Je recherche une solution de chiffrement par clé USB / clé USB. J'ai cherché sur le net mais je n'ai jamais trouvé de solution qui réponde aux exigences suivantes:
- Doit gérer au moins 4 Go de volume
- Si possible, entièrement portable (aucune installation requise)
- Ne nécessite pas de droits d'administrateur pour accéder / écrire des fichiers cryptés sur le lecteur flash
- Ne pas corrompre les données si le lecteur flash est retiré d'un port USB et que les données sont dans un état "non crypté"
- Les données sont automatiquement cryptées si le lecteur flash est retiré d'un port USB et si les données sont dans un état "non crypté"
- Les applications portables doivent pouvoir fonctionner à partir du volume "non chiffré" (en mode non-administrateur)
VEUILLEZ ne pas mentionner TrueCrypt car je n’envisage pas (surtout pour la liste de souhaits n ° 3)
Merci beaucoup!
Mise à jour du 5 octobre 2009: toujours non résolue.
Réponses:
C'est une solution tout en un plutôt qu'un logiciel pouvant fonctionner sur n'importe quelle clé USB. L' IronKey semble correspondre à vos critères.
la source
Le lecteur USB Corsair Flash Padlock pourrait vous intéresser :
J'ai un de ces disques, et cela fonctionne très bien. Une fois votre code PIN défini, vous appuyez sur la touche Verrouiller, entrez votre code PIN, appuyez à nouveau sur la touche Verrouillage et le voyant vert clignote pendant 30 secondes, au cours desquelles vous pouvez le connecter à l'ordinateur.
La sécurité étant basée sur le matériel, il n’exige pas de système d’exploitation ni de logiciel. Elle fonctionne sur tout ordinateur pouvant accéder à une clé USB.
la source
Rohos mini-drive répondra à beaucoup de vos exigences. Pour créer le lecteur, vous devez l’installer sur un ordinateur. Mais après cela, il ne nécessite plus de droits d'administrateur.
la source
Découvrez FreeOTFE , je pense que cela correspond à vos critères.
la source
Logiciel SafeHouse Explorer 3.00. Je l'utilise sur mon lecteur flash SanDisk miniCruzer 4GB. Étant donné que j'utilise un mot de passe extrêmement complexe pour accéder au volume SafeHouse, j'utilise le gestionnaire de mots de passe Sisma.
la source
Démarrer à partir de l'USB et monter une partition chiffrée
La seule façon pour moi de vous y aider est de partitionner votre disque et d’utiliser une partition non chiffrée pour démarrer une distribution Linux. Cela montera ensuite la partition chiffrée après que vous ayez entré la phrase secrète appropriée. Etant donné que le texte en clair est uniquement gardé en mémoire , les données de la clé sont toujours protégées, même si vous les extrayez au milieu de l'écriture. Bien sûr, si vous tirez le lecteur en cours d'écriture, vous allez corrompre les données, mais cela n'a rien à voir avec le cryptage.
En ce qui concerne les applications portables, vous pouvez les installer sur une troisième partition accessible aux fenêtres. Le cryptage des applications n'est pas nécessaire, sauf si vous exécutez des tâches vraiment exotiques (dans ce cas, vous sauriez le faire de toute façon.) Assurez-vous simplement que vos applications ne laissent pas d'empreintes digitales. Puisqu'une distribution Linux moderne fonctionnera sur pratiquement n'importe quelle machine x86, vous pourrez également accéder à vos données n'importe où.
Un autre avantage est que vous ne laissez absolument aucune marque sur la machine hôte.
Par ailleurs, en raison de l’usure de la mémoire flash, il est conseillé d’effectuer régulièrement des sauvegardes complètes octet par octet de la clé entière, d’autant plus que vous exécuterez un système d’exploitation.
Si vous êtes paranoïaque (et je sais que vous l’êtes), vous ne devez pas utiliser le système d’exploitation non chiffré si vous n’avez pas gardé une chaîne de traçabilité prudente , car un sabot intelligent aurait pu le modifier pour obtenir votre phrase secrète (par courrier électronique, par exemple). . Si vous le perdez pendant quelques jours, supprimez la partition non chiffrée et réinstallez le système d'exploitation à partir de zéro. (après a
dd if=/dev/random of=/dev/sdxn
où xn est votre identifiant de partition OS). Assurez-vous également que la partition du système d'exploitation est montée en lecture seule, ainsi aucun programme ne laissera des informations par inadvertance.C'est assez étanche, mais pas vraiment simple à exécuter. Cependant, il répond à toutes vos exigences. Malheureusement, vous devrez démarrer à partir de votre clé USB si vous souhaitez accéder à vos données.
la source