Sécuriser les fichiers pour envoi par mail – 1ère solution : un conteneur ZED!
Disponible sur les plateformes Windows, Mac, Linux et mobile (android et apple), Zed! utilise les algorithmes de chiffrement AES 128 à 256 bits. Il fonctionne avec des clés, soit sous forme de mots de passe, soit sous forme de certificats standard.
L'utilisation est très simple. Même principe qu'un gestionnaire de fichier (menu ajouter un dossier, un fichier ou simple glisser-déposer). Il utilise également un algorithme de compression pour réduire le poids du conteneur.
La version gratuite Zed! FREE se limite à l'encryption AES 128, 2 utilisateurs, taille maxi 200 Mo et 200 fichiers maxi par container.
Je n'ai pas pu tester l'accès à un conteneur créé avec la version Pro ou Entreprise.
https://www.zedencrypt.com/encryption-data-protection.fr
ZED! fait partie des logiciels qualifiés au niveau "standard" par l'Agence Nationale de la Sécurité des Systèmes d'Information (ANSSI) en version Entreprise AES 256.
https://www.ssi.gouv.fr/administration/qualification/zed/
Le produit n'est cependant pas exempt de failles :
https://www.cert.ssi.gouv.fr/avis/CERTFR-2019-AVI-043/
Tutoriel :
L'installation de Zed! Free s'est passée sans problème sur Linux (Ubuntu) et Windows 10. L'application testée sur android permet l'accès en lecture aux conteneurs.
Pour commencer, on crée un nouveau conteneur qui aura l'extension .zed.
On choisit le type de clé. Ici mot de passe.
On choisit un identifiant et un mot de passe. Ce dernier servira pour l'ensemble des conteneurs créés. Il faut le choisir et le conserver soigneusement. EN CAS DE PERTE IL N'EST PAS POSSIBLE DE LE RECUPERER.
On valide.
On peut ensuite copier les dossiers et fichiers que l'on souhaite protéger (par le menu ou glisser-déplacer depuis le gestionnaire de fichier)
Pour ouvrir un conteneur :
On saisie le mot de passe.
Pour partager un conteneur, il faut d'abord ajouter un utilisateur et un mot de passe pour que le destinataire puisse l'ouvrir (ne pas communiquer son propre identifiant, qui je le rappelle sert pour l'ensemble de ses conteneurs …) :
On clique sur Liste des accès, puis ajouter…
On renseigne un nom pour cet accès et un mot de passe qu'il faudra communiquer au destinataire par un canal différent que le mail. Par exemple par téléphone, SMS, courrier postal, en face à face.
Je conseille l'utilisation d'un trousseau de mot de passe comme Keepass pour stocker de manière sécurisée tous ses mots de passe.
On peut ensuite envoyer le conteneur comme pièce jointe.
A la réception du mail, le destinataire n'a plus qu'à ouvrir le fichier avec les identifiants que nous lui avons communiqué. Ci-dessous, j'ai ouvert le conteneur sur linux. On enregistre la PJ sur le disque dur.
On ouvre Zed! puis on sélectionne le conteneur que l'on vient d'enregistrer.
On saisie le mot de passe
Le contenu est alors accessible.
Avec la version android, il suffit de cliquer sur la pièce jointe, et Zed! s'ouvre automatiquement.
On renseigne le code personnel de sécurité que l'on a créé à l'installation de l'application.
On sélectionne ensuite l'utilisateur et mot de passe du conteneur.
On accède alors au contenu.
Conclusion : Zed! est un outil simple d'utilisation qui permet de sécuriser les échanges de fichiers sensibles.
Bonjour,
effectivement le destinataire doit installer ZED sur son PC. Autres solutions, créer un compte DIGIPOSTE et faire un partage du document (avec mot de passe à communiquer au destinataire par téléphone ou SMS)ou utilisation de protonmail et protéger également par mot de passe.
Le destinataire d’un message avec un conteneur doit il avoir installé ZEDFREE sur son PC ?
Bonjour,
effectivement le destinataire doit installer ZED sur son PC. Autres solutions, créer un compte DIGIPOSTE et faire un partage du document (avec mot de passe à communiquer au destinataire par téléphone ou SMS)ou utilisation de protonmail et protéger également par mot de passe.