Introduction à VeraCrypt

VeraCrypt est un outil de chiffrement de disque qui fonctionne sous Windows, macOS et Linux.

Comparaison entre LUKS et VeraCrypt

Vous pouvez également créer et ouvrir des volumes chiffrés LUKS dans Tails. LUKS est le standard pour le chiffrement de disque sous Linux. Voir notre documentation sur LUKS.

Nous vous recommandons d'utiliser :

  • VeraCrypt pour partager des fichiers chiffrés entre différents systèmes d'exploitation.
  • LUKS pour chiffrer des fichiers pour Tails et Linux.
LUKSVeraCrypt
CompatibilitéLinuxWindows + macOS + Linux
Créer de nouveaux volumesOuiEn dehors de Tails
Ouvrir et modifier des volumes existantsOuiOui
Partitions chiffrées (ou disques entiers) ¹OuiOui
Fichiers conteneurs chiffrés ¹CompliquéFacile
Déni plausible ²NonOui
Facilité d'utilisationPlus facilePlus compliqué
VitessePlus rapidePlus lent
  1. Voir la différence entre fichiers conteneurs et partitions.

  2. Déni plausible : dans certains cas (par exemple, avec les volumes cachés VeraCrypt), il est impossible pour un adversaire de prouver techniquement l’existence d'un volume chiffré.

    Still, deniable encryption might not protect you if you are forced to reveal the existence of the encrypted volume. See VeraCrypt: Plausible Deniability.

Pour créer de nouveaux volumes VeraCrypt, vous devez le faire en dehors de Tails. Voir les guides pas à pas de Security-in-a-Box sur VeraCrypt pour Windows (en anglais).

Différence entre les fichiers conteneurs et les partitions

Avec VeraCrypt vous pouvez stocker vos fichiers dans deux types de volumes différents :

Fichiers conteneurs

Un fichier conteneur est un seul gros fichier à l'intérieur duquel vous pouvez stocker plusieurs fichiers chiffrés, un peu comme un fichier ZIP.

Partitions ou périphériques

Généralement, les périphériques (clés USB et disques durs) ont une seule partition qui fait leur taille entière. De cette façon, vous pouvez par exemple chiffrer la totalité d'une clé USB. Mais les périphériques peuvent également êtres découpés en plusieurs partitions.

Paramètres de déverrouillage

Pour déverrouiller un volume VeraCrypt, vous pourrez avoir besoin des paramètres suivants, en fonction des options qui ont été sélectionnées lors de la création du volume :

Utiliser un fichier conteneur

Déverrouiller un fichier conteneur sans fichiers clés

  1. Choisissez Applications ▸ Utilitaires ▸ Déverrouiller les volumes VeraCrypt.

  2. Cliquez sur Ajouter et choisissez le fichier conteneur que vous voulez déverrouiller.

  3. Entrez les paramètres pour déverrouiller le volume. Pour plus d'information, voir plus haut la section Paramètres de déverrouillage.

  4. Click Unlock.

    Unlock VeraCrypt Volumes unlocks your volume.

    Si le déverrouillage du volume échoue (par exemple, si vous avez mal tapé le mot de passe), cliquez sur Déverrouiller pour essayer le déverrouillage à nouveau.

  5. Cliquer sur Ouvrir pour ouvrir le volume dans le navigateur de fichiers.

Déverrouiller un fichier conteneur avec fichiers clés

  1. Choisir Applications ▸ Utilitaires ▸ Disques pour démarrer l'utilitaire Disques.

  2. Choisir  ▸ Attacher l'image disque… dans la barre de navigation en haut.

  3. Dans la fenêtre Sélectionner l'image disque à attacher :

    • Désélectionner la case Définir le périphérique boucle en lecture seule dans le coin en bas à gauche si vous voulez modifier le contenu du fichier conteneur.

    • Choisir Tous les fichiers dans le filtre de fichier dans le coin en bas à droite.

    • Naviguer jusqu'au dossier contenant le fichier conteneur que vous voulez ouvrir.

    • Sélectionner le fichier conteneur et cliquez sur Attacher.

    An authentication dialog appears.

    Authentication required

  4. Entrez les paramètres pour déverrouiller le volume. Pour plus d'information, voir plus haut la section Paramètres de déverrouillage.

  5. Click Unlock.

  6. Open your VeraCrypt volumes from the Places menu.

Utiliser une partition ou un périphérique

Unlocking a partition on an external storage device

  1. Plug in the USB stick or hard disk that you want to unlock.

    An authentication dialog appears.

    Authentication required

  2. Entrez les paramètres pour déverrouiller le volume. Pour plus d'information, voir plus haut la section Paramètres de déverrouillage.

  3. Click Unlock.

  4. Open your VeraCrypt volumes from the Places menu.

Unlocking a partition on an internal hard disk

  1. When starting Tails, set up an administration password.

  2. Choose Applications ▸ Utilities ▸ Disks to start the Disks utility.

  3. In the left pane, select the drive that corresponds to your hard disk.

  4. Dans le panneau droit, sélectionner la partition qui correspond à votre volume VeraCrypt.

    It should have an Encrypted? label.

  5. Click the Unlock selected encrypted partition button in the right pane.

    An authentication dialog appears.

  6. Entrez les paramètres pour déverrouiller le volume. Pour plus d'information, voir plus haut la section Paramètres de déverrouillage.

  7. Click Unlock.

  8. Select the file system that appears below the unlocked volume.

  9. Click the Mount selected
partition button to mount the volume.

  10. Click on the /media/amnesia/ link in the right pane to open the volume in the Files browser.

Ejecting a VeraCrypt volume

  1. Choose Applications ▸ Files to open the Files browser.

  2. In the sidebar of the Files browser, click on the Eject button on the label of your VeraCrypt volume.