Encryption App" citée dans mon 1er Post ? L'as-tu testée ?

Concernant la protection de la clé secrète, c'est bien là le talon d'Achille de la majorité de ce type d'application. Selon la façon dont le développeur a codé l'application, elle est plus ou moins "facilement" accessible dans la mémoire interne du mobile, durant un temps donné, le plus court possible c'est mieux.

Je pense qu il faut savoir raison garder, c'est-à-dire évaluer le risque pris en fonction de l'information à protéger.
Pour une protection "proche de 100%", j'ai bien écrit proche, il faut que la clé secrète soit stockée dans un boîtier particulier à part, accessible via une carte à puce, et qui auto-détruit l'information qu'il protège s'il détecte des tentatives d'intrusion. Dans ce cas précis, nous sommes dans le domaine de la protection d'informations militaires ou bancaires, voire de santé.

Personnellement, je ne stocke jamais d'information sensible sur mon mobile. Jamais. Juste mon jardin secret ;-)

En conclusion, il faut ajuster ses moyens de défense, en fonction de ce qu'il faut défendre; c'est un des fondamentaux de la sécurité, de manière générale, et pas seulement informatique.

description[CONSEILS] Chiffrement et déchiffrement EmptyRe: [CONSEILS] Chiffrement et déchiffrement

more_horiz
@Primokorn j'ai tenté une application de cryptage “IsPoneEncrypted” trouver sur F-droid (cela m’empêchait de télécharger même une image sur Firefox)...je l'ai désinstallé en attendant de trouver celle qui me convient.
@cesa je suis comme toi rien de sensible sur le phone...et non je n'ai pas encore essayer SSE Universal encryption App mais je vais y regarder... Wink

description[CONSEILS] Chiffrement et déchiffrement EmptyRe: [CONSEILS] Chiffrement et déchiffrement

more_horiz
Bonjour à tous,

A propos du code source de l'application "EDS Lite", en lisant un peu plus sa description sur le Play Store, je me suis rendu compte que le lien pour y accéder était mentionné : Code source "EDS Lite"
Le  code source de "EDS Lite" est donc disponible bien qu'il n'ait pas le statut de logiciel libre.

Un article a aussi été publié en 2014 sur "EDS Lite" :  Article sur "EDS Lite"

De plus, "EDS Lite" vient d'être mis à jour le 17/08 (V2.0.0.204) sur le Play Store.


Concernant TrueCrypt, son histoire depuis 2014 est un peu "particulière".
Sa maintenance a été abandonnée quasiment du jour au lendemain, en mai 2014, après un peu plus de 10 années d'existence; vous pouvez lire cet article à ce sujet : Article sur TrueCrypt
Une autre équipe (de la société française IDRIX) a repris le flambeau en proposant VeraCrypt qui est construit sur la base de la version 7.1.a de TrueCrypt, et donc pas sur la version 7.2 de TrueCrypt qui "semble avoir été manipulée", dixit ce qui a pu être écrit sur le Net à ce propos, articles et commentaires dont je laisse la responsabilité à leurs auteurs respectifs. En clair, je ne suis pas arrivé à me faire une opinion, et je vous laisse donc faire vos propres recherches. Ce serait bien de partager ici le résultat de ces recherches.

Pour cela, inscrivez-vous sur GenMob  [CONSEILS] Chiffrement et déchiffrement 1437904780 et participez  [CONSEILS] Chiffrement et déchiffrement 317783


"EDS Lite" venant d'être mis à jour sur le Play Store (la mise à jour précédente datant de 2014), je ne sais absolument pas si cette nouvelle version est basée sur la version 7.2 de TrueCrypt. Voilà, cela fait un peu roman de fin d'été 2017  study

A savoir : "EDS Lite" est compatible en particulier avec les "containers" TrueCrypt et VeraCrypt, s'ils sont créés sous certaines conditions techniques.


Voilà donc les informations supplémentaires que je pouvais fournir. Ensuite, c'est à chacun bien sûr de se faire sa propre opinion, en particulier à propos des "péripéties" de TrueCrypt.

description[CONSEILS] Chiffrement et déchiffrement EmptyRe: [CONSEILS] Chiffrement et déchiffrement

more_horiz
Hi
Merci du partage mais pour VeraCrypt que j'ai aussi utilisé...un audit révèle en fin 2016 des failles de sécurité ici et pour les mordus voici le rapport complet. Certaines failles ont été corrigés mais pas toutes...
Les développeurs de TrueCrypt ont subi des pressions de la NSA parce que ces derniers ne parvenaient pas à le craquer alors TrueCrypt a repris du flambeau mais cette fois en suisse ici afin de ne plus subir de pression des autorités Américaines.

description[CONSEILS] Chiffrement et déchiffrement EmptyRe: [CONSEILS] Chiffrement et déchiffrement

more_horiz
:merci: pour l'info

description[CONSEILS] Chiffrement et déchiffrement EmptyRe: [CONSEILS] Chiffrement et déchiffrement

more_horiz
De rien... Wink

Primokorn a écrit:
Disons que les chances de voir ses données récupérées par un voleur sont largement réduites Wink
Redémarrer dans le recovery et tout siffler, c'est très facile. Décrypter un smartphone, c'est autre chose quand même.


