ProtonBlog(new window)
How to share encrypted files easily and securely

De nos jours, presque tout sur internet est chiffré. Et pourtant, les fuites de données exposent encore fréquemment des fichiers sensibles aux hackers et le vol d’identité est une industrie qui pèse plusieurs milliards de dollars. Pourquoi ?

Cet article explique ce qui ne fonctionne pas avec la plupart des systèmes de partage de fichiers et comment vous pouvez commencer à partager des fichiers chiffrés de manière plus sécurisée, que ce soit dans votre vie privée ou dans le cadre de votre activité professionnelle.

Pourquoi le partage de fichiers sécurisé est important ?
Qu’est-ce que le partage de fichiers chiffré ?
Choisir une méthode de partage de fichiers chiffrée
Comment envoyer des fichiers chiffrés ?
Partager des mots de passe pour des fichiers chiffrés

Pourquoi le partage de fichiers sécurisé est important ?

Si l’on considère les risques liés au partage de fichiers non sécurisé et la simplicité d’utilisation du chiffrement, il est évident que tout le monde devrait utiliser un chiffrement fort pour partager des données sur internet. À l’échelle mondiale, le coût moyen de chaque fuite de données est de 4,35 millions de dollars.

Et pourtant, la plupart des gens continuent de compter sur des services qui n’utilisent pas le chiffrement de bout en bout pour envoyer des fichiers, tels que les produits Google, Dropbox, WeTransfer et d’autres.

Voici certains des risques associés au partage de fichiers utilisant des méthodes non sécurisées :

  • Près de la moitié des fuites de données se produisent dans le cloud — Une étude menée par IBM(new window) a déterminé que 45 % des fuites de données touchaient des fichiers stockés dans le cloud. En d’autres termes, les documents stockés sur des serveurs connectés à internet ont pu être déchiffrés et volés. Ce risque peut être atténué en utilisant des services cloud chiffrés de bout en bout et une authentification à deux facteurs.
  • L’usurpation d’identité est courante — Près de 400 000 personnes seraient victimes d’usurpation d’identité chaque année en France(new window). L’une des manières les plus courantes pour les escrocs d’obtenir les données personnelles des gens était de les inciter à les partager par téléphone, e-mail ou message texte. Utiliser des méthodes non chiffrées pour envoyer des informations sensibles est un signal d’alarme majeur.
  • Le meilleur outil des hackers est le vol de mots de passe — La même étude d’IBM a trouvé que les identifiants compromis restent le vecteur d’attaque le plus populaire pour les hackers. La bonne nouvelle, c’est que les utilisateurs peuvent grandement améliorer la sécurité de leur partage de fichiers en utilisant des services qui mettent l’accent sur la sécurité des comptes.

Dans la section suivante, nous décrirons une meilleure manière d’envoyer des fichiers sur internet : le partage de fichiers chiffré.

Qu’est-ce que le partage de fichiers chiffré ?

La plupart des données sur internet sont stockées et transmises en utilisant une forme de chiffrement. Le chiffrement est une méthode de verrouillage des fichiers afin que seules les personnes possédant la clé adéquate puissent les ouvrir. Cependant, différents fournisseurs de services en ligne utilisent diverses méthodes de stockage de ces clés. Et la plupart des plateformes conservent une clé pour elles-mêmes, y compris Google, Microsoft, Dropbox, Box et d’autres.

La forme la plus sécurisée de chiffrement cloud est appelée chiffrement de bout en bout, qui garantit que seuls vous et la personne avec laquelle vous partagez un fichier pouvez y accéder. Même le fournisseur de service n’a pas de clé pour déverrouiller le fichier.

Partagez vos fichiers en toute sécurité avec Proton Drive

Choisir une méthode de partage de fichiers chiffrés

Il existe de nombreuses façons d’envoyer des fichiers chiffrés(new window), allant des supports amovibles (par exemple, chiffrer des fichiers sur une clé USB) au protocole de transfert de fichiers (principalement utilisé par les développeurs).

Pour la plupart des gens, la manière la plus simple d’envoyer des fichiers est par pièce jointe d’e-mail ou stockage cloud. Il y a des avantages et des inconvénients à chaque choix :

Partager des fichiers via pièce jointe d’e-mail

Probablement la manière la plus courante d’envoyer des fichiers est par e-mail.

Avantages : le principal avantage est la facilité d’utilisation. Vous pouvez livrer le fichier directement à la personne à qui vous l’envoyez.

Inconvénients : tous les fournisseurs de messagerie électronique ont des limites de taille de fichiers pour leurs pièces jointes. Gmail et Proton Mail limitent les pièces jointes à 25 Mo. Un autre inconvénient est la sécurité. La plupart des fournisseurs de messagerie électronique n’utilisent pas le chiffrement de bout en bout, ce qui signifie qu’ils peuvent accéder à vos fichiers.

Proton Mail protège les pièces jointes avec le chiffrement de bout en bout, mais il y a toujours une limite sur la taille de vos fichiers.

Partager des fichiers via stockage cloud

Pour partager des fichiers volumineux ou des dossiers, les gens se tournent généralement vers un fournisseur de stockage cloud. De nombreux services de messagerie électronique offrent également un stockage cloud pour cette raison.

Le seul aspect négatif de la plupart des fournisseurs de stockage cloud est la sécurité. Comme mentionné, la plupart des grandes plateformes de stockage cloud ne sont pas chiffrées de bout en bout.

