21 points par xguru 2023-08-02 | 4 commentaires | Partager sur WhatsApp
  • Une méthode simple pour protéger facilement ses informations personnelles avec un « petit hack », sans logiciel particulier
    • envoyer en toute sécurité des messages/images/fichiers chiffrés via des canaux non sécurisés (e-mail, messagerie, etc.)
    • stocker des informations sensibles (mots de passe, documents, etc.) dans des espaces de stockage non sécurisés (web, cloud drive, clé USB)
  • La méthode consiste à intégrer une payload chiffrée dans un fichier HTML, puis à l’afficher en appelant la Web Crypto API du navigateur
  • Aucune dépendance externe et fonctionnement possible même sans connexion Internet
  • Code source du générateur fourni

4 commentaires

 
regentag 2023-08-02

Est-ce plus pratique que de mettre les fichiers dans une archive ZIP et de la protéger par mot de passe.. ?

 
secret3056 2023-08-03

Petite digression, mais le chiffrement ZIP expose les noms de fichiers, donc j’ai fini par compresser avec 7-Zip.

 
kunggom 2023-08-02
  1. Étonnamment, beaucoup de gens ont du mal à définir un mot de passe sur une archive compressée.
    Pas plus tard qu’il y a quelque temps, j’ai moi-même été appelé par le responsable administratif pour lui expliquer comment mettre un mot de passe sur un fichier ZIP.
    C’est quelqu’un qui utilise pourtant en permanence Word ou Excel dans son travail, mais ce genre de chose lui paraît compliqué.
    Du coup, pour ce type de personnes, il peut au contraire être préférable de leur proposer une solution pratique et facile à utiliser comme celle-là.
    La motivation première du développement présentée sur la page qui explique ce produit correspond exactement à cela.

  2. Dans le cas de Gmail, il est gênant que les pièces jointes ZIP protégées par mot de passe soient refusées.
    J’ai donc essayé des astuces comme la double compression, mais si je me souviens bien, cela se faisait rejeter aussi.
    Surtout lorsqu’il faut transmettre un fichier à quelqu’un d’autre, il est parfois plus simple d’utiliser carrément un autre moyen, et je pense qu’un procédé comme celui-là pourrait être plus pratique.
    En pratique, quand on envoie par pièce jointe d’e-mail un relevé protégé par mot de passe, on utilise exactement la même méthode.

  3. Par ailleurs, certaines personnes ne considèrent pas les fichiers ZIP protégés par mot de passe comme particulièrement fiables.

 
roxie 2023-08-05

Dans le cas de Gmail, c'est gênant qu'il refuse les pièces jointes ZIP protégées par mot de passe.

Je l'apprends seulement maintenant