Le chiffrement des unités est un énorme pas dans la bonne direction pour protéger notre vie numérique, mais il y a des moments où nous avons besoin d'une touche supplémentaire. C'est là qu'intervient VeraCrypt avec son support des volumes cachés, qui fonctionnent essentiellement comme des unités de disque secrètes à l'intérieur d'un environnement déjà chiffré. Vous voulez en savoir plus… ?

Alors, vous voulez une unité de disque secrète…

L'idée n'est pas exactement nouvelle. Quand nous étions petits, beaucoup d'entre nous se sentaient hackers en utilisant l'attribut caché avec «attrib +h» sous MS-DOS, et il ne manquait jamais ceux qui ruinaient des installations de cette façon ( *lève la main* ), mais maintenant nous avons une meilleure idée de comment cacher des données, et surtout, nous avons de meilleurs outils.

L'une d'elles est VeraCrypt. Héritier du classique TrueCrypt qui a disparu en 2014, VeraCrypt a atteint un niveau de maturité remarquable, mais ce qui nous intéresse le plus, c'est sa fonction de volumes cachés. Pour faire court, cela permet de créer un volume chiffré à l'intérieur d'un autre. Par conséquent, l'utilisateur peut donner accès au premier en situation extrême, tout en cachant/niant l'existence du second.

Comment créer une « unité de disque secrète » avec VeraCrypt
L'interface de VeraCrypt

Évidemment, cette stratégie n'est pas parfaite, et la documentation officielle de VeraCrypt le reconnaît. Sa section «Exigences de sécurité et précautions relatives aux volumes cachés» est fascinante et mérite une étude très attentive, mais si vous cherchez seulement les informations de base pour créer l'équivalent d'une unité de disque secrète avec VeraCrypt, vous pouvez commencer ici.

Créer un volume caché avec VeraCrypt

Comment créer une « unité de disque secrète » avec VeraCrypt
Le processus est long mais simple
  • Avec VeraCrypt déjà installé sur le système, cliquez sur «Create Volume», puis sélectionnez «Create an encrypted file container».
  • Dans la deuxième section, choisissez «Hidden VeraCrypt volume», suivi de «Normal mode». Cela créera un volume chiffré conventionnel, puis donnera forme au volume caché à l'intérieur.
Comment créer une « unité de disque secrète » avec VeraCrypt
Vous devez choisir Hidden, mais vous créerez d'abord le volume commun
Comment créer une « unité de disque secrète » avec VeraCrypt
En l'absence de volume préexistant, le mode Normal est la meilleure option
  • C'est ici que VeraCrypt demande l'emplacement et le nom du fichier pour créer le nouveau volume. Un aspect positif est que VeraCrypt permet d'utiliser de fausses extensions (par exemple, .dat), ou de les ignorer complètement. N'enregistrez pas l'historique.
  • À l'étape suivante, VeraCrypt vous demandera de définir le type de chiffrement (AES/SHA-512 est un bon combo), la taille du volume conventionnel et son mot de passe. La taille est selon votre goût, mais vous devriez utiliser un mot de passe fort dans tous les cas. VeraCrypt recommande un minimum de 20 caractères.
Comment créer une « unité de disque secrète » avec VeraCrypt
Le volume a besoin d'un emplacement. Je recommande de changer l'extension en quelque chose de plus générique, VeraCrypt n'aura aucun problème à le lire.
Comment créer une « unité de disque secrète » avec VeraCrypt
Le volume minimal est de 340 kilo-octets, mais nous avons utilisé 128 méga-octets pour notre test
Comment créer une « unité de disque secrète » avec VeraCrypt
Même s'il s'agit du volume initial, le mot de passe doit être fort
  • VeraCrypt devra formater le nouveau volume et obtenir un peu de «bruit» grâce aux mouvements de votre souris. Une fois que la barre atteint sa pleine largeur en vert, le programme est prêt à continuer. Laissez les autres options sur FAT, Default et Full Format.
  • Une fois le formatage terminé, VeraCrypt recommandera d'ouvrir le volume conventionnel (vous pouvez utiliser le bouton Open Outer Volume) et d'y copier quelques fichiers qui semblent privés. Après avoir accompli cette tâche, un clic sur Next vous mènera à la création du volume caché.
Comment créer une « unité de disque secrète » avec VeraCrypt
Un peu d'entropie pour obtenir un meilleur résultat
Comment créer une « unité de disque secrète » avec VeraCrypt
Ouvrez le volume initial et placez-y quelques fichiers. Vous savez, quelque chose de «confidentiel».
Comment créer une « unité de disque secrète » avec VeraCrypt
Le volume caché utilise son propre chiffrement
  • Créer le volume caché nécessite un processus similaire au précédent. Vous devez spécifier le type de chiffrement, sa taille (qui sera inférieure à celle du volume conventionnel), un nouveau mot de passe qui doit être différent de l'ancien à coup sûr, et formater.
  • Maintenant, si vous prévoyez de stocker davantage de fichiers dans le volume conventionnel, vous ne pouvez pas monter directement le volume caché. Vous devez d'abord entrer dans le menu Mount Options, sélectionner la fonction «Protect hidden volume against damage caused by writing to outer volume», et saisir le mot de passe du volume caché. Si vous ne le faites pas, vous pourriez endommager le volume caché lors de l'ajout de nouveaux fichiers dans le volume conventionnel (un problème classique de réécriture accidentelle).
Comment créer une « unité de disque secrète » avec VeraCrypt
Si vous souhaitez enregistrer des fichiers supplémentaires dans le volume initial, vous devez modifier quelque chose lors du montage
Comment créer une « unité de disque secrète » avec VeraCrypt
Si vous ne protégez pas la section du volume caché, vous risquez de perdre vos informations
Comment créer une « unité de disque secrète » avec VeraCrypt
VeraCrypt affiche un avertissement très important à ce sujet
  • Les étapes pour monter le volume caché sont les mêmes que pour un volume standard : recherchez le fichier, sélectionnez une lettre de lecteur, puis cliquez sur Mount, MAIS, saisissez le mot de passe du volume caché. Le reste consiste à utiliser l'explorateur de fichiers pour enregistrer des données à l'intérieur.
Comment créer une « unité de disque secrète » avec VeraCrypt
Avec le volume caché monté, nous sommes prêts à enregistrer des informations...

Dans quelle mesure cela fonctionne-t-il ?

Inévitablement, la réponse finale est «dépend». Tout système de sécurité est aussi fort que son maillon le plus faible, et les « unités de disque secrètes » de VeraCrypt ne font pas exception. Si l'utilisateur commet des erreurs ou ne suit pas les recommandations du développeur, il peut être exposé malgré le profil caché de ces volumes.

Cependant, cela reste une pratique intéressante, et la protection de nos données n'est jamais un fardeau. Au contraire, l'idée est d'incorporer davantage de solutions de sécurité, et VeraCrypt offre une excellente opportunité ici, avec un logiciel open source (bien que tout le monde ne soit pas d'accord), et gratuit.

Site officiel et téléchargement : Cliquez ici