Maison > tutoriels informatiques > Dépannage > Comment stocker et partager en toute sécurité des fichiers sensibles

Comment stocker et partager en toute sécurité des fichiers sensibles

Barbara Streisand
Libérer: 2025-02-27 00:26:17
original
183 Les gens l'ont consulté

How to securely store and share sensitive files

Cet article a été mis à jour. Publié à l'origine le 4 mai 2018.

votre sécurité informatique peut ne pas être aussi élevée que vous le pensez. Si vous utilisez votre ordinateur pour stocker des informations sensibles, telles que les formulaires fiscaux, les documents juridiques et d'autres documents, vous devez prendre des mesures supplémentaires pour protéger ces données contre l'espionnage.

Protéger les fichiers sur votre ordinateur

Le stockage de fichiers sensibles sur un ordinateur est beaucoup plus pratique que l'empilement de grandes quantités de papier dans un classeur. Mais tout comme vous verrouillez le classeur avec votre clé, vous devez également verrouiller ces fichiers numériques pour empêcher les voleurs et les pirates d'y accéder. Contrairement à ce que vous pourriez penser, un mot de passe normal du compte d'utilisateur ne suffit pas. Si quelqu'un a accès à votre appareil, il peut facilement trouver et voler vos fichiers à l'aide d'un logiciel gratuit et facile à obtenir.

[lié: protégez vos appels de zoom avec un cryptage de bout en bout]

Pour vraiment protéger les fichiers sensibles, vous devez crypter. Cette technologie utilise des algorithmes complexes pour obscurcir les données afin que seuls ceux qui ont la clé (dans ce cas le mot de passe) puissent afficher la version inébranlable. Si quelqu'un vole votre ordinateur, il verra le fichier, mais sans mot de passe, le contenu ressemble à un tas de code brouillé.

Les Windows et MacOS ont des outils intégrés qui peuvent crypter vos fichiers et utiliser le mot de passe de votre compte utilisateur comme clé. De cette façon, vous entrerez votre mot de passe comme d'habitude, mais il fera plus en arrière-plan pour verrouiller votre fichier.

### sur macOS

Les utilisateurs de Mac sont très simples à utiliser: Activez la fonction FileVault à partir de Préférences système & gt; Cela cryptera l'intégralité de votre disque dur et empêchera quiconque d'accéder à vos fichiers à moins qu'il ne connaisse le mot de passe de votre compte. Si vous souhaitez stocker des informations sur un lecteur USB externe pour une portabilité facile, votre Mac peut également crypter le lecteur: ouvrez l'unité dans l'application Utilitaires de disque, sélectionnez-la dans la barre latérale à gauche et suivez les instructions.

###
sur Windows Malheureusement, Windows est un peu compliqué. Certains PC cryptent automatiquement leurs fichiers par défaut. Vous pouvez vérifier cela en allant à

Paramètres & gt; System & gt; Cliquez dessus et dans le menu contextuel, sous Drive du système d'exploitation , vous verrez si cet outil est activé ou désactivé. S'il n'est pas activé, cliquez sur Activer BitLocker et suivez les instructions. Cette fonctionnalité crypte votre ordinateur ainsi que votre lecteur externe. Cette dernière fonctionnalité est très utile si vous souhaitez déplacer des fichiers entre les PC ou verrouiller les données à un autre niveau de sécurité en mettant un lecteur portable dans un coffre-fort physique.

Il convient de noter que Bitlocker exige que votre ordinateur ait une puce spéciale appelée module de plate-forme de confiance (TPM), tous les PC ne sont pas équipés de cette puce. Si votre ordinateur n'a pas de TPM et que vous utilisez Windows 10 ou version ultérieure, vous pouvez activer BitLocker et enregistrer la touche de chiffrement sur le lecteur flash. Si votre ordinateur exécute Windows 7 ou version ultérieure, vous pouvez également choisir de crypter votre lecteur local sans lecteur TPM ou USB.

Si tout cela semble plus compliqué, vous pouvez vous tourner vers des options de tiers. Veracrypt est un programme gratuit pour Windows, MacOS et Linux qui crypte l'ensemble du lecteur de votre ordinateur. Vous pouvez également l'utiliser pour crypter certains groupes de fichiers dans son propre "conteneur" sécurisé, bien que nous recommandons de tout chiffrer.

Si vous cryptez votre disque dur (ou mettez des fichiers dans un conteneur crypté), il est très important de se souvenir de votre mot de passe. Si vous l'oubliez, vous ne pourrez pas accéder à ces fichiers.

Stockage des fichiers dans le cloud

Vous avez donc un contrôle sur votre ordinateur, mais que se passe-t-il si vous souhaitez accéder facilement à ces fichiers sur d'autres appareils? Ou que se passe-t-il si votre disque dur échoue et a besoin de les sauvegarder? Vous pouvez les garder en toute sécurité dans le cloud, mais d'abord, vous devez comprendre la sécurité des services de stockage.

De nombreux services de partage de fichiers populaires, tels que Dropbox, cryptent vos données, mais cela ne les rend pas complètement privés.

