Sécuriser une clé usb peut être nécessaire pour stocker ou transmettre des informations sur un autre appareil, qu’il appartienne au même utilisateur ou non. La question trouve toute sa place dans le cadre d’une réflexion sur la sécurité des données en entreprise, aux côtés du chiffrement des fichiers, du chiffrement des emails ou encore de la sécurisation des applications cloud.

Sécuriser une clé usb classique, c’est-à-dire non nativement protégée par un mot de passe voire par un cadenas physique, revient à protéger les fichiers ou les dossiers qui y sont stockés. Plusieurs méthodes sont à votre disposition, offrant des niveaux de sécurité plus ou moins importantes, du simple mot de passe ajouté à un fichier Word au chiffrement des données contenues sur la clé usb pour la sécuriser

Sécuriser sa clé usb par un mot de passe sur les fichier

Sécuriser une clé usb peut passer par la protection des fichiers qui seront contenus sur la clé, plutôt que sur la protection du disque lui-même. Dans cette première méthode, le niveau de sécurité est relativement faible car il ne s’agit pas de “crypter” les fichiers mais seulement de les protéger par un mot de passe. Celui-ci peut donc éventuellement être compromis.

Mettre en place un mot de passe est relativement facile : on peut en effet protéger un fichier par un mot de passe directement dans Word. Pour cela :

  1. Dans Word, ouvrir le fichier à protéger.
  2. Dans l’onglet “Fichier”, sélectionner “informations”
  3. Sélectionner “protéger le document” puis “chiffrer avec un mot de passe”
  4. Choisir le mot de passe
  5. Placer le fichier sur la clé usb.

Cette méthode de “chiffrement”, qui n’en est donc pas une à proprement parler, peut apporter un premier niveau de sécurité, mais est bien moins efficace que les différents protocoles de chiffrement symétrique ou asymétrique de fichiers disponibles sur le marché.

A noter qu’il est conseillé, pour plus de sécurité, de prévoir un mot de passe différent pour chaque fichier présent sur la clé.

Sécuriser sa clé usb par un mot de passe dans un dossier

Un niveau supérieur de protection sera alors de protéger, en plus, un dossier entier de fichiers sur votre clé usb. Il peut s’agir de données plus sensibles comme certaines données clients par exemple. Là encore, la démarche a le mérite d’être assez simple. Vous devez toutefois d’abord passer par un outil d’archivage des fichiers comme 7-Zip par exemple.

  • Faites un clic droit sur le dossier à protéger
  • Sélectionner 7-Zip (ou un autre outil d’archivage comme WinRar) puis “ajouter à l’archive”
  • Choisissez le format de l’archive, puis le mot de passe correspondant.
  • Enregistrez l’archive sur la clé usb.

Il est encore une fois conseillé de choisir un mot de passe différent si vous souhaitez protéger plusieurs fichiers. De plus, il est recommandé de cumuler les deux méthodes, c’est-à-dire de protéger à la fois le dossier et le fichier lui-même par des mots de passe successifs.

Ces méthodes présentent toutefois plusieurs inconvénients. D’abord, elles sont relativement peu fiables dans la mesure ou votre mot de passe ne présentera pas le niveau de sécurité obtenu par le recours à un logiciel de chiffrement des données. Ensuite, la question qui se pose est celle du transfert du mot de passe lui-même. Cette méthode peut être utilisée pour un seul utilisateur, ou si vous pouvez transmettre à l’oral à votre destinataire le ou les mots de passe choisis. Autrement dit, les limites pratiques du procédé sont vite atteintes.

D’où l’intérêt de privilégier plutôt le recours au chiffrement des données proprement dites.

Sécuriser sa clé usb en chiffrant les fichiers

Différents protocoles de chiffrement peuvent vous permettre de protéger plus efficacement vos données, tout en gagnant en facilité d’usage. Chez Seald, nous utilisons le chiffrement asymétrique qui offre le meilleur niveau de sécurité et permet de transmettre les informations aux personnes souhaitées facilement et simplement.

Il suffit de chiffrer les fichiers dans Seald, puis de les placer dans la clé usb. Ainsi, si la clé usb est compromise, perdue ou volée, les fichiers contenus sur le support seront illisibles pour toute personne non autorisée. Seules les personnes autorisées, qu’elles possèdent Seald ou non (dans ce cas, une double authentification sera nécessaire), peuvent déchiffrer le message ou le fichier à l’aide de la clé de chiffrement correspondante. Les clés de chiffrement sont gérés directement par Seald et récupérées par l’utilisateur au moment du déchiffrement. Cette particularité de Seald permet d’éviter certaines difficultés liées au transfert de la clé de chiffrement. Par exemple, il est possible d’ajouter ou de révoquer des utilisateurs après le chiffrement du fichier.

Enfin, Seald ne prend en charge ni le transfert ni le stockage des fichiers. Autrement dit, une fois un fichier chiffré par Seald, vous pouvez le transmettre de la même manière par email, clé usb, ou tout autre moyen comme une application cloud. La sécurité des informations est assurée quel que soit le support, le tout dans une seule et même application de sécurité.

Better Seald than sorry.

Demandez une démo Seald !