Comment chiffrer vos fichiers dans le cloud en utilisant Rclone

Image de présentation Rclone Crypt 0

Rclone est un outil merveilleux. C’est un script simple qui vous permet de gérer vos fichiers sur un certain nombre de fournisseurs de stockage cloud de manière transparente. Il dispose d’une interface en ligne de commande intuitive et d’un ensemble de fonctionnalités puissantes qui, entre autres, vous permettent de migrer des données d’un cloud distant à un autre, de combiner plusieurs clouds distants entre eux et de chiffrer et déchiffrer des données de manière transparente. Cet article se concentre sur ce dernier point.

Table des matières

  • Comment ça fonctionne ?
  • Configuration de Rclone Crypt
  • Configuration du chiffrement
  • Tester votre nouveau cloud crypté
  • Questions fréquentes

Astuce : pour sauvegarder des fichiers sur un serveur de sauvegarde distant auto-hébergé, essayez Urbackup.

Crypt est une fonction de rclone qui chiffre vos fichiers pendant qu’ils sont téléchargés et les déchiffre également lors du téléchargement. Cela signifie que les fichiers réels stockés dans le cloud sont chiffrés et brouillés. Cela vous permet d’utiliser votre fournisseur de cloud comme un service de stockage sans avoir besoin de lui faire confiance pour ne pas regarder ce que vous téléchargez.

Crypt est également simple et transparent à configurer, ce qui le rend facilement réalisable pour quelqu’un sans expertise technique en cryptographie pour créer son propre cloud distant chiffré.

Comment ça fonctionne ?

Un cloud crypté fonctionne en utilisant un cloud distant différent et en s’y superposant. Crypt, par conséquent, se comporte comme une couche qui filtre et modifie les données qui passent à travers elle. Avant que des données n’atteignent le cloud distant, elles ont déjà été filtrées et chiffrées par la fonction crypt.

Cette approche en couches offre également le plus de flexibilité lors de la gestion de plusieurs clouds distants.

Nous pouvons, par exemple, combiner plusieurs clouds distants en un seul en utilisant la fonction union de rclone, puis l’ajouter à un cloud crypté. Toute donnée téléchargée via le cloud distant est ensuite chiffrée et distribuée à travers les différents clouds distants que vous avez.

Lire aussi : Utiliser Rclone pour synchroniser avec plusieurs fournisseurs de stockage cloud sous Linux

Configuration de Rclone Crypt

Si vous trouvez ces fonctionnalités intéressantes, la configuration d’un cloud crypté est relativement simple. Cependant, ce guide suppose que vous avez déjà créé votre propre cloud distant non chiffré avec rclone. Vous pouvez lire notre guide d’introduction à ce sujet ici.

Une fois que vous avez votre propre cloud distant rclone, commencez par taper :

rclone config

Cela nous amènera au menu de configuration de rclone. Nous allons créer un nouveau cloud distant en appuyant sur N.

Configuration Rclone Crypt 2

Rclone nous demandera le nom du cloud distant que nous voulons configurer. Pour cet exercice, je vais nommer le cloud distant “crypt”.

Nom Rclone Crypt 3

L’option suivante demandera le type de cloud distant que nous voulons configurer. Tapez “crypt” pour créer le cloud distant en tant que crypté.

Type Rclone Crypt 4

Après cela, rclone demandera l’emplacement du cloud distant sur lequel vous souhaitez que crypt s’applique. Assurez-vous que le chemin pointe vers un répertoire particulier dans le cloud distant plutôt que vers l’ensemble du cloud distant lui-même.

Dans mon cas, j’ai déjà créé un dossier appelé “maketecheasier” dans mon cloud gdrive. Pour l’utiliser, j’ai écrit gdrive:/maketecheasier dans la configuration.

Cloud distant Rclone Crypt 5

Bien qu’il soit possible de définir l’ensemble du cloud distant comme crypté, cela pourrait créer des problèmes avec le processus de chiffrement et de déchiffrement.

Les fournisseurs de stockage cloud pourraient ne pas être en mesure de gérer un dossier racine chiffré. De plus, tout ce qui est téléchargé en dehors de rclone crypt sera non chiffré et pourrait poser des problèmes quant à la façon dont la fonction crypt gère les fichiers.

Lire aussi : Le guide ultime des commandes Apt et Apt-Get

Configuration du chiffrement

L’étape suivante demandera le type de chiffrement de nom de fichier que nous voulons pour notre cloud distant.

  • Standard permet un chiffrement complet des noms de fichiers, ce qui masquera le type de fichier des fichiers que nous avons téléchargés.
  • Obfuscate « fait tourner » simplement les noms de fichiers. C’est un type de chiffrement simple mais faible.
  • Off ne masquera aucun nom de fichier.

