Les clés USB sont des outils bon marché, portables et pratiques pour sécuriser, stocker, partager ou sauvegarder des fichiers numériques. Ils constituent une excellente plate-forme pour les personnes qui travaillent sur plusieurs ordinateurs au cours d’une journée; un lecteur a tous leurs fichiers et programmes de travail et ils peuvent les prendre et les utiliser où ils veulent. Il n’est pas surprenant que ces disques soient si populaires auprès des utilisateurs à tous les niveaux. Cependant, les avantages de la portabilité soulèvent un problème de sécurité légitime – quelqu’un peut retirer cette clé USB d’une machine et repartir avec le travail de votre vie et des documents importants dans sa poche. Ainsi, on pourrait se demander: «Comment pouvez-vous sécuriser une clé USB avec protection par mot de passe?»
Heureusement, Windows 10 a rendu cela très facile. Dans cet article, nous vous montrerons comment protéger par mot de passe une clé USB à l’aide de Windows, ainsi que d’autres méthodes de protection des clés USB. Il existe essentiellement trois façons de protéger les données sur un lecteur USB; les trois méthodes reposent sur divers protocoles de chiffrement pour sécuriser les données. Vous pouvez soit crypter l’intégralité du disque, acheter un lecteur flash sécurisé ou crypter des fichiers individuels.
Mot de passe Protéger l’intégralité de la clé USB
Protégez le lecteur à l’aide de BitLocker
La façon la plus simple de protéger le lecteur est de protéger par mot de passe l’ensemble du périphérique. De cette façon, tout sur le disque est sécurisé, et même si vous ajoutez du nouveau contenu sur le disque à une date ultérieure, il sera également protégé. Il existe sur le marché des outils de chiffrement tiers qui répondent à des besoins particuliers, mais pour 99% des utilisateurs de Windows 10, l’outil de chiffrement intégré est parfaitement adapté. L’outil Windows 10 s’appelle BitLocker, et il fonctionne sur toutes sortes de lecteurs, pas seulement sur les lecteurs USB amovibles. C’est gratuit et facile à utiliser.
Qu’est-ce que BitLocker?
BitLocker est un système de cryptage pour Windows. Il peut crypter un disque entier, empêchant tout accès non autorisé et protégeant contre les modifications non autorisées causées par des logiciels malveillants. Il est disponible sur les ordinateurs Windows à partir de la version Windows Vista.
La protection d’un lecteur ne prend que quelques secondes avec BitLocker.
- Insérez la clé USB dans votre ordinateur.
- Accédez à Ce PC dans l’Explorateur Windows et cliquez avec le bouton droit sur le lecteur USB.
- Sélectionnez Activer BitLocker.
- Sélectionnez ‘Utiliser un mot de passe pour déverrouiller le lecteur’ et entrez deux fois un mot de passe.
- Sélectionnez Suivant.
- Sélectionnez où ou comment vous souhaitez recevoir votre clé de récupération dans la fenêtre suivante et sélectionnez Suivant.
- Sélectionnez « Crypter le lecteur entier », puis Suivant.
- Sélectionnez «Mode compatible» dans l’écran de choix du mode de cryptage, puis appuyez sur Suivant.
- Sélectionnez Commencer le cryptage.
L’icône de l’explorateur de la clé USB va maintenant changer pour inclure un cadenas. Lorsque vous souhaitez accéder au lecteur, double-cliquez dessus et un mot de passe vous sera demandé. Veillez à utiliser un mot de passe dont vous vous souviendrez ou à le noter dans un endroit sûr, car ce mot de passe (ou une pile de superordinateurs) vous ne pourrez pas décrypter le lecteur.
Protégez le disque à l’aide de VeraCrypt
Si vous souhaitez protéger votre disque mais ne faites pas entièrement confiance à Microsoft, vous pouvez utiliser VeraCrypt, un progiciel similaire de la société de logiciels Idrix. Il est open-source et disponible gratuitement; vous pouvez faire des dons pour soutenir le projet si vous utilisez VeraCrypt. VeraCrypt a en fait plus de fonctionnalités que BitLocker mais est toujours assez facile à utiliser pour protéger une clé USB. En mars 2020, il a publié sa dernière version, VeraCrypt 1.24-Update 6.
Certaines des principales caractéristiques de Veracrypt incluent le cryptage complet du périphérique de stockage (tel que USB), le cryptage automatique et en temps réel, le cryptage accéléré par matériel et le déni plausible (au cas où l’attaquant vous obligerait à révéler le mot de passe).
La protection d’un disque est un processus assez fastidieux avec VeraCrypt, mais ce n’est pas très complexe.
- Lancez l’application VeraCrypt en tapant «veracrypt» dans la zone de recherche, en sélectionnant l’application et en appuyant sur retour.
- Cliquez sur «Créer un volume», sélectionnez «Chiffrer une partition / un lecteur non système» et cliquez sur «Suivant».
