Cryptomator : garder son cloud, chiffrer ses documents
Comprendre le coffre, le lecteur déverrouillé et la récupération avant d’y placer ses fichiers importants.
Avant de vous lancer
Ce que vous pouvez en attendre
Cryptomator chiffre les fichiers avant leur stockage dans un dossier, par exemple synchronisé vers un cloud. Vous travaillez dans une vue déverrouillée ; le fournisseur reçoit la version chiffrée. Cela protège le contenu stocké, mais ne remplace ni la sauvegarde ni la sécurité de l’ordinateur.
Le dossier que vous aimeriez garder pour vous
Vous utilisez déjà un cloud et souhaitez y conserver des documents sans envoyer leur contenu en clair au prestataire. Cryptomator crée un coffre dans un dossier choisi. Vous pouvez ainsi chiffrer ces fichiers tout en gardant votre service de synchronisation.
Le compromis est concret : le confort de consultation directement dans l’interface Web du cloud diminue pour ces fichiers. Il faut pouvoir ouvrir le coffre avec un client compatible. Choisissez donc les documents qui justifient cette étape supplémentaire, au lieu de déplacer immédiatement toute votre arborescence.
Un coffre, deux vues à ne pas confondre
Le dossier du coffre contient les données chiffrées. Lorsque vous le déverrouillez, Cryptomator présente un lecteur virtuel dans lequel les fichiers deviennent utilisables. Le chiffrement et le déchiffrement se font pendant ces accès ; la synchronisation vers le cloud reste le travail de votre outil de stockage.
N’essayez pas de renommer à la main les fichiers techniques dans le dossier chiffré. Pour travailler sur vos documents, passez par la vue déverrouillée. Pour copier ou sauvegarder le coffre, suivez les consignes de l’application et incluez sa structure complète.
| Emplacement | Ce que vous y faites |
|---|---|
| Dossier chiffré synchronisé | Vous le laissez au client de synchronisation et au système de sauvegarde |
| Lecteur déverrouillé | Vous ouvrez, classez et modifiez vos documents |
| Téléchargements, bureau, pièces jointes | Vous surveillez les copies en clair créées en dehors du coffre |
Apprenez avec des fichiers sans enjeu
Le bon premier coffre contient un texte fictif, une image ordinaire et un document que vous pouvez recréer. L’essai doit montrer le chemin complet : création, fermeture, synchronisation, ouverture sur un autre appareil et récupération d’une copie.
- Installez Cryptomator depuis sa source officielle et vérifiez les conditions du client pour chaque plateforme envisagée.
- Créez un coffre de test dans le dossier adapté à votre solution de stockage. Choisissez un mot de passe unique et préparez sa conservation.
- Déverrouillez-le, copiez vos fichiers d’essai dans le lecteur présenté, puis fermez les applications qui les utilisent avant de verrouiller le coffre.
- Attendez la fin de la synchronisation. Sur un second appareil compatible, ouvrez la copie reçue et contrôlez son contenu avant toute modification.
- Préparez une sauvegarde du coffre et une méthode de récupération. Répétez l’ouverture depuis une copie séparée, sans remplacer votre coffre en service.
Ce qui reste visible, ce qui reste vulnérable
Cryptomator protège notamment le contenu et les noms de fichiers. Son modèle de sécurité ne masque pas toutes les métadonnées : taille, dates et nombre de fichiers peuvent encore livrer des indices. Un ordinateur compromis peut aussi lire ce à quoi vous accédez lorsque le coffre est ouvert.
Pensez à l’application qui manipule le document. Un éditeur peut créer un fichier temporaire ou une copie de travail hors du coffre. Le chiffrement du disque et le verrouillage de la session restent donc pertinents pour l’appareil lui-même. Cryptomator traite un emplacement de stockage, pas l’ensemble de la vie d’un document.
