Vue normale

Il y a de nouveaux articles disponibles, cliquez pour rafraîchir la page.
À partir d’avant-hierFlux principal

Chiffrez vos fichiers en toute simplicité avec File-Encryptor

Par : Korben
11 août 2024 à 07:00

Vous cherchez un moyen simple et efficace de sécuriser vos fichiers ?

Ça tombe bien, je vous ai déniché un petit outil bien pratique nommé File-Encryptor qui est un programme développé en Rust vous permettant de chiffrer et déchiffrer vos fichiers en un clin d’œil.

Ce programme utilise l’algorithme de chiffrement AES-GCM (Advanced Encryption Standard-Galois/Counter Mode), connu pour être très robuste, avec une clé de 256 bits. Le gros avantage de File-Encryptor, c’est qu’il supporte le chiffrement basé sur un mot de passe. Comme ça, pas besoin de vous trimballer une clé USB avec votre précieuse clé de chiffrement. Il vous suffit de choisir une phrase secrète, et hop, vos fichiers sont chiffrés en un rien de temps. Et si vous voulez rajouter une couche de sécurité supplémentaire, vous pouvez même ajouter des données d’authentification en bonus (comme votre mail par exemple).

Bref, si vous avez des documents sensibles à envoyer par email ou via une clé USB ou si vous voulez faire une sauvegarde bien sécurisée de vos précieux fichiers sur un cloud ou un disque dur externe, et bien un petit tour avec notre ami File-Encryptor et vous pouvez dormir sur vos deux oreilles.

Allez, assez parlé, je vous fais une petite démo pour que vous compreniez comment ça marche.

Première étape : générer une clé de chiffrement.

Ouvrez un terminal et tapez :

file-encryptor keygen > mykey.key

Vous pouvez aussi utiliser l’option -p ou --password pour générer une clé à partir d’un mot de passe de votre choix. Par exemple :

file-encryptor keygen -p "motdepasse123" > mykey.key

Notez bien que la clé AES256 générée est obtenue en hashant votre mot de passe avec l’algorithme SHA256. Bon à savoir !

Maintenant, passons au chiffrement proprement dit. Mettons que vous ayez un fichier texte nommé « secret.txt » à chiffrer. Rien de plus simple :

file-encryptor seal secret.txt < mykey.key > secret.encrypted

Et si vous voulez ajouter des données d’authentification, rajoutez l’option -a suivie d’une chaîne de caractères. Par exemple votre email :

file-encryptor seal secret.txt -a "james@bond.mi6" < mykey.key > secret.encrypted

Pour déchiffrer votre fichier, c’est tout aussi facile. Il vous suffit de taper :

file-encryptor open secret.encrypted < mykey.key > secret.decrypted.txt

Et n’oubliez pas de préciser les données d’authentification si vous en aviez utilisé lors du chiffrement :

file-encryptor open secret.encrypted -a "james@bond.mi6" < mykey.key > secret.decrypted.txt

Et voilà, le tour est joué ! Vous savez désormais comment chiffrer et déchiffrer des fichiers comme un pro avec File-Encryptor. Franchement, c’est pas sorcier et ça peut dépanner dans un tas de situations.

Cliquez ici pour mettre la main sur ce petit outil bien pratique. Et n’oubliez pas : la paranoïa est votre meilleure amie dans ce monde de brute (force) !

PrivateBin – L’outil préféré des dev pour partager des informations en toute sécurité

Par : Korben
31 juillet 2024 à 07:00

Vous en avez ras le bol que vos données personnelles se baladent à poil sur Internet, scrutées par les GAFAM et aspirées par la NSA ?

Alors PrivateBin est fait pour vous ! Cette alternative open source et respectueuse de la vie privée à Pastebin permet de partager du texte et des fichiers de façon ultra sécurisée. Lors de la création d’un paste, le contenu est chiffré directement dans votre navigateur en utilisant AES-256 et même les petits gars de PrivateBin ne peuvent pas mettre leur nez dans vos affaires. C’est ça qu’on appelle le « zero knowledge« , mes amis !