- Sélectionnez « Volume VeraCrypt standard » et cliquez sur « Suivant ».
- Cliquez sur «Sélectionner un périphérique» et sélectionnez votre clé USB dans la liste des périphériques qui apparaît, puis cliquez sur «OK», puis sur «Suivant».
- TRÈS IMPORTANT: Sélectionnez «Crypter la partition en place». Si vous sélectionnez l’autre option et qu’il y a des données sur votre disque, les données seront remplacées et perdues. Cliquez sur Suivant ». Si vous protégez un lecteur vide, sélectionnez «Créer un volume chiffré et formatez-le» et cliquez sur «Suivant».
- Sélectionnez la méthode de cryptage et l’algorithme de hachage que vous souhaitez utiliser. C’est technique; vous pouvez à peu près choisir n’importe lequel de ces éléments et tout ira bien à moins que la NSA ne vienne après vos données. Cliquez sur Suivant ».
- Confirmez la taille du volume et cliquez sur «Suivant».
- Saisissez et confirmez votre mot de passe, puis cliquez sur «Suivant».
- Décidez si vous aurez ou non des fichiers volumineux sur cette partition et sélectionnez de manière appropriée. Cliquez sur Suivant ».
- C’est un peu plutôt amusant. Déplacez la souris au hasard dans la fenêtre pendant que VeraCrypt randomise la cryptographie. Les mouvements de votre souris ajoutent apparemment de l’aléatoire aux touches sélectionnées par le programme. Déplacez-les jusqu’à ce que la barre soit verte, puis cliquez sur «Formater».
- Confirmez la commande de formatage et attendez. Ce processus prendra de quelques minutes à une heure ou plus, selon la taille de votre disque, les données déjà présentes et la vitesse de votre ordinateur.
- Montez le disque formaté dans VeraCrypt (en entrant le mot de passe correct) et votre disque sera désormais chiffré et fonctionnel.
Achetez une clé USB sécurisée
Si vous n’utilisez pas Windows 10, ou préférez acheter un lecteur USB avec une sécurité matérielle, il existe des options disponibles sur le marché. Certains de ces lecteurs USB auront des clés physiques sur le boîtier pour la protection tandis que d’autres auront besoin d’une clé logicielle pour déverrouiller; certains nécessitent les deux. L’avantage d’un clé USB sécurisée est qu’ils peuvent inclure un cryptage de qualité militaire; cependant, ils sont beaucoup plus chers. Lorsque vous payez généralement 10 $ pour un lecteur USB normal de 32 Go, vous pouvez payer plus de 130 $ pour le même lecteur sécurisé de capacité.
À moins que vous n’ayez besoin d’un chiffrement de niveau militaire ou d’une solution matérielle spécifique, je resterais à l’écart de ces clés USB sécurisées. Il est difficile de justifier le coût lorsque vous pouvez acheter un lecteur standard pour quelques dollars, puis utiliser VeraCrypt ou BitLocker pour assurer la sécurité des données. Nous vous suggérons d’utiliser VeraCrypt si vous n’avez pas la version Pro ou Enterprise de Windows pour crypter l’intégralité du lecteur USB.
Protection par mot de passe des fichiers sur une clé USB
Si le lecteur lui-même n’a pas besoin d’être sécurisé, mais un fichier ou un répertoire spécifique le fait, vous pouvez utiliser la protection par mot de passe intégrée de Windows pour sécuriser les fichiers, ou utiliser un outil de compression de fichiers pour le protéger par mot de passe. Par exemple, vous pouvez protéger par mot de passe la plupart des documents Microsoft Office individuellement.
Pour ce faire, suivez ces étapes simples.
- Ouvrez le document et sélectionnez Fichier.
- Cliquez sur Info et protéger le document dans les options de menu.
- Sélectionnez l’option pour crypter avec mot de passe.
- Ajoutez le mot de passe, puis enregistrez-le. À partir de ce moment, chaque fois que vous essayez d’ouvrir le document, vous serez invité à entrer ce mot de passe.
Si vous n’avez pas la possibilité d’utiliser le cryptage intégré, vous pouvez utiliser WinZip ou WinRAR pour compresser le fichier et le protéger par mot de passe. Cliquez avec le bouton droit sur le fichier et sélectionnez Ajouter aux archives ou Envoyer au dossier compressé. Sélectionnez l’option Définir le mot de passe ou la protection par mot de passe, entrez et confirmez le mot de passe et compressez le fichier. Chaque fois que vous souhaitez accéder au fichier, vous serez invité à saisir le mot de passe avant de le décompresser.
Ce sont trois façons simples mais très efficaces de protéger par mot de passe une clé USB sous Windows. Votre choix dépend de celui qui convient à vos besoins et à vos exigences de confidentialité.
Vous avez d’autres suggestions? Parlez-nous d’eux si vous le faites!