CYBER WELFARE

Protégez votre vie privée numérique

Signes que le chiffrement n’est pas actif

Cet article est différent de tous les autres de la série, et autant le dire d’emblée : les signes que le chiffrement n’est pas actif, il n’y en a pas.

Un appareil non chiffré se comporte exactement comme un appareil chiffré. Pas d’indice, pas de symptôme, rien qui vienne vous alerter. C’est une condition silencieuse — et elle le reste jusqu’au jour où quelque chose la rend soudain déterminante, moment où il est trop tard pour y changer quoi que ce soit.

Ce que l’on peut faire, et que cet article décrit, c’est la vérifier. L’opération prend trente secondes, et elle doit être faite explicitement : rien ne la déclenchera à votre place.

Cet article approfondit la recommandation chiffrer les données de ses appareils personnels.

La vérification directe

C’est le seul moyen fiable. Il n’existe ni raccourci, ni déduction possible.

AppareilOù regarderCe que vous cherchez
TéléphoneParamètres → section sécurité ou code de déverrouillageUne mention sur la protection des données, souvent en bas de l’écran
TabletteParamètres → sécuritéUne rubrique sur le chiffrement ou la protection des données
Ordinateur portable ou fixeParamètres → confidentialité et sécuritéL’état du chiffrement de l’appareil ou du disque
Ordinateur en édition professionnellePropriétés du disqueL’outil de chiffrement du volume, et son état
Disque externe ou clé USBDébranchez, puis rebranchezS’il demande un mot de passe, il est chiffré

La dernière ligne décrit le test le plus simple de toute cette unité : un support chiffré demande toujours quelque chose au moment du branchement. S’il s’ouvre directement, il ne l’est pas.

Les indices indirects

Ils ne remplacent pas la vérification, mais ils orientent vos attentes et vous disent où chercher en priorité.

L’appareil est récent et un code de déverrouillage est défini. Sur les téléphones de ces dernières années, cela suffit pour que la protection soit active. Sur les ordinateurs, cela ne suffit pas : le mot de passe de session et le chiffrement sont deux choses séparées.

L’ordinateur démarre sans rien demander avant le système. Sur certaines configurations chiffrées, un identifiant est réclamé dès l’allumage. Ce n’est pourtant pas un critère fiable, car beaucoup de solutions récentes ne le font pas.

L’ordinateur a été mis à niveau depuis une version précédente. L’activation du chiffrement n’accompagne pas systématiquement une mise à niveau : bien souvent, la configuration reste telle qu’elle était.

L’appareil a été réinitialisé. Une remise à zéro peut rétablir les réglages d’origine, et la vérification est à refaire.

L’ordinateur est un modèle d’entrée de gamme ou a quelques années. Certaines configurations ne proposent pas la fonction par défaut.

L’ordinateur appartient à votre employeur. Dans beaucoup d’organisations, le chiffrement est imposé de façon centralisée, il est donc probable qu’il soit actif. Mais « probable » n’est pas « vérifié », et l’écran des paramètres vous répond en trente secondes.

L’appareil a été configuré par quelqu’un d’autre. Un ordinateur préparé par un proche ou en boutique suit les choix de la personne qui l’a configuré, choix qui privilégient souvent la simplicité de la mise en route.

Aucun de ces indices n’est concluant. Ce sont des raisons de vérifier, pas des réponses.

Les moments où refaire la vérification

Puisqu’aucun signal ne viendra, la seule solution consiste à rattacher cette vérification à quelques événements précis.

ÉvénementPourquoi
Nouvel appareilC’est le moment où l’option est proposée, et sautée
Réinitialisation ou réinstallationLa configuration a pu revenir à son état d’origine
Mise à niveau importante du systèmeRare, mais cela vaut un coup d’œil
Changement de disqueUn nouveau disque n’hérite de rien
Avant un déplacementC’est le moment où la protection compte le plus
Avant de vendre ou de mettre au rebutCela change la façon d’effacer
Nouveau disque externeAucun n’est chiffré d’usine

Les deux dernières lignes appellent une remarque pratique : un appareil chiffré est beaucoup plus simple à retirer du service en toute tranquillité, puisque même un effacement imparfait ne laisse que des données illisibles.

