Ouvrir l'outil
Protéger

Chiffrer un dossier d'enquête

Un dossier d'enquête réunit des noms, des adresses et un raisonnement. Voici ce qu'un chiffrement local met à l'abri, ce qu'il laisse exposé, et les quelques gestes qui font la différence.

Un dossier d’enquête est rarement anodin. Il réunit des noms, des adresses, des numéros, parfois des photos, et surtout le raisonnement qui les relie. Cette dernière partie est souvent la plus sensible : les informations existaient déjà, éparpillées ; c’est votre travail qui les a rassemblées.

Un ordinateur portable se perd, un disque se revend, un poste se partage. Le chiffrement répond à ces situations, et à celles-là seulement. Ce guide dit lesquelles.

Ce que le chiffrement protège

Le chiffrement au repos rend un dossier illisible tant qu’il n’est pas ouvert. Concrètement, il couvre cinq situations :

  • une machine éteinte ou verrouillée, perdue ou volée ;
  • un disque saisi, revendu ou envoyé en réparation ;
  • une sauvegarde qui remonte dans un service en ligne ;
  • un profil de navigateur copié depuis un autre compte de la machine ;
  • un collègue qui ouvre les outils de développement sur un poste partagé.

Dans chacune, l’attaquant tient le fichier mais pas la clé. Sans le mot de passe, ce qu’il obtient ne se distingue pas d’un bruit.

Ce qu’il ne protège pas

Il faut le dire aussi nettement. Une session ouverte n’est pas protégée. Le dossier est déchiffré en mémoire, affiché à l’écran, et tout ce qui s’exécute sur la machine y accède : un enregistreur de frappe, une extension de navigateur malveillante, quelqu’un qui passe derrière vous.

Le chiffrement ne remplace donc pas les gestes ordinaires : verrouiller sa session, se méfier des extensions, ne pas travailler sur un poste dont on ne répond pas.

Il ne protège pas non plus contre l’oubli. Sans compte ni serveur, personne ne détient de double de votre clé. Un mot de passe perdu, sans code de secours, rend le dossier définitivement illisible. C’est le prix d’un outil qui n’envoie rien à personne.

Local ne veut pas dire fragile

L’intuition courante veut qu’un outil hébergé soit mieux gardé qu’un outil local. Pour un dossier d’enquête, c’est souvent l’inverse.

Un service en ligne détient vos données et détient la clé. Il peut donc les lire, et il peut être contraint de les remettre. Sa sécurité vous protège des autres clients, pas de lui.

Un outil local ne détient rien. Le dossier ne quitte pas votre machine, il n’existe sur aucun serveur, et aucune injonction ne peut le réclamer à un tiers qui ne l’a pas. La contrepartie est réelle : la responsabilité de la sauvegarde et du mot de passe vous revient entièrement.

Le mot de passe décide de tout

C’est le point que les chiffres rendent le plus clair. Un chiffrement sérieux ralentit chaque tentative d’un facteur fixe. Ce qui varie, d’un facteur immense, c’est la difficulté de deviner votre mot de passe.

Avec une dérivation moderne et un matériel de bonne facture, comptez environ vingt mille essais par seconde pour un attaquant équipé d’une carte graphique de jeu.

  • Un mot de passe qui figure dans un dictionnaire, même agrémenté de chiffres, tombe en quelques secondes. La liste est déjà écrite.
  • Huit lettres tirées au sort tiennent quelques mois contre une machine, quelques jours contre une salle.
  • Quatre mots ordinaires tirés au hasard, comme cabane-rouille-tempo-figue, tiennent des milliers d’années.

La longueur bat la complexité. Une phrase de quatre mots se retient sans effort et résiste infiniment mieux que P@ssw0rd!. Les recommandations publiques récentes, celles du NIST comme celles de l’ANSSI, disent la même chose : cessez d’imposer des majuscules et des symboles, encouragez la longueur.

Notez le code de secours

Un chiffrement local sans filet est un piège qui se referme sur son propriétaire. Le filet, c’est un code de secours : une suite tirée au hasard qui ouvre le dossier à la place du mot de passe.

Il n’a d’utilité que rangé ailleurs que sur la machine qu’il protège. Sur papier, dans un coffre, dans un gestionnaire de mots de passe : le support importe peu, l’endroit oui.

Le fichier que vous transmettez

Un dossier chiffré sur votre machine redevient lisible dès qu’il en sort. Exporter, c’est fabriquer une copie qui n’a plus vos protections.

Un fichier destiné à un confrère doit donc porter son propre mot de passe, transmis par un autre canal que le fichier lui-même. Un mot de passe envoyé dans le même courriel que la pièce jointe ne protège de rien.

Une image de la carte, elle, ne se chiffre pas. Un export en PNG ou en SVG affiche les libellés en clair, et c’est précisément ce qu’on lui demande. Traitez-la comme un document ordinaire.

Ce que fait Ositra

Les enquêtes vivent sur votre machine, sans compte ni serveur. La protection s’active quand vous le décidez : un mot de passe, un code de secours à noter, et l’ensemble des enquêtes est chiffré, titres compris. Une liste de dossiers en clair renseignerait souvent autant que les dossiers eux-mêmes.

La session se verrouille au bout d’un quart d’heure sans activité, ou à la demande. La clé ne vit qu’en mémoire : recharger la page la perd.

Un fichier exporté reçoit son propre mot de passe, distinct de celui de votre coffre, puisque son destinataire ne peut pas avoir le vôtre.

Le détail des choix techniques, y compris ce qu’ils ne protègent pas, est publié dans les décisions d’architecture du projet.

Passez de la lecture à la carte.

Ositra réunit vos entités et leurs liens sur une même surface, sur votre ordinateur.

Ouvrir Ositra