News

Sécurisez vos données avec des clés USB cryptées

03 mai 2023

Vous souhaitez sécuriser les fichiers de votre clé USB ? C’est parfaitement possible avec un programme tel que VeraCrypt. Vous pouvez aussi acheter une clé USB avec fonction de sécurisation intégrée. Découvrez comment sécuriser vous-même votre clé USB et quelles sont les meilleures clés USB avec cryptage intégré.

Puis-je sécuriser ma clé USB ?

Peu importent la marque, la capacité de stockage, le type d'USB (USB-A ou USB-C), la norme USB (USB 2.0, USB 3.0, etc.) ou le système de fichiers (exFat, NTFS, etc.), vous pouvez crypter n'importe quelle clé USB.

Quand il y a cryptage (ou chiffrement), il faut obligatoirement un mot de passe pour accéder à la clé USB ou aux fichiers qu'elle contient. Il existe des clés USB dont le cryptage est obtenu par logiciel, c'est-à-dire qu'il s'effectue par l'intermédiaire d'un programme sur votre PC. Et d'autres clés où le cryptage est matériel, c'est-à-dire qu'il s'exécute via une puce spécifique sur la clé USB proprement dite. 

Pourquoi sécuriser une clé USB ? 

Il est préférable de ne pas utiliser une clé USB comme principal support stockage de vos fichiers. En revanche, vous pouvez y sauvegarder (une partie de) vos fichiers. L'avantage : vous pouvez facilement emporter une clé USB avec vous. Mais, vu sa petite taille, vous pouvez aussi facilement la perdre.  

Si ça devait arriver, mieux vaut avoir sécurisé votre clé USB pour éviter que le premier venu puisse accéder à vos fichiers sans autre formalité. A fortiori, si votre clé contient des fichiers importants ou sensibles

Comment crypter ma clé USB ? 

Types de cryptage des clés USB 

Il existe deux types de cryptage. 

Cryptage logiciel 

Vous pouvez appliquer ce type de chiffrement à n'importe quelle clé USB "normale". Vous indiquez simplement dans un programme sur votre PC les fichiers que vous souhaitez crypter.  

Vous définissez un mot de passe, le programme crypte les fichiers et les envoie ensuite sur la clé USB. Par après, impossible d'accéder aux fichiers sans mot de passe. Lorsque vous reconnectez la clé USB, vous décryptez les fichiers par la saisie du mot de passe et pouvez à nouveau les lire normalement. Bitlocker et VeraCrypt sont deux exemples de ce type de logiciel (voir ci-dessous).  

 Certains fabricants fournissent un logiciel de cryptage avec la clé USB. Il suffit alors de l’installer sur votre PC. 

Cryptage matériel 

Dans le cas du chiffrement hardware, le cryptage n'est pas effectué par un programme sur votre PC, mais par une puce spécifique intégrée dans la clé USB. Cette technique est plus sûre parce que le cryptage couvre alors la totalité de la clé USB. En plus, la puce génère une clé de cryptage unique à chaque clé USB, qu’il est impossible de connaître.  

Là encore, vous allez définir un mot de passe d’utilisateur, mais chaque fois que vous l’introduirez, vous ne ferez que donner l'ordre à la puce de faire son travail. Sans accès au mot de passe, les clés USB à cryptage matériel sont pratiquement impossibles à pirater.  

Ce type de clé USB existe en deux variantes : avec ou sans clavier physique (« keypad »). 

Vous souhaitez acheter une clé USB avec cryptage matériel ? Nous avons testé 10 clés USB-A de 128 Go avec chiffrement matériel. Découvrez ici les clés USB que nous recommandons.

Comment crypter votre clé USB via un logiciel

 Il existe plusieurs logiciels autonomes qui permettent de crypter soi-même les fichiers d'une clé USB. Parfois, le logiciel est également livré avec la clé USB. Voici comment procéder : 

  • VeraCrypt, un programme gratuit performant pour Windows Home 
  • L'outil intégré dans macOS 

Windows : Cryptage logiciel via VeraCrypt  

Si vous utilisez Windows 10 Home, par exemple, vous devrez recourir à un programme externe. Voilà pourquoi vous proposons la procédure à suivre avec VeraCrypt, une bonne alternative gratuite (www.veracrypt.fr/downloads). L'outil est très complet, mais nous nous contenterons de vous présenter les étapes les plus importantes pour définir un mot de passe.  