Ce qui ne constitue pas des signes que le chiffrement n’est pas actif

ConstatPourquoi cela n’indique rien
L’ordinateur demande un mot de passe au démarrageC’est le mot de passe de session, pas le chiffrement
Le téléphone déverrouille par le visageCela concerne le déverrouillage, pas l’archive
L’appareil est rapideLe chiffrement récent ne ralentit pas
L’appareil est lentLes causes sont ailleurs
Je n’ai jamais vu de clé de récupérationC’est possible sur un appareil chiffré d’origine
Le disque externe s’ouvre tout de suiteCelui-ci est un signe : il n’est pas chiffré

La première ligne correspond au malentendu le plus répandu, et il mérite qu’on y insiste : sur un ordinateur, le mot de passe de session ne chiffre rien. Il protège la session ouverte, pas l’archive — et le disque, une fois retiré, ne le connaît pas.

La vérification qui concerne la clé de récupération

Une seconde vérification va au-delà de l’état du chiffrement, et elle compte tout autant.

Est-ce que je sais où se trouve ma clé de récupération ?

Si la réponse est non, la situation est ambivalente : les données sont protégées des autres, et potentiellement de vous aussi. En cas d’incident au démarrage, il n’y aurait aucun moyen de les récupérer.

Comment le vérifier :

  • Dans le compte associé à l’appareil : cherchez, dans la section consacrée aux appareils, la rubrique relative aux clés de récupération ;
  • Dans votre gestionnaire de mots de passe : si vous l’y avez enregistrée, cherchez-la au nom de l’appareil ;
  • Parmi vos documents imprimés, si vous aviez choisi cette voie.

Si vous ne la trouvez nulle part, la plupart des systèmes permettent d’en produire une nouvelle depuis les paramètres de chiffrement. C’est une opération de deux minutes, et elle referme le seul risque sérieux que porte cette recommandation.

Que faire après la vérification

Si le chiffrement est actif et la clé en sécurité : vous avez terminé. C’est l’une des rares recommandations de cette série qui ne demande aucun entretien par la suite.

Si le chiffrement est actif mais que la clé reste introuvable : produisez-en une nouvelle et conservez-la à deux endroits indépendants l’un de l’autre.

Si le chiffrement n’est pas actif : activez-le. La marche à suivre figure dans le guide pratique de cette unité, comment activer le chiffrement des données, et se résume à deux clics, plus la mise de côté de la clé.

Si l’appareil ne prend pas en charge cette fonction : examinez les outils libres reconnus, ou — pour des besoins limités — protégez au moins le dossier de vos documents importants par une archive chiffrée par mot de passe.

Si l’appareil est ancien et ne vous servira plus : activez tout de même le chiffrement avant de vous en séparer, puis lancez une réinitialisation. C’est la manière la plus rapide et la plus sûre de rendre illisible ce qu’il contient, et cela ne demande aucun outil d’effacement dédié.

L’inventaire des appareils : la vérification complète

Puisque la vérification doit être faite explicitement, autant la faire une fois sur l’ensemble plutôt qu’au coup par coup.

Les appareils à inclure, par ordre de priorité :

#AppareilPourquoi
1L’ordinateur principalSouvent non chiffré, et c’est lui qui contient le plus
2L’ordinateur portable que vous emportezProbabilité de perte maximale
3Le disque des sauvegardesIl contient une copie de tout
4Le téléphoneEn principe déjà chiffré, mais vérifiez-le
5Clés USB et disques externesJamais chiffrés d’usine
6La tabletteSouvent oubliée
7L’ordinateur fixe de la maisonMoins exposé, mais il contient beaucoup
8Les appareils retirés du service encore chez vousIls contiennent encore tout

La dernière ligne est celle à laquelle presque personne ne pense : un ancien téléphone ou un vieil ordinateur portable oublié dans un tiroir contient encore les données de l’époque où il servait. S’ils n’étaient pas chiffrés, ce contenu reste accessible à toute personne qui met la main sur l’objet — y compris celle à qui vous le donnerez ou le vendrez.

