J'ai un dossier contenant des fichiers, y compris les testaments, les fiducies, les états financiers personnels, etc. La plupart de ces fichiers sont des documents Word, des feuilles de calcul Excel, des PDF et des jpeg. Je voudrais protéger ce dossier des regards indiscrets.
Si ces informations étaient hébergées dans un .dmg, il semblerait assez simple de cliquer sur le .dmg, d'entrer mon mot de passe, de monter le lecteur, d'accéder aux informations / dossier et une fois terminé, d'éjecter l'image disque en sachant qu'elle est fermée et protégée.
Suis-je en train de manquer quelque chose? Des avantages / inconvénients de cette idée?
Réponses:
Votre cas d'utilisation est exactement la raison pour laquelle des DMG chiffrés ont été créés. Le nom du fichier externe peut être différent du nom réel du système de fichiers qui peut être obscurci lorsque le lecteur n'est pas monté.
Le seul inconvénient (quel type de Pro est) est que Spotlight ne peut pas rechercher dans une image non montée et vous pouvez désactiver complètement Spotlight sur ce volume au cas où vous ne voudriez pas de caches supplémentaires / accès supplémentaire qui n'est pas '' t nécessaire.
Des alternatives à cela consistent à stocker du texte dans une note sécurisée de trousseau, surtout si vous conservez des trousseaux alternatifs pour des informations plus sécurisées. Je me retrouve également à stocker plus de choses dans 1Password lorsque je n'ai pas besoin d'une archive autonome pour des choses comme certaines données client ou certaines données que je souhaite être doublement cryptées. (J'utilise FileVault sur la plupart des Mac ces jours-ci pour que tout soit chiffré au moins une fois.)
la source
touch /Volumes/NameOfYourDMGVolume/.metadata_never_index
. Cela créera un fichier vide que Spotlight verra et saura ne pas indexer le volume..metadata_never_index
fichier à la racine d'un disque dur externe ou d'un lecteur flash, par exemple, empêche également son indexation.L'utilisation d'une image disque
.dmg
pour contenir vos documents privés est une utilisation idéale des images disque. Apple fournit des étapes détaillées pour la configuration d'une telle image disque, comment créer une image disque protégée par mot de passe (cryptée) .Utilisez l'application Utilitaire de disque pour créer une image disque groupée clairsemée avec un cryptage AES 256 bits . Ces deux paramètres garantissent que vous disposez d'un conteneur sécurisé qui peut évoluer pour accueillir plus de fichiers à l'avenir.
Vous devez sélectionner une taille initiale suffisamment grande, telle que 8 Go ou plus. L'image de disque initiale ne sera pas de 8 Go mais pourra s'agrandir à mesure que vous ajoutez des fichiers.
Vous devez désactiver l'indexation Spotlight sur votre volume sécurisé en créant un
.metadata_never_index
fichier. Vous pouvez le faire via Terminal.app:cd /Volumes/<secure volume name>
touch .metadata_never_index
la source
Comme les autres gars l'ont dit, dmg est probablement le meilleur moyen de garder les dossiers importants cryptés. Cependant, vous devez garder à l'esprit les éléments suivants:
Une chose importante pour moi (peut ou peut ne pas être pour vous): les fichiers dmg, même cryptés avec 256 AES, peuvent être ouverts dans Windows, en utilisant les applications appropriées. Pour moi, cela signifie que je ne dépend pas de Mac, même si je le perds, je peux toujours accéder aux fichiers dmg sauvegardés à partir de n'importe quelle machine (tout moyen Windows, plus de 90% existe, que cela plaise ou non). Cependant, les fichiers groupés clairsemés et clairsemés ne sont pas accessibles à partir de Windows, vous êtes donc coincé avec les Mac. Pour moi, c'est un dealbreaker pour les trucs clairsemés.
la source
TrueCrypt est un utilitaire open source (Mac, Windows, Linux) qui peut crypter et décrypter un groupe de fichiers dans une archive. Il est multiplateforme, rapide et portable. Vous pouvez également ajouter une partition cachée qui n'est pas visible si vous avez besoin d'une deuxième couche de sécurité. Je recommande de jeter un œil à cela.
http://www.truecrypt.org
la source
Je dois ajouter mes deux bits ici sur la force du mot de passe. Comme je l'ai dit précédemment, tout volume chiffré ne sera aussi sécurisé que le mot de passe que vous utilisez .
Le vrai problème est la force du mot de passe pour le volume chiffré. Si le mot de passe n'est pas une chaîne de caractères aléatoire, mais basé sur un mot du dictionnaire avec des substitutions de 1 pour i etc., les fichiers chiffrés pourraient tout aussi bien ne pas l'être.
Assurez-vous que votre mot de passe est basé sur une longue phrase où vous utilisez tous les signes de ponctuation, y compris les espaces, les chiffres et les caractères spéciaux.
la source