  1. Branchez votre clé USB au PC et après installation de VeraCrypt, ouvrez-le. Cliquez sur Créer un volume
  2. Choisissez Chiffrer une partition/un disque non système pour crypter l'ensemble de votre clé USB, puis Volume VeraCrypt standard
  3. Sélectionnez votre clé USB à l'aide du bouton Périphérique). Si vous spécifiez que l'ensemble de la clé doit être cryptée tandis qu’elle ne contient qu'une seule partition, il se peut qu’un message d'erreur apparaisse. Vous pouvez y remédier en sélectionnant cette seule partition. Le nom de la partition est quelque chose comme “\Device\Harddisk1\Partition1 D:”. Cliquez dessus et choisissez OK
  4. Vous arrivez à l'écran mode création de volume. Choisissez Créer un volume chiffré et le formater
    Attention, cette opération efface les données de la clé. Sauvegardez-les donc au préalable afin de pouvoir les restaurer par la suite. Si vous ne voulez pas que vos données soient effacées, choisissez l'autre option. La procédure de cryptage prendra plus de temps. 
  5. Depuis l'écran Options de chiffrement, vous pouvez choisir les algorithmes de chiffrement et de hachage. Si vous ne savez pas ce que cela signifie, conservez simplement les valeurs par défaut. 
  6. Vérifiez que la taille du volume à crypter est correcte et définissez un mot de passe. 
  7. Choisissez de chiffrer ou non les fichiers de plus de 4 Go et sélectionnez Suivant.  
  8. Sur l'écran Formatage du volume, choisissez un système de fichiers (exFAT, par exemple, qui est compatible avec Windows et Mac). Sur l'écran, déplacez de façon aléatoire le pointeur de votre souris dans la fenêtre indiquée jusqu'à ce que la barre de progression soit pleine. Cliquez sur Formater. Cette procédure peut prendre un certain temps.
     
  9. Pour accéder à votre clé USB après qu'elle ait été cryptée, vous devez l’associer à votre PC via VeraCrypt à chaque fois que vous la branchez : après avoir connecté votre clé au PC, il se peut que vous voyiez apparaître un message indiquant que l' "ancienne" lettre de lecteur n'est pas accessible et que vous devez formater votre clé USB. Vous pouvez l’ignorer et faire disparaître les messages. Ouvrez VeraCrypt et sélectionnez une lettre de lecteur dans la liste (par exemple H). Notez qu'il doit s'agir d'une lettre différente de celle d'origine. Cliquez sur Montage automatique, saisissez votre mot de passe et cliquez sur OK.  
  10. Vous pouvez ouvrir votre clé USB depuis VeraCrypt ou, après l'avoir connectée au PC, à partir de l'Explorateur Windows. 
  11. Si vous souhaitez éjecter la clé USB, cliquez d'abord dans VeraCrypt sur Démonter

MacOS : Cryptage logiciel via un logiciel intégré 

Les utilisateurs de Mac peuvent utiliser un outil intégré pour sécuriser l'accès à un support externe. Si vous préférez utiliser un logiciel externe, VeraCrypt reste une option (voir ci-dessus).  

Lorsque vous définissez un mot de passe, MacOS formate d'abord le support de données (ce qui efface son contenu). Faites donc une sauvegarde au préalable afin de pouvoir restaurer les données par la suite ou configurez la sécurisation avant de charger vos données sur le support.  

  1. Ouvrez Utilitaire de disque et choisissez le disque que vous voulez protéger dans la colonne de gauche. 
  2. En haut de la fenêtre, cliquez sur Effacer. Vous pouvez maintenant renommer le lecteur et vous devez également sélectionner un Schéma et un Format. Pour le Schéma, choisissez Table de partition GUID ; pour le Format, sélectionnez une structure cryptée de système de fichiers, telle que APFS (chiffré) ou Mac OS étendu (journalisé, chiffré).
  3. Entrez un mot de passe et confirmez-le via Choisir. Cliquez ensuite sur Effacer. MacOS va maintenant formater et crypter le support de données.  

Nos résultats de test et nos avis sur les meilleures clés USB cryptées 

Vous recherchez les meilleures clés USB chiffrées ? Dans la section suivante, nous avons testé 10 clés USB-A de 128 Go avec chiffrement matériel et les avons évaluées en fonction de leur niveau de sécurité, de leur prix et de leur vitesse. Bien que cette catégorie de clés soit plus chère que les clés USB ordinaires, tous les dispositifs testés répondent aux normes de sécurité les plus strictes et sont protégés contre les attaques par force brute. Toutefois, l'utilisateur est toujours responsable de la définition d'un mot de passe d'accès fort. 

Voir les résultats des tests de 10 clés USB avec cryptage matériel ici.