As tu deja crypté ta microSD ?

description[CONSEILS] Chiffrement et déchiffrement EmptyRe: [CONSEILS] Chiffrement et déchiffrement

more_horiz
Non pour la simple et bonne raison que j'en ai pas smile

description[CONSEILS] Chiffrement et déchiffrement EmptyRe: [CONSEILS] Chiffrement et déchiffrement

more_horiz
Cela tombe bien et je le déconseille...j'ai essayé une fois et le résultat fut catastrophique...j'ai tout perdu. Sad

description[CONSEILS] Chiffrement et déchiffrement EmptyRe: [CONSEILS] Chiffrement et déchiffrement

more_horiz
Tres interessant sujet

description[CONSEILS] Chiffrement et déchiffrement EmptyRe: [CONSEILS] Chiffrement et déchiffrement

more_horiz
En cryptage, un algorithme mathématique brouille vos données en une forme de chiffrement, en lui donnant une forme de charabia. Une clé est alors nécessaire pour donner un sens à cette information. PureVPN est une meilleur logiciel qui encrypte vous donnee c'est pourquoi personne ne peut pas intervenir votre system d'exploitation.

description[CONSEILS] Chiffrement et déchiffrement EmptyRe: [CONSEILS] Chiffrement et déchiffrement

more_horiz
PureVPN est une meilleur logiciel qui encrypte vous donnee c'est pourquoi personne ne peut pas intervenir votre system d'exploitation.

Quoi ?!? Désolé mais ça n'a aucun sens.

Au passage, même si la distinction est moins voir pas du tout importante dans certains pays francophones, on fait bien la distinction suivante en France :
• On dit "chiffrement" et "chiffrer" et pas "crypter"
• "Déchiffrer" consiste à rendre les données lisibles et exploitables quand on connaît la clé.
• "Décrypter" consiste à rendre les données lisibles et exploitables alors qu'on ne connaissait pas la clé.

description[CONSEILS] Chiffrement et déchiffrement EmptyRe: [CONSEILS] Chiffrement et déchiffrement

more_horiz
@primo as tu essayé SSE - Universal Encryption App ?

description[CONSEILS] Chiffrement et déchiffrement EmptyRe: [CONSEILS] Chiffrement et déchiffrement

more_horiz
Non, je n'ai qu'un seul fichier chiffré sur mon téléphone donc j'en ai pas trop besoin.
Tu la testes en ce moment ?
Pour info, j'ai trouvé ça sur Reddit :
The SSE Universal would work great if it wouldn't force me to have to re-encrypt each time I want to "close" it. Because once you decrypt it, those files become available to the OS.

Quand ça sera plus stable, je regarderai peut-être Cryptomator.

description[CONSEILS] Chiffrement et déchiffrement EmptyRe: [CONSEILS] Chiffrement et déchiffrement

more_horiz
Non pour le moment, je n'ai rien...il y a un dossier complet que je voudrais chiffrer (ou crypter) sur ma carte SD mais jusqu'à présent celles, que j'ai installé, n'ont pas comblé mes attentes. Voir un résultat irréversible avec une apk qui m'a effacé la totalité de ma SD lorsque j'ai voulu décrypté le contenu.

description[CONSEILS] Chiffrement et déchiffrement EmptyRe: [CONSEILS] Chiffrement et déchiffrement

more_horiz
En même temps, le temps qu'il faut pour chiffrer un fichier ou un dossier suffit pour que les autres applications aient accès non ?

description[CONSEILS] Chiffrement et déchiffrement EmptyRe: [CONSEILS] Chiffrement et déchiffrement

more_horiz
Pas faux...mais c'est plus dans le cas ou on me vole mon phone...même que je puisse le détruire à distance.

description[CONSEILS] Chiffrement et déchiffrement EmptyRe: [CONSEILS] Chiffrement et déchiffrement

more_horiz
Dans ce cas, chiffre le en entier smile
Faudrait que je le fasse à l'occasion... Peut-être pendant mes prochains congés. La protection de l'empreinte digitale permet malgré tout de limiter le problème. Mes beaux parents ont perdu leur PC portable et leur téléphone à 5 mois d'intervalle. Ils n'avaient aucune protection et ils n'ont rien perdu.
Je doute donc que beaucoup de voleurs s'intéressent à nos données, difficile à revendre. Le PC était en vente sur Le Boncoin en quelques heures par contre lol

description[CONSEILS] Chiffrement et déchiffrement EmptyRe: [CONSEILS] Chiffrement et déchiffrement

more_horiz
La protection de l'empreinte limite l’accès a ta mémoire interne mais pas à la mémoire externe (il suffit d'extraire la SD et tu y as accès depuis n'importe quel PC) ou alors il me faut chiffrer ma SD mais avec quoi ?

description[CONSEILS] Chiffrement et déchiffrement EmptyRe: [CONSEILS] Chiffrement et déchiffrement

more_horiz
Alors là, les problèmes de carte SD... ça fait un baille que je n'y intéresse plus, sorry.
privacy_tip Permission de ce forum:
Vous ne pouvez pas répondre aux sujets dans ce forum
power_settings_newSe connecter pour répondre