"Le service Dropbox peut accéder aux fichiers pour effectuer des opérations telles que la génération d'aperçus et permettre aux utilisateurs d'interagir et de collaborer avec ces fichiers", a déclaré Rajan Kapoor, directeur de la sécurité des données chez Dropbox. En rendant vos données accessibles à la plate-forme, elle peut fournir des fonctionnalités pratiques - mais vous ne trouverez peut-être pas le compromis en ce qui concerne vos fichiers sensibles. Bien que Dropbox "effectue une modélisation des menaces sur toutes les fonctionnalités pour détecter les faiblesses, il vous oblige toujours à faire confiance à ses mesures de sécurité privées.

Certains services, tels que Spideroak One Backup, abandonneront ces fonctionnalités pratiques en échange d'une plus grande sécurité. "Pour d'autres services, même s'ils utilisent une sorte de cryptage, vous donnez toujours le contrôle des fichiers au service", a déclaré Jonathan Moore, directeur de la technologie de Spideroak. "Les services peuvent choisir qui peut lire les fichiers et même les modifier. Accédez uniquement au code brouillé crypté - pas le fichier réel que vous stockez.

Cependant, si un hors-la-loi a réellement accès à votre compte, aucun des services ne peut vous protéger. Si quelqu'un d'autre connaît votre mot de passe Dropbox ou pirate votre compte via une violation de sécurité - à quelques reprises, c'est arrivé à Dropbox dans le passé - tous vos fichiers leur seront ouverts gratuitement. (Pour être juste, Spideroak a également eu des vulnérabilités de sécurité dans le passé, mais pas aussi graves que la vulnérabilité de Dropbox.) C'est pourquoi il est important de choisir des mots de passe solides, des mots de passe générés au hasard et d'activer l'authentification à deux facteurs pour chaque service cloud que vous utilisez.

Un service cloud comme Dropbox ou Spideroak peut être suffisant pour protéger la plupart des documents tant que vous profitez de ces fonctionnalités. Mais rappelez-vous: dans le cloud, vous contestez toujours vos données à d'autres. Si vous voulez vraiment une couche de sécurité supplémentaire, vous pouvez stocker les fichiers dans un conteneur Veracrypt et les synchroniser avec le stockage cloud. Même si quelqu'un a pleinement accédé à votre compte Dropbox ou Spideroak, les acteurs malveillants ont besoin du mot de passe de votre conteneur Veracrypt pour accéder au fichier. Le centre d'aide de Dropbox recommande même cette approche lorsqu'il s'agit de fichiers sensibles supplémentaires.

Envoyer des fichiers à d'autres

Si vous avez besoin de partager des fichiers avec d'autres, le maintien des fichiers devient plus difficile. Le moyen le plus sûr d'envoyer ces fichiers (sauf en personne) est de les crypter, de partager des versions cryptées et de les déchiffrer sur leurs propres machines.

Malheureusement, ce n'est pas très pratique. Vos destinataires peuvent ne pas utiliser Veracrypt, et les obliger à installer un tout nouveau programme pour lire vos fichiers peuvent ne pas réussir. Vous devez donc essayer autre chose.

Si vous envoyez des fichiers à des professionnels qui traitent souvent des documents sensibles, tels que des avocats ou des agents fiscaux, ils peuvent avoir une "boîte de fichier de sécurité" sur leur site Web où vous pouvez placer des données. Vous devrez peut-être créer un compte pour l'utiliser, mais si ses développeurs font leur travail, cela est probablement l'option la plus sûre pour vous. (Encore une fois, "Si" compte: vous devez faire confiance à la personne qui gère le stockage crypté dans le cloud.)

[lié: protégez vos appels de zoom avec un cryptage de bout en bout]

S'il n'y a pas de boîte de fichiers sécurisée, vous devez vous tourner vers le service de stockage cloud de votre choix. Téléchargez des fichiers et envoyez des liens vers les destinataires à l'aide de la fonction de partage de fichiers intégrée. Ceci est plus sûr que l'envoi de fichiers en tant que pièces jointes, car le service de messagerie du destinataire peut ne pas avoir de sécurité solide. Partagez un fichier via Dropbox, etc., vous savez au moins qu'il est transféré sur HTTPS, afin que d'autres sur le réseau ne puissent pas le voir, et vous pouvez le supprimer du stockage cloud après que le destinataire l'a téléchargé. Cette approche n'est pas parfaite (car, encore une fois, Dropbox peut voir vos fichiers), mais il est presque certainement mieux que d'utiliser des pièces jointes.

Bien sûr, quelle que soit la sécurité du processus de transfert, vous contestez votre confiance au destinataire: une fois que le document tombe entre leurs mains, vous ne pouvez pas contrôler à quel point ils sont prudents. Alors peut-être qu'il vaut mieux ne pas trop s'inquiéter. Après tout, ils pourraient activer l'ordinateur sans mot de passe ou jeter des documents papier sur la table pour que tout le monde puisse afficher. C'est une malheureuse réalité dans le monde moderne. Mais vous pouvez au moins faire votre part pour garder les informations sensibles modérément sécurisées - et j'espère que d'autres pourront faire de même.

Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!

Déclaration de ce site Web
Le contenu de cet article est volontairement contribué par les internautes et les droits d'auteur appartiennent à l'auteur original. Ce site n'assume aucune responsabilité légale correspondante. Si vous trouvez un contenu suspecté de plagiat ou de contrefaçon, veuillez contacter admin@php.cn
Derniers articles par auteur
Tutoriels populaires
Plus>
Derniers téléchargements
Plus>
effets Web
Code source du site Web
Matériel du site Web
Modèle frontal