Proton Drive n’a pas cet inconvénient. Chaque fichier est chiffré sur votre appareil en utilisant votre clé privée avant d’être importé sur des serveurs en Suisse, où les comptes utilisateurs sont protégés par des lois strictes en matière de protection de la vie privée.

Une fois importé, il est simple d’envoyer des fichiers chiffrés à la personne de son choix en utilisant un lien de partage protégé par un mot de passe.

Comment envoyer des fichiers chiffrés ?

Partager des fichiers chiffrés dans Proton Drive est similaire à leur envoi sur de nombreuses autres plateformes. Tout le processus de chiffrement sophistiqué se fait automatiquement. Le contenu des fichiers et les métadonnées, telles que les noms de vos fichiers et dossiers, sont chiffrés de bout en bout.

Voici comment commencer à partager des fichiers chiffrés gratuitement avec Proton Drive :

1. Inscrivez-vous à Proton Drive. Assurez-vous d’activer l’authentification à deux facteurs pour votre compte (rappelez-vous, les identifiants compromis sont le moyen le plus courant pour les pirates d’accéder aux comptes).

2. Connectez-vous à drive.proton.me(new window) et cliquez sur + Nouveau (ci-dessous « + New ») dans le coin supérieur gauche. Ensuite, importez le fichier ou le dossier que vous souhaitez partager.

Bouton Nouveau dans Proton Drive

3. Une fois le fichier importé, cliquez sur la case à gauche de celui-ci pour le sélectionner. Cliquez sur Obtenir le lien (ci-dessous « Get link ») pour créer un lien partageable. Notez que seuls les fichiers ou dossiers individuels peuvent être partagés avec un seul lien, mais plusieurs fichiers peuvent être regroupés dans un dossier et partagés en utilisant un seul lien.

Icône Obtenir le lien dans Proton Drive

4. La fenêtre Partager avec un lien (ci-dessous « Share via link ») apparaîtra, contenant un lien sécurisé que vous pouvez copier et coller pour partager avec votre destinataire par e-mail ou message.

Fenêtre Partager via lien dans Proton Drive

Cette fenêtre contient d’autres paramètres de confidentialité que vous pouvez utiliser pour protéger davantage votre message. Vous pouvez définir une date d’expiration après laquelle le lien ne fonctionnera plus. Vous pouvez également définir un mot de passe que votre destinataire devra saisir pour accéder au fichier.

Si vous définissez un mot de passe, voici ce que votre destinataire verra lorsqu’il visitera votre lien :

Zone pour saisir le mot de passe du lien de partage de fichier dans Proton Drive

Partage de mots de passe pour des fichiers chiffrés

Si vous définissez un mot de passe pour vos fichiers, vous ne devriez évidemment pas communiquer ce mot de passe à votre destinataire dans le même message où vous envoyez le lien de partage.

La manière la plus sûre d’indiquer à quelqu’un le mot de passe est en personne ou par téléphone. La deuxième manière la plus sûre est par message chiffré. Voici nos applications de messagerie sécurisée(new window) préférées.

Notez que vous ne devriez pas envoyer le mot de passe dans un e-mail séparé. Si le compte e-mail de votre destinataire est compromis, l’attaquant aura accès aux deux messages.

Envoyer des fichiers chiffrés est simple

Il y a à peine 10 ans, envoyer des fichiers en utilisant le chiffrement de bout en bout était trop compliqué pour la plupart des gens. Cela impliquait plusieurs étapes techniques et des logiciels supplémentaires, donc peu de personnes le faisaient.

Aujourd’hui, ça peut être extrêmement simple, mais la plupart des entreprises technologiques n’implémentent pas le chiffrement de bout en bout pour leurs utilisateurs, car l’exploitation des données des utilisateurs fait partie de leur modèle économique.

Chez Proton, la protection de la vie privée est notre modèle économique. Nous œuvrons pour un internet où vos données sont protégées par défaut. Rejoignez le mouvement en partageant vos fichiers de manière sécurisée et privée avec Proton Drive.

Protégez votre vie privée avec Proton
Créer un compte gratuit

Articles similaires

Une communication sécurisée et fluide est la base de toute entreprise. Alors que de plus en plus d’organisations sécurisent leurs données avec Proton, nous avons considérablement élargi notre écosystème avec de nouveaux produits et services, de notre
what is a brute force attack
En matière de cybersécurité, un terme qui revient souvent est l’attaque par force brute. Une attaque par force brute est toute attaque qui ne repose pas sur la finesse, mais utilise plutôt la puissance de calcul brute pour craquer la sécurité ou même
Note : les liens dans cet article renvoient à des contenus en anglais. La section 702 du Foreign Intelligence Surveillance Act est devenue tristement célèbre comme justification juridique permettant à des agences fédérales telles que la NSA, la CIA
En réponse au nombre croissant de fuites de données, Proton Mail propose une fonctionnalité aux abonnés payants appelée surveillance du dark web. Notre système vérifie si vos identifiants ou autres données ont été divulgués sur des marchés illégaux e
Votre adresse e-mail est votre identité en ligne et vous la partagez chaque fois que vous créez un nouveau compte pour un service en ligne. Cette solution est pratique, mais elle expose votre identité au cas où des pirates parviendraient à accéder au
proton pass f-droid
Notre mission chez Proton est de contribuer à l’avènement d’un internet qui protège votre vie privée par défaut, sécurise vos données et vous donne la liberté de choix. Aujourd’hui, nous franchissons une nouvelle étape dans cette direction avec le l