La clé de chiffrement est générée à partir du contenu lui-même et n’est jamais transmise au serveur. Seul le contenu chiffré est stocké. Ainsi, lorsqu’un utilisateur souhaite accéder au paste, il récupère le contenu chiffré et le déchiffre dans son navigateur.

Et l’outil ne fait pas les choses à moitié question sécurité. Il embarque des fonctionnalités de ouf comme le chiffrement des discussions, la protection par mot de passe, des options d’expiration du contenu, et même la possibilité de « burn after reading« . Côté utilisateur, rien de plus simple. Une interface toute bête, tu colles ton texte ou tes fichiers, tu personnalises les options de sécurité et de confidentialité, et bam, t’as un lien à partager. On peut même faire son 007 en scannant un QR code pour transférer direct le lien sur notre smartphone.

De plus, PrivateBin s’installe en deux coups de cuillère à pot grâce à son script d’installation et sa configuration sécurisée par défaut. Pas besoin de sortir de Saint-Cyr pour mettre en place son propre serveur privé et si vous êtes encore plus parano, vous pouvez même l’installer sur un serveur onion (Tor).

D’un point de vue plus technique, c’est écrit en PHP mais pas de panique, les développeurs ont optimisé le bouzin pour le rendre plus rapide et efficace. Ils ont même intégré un système de cache pour améliorer les performances. Et grâce à l’utilisation de bibliothèques éprouvées comme GnuPG pour le chiffrement et Twig pour le templating, le code est propre et maintenable.

Les pastes sont automatiquement supprimés après 30 jours par défaut (mais vous pouvez choisir une durée plus courte) et pour l’utiliser au mieux, il y a même un client CLI (en ligne de commande), qui vous permettra de créer et récupérer de la donnée via PrivateBin sans quitter votre terminal.

Alors, prêt à tester PrivateBin ?

Send – Partagez des fichiers chiffrés de manière éphémère

Par : Korben
28 juin 2024 à 07:00

Vous cherchez une solution pour partager des fichiers de manière sécurisée et confidentielle ? Ne cherchez plus, Send est là pour vous !

Cet outil open source, fork de Firefox Send, vous permet d’envoyer des fichiers chiffrés qui s’autodétruisent après un temps défini. C’est le rêve de tout paranoïaque de la vie privée comme vous !

Avec Send, vous pouvez dire adieu aux services de partage de fichiers qui fouinent dans vos données. Ici, tout est chiffré de bout en bout et vos fichiers seront protégés tel le précieux anneau unique. Même Sauron ne pourra pas y accéder ^^ !

L’interface est simple comme bonjour. Vous glissez-déposez vos fichiers, définissez une limite de téléchargements et une date d’expiration, et boom ! Vous obtenez un lien à partager avec vos amis, collègues ou agents secrets.

Le code est disponible sur GitHub ce qui vous permettra de monter votre propre instance de Send si vous le souhaitez. Et si c’est la flemme, rassurez-vous, y’a plein d’instances disponibles.

Pour l’installer :

  1. Clonez le dépôt GitHub de Send avec git clone https://github.com/timvisee/send.git
  2. Installez les dépendances avec npm install
  3. Configurez les variables d’environnement (voir la doc pour les détails)
  4. Lancez le serveur avec npm start
  5. Accédez à l’interface web sur http://localhost:8080
  6. Enjoy !

Alors n’attendez plus, c’est par ici : https://github.com/timvisee/send.

Une promo pCloud pour la journée de la famille 2024

Par : Korben
14 mai 2024 à 13:00

— En partenariat avec pCloud

Quoi de mieux que de protéger sa famille ET faire des économies en même temps ? Pas grand-chose (bon OK l’Euromillion c’est bien aussi). Et c’est ce que je vais vous proposer avec l’aide de pCloud, partenaire du site depuis plusieurs années, qui va vous gâter avec une remise allant jusqu’à 65% !

pCloud vous connaissez peut-être déjà, j’en ai parlé plusieurs fois. Mais si ce n’est pas le cas, il s’agit d’un service de stockage qui nous vient de Suisse et qui existe depuis 2013. Et qui dit Suisse dit souvent qualité et bonne réputation (pensez au chocolat, à la raclette ou encore au fameux Älplermagronen). C’est aussi le cas de pCloud, reconnu depuis de nombreuses années comme un des services les plus fiables en ce qui concerne le stockage de données sécurisées (20 millions d’utilisateurs).

