Cet article a été mis à jour. Publié à l'origine le 4 mai 2018.
votre sécurité informatique peut ne pas être aussi élevée que vous le pensez. Si vous utilisez votre ordinateur pour stocker des informations sensibles, telles que les formulaires fiscaux, les documents juridiques et d'autres documents, vous devez prendre des mesures supplémentaires pour protéger ces données contre l'espionnage.
Le stockage de fichiers sensibles sur un ordinateur est beaucoup plus pratique que l'empilement de grandes quantités de papier dans un classeur. Mais tout comme vous verrouillez le classeur avec votre clé, vous devez également verrouiller ces fichiers numériques pour empêcher les voleurs et les pirates d'y accéder. Contrairement à ce que vous pourriez penser, un mot de passe normal du compte d'utilisateur ne suffit pas. Si quelqu'un a accès à votre appareil, il peut facilement trouver et voler vos fichiers à l'aide d'un logiciel gratuit et facile à obtenir.
Pour vraiment protéger les fichiers sensibles, vous devez crypter. Cette technologie utilise des algorithmes complexes pour obscurcir les données afin que seuls ceux qui ont la clé (dans ce cas le mot de passe) puissent afficher la version inébranlable. Si quelqu'un vole votre ordinateur, il verra le fichier, mais sans mot de passe, le contenu ressemble à un tas de code brouillé.
Les utilisateurs de Mac sont très simples à utiliser: Activez la fonction FileVault à partir de Préférences système & gt; Cela cryptera l'intégralité de votre disque dur et empêchera quiconque d'accéder à vos fichiers à moins qu'il ne connaisse le mot de passe de votre compte. Si vous souhaitez stocker des informations sur un lecteur USB externe pour une portabilité facile, votre Mac peut également crypter le lecteur: ouvrez l'unité dans l'application Utilitaires de disque, sélectionnez-la dans la barre latérale à gauche et suivez les instructions.
Paramètres & gt; System & gt; Cliquez dessus et dans le menu contextuel, sous Drive du système d'exploitation , vous verrez si cet outil est activé ou désactivé. S'il n'est pas activé, cliquez sur Activer BitLocker et suivez les instructions. Cette fonctionnalité crypte votre ordinateur ainsi que votre lecteur externe. Cette dernière fonctionnalité est très utile si vous souhaitez déplacer des fichiers entre les PC ou verrouiller les données à un autre niveau de sécurité en mettant un lecteur portable dans un coffre-fort physique.
Il convient de noter que Bitlocker exige que votre ordinateur ait une puce spéciale appelée module de plate-forme de confiance (TPM), tous les PC ne sont pas équipés de cette puce. Si votre ordinateur n'a pas de TPM et que vous utilisez Windows 10 ou version ultérieure, vous pouvez activer BitLocker et enregistrer la touche de chiffrement sur le lecteur flash. Si votre ordinateur exécute Windows 7 ou version ultérieure, vous pouvez également choisir de crypter votre lecteur local sans lecteur TPM ou USB.
Si tout cela semble plus compliqué, vous pouvez vous tourner vers des options de tiers. Veracrypt est un programme gratuit pour Windows, MacOS et Linux qui crypte l'ensemble du lecteur de votre ordinateur. Vous pouvez également l'utiliser pour crypter certains groupes de fichiers dans son propre "conteneur" sécurisé, bien que nous recommandons de tout chiffrer.
Si vous cryptez votre disque dur (ou mettez des fichiers dans un conteneur crypté), il est très important de se souvenir de votre mot de passe. Si vous l'oubliez, vous ne pourrez pas accéder à ces fichiers.
Vous avez donc un contrôle sur votre ordinateur, mais que se passe-t-il si vous souhaitez accéder facilement à ces fichiers sur d'autres appareils? Ou que se passe-t-il si votre disque dur échoue et a besoin de les sauvegarder? Vous pouvez les garder en toute sécurité dans le cloud, mais d'abord, vous devez comprendre la sécurité des services de stockage.
De nombreux services de partage de fichiers populaires, tels que Dropbox, cryptent vos données, mais cela ne les rend pas complètement privés.
Certains services, tels que Spideroak One Backup, abandonneront ces fonctionnalités pratiques en échange d'une plus grande sécurité. "Pour d'autres services, même s'ils utilisent une sorte de cryptage, vous donnez toujours le contrôle des fichiers au service", a déclaré Jonathan Moore, directeur de la technologie de Spideroak. "Les services peuvent choisir qui peut lire les fichiers et même les modifier. Accédez uniquement au code brouillé crypté - pas le fichier réel que vous stockez.
Cependant, si un hors-la-loi a réellement accès à votre compte, aucun des services ne peut vous protéger. Si quelqu'un d'autre connaît votre mot de passe Dropbox ou pirate votre compte via une violation de sécurité - à quelques reprises, c'est arrivé à Dropbox dans le passé - tous vos fichiers leur seront ouverts gratuitement. (Pour être juste, Spideroak a également eu des vulnérabilités de sécurité dans le passé, mais pas aussi graves que la vulnérabilité de Dropbox.) C'est pourquoi il est important de choisir des mots de passe solides, des mots de passe générés au hasard et d'activer l'authentification à deux facteurs pour chaque service cloud que vous utilisez.
Un service cloud comme Dropbox ou Spideroak peut être suffisant pour protéger la plupart des documents tant que vous profitez de ces fonctionnalités. Mais rappelez-vous: dans le cloud, vous contestez toujours vos données à d'autres. Si vous voulez vraiment une couche de sécurité supplémentaire, vous pouvez stocker les fichiers dans un conteneur Veracrypt et les synchroniser avec le stockage cloud. Même si quelqu'un a pleinement accédé à votre compte Dropbox ou Spideroak, les acteurs malveillants ont besoin du mot de passe de votre conteneur Veracrypt pour accéder au fichier. Le centre d'aide de Dropbox recommande même cette approche lorsqu'il s'agit de fichiers sensibles supplémentaires.
Si vous avez besoin de partager des fichiers avec d'autres, le maintien des fichiers devient plus difficile. Le moyen le plus sûr d'envoyer ces fichiers (sauf en personne) est de les crypter, de partager des versions cryptées et de les déchiffrer sur leurs propres machines.
Si vous envoyez des fichiers à des professionnels qui traitent souvent des documents sensibles, tels que des avocats ou des agents fiscaux, ils peuvent avoir une "boîte de fichier de sécurité" sur leur site Web où vous pouvez placer des données. Vous devrez peut-être créer un compte pour l'utiliser, mais si ses développeurs font leur travail, cela est probablement l'option la plus sûre pour vous. (Encore une fois, "Si" compte: vous devez faire confiance à la personne qui gère le stockage crypté dans le cloud.)
S'il n'y a pas de boîte de fichiers sécurisée, vous devez vous tourner vers le service de stockage cloud de votre choix. Téléchargez des fichiers et envoyez des liens vers les destinataires à l'aide de la fonction de partage de fichiers intégrée. Ceci est plus sûr que l'envoi de fichiers en tant que pièces jointes, car le service de messagerie du destinataire peut ne pas avoir de sécurité solide. Partagez un fichier via Dropbox, etc., vous savez au moins qu'il est transféré sur HTTPS, afin que d'autres sur le réseau ne puissent pas le voir, et vous pouvez le supprimer du stockage cloud après que le destinataire l'a téléchargé. Cette approche n'est pas parfaite (car, encore une fois, Dropbox peut voir vos fichiers), mais il est presque certainement mieux que d'utiliser des pièces jointes.
Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!