Module 5 · 5.2

Comment mettre en place le chiffrement sur votre ordinateur

Média

đź’˝Qu’est-ce que le chiffrement de disque ou de partition ?

Le chiffrement de partition ou de disque consiste à protéger l’intégralité du contenu d’un support de stockage (disque dur, SSD ou stockage interne d’un ordinateur) de manière à ce que les données soient totalement illisibles sans une authentification préalable. Contrairement au chiffrement de fichiers ou de dossiers, cette approche ne protège pas seulement certains documents choisis, mais l’ensemble du système, y compris les fichiers temporaires, les journaux, les caches et les métadonnées.

Le chiffrement du disque est une mesure de sécurité fondamentale, car il répond à des situations fréquentes et réalistes : vol d’ordinateur, perte lors d’un déplacement, saisie du matériel, ou accès physique non autorisé. Dans ces scénarios, ce n’est pas une attaque informatique sophistiquée qui est la principale menace, mais l’accès direct au matériel. Le chiffrement du disque vise précisément à neutraliser ce risque.

Il est important de comprendre que ce type de chiffrement protège les données au repos, c’est-à-dire lorsque l’appareil est éteint ou verrouillé. Une fois l’appareil allumé et la session ouverte, les données redeviennent accessibles à l’utilisateur légitime. Le chiffrement du disque n’empêche donc pas toutes les formes d’attaque, mais il constitue une barrière essentielle contre l’accès non autorisé hors usage normal.

Le chiffrement du disque repose sur un mécanisme simple dans son principe : toutes les données écrites sur le support sont chiffrées automatiquement, et elles ne peuvent être déchiffrées qu’après une authentification réussie, généralement lors du démarrage de l’ordinateur. Sans cette authentification, le contenu du disque apparaît comme un ensemble de données incohérentes et inutilisables.

Ce mécanisme est généralement intégré au système d’exploitation et fonctionne de manière transparente une fois activé. L’utilisateur n’a pas à chiffrer manuellement chaque fichier : la protection s’applique automatiquement à tout ce qui est stocké sur le disque.

🤔Pourquoi ça me concerne en tant que journaliste ?

Dans le cadre du journalisme, le chiffrement du disque répond à plusieurs enjeux critiques.

Il protège les sources et les informations sensibles en cas de vol ou de perte du matériel. Il permet également de démontrer une démarche active de protection des données professionnelles, ce qui peut être essentiel dans certains contextes juridiques ou déontologiques. Enfin, il réduit considérablement l’impact d’un incident matériel, en transformant un événement potentiellement grave en incident maîtrisé.

Pour un journaliste mobile, travaillant depuis des lieux publics, en déplacement ou à l’étranger, le chiffrement du disque doit être considéré comme non négociable.

Les 20 bonnes pratiques !

  1. Activer le chiffrement complet du disque sur tous les ordinateurs professionnels
  2. Vérifier que le chiffrement est actif dès la première utilisation de l’appareil
  3. Utiliser la solution native du système d’exploitation lorsque cela est possible
  4. Choisir un mot de passe long, unique et non réutilisé pour le déverrouillage du disque
  5. Conserver la clé de récupération dans un endroit sécurisé et distinct de l’appareil
  6. Ne jamais stocker la clé de récupération en clair sur l’ordinateur chiffré
  7. Verrouiller systématiquement la session dès que l’ordinateur n’est plus utilisé
  8. Éteindre complètement l’appareil lors des déplacements à risque
  9. Éviter de laisser l’ordinateur allumé ou en veille sans surveillance dans un lieu public
  10. Comprendre que les données sont accessibles lorsque la session est ouverte
  11. Associer le chiffrement du disque à une hygiène numérique stricte
  12. Maintenir le système d’exploitation à jour pour corriger les failles de sécurité
  13. Éviter l’installation de logiciels non nécessaires ou non vérifiés
  14. Mettre en place des sauvegardes chiffrées indépendantes du disque principal
  15. Tester régulièrement l’accès aux sauvegardes chiffrées
  16. Adapter les pratiques de chiffrement au contexte de déplacement et d’enquête
  17. Considérer le chiffrement du disque comme une protection minimale, pas suffisante seule
  18. Compléter le chiffrement par des mesures de protection physique de l’appareil
  19. Former les utilisateurs aux limites du chiffrement de disque
  20. Revoir régulièrement la configuration de sécurité de l’appareil

Solutions recommandées pour votre ordinateur :

Cas pratique

Un ordinateur portable contenant plusieurs années d’archives journalistiques est volé dans un train.

Si le disque n’est pas chiffré, les données peuvent être extraites facilement. Si le disque est chiffré, les données restent inaccessibles sans les identifiants.

Ce cas montre que le chiffrement de disque est une mesure de protection indispensable pour tout journaliste mobile.

Les solutions natives des systèmes d’exploitation, correctement configurées et mises à jour, offrent aujourd’hui un très haut niveau de sécurité. Elles doivent être activées par défaut sur tous les appareils professionnels.

Nicolas Carpentier évolue dans le domaine de la cybersécurité en tant qu’analyste forensique et pilote de gestion de crise au sein d’un CSIRT. Spécialisé dans la réponse à incident, il intervient sur des compromissions complexes et accompagne les organisations dans l’investigation numérique, l’analyse de compromission et la gestion de crise. Au-delà des investigations, il contribue à l’amélioration des méthodologies et des outillages d’analyse, participe à la montée en compétence des équipes et au développement de supports pédagogiques destinés aux professionnels comme aux étudiants. Convaincu que le numérique doit être mis au service de l’intérêt général, il s’engage dans différents projets solidaires dédiés à la sensibilisation à la cybersécurité, à l’éducation au numérique et au partage des connaissances.