Pour les appareils retirés du service, la solution est double : s’ils étaient chiffrés, une réinitialisation suffit ; s’ils ne l’étaient pas, il faut un effacement soigneux, ou — si l’appareil ne sera pas réutilisé — la destruction physique du support.

Une fois l’inventaire établi, l’entretien se réduit à une vérification lorsqu’un nouvel appareil entre à la maison.

Les autres vérifications qui accompagnent celle-ci

Puisque la vérification du chiffrement prend trente secondes, autant la faire en même temps que quatre autres, qui se trouvent dans les mêmes écrans et que l’on oublie de la même manière.

La robustesse du code de déverrouillage. Le chiffrement ne vaut que ce que vaut ce code. S’il tient en quatre chiffres, ou s’il s’agit d’une date, l’allonger est la façon la plus rapide de renforcer l’ensemble sans toucher à rien d’autre.

La fonction de localisation de l’appareil. Elle permet de localiser, de verrouiller et d’effacer à distance. Elle se règle à l’avance : après une perte, ce n’est plus possible. Elle complète le chiffrement — l’un rend les données illisibles, l’autre vous laisse des options.

Les codes de récupération du deuxième facteur. Si l’application d’authentification se trouve sur l’appareil que vous pourriez perdre, ces codes sont le seul moyen de retrouver l’accès à vos comptes. Ils doivent être conservés en dehors de cet appareil.

L’état des sauvegardes. Le chiffrement augmente le risque de perte définitive en cas de panne : une sauvegarde régulière est la contrepartie, et elle doit être chiffrée à son tour.

VérificationOùTemps
Chiffrement actifParamètres de sécurité30 secondes
Code de déverrouillage solideMême écran1 minute
Localisation de l’appareilParamètres du compte30 secondes
Codes de récupérationSécurité du compte2 minutes
Sauvegarde chiffréePropriétés du disque1 minute

Cinq minutes en tout, une seule fois. Ce sont les cinq points qui, ensemble, décident de ce que signifiera la perte d’un appareil — et aucun d’eux ne peut se régler après coup.

Lien avec le Framework Cyber Welfare

PilierApport de ce contenu
Conscience du risqueComprendre qu’il s’agit d’une condition silencieuse, sans indicateur visible
CompétencesVérifier l’état avec certitude plutôt que le déduire
Comportements sûrsRattacher la vérification à des événements qui reviennent

Niveau de référence : FL2 — Initié. C’est le niveau où l’on remplace une supposition par un constat. Pour situer votre point de départ, l’auto-évaluation de la résilience numérique demande quelques minutes.

Récapitulatif

  • Il n’y a pas de signes : un appareil non chiffré se comporte comme un appareil chiffré.
  • La seule voie est la vérification directe, et elle prend trente secondes.
  • Le mot de passe de session n’est pas du chiffrement : sur les ordinateurs, ce sont deux choses distinctes.
  • La seconde vérification, tout aussi importante : est-ce que je sais où se trouve ma clé de récupération ?

Action concrète à faire aujourd’hui. Branchez un disque externe ou une clé USB dont vous vous servez pour vos documents. S’il s’ouvre sans rien demander, il n’est pas chiffré — et c’est probablement le support que vous avez le plus de chances de perdre.

Contenus liés

Pour approfondir un terme

Fiches courtes du glossaire Cyber Welfare, pour s’arrêter sur un seul terme :

Faites le premier pas : le Programme « Protégez votre Vie Privée Numérique » vous accompagne gratuitement, une recommandation à la fois.