đœQu’est-ce que le chiffrement de disque ou de partition ?
Le chiffrement de partition ou de disque consiste Ă protĂ©ger lâintĂ©gralitĂ© du contenu dâun support de stockage (disque dur, SSD ou stockage interne dâun ordinateur) de maniĂšre Ă ce que les donnĂ©es soient totalement illisibles sans une authentification prĂ©alable. Contrairement au chiffrement de fichiers ou de dossiers, cette approche ne protĂšge pas seulement certains documents choisis, mais lâensemble du systĂšme, y compris les fichiers temporaires, les journaux, les caches et les mĂ©tadonnĂ©es.
Le chiffrement du disque est une mesure de sĂ©curitĂ© fondamentale, car il rĂ©pond Ă des situations frĂ©quentes et rĂ©alistes : vol dâordinateur, perte lors dâun dĂ©placement, saisie du matĂ©riel, ou accĂšs physique non autorisĂ©. Dans ces scĂ©narios, ce nâest pas une attaque informatique sophistiquĂ©e qui est la principale menace, mais lâaccĂšs direct au matĂ©riel. Le chiffrement du disque vise prĂ©cisĂ©ment Ă neutraliser ce risque.
Il est important de comprendre que ce type de chiffrement protĂšge les donnĂ©es au repos, câest-Ă -dire lorsque lâappareil est Ă©teint ou verrouillĂ©. Une fois lâappareil allumĂ© et la session ouverte, les donnĂ©es redeviennent accessibles Ă lâutilisateur lĂ©gitime. Le chiffrement du disque nâempĂȘche donc pas toutes les formes dâattaque, mais il constitue une barriĂšre essentielle contre lâaccĂšs non autorisĂ© hors usage normal.
Le chiffrement du disque repose sur un mĂ©canisme simple dans son principe : toutes les donnĂ©es Ă©crites sur le support sont chiffrĂ©es automatiquement, et elles ne peuvent ĂȘtre dĂ©chiffrĂ©es quâaprĂšs une authentification rĂ©ussie, gĂ©nĂ©ralement lors du dĂ©marrage de lâordinateur. Sans cette authentification, le contenu du disque apparaĂźt comme un ensemble de donnĂ©es incohĂ©rentes et inutilisables.
Ce mĂ©canisme est gĂ©nĂ©ralement intĂ©grĂ© au systĂšme dâexploitation et fonctionne de maniĂšre transparente une fois activĂ©. Lâutilisateur nâa pas Ă chiffrer manuellement chaque fichier : la protection sâapplique automatiquement Ă tout ce qui est stockĂ© sur le disque.
đ€Pourquoi ça me concerne en tant que journaliste ?
Dans le cadre du journalisme, le chiffrement du disque répond à plusieurs enjeux critiques.
Il protĂšge les sources et les informations sensibles en cas de vol ou de perte du matĂ©riel. Il permet Ă©galement de dĂ©montrer une dĂ©marche active de protection des donnĂ©es professionnelles, ce qui peut ĂȘtre essentiel dans certains contextes juridiques ou dĂ©ontologiques. Enfin, il rĂ©duit considĂ©rablement lâimpact dâun incident matĂ©riel, en transformant un Ă©vĂ©nement potentiellement grave en incident maĂźtrisĂ©.
Pour un journaliste mobile, travaillant depuis des lieux publics, en dĂ©placement ou Ă lâĂ©tranger, le chiffrement du disque doit ĂȘtre considĂ©rĂ© comme non nĂ©gociable.
Les 20 bonnes pratiques !
- Activer le chiffrement complet du disque sur tous les ordinateurs professionnels
- VĂ©rifier que le chiffrement est actif dĂšs la premiĂšre utilisation de lâappareil
- Utiliser la solution native du systĂšme dâexploitation lorsque cela est possible
- Choisir un mot de passe long, unique et non réutilisé pour le déverrouillage du disque
- Conserver la clĂ© de rĂ©cupĂ©ration dans un endroit sĂ©curisĂ© et distinct de lâappareil
- Ne jamais stocker la clĂ© de rĂ©cupĂ©ration en clair sur lâordinateur chiffrĂ©
- Verrouiller systĂ©matiquement la session dĂšs que lâordinateur nâest plus utilisĂ©
- Ăteindre complĂštement lâappareil lors des dĂ©placements Ă risque
- Ăviter de laisser lâordinateur allumĂ© ou en veille sans surveillance dans un lieu public
- Comprendre que les données sont accessibles lorsque la session est ouverte
- Associer le chiffrement du disque à une hygiÚne numérique stricte
- Maintenir le systĂšme dâexploitation Ă jour pour corriger les failles de sĂ©curitĂ©
- Ăviter lâinstallation de logiciels non nĂ©cessaires ou non vĂ©rifiĂ©s
- Mettre en place des sauvegardes chiffrées indépendantes du disque principal
- Tester rĂ©guliĂšrement lâaccĂšs aux sauvegardes chiffrĂ©es
- Adapter les pratiques de chiffrement au contexte de dĂ©placement et dâenquĂȘte
- Considérer le chiffrement du disque comme une protection minimale, pas suffisante seule
- ComplĂ©ter le chiffrement par des mesures de protection physique de lâappareil
- Former les utilisateurs aux limites du chiffrement de disque
- Revoir rĂ©guliĂšrement la configuration de sĂ©curitĂ© de lâappareil
Solutions recommandées pour votre ordinateur :

Cas pratique
Un ordinateur portable contenant plusieurs annĂ©es dâarchives journalistiques est volĂ© dans un train.
Si le disque nâest pas chiffrĂ©, les donnĂ©es peuvent ĂȘtre extraites facilement. Si le disque est chiffrĂ©, les donnĂ©es restent inaccessibles sans les identifiants.
Ce cas montre que le chiffrement de disque est une mesure de protection indispensable pour tout journaliste mobile.
Les solutions natives des systĂšmes dâexploitation, correctement configurĂ©es et mises Ă jour, offrent aujourdâhui un trĂšs haut niveau de sĂ©curitĂ©. Elles doivent ĂȘtre activĂ©es par dĂ©faut sur tous les appareils professionnels.