7825 liens privés
Un tableau comparatif sur le wiki d'ArchLinux (anglais) des utilitaires de chiffrement dispo sous Linux. Il m'a pas mal aidé à y voir plus clair.
Selon les besoins 3 principales solutions se dégagent :
-
cryptsetup (utilise dm-crypt + LUKS) :
Utile si on choisit de chiffrer le système complet ou un disque externe (au niveau des partitions), c'est l'utilitaire par défaut qu’utilise Ubuntu à l'installation si on choisit cette option.
(plus d'infos : http://blog.rom1v.com/2014/07/chiffrer-un-disque-dur-externe-ou-une-cle-usb-avec-luks/ et http://wiki.archlinux.fr/LUKS) -
eCryptfs :
adapté pour chiffrer seulement le /home (utilisé par défaut sur Ubuntu si on choisit de chiffrer le /home) -
encfs :
utile pour chiffrer "à la volé" certains répertoires sur une install déjà existante qui ne serait pas chiffré au départ
(des infos ici : http://doc.ubuntu-fr.org/encfs)