Bon l’étiquette « Suisse » ce n’est pas juste pour la vanne facile. Vous le savez peut-être, mais c’est l’un des pays qui possèdent les lois les plus hardcores en ce qui concerne les données personnelles. Ils respectent du coup le RGPD ainsi que plusieurs normes ISO, et leurs partenaires sont tous certifiés. Quant au stockage vous pouvez choisir entre 2 centres, l’un au Luxembourg et l’autre au Texas.

En rapport avec la journée de la famille (le 15 mai), l’outil helvète propose donc une remise assez massive sur l’abonnement familial (quasi 2/3 du prix). Disponible du 13 au 18 mai aux formats 2 To, 5 To (nouvelle formule en édition limitée) ou 10 To. Soit moins de 399€ au lieu de 1119€ sur l’offre 2 To, 599€ pour la 5 To ou 1049€ au lieu de 2480 sur celle à 10 To. Avec en plus le service de chiffrement pCloud Encryption inclus. Je le rappelle, mais un abonnement chez eux, c’est à vie. Celui-ci peut convenir pour une famille jusqu’à 5 personnes, chacun ayant son espace personnel pour y faire ce qu’il veut.

pCloud à -65% journée de la famille 2024

Et pour faciliter la vie de tout le monde, chaque religion d’OS ou de plateforme est supportée (Windows, macOS/iOS, Linux, Android …). Qui dit famille, dit gens de tous les âges. pCloud propose donc une interface ultra simple pour que tout le monde s’y retrouve facilement (versioning, architecture en arbre classique, visionneuses diverses …). Pour les mobiles on trouve aussi une fonctionnalité de synchronisation qui permet d’envoyer automatiquement des fichiers sur son disque virtuel et donc libérer de l’espace régulièrement sans devoir y penser. Plutôt pratique au quotidien ! Surtout accompagné de la sauvegarde automatisée multiple (pCloud backup). Bref l’outil fait tout pour vous.

Si vous l’utilisez de manière collaborative avec vos proches, les fichiers (texte, vidéo, audio, streaming …) pourront être synchro entre les appareils de tout le monde. Vous pourrez aussi partager certains contenus avec des gens de l’extérieur (parce qu’il y a des humains hors de votre cercle intime … enfin parait qu’il y a des gens qui ont des amis/collègues/etc., mais j’ai des doutes). Niveau compatibilité avec d’autres services, vous avez les grands classiques comme Dropbox, Google Drive, OneDrive, Facebook …

Vous vous posez la question de la sécurité ? Bonne question. Sachez que tout est chiffré en mode confidentialité zéro connaissance, donc vous restez l’unique personne à connaitre vos clés de chiffrement privées. Les serveurs tournent avec l’algorithme AES-256, le protocole TLS/SSL … et vont backups sont en 5 exemplaires. Autant dire que ça peut résister à une tonne de problématiques diverses. Pas toutes, mais pas loin.

Comme vous l’avez compris, c’est un service que j’utilise moi-même depuis longtemps (j’en parlais déjà en 2018) et qui a fait ses preuves ! Et je rappelle que le paiement c’est un one-shot. Une fois que c’est réglé, c’est bon jusqu’à la fin de votre vie … quelle que soit l’inflation d’ici là ^^. Avoir pCloud c’est comme avoir votre disque dur externe, sans les inconvénients de celui-ci : pas de matériel à remplacer, pas de casse possible, pas de vol, un accès à tout moment et de partout, etc.

Vous n’êtes pas encore 100% certain de vous ? N’hésitez pas à tester la version gratuite pour vous faire une idée concrète ! Vous aurez droit à 10 Gigas d’espace, de quoi faire. Et pour la belle promo actuelle (ne tardez pas elle ne dure que 5 jours !), cela vous reviendra à moins de 2.7€/mois pour l’ensemble de votre famille (calculé sur une période de 10 ans, mais à vie ça veut dire beaucoup plus donc encore moins cher).

Allez tchusssss !

Profitez de la promo familiale à -65% !

❌
❌