Bonjour
J'ai pas mal avancé sur ce sujet que je découvre, Tu as dis
Screen a écritmaxire a écrit
Je ne comprends pas trop la notion de différentiel dans le cas du chiffrage.
différentiel: Veracrypt traite un conteneur dont la capacité est prédéfinie tandis que ecryptfs traite fichier par fichier donc plus adapté pour synchroniser un cloud, cependant ecryptfs ne fonctionne que sous Linux.
Je ne comprend pas trop ton explication.
Je pense, que comme moi, tu as préféré la solution de ne pas chiffrer la partition /home mais plutôt la solution "un dossier"
qui dans mon contexte contient 2 fichiers et est suffisante pour couvrir mon besoin.
Je n'ai donc pas pensé à regarder si on pouvait créer deux dossiers chiffrés. La documentation n'en parle pas.
Pour le cloud, je n'ai pas encore bien regardé mais je pense qu'il doit être facile de transférer le dossier afin qu'il continue de rester chiffré dans le cloud. Si tu transferts les fichiers du dossier, ils vont perdre l'aspect chiffrage et seront traités comme tous les autres fichiers.
Dans Ubuntu, la doc d'installation de e2crypfs n'est certainement pas parfaite mais celle de véracrypt est plus succincte et l'installation moins simple car pas automatique. A mes dépens, j'ai constaté que la version 32 bits ne fonctionne pas avec un processeur 64 bits! Mais, ce second OS est multiplateforme et pour moi, je trouve que c'est important.
Installer véracrypt avec Windows se fait uniquement avec un simple clic sur le fichier
.exe récupéré.
Un autre clic et c'est en français et quelques clics plus tard, on a transformé un simple fichier en réceptable (j'ai choisi un fichier .ISO). J'ai immédiatement vu que le logiciel ne va permettre qu'au maxima 64 fichiers simultanément ouverts (pour Ubuntu) et que Windows va limiter cette quantité de fichiers ouverts simultanément à moins de 26 (à cause de ses 26 points de montage).
Donc, je pense que pour le cloud, on est exactement dans la même problématique.
Sauf qu'on peut choisir de ne mettre qu'un seul fichier par fichier conteneur. Ce qui me semble un avantage.....Mais au prix d'une ouverture non automatique par Windows..
Voici un exemple
:
screen a écritsudo mount -t ecryptfs -o rw,nosuid,nodev,relatime,ecryptfs_fnek_sig=deuxième_keyring,ecryptfs_sig=premier_keyring,ecryptfs_cipher=aes,ecryptfs_key_bytes=16,ecryptfs_unlink_sigs,ecryptfs_passthrough=n,key=passphrase,passphrase_passwd=ta_passphrase /ton_dossier-chiffré /home/toto/montage
Il faudrait que tu joues ce scénario avec Ubuntu 16.04 et que tu regardes si tes fichiers sont bien lisibles
J'ai passé pas mal de temps hier pour le faire, sans y réussir.
J'ai un peu ciblé le problème et vu que les fichiers étaient montés sans être décryptés.
C'est un problème de mot de passe.
Tard, hier, j'ai trouvé une autre codif, je l'ai rejouée. Je vais encore revérifier ce matin et je compléterais la documentation en expliquant comment passer le mot de passe.
Bonne journée.