SecuFocus
ChiffrementPrise en main & analyse

Cryptomator : garder son cloud, chiffrer ses documents

Comprendre le coffre, le lecteur déverrouillé et la récupération avant d’y placer ses fichiers importants.

Avant de vous lancer

Ce que vous pouvez en attendre

Cryptomator chiffre les fichiers avant leur stockage dans un dossier, par exemple synchronisé vers un cloud. Vous travaillez dans une vue déverrouillée ; le fournisseur reçoit la version chiffrée. Cela protège le contenu stocké, mais ne remplace ni la sauvegarde ni la sécurité de l’ordinateur.

Le dossier que vous aimeriez garder pour vous

Vous utilisez déjà un cloud et souhaitez y conserver des documents sans envoyer leur contenu en clair au prestataire. Cryptomator crée un coffre dans un dossier choisi. Vous pouvez ainsi chiffrer ces fichiers tout en gardant votre service de synchronisation.

Le compromis est concret : le confort de consultation directement dans l’interface Web du cloud diminue pour ces fichiers. Il faut pouvoir ouvrir le coffre avec un client compatible. Choisissez donc les documents qui justifient cette étape supplémentaire, au lieu de déplacer immédiatement toute votre arborescence.

Un coffre, deux vues à ne pas confondre

Le dossier du coffre contient les données chiffrées. Lorsque vous le déverrouillez, Cryptomator présente un lecteur virtuel dans lequel les fichiers deviennent utilisables. Le chiffrement et le déchiffrement se font pendant ces accès ; la synchronisation vers le cloud reste le travail de votre outil de stockage.

N’essayez pas de renommer à la main les fichiers techniques dans le dossier chiffré. Pour travailler sur vos documents, passez par la vue déverrouillée. Pour copier ou sauvegarder le coffre, suivez les consignes de l’application et incluez sa structure complète.

EmplacementCe que vous y faites
Dossier chiffré synchroniséVous le laissez au client de synchronisation et au système de sauvegarde
Lecteur déverrouilléVous ouvrez, classez et modifiez vos documents
Téléchargements, bureau, pièces jointesVous surveillez les copies en clair créées en dehors du coffre

Apprenez avec des fichiers sans enjeu

Le bon premier coffre contient un texte fictif, une image ordinaire et un document que vous pouvez recréer. L’essai doit montrer le chemin complet : création, fermeture, synchronisation, ouverture sur un autre appareil et récupération d’une copie.

  1. Installez Cryptomator depuis sa source officielle et vérifiez les conditions du client pour chaque plateforme envisagée.
  2. Créez un coffre de test dans le dossier adapté à votre solution de stockage. Choisissez un mot de passe unique et préparez sa conservation.
  3. Déverrouillez-le, copiez vos fichiers d’essai dans le lecteur présenté, puis fermez les applications qui les utilisent avant de verrouiller le coffre.
  4. Attendez la fin de la synchronisation. Sur un second appareil compatible, ouvrez la copie reçue et contrôlez son contenu avant toute modification.
  5. Préparez une sauvegarde du coffre et une méthode de récupération. Répétez l’ouverture depuis une copie séparée, sans remplacer votre coffre en service.

Ce qui reste visible, ce qui reste vulnérable

Cryptomator protège notamment le contenu et les noms de fichiers. Son modèle de sécurité ne masque pas toutes les métadonnées : taille, dates et nombre de fichiers peuvent encore livrer des indices. Un ordinateur compromis peut aussi lire ce à quoi vous accédez lorsque le coffre est ouvert.

Pensez à l’application qui manipule le document. Un éditeur peut créer un fichier temporaire ou une copie de travail hors du coffre. Le chiffrement du disque et le verrouillage de la session restent donc pertinents pour l’appareil lui-même. Cryptomator traite un emplacement de stockage, pas l’ensemble de la vie d’un document.

Ranger la clé de récupération séparément

La clé de récupération permet de définir un nouveau mot de passe du coffre. Elle donne donc un pouvoir d’accès important et doit être protégée comme un secret. Sans le mot de passe ni cette clé, l’éditeur ne dispose pas d’un bouton magique pour ouvrir vos données.

Le rangement doit résoudre deux problèmes : empêcher un accès indiscret et rester accessible si l’ordinateur disparaît. Une copie papier protégée ou un support chiffré indépendant peut répondre à ce besoin selon votre situation. Ne gardez pas l’unique secours dans le coffre qu’il doit ouvrir.

Gérer les conflits de synchronisation

Des modifications concurrentes peuvent produire des copies en conflit. Cryptomator les rend visibles dans la vue déchiffrée, mais le choix du contenu à conserver vous appartient. Il ne transforme pas un document ordinaire en éditeur collaboratif.

Pour éviter une mauvaise surprise, attendez la synchronisation avant d’ouvrir un document sur un autre appareil et avant de passer la main. En cas de conflit, préservez les deux versions le temps de les comparer. L’historique de sauvegarde sert précisément à revenir avant une mauvaise décision.

Les copies anciennes après un changement de mot de passe

Le changement de mot de passe ne rechiffre pas tous les fichiers avec de nouvelles clés de données. Une ancienne version du fichier de clé, conservée dans un historique, peut donc rester exploitable avec l’ancien secret. Si celui-ci a été exposé, examinez la procédure officielle de création d’un nouveau coffre et de migration.

C’est une bonne raison de choisir correctement le premier mot de passe, puis de traiter les historiques et sauvegardes comme des copies à part entière. Avant une migration de sécurité, vérifiez la nouvelle copie ; ne détruisez pas votre seul moyen de récupération dans la précipitation.

Pour un dossier personnel, préparez la récupération et vérifiez la synchronisation entre vos appareils. Si plusieurs personnes modifient les mêmes fichiers, examinez les conflits possibles et les besoins de collaboration avant de déplacer le dossier dans un coffre.

Chez l’éditeur

Cryptomator

Téléchargements, compatibilité et conditions actuelles.

Site officiel

Questions fréquentes

Les questions pratiques

Les fichiers sont-ils encore protégés quand le coffre est ouvert ?

La copie stockée reste chiffrée, mais les applications et processus autorisés sur l’ordinateur peuvent accéder à la vue déverrouillée. Cryptomator ne remplace donc pas la sécurité du système. Verrouillez le coffre quand vous avez terminé.

Comprendre : Ce qui reste visible, ce qui reste vulnérable #Lien vers cette réponse

Changer le mot de passe protège-t-il une ancienne copie volée du coffre ?

Pas rétroactivement. Une ancienne copie peut rester utilisable avec l’ancien secret. Le changement de mot de passe ne retire pas les données déjà copiées par un tiers. Il faut évaluer ce qui a été exposé avant de choisir la suite.

Comprendre : Les copies anciennes après un changement de mot de passe #Lien vers cette réponse

Vérifier, approfondir

Les sources de cet article

Les numéros relient chaque référence aux passages qui l’utilisent. La date indique quand la documentation a été consultée.

  1. Cryptomator : gestion des coffres ↗docs.cryptomator.org ·
  2. Cryptomator : conflits de synchronisation ↗docs.cryptomator.org ·

Cet article s’appuie sur les sources ci-dessus. Les exercices proposés sont à réaliser sur vos appareils ; SecuFocus ne les présente pas comme des essais menés par la rédaction. Les interfaces et les fonctions peuvent changer. Méthode et corrections.

Citer cet article

Pour retrouver cette lecture ou la partager avec sa référence.