Ranger la clé de récupération séparément
La clé de récupération permet de définir un nouveau mot de passe du coffre. Elle donne donc un pouvoir d’accès important et doit être protégée comme un secret. Sans le mot de passe ni cette clé, l’éditeur ne dispose pas d’un bouton magique pour ouvrir vos données.
Le rangement doit résoudre deux problèmes : empêcher un accès indiscret et rester accessible si l’ordinateur disparaît. Une copie papier protégée ou un support chiffré indépendant peut répondre à ce besoin selon votre situation. Ne gardez pas l’unique secours dans le coffre qu’il doit ouvrir.
Gérer les conflits de synchronisation
Des modifications concurrentes peuvent produire des copies en conflit. Cryptomator les rend visibles dans la vue déchiffrée, mais le choix du contenu à conserver vous appartient. Il ne transforme pas un document ordinaire en éditeur collaboratif.
Pour éviter une mauvaise surprise, attendez la synchronisation avant d’ouvrir un document sur un autre appareil et avant de passer la main. En cas de conflit, préservez les deux versions le temps de les comparer. L’historique de sauvegarde sert précisément à revenir avant une mauvaise décision.
Les copies anciennes après un changement de mot de passe
Le changement de mot de passe ne rechiffre pas tous les fichiers avec de nouvelles clés de données. Une ancienne version du fichier de clé, conservée dans un historique, peut donc rester exploitable avec l’ancien secret. Si celui-ci a été exposé, examinez la procédure officielle de création d’un nouveau coffre et de migration.
C’est une bonne raison de choisir correctement le premier mot de passe, puis de traiter les historiques et sauvegardes comme des copies à part entière. Avant une migration de sécurité, vérifiez la nouvelle copie ; ne détruisez pas votre seul moyen de récupération dans la précipitation.
Pour un dossier personnel, préparez la récupération et vérifiez la synchronisation entre vos appareils. Si plusieurs personnes modifient les mêmes fichiers, examinez les conflits possibles et les besoins de collaboration avant de déplacer le dossier dans un coffre.
Chez l’éditeur
Cryptomator
Téléchargements, compatibilité et conditions actuelles.
Questions fréquentes
Les questions pratiques
Les fichiers sont-ils encore protégés quand le coffre est ouvert ?
La copie stockée reste chiffrée, mais les applications et processus autorisés sur l’ordinateur peuvent accéder à la vue déverrouillée. Cryptomator ne remplace donc pas la sécurité du système. Verrouillez le coffre quand vous avez terminé.
Comprendre : Ce qui reste visible, ce qui reste vulnérable #Lien vers cette réponseChanger le mot de passe protège-t-il une ancienne copie volée du coffre ?
Pas rétroactivement. Une ancienne copie peut rester utilisable avec l’ancien secret. Le changement de mot de passe ne retire pas les données déjà copiées par un tiers. Il faut évaluer ce qui a été exposé avant de choisir la suite.
Comprendre : Les copies anciennes après un changement de mot de passe #Lien vers cette réponseVérifier, approfondir
Les sources de cet article
Les numéros relient chaque référence aux passages qui l’utilisent. La date indique quand la documentation a été consultée.
- Cryptomator : architecture du chiffrement ↗docs.cryptomator.org ·
- Cryptomator : gestion des coffres ↗docs.cryptomator.org ·Utilisée dans :Un coffre, deux vues à ne pas confondre
- Cryptomator : modèle de sécurité et limites ↗docs.cryptomator.org ·Utilisée dans :Ce qui reste visible, ce qui reste vulnérable
- Cryptomator : mot de passe et clé de récupération ↗docs.cryptomator.org ·
- Cryptomator : conflits de synchronisation ↗docs.cryptomator.org ·Utilisée dans :Gérer les conflits de synchronisation
Cet article s’appuie sur les sources ci-dessus. Les exercices proposés sont à réaliser sur vos appareils ; SecuFocus ne les présente pas comme des essais menés par la rédaction. Les interfaces et les fonctions peuvent changer. Méthode et corrections.
Citer cet article
Pour retrouver cette lecture ou la partager avec sa référence.