Chiffrement de nom de fichier Rclone Crypt 6

À partir de là, rclone demandera si nous voulons chiffrer les noms de répertoire. Choisir 1 chiffrera tous les noms de dossiers dans le cloud distant. Choisir 2 ne le fera pas.

Chiffrement de répertoire Rclone Crypt 7

Pour les étapes suivantes, rclone demandera si nous voulons créer notre propre mot de passe ou laisser rclone le générer pour nous.

Créer un mot de passe Rclone Crypt 8

Dans mon cas, je vais taper mon propre mot de passe.

Tapez le mot de passe Rclone Crypt 9

Après cela, rclone nous demandera si nous voulons ajouter un deuxième mot de passe pour randomiser davantage notre clé de chiffrement.

Mot de passe de sel Rclone Crypt 10

Dans mon cas, j’ai ajouté un deuxième mot de passe.

Tapez le mot de passe 2 Rclone Crypt 11

Gardez à l’esprit que ce sont nos clés pour nos données. Vous devriez avoir une copie de ces deux mots de passe quelque part en sécurité. Quiconque possède une copie de ces deux mots de passe pourrait recréer votre configuration rclone et déchiffrer les données de votre cloud distant crypté.

Lire aussi : Chiffrement PGP : comment cela fonctionne et comment vous pouvez commencer

Configurations supplémentaires

Pour l’étape suivante, rclone demandera si nous voulons entrer dans le menu de configuration avancée. Pour la plupart, nous n’avons pas besoin de changer l’un de ces paramètres.

Configuration avancée Rclone Crypt 12

Cependant, si vous configurez différents clouds cryptés pour interagir les uns avec les autres ou si, pour une raison quelconque, vous ne souhaitez pas chiffrer les données elles-mêmes, vous pouvez modifier ces paramètres ici.

Enfin, rclone nous demandera de confirmer nos paramètres pour le cloud distant crypté. Appuyez sur Y et Entrée si vous êtes satisfait des paramètres actuels.

Confirmer Rclone Crypt 13

Après cela, rclone affichera maintenant votre cloud distant crypté. Dans mon cas, il est nommé crypt avec le type Crypt.

Nouvelle liste Rclone Crypt 14

Lire aussi : 8 invites Bash utiles et intéressantes

Tester votre nouveau cloud distant crypté

Une fois terminé, vous pouvez utiliser votre nouveau cloud distant crypté pour transférer des fichiers. Faites cela en tapant cette commande :

rclone -v copy /your/local/file/here/ remotename:/the/remote/location/

Dans mon cas, j’ai copié un petit fichier de ma machine vers mon cloud distant crypté. J’ai vérifié si le fichier avait été copié correctement en listant le contenu du cloud distant :

rclone lsf remotename:/

Lsf Rclone Crypt 16

Si vous regardez le cloud distant ailleurs que dans rclone, le fichier apparaîtra avec un nom brouillé. Par exemple, lorsque j’ai consulté mon fichier nouvellement copié sur le site Web de Google Drive, il affichait le nom du fichier téléchargé comme “nf1kktmpf95lg527ddci7s3m90.”

Félicitations ! Vous avez maintenant créé votre propre sauvegarde cloud chiffrée. Vous pouvez maintenant l’utiliser par vous-même. Ou, si l’idée de superposition vous a fait penser à des solutions de stockage créatives, lisez-en plus sur les fournisseurs de stockage cloud bon marché que vous pouvez utiliser avec rclone.

Lire aussi : Meilleur stockage cloud pour votre argent

Questions fréquentes

1. Rclone Crypt est-il sécurisé ?

Oui. Rclone utilise le chiffre XSalsa20 pour chiffrer le contenu des fichiers et les noms de fichiers. C’est un chiffre relativement fort qui est léger sur les ressources système. Le contenu des fichiers chiffrés est également constamment vérifié à l’aide de Poly1305, qui est un algorithme de chiffrement très fort.

2. Comment accéder à mes fichiers si je perds mon ordinateur ?

La bonne chose à propos de ce processus est que tant que vous avez noté vos deux mots de passe, vous pouvez toujours accéder à vos données de n’importe où. Tout ce dont vous avez besoin est une machine que vous pouvez connecter à Internet et rclone.

3. Est-il possible de changer mon mot de passe une fois que je l’ai défini ?

Non. Le chiffrement repose fortement sur le mot de passe que vous avez défini. Changer le mot de passe signifierait que la clé de chiffrement pour le crypt changerait. Par conséquent, tous les fichiers précédemment chiffrés vous seront inaccessibles.

La façon d’utiliser un nouveau mot de passe est de créer un nouveau crypt avec le nouveau mot de passe, puis de déchiffrer les fichiers de l’ancien crypt et de les déplacer vers le nouveau crypt. Enfin, supprimez l’ancien crypt.