Accueil > Informatique > Chiffrer (Crypter) un dossier sous debian

Chiffrer (Crypter) un dossier sous debian

Dans ce billet nous allons voir comment chiffrer (ou crypter) un dossier sous debian.

Si vous souhaitez avoir plus d’infos sur le chiffrement (oui oui c’est comme ça que l’on dit) je vous invite à visiter cette page

Le but est de conserver des données privées ou sensibles a l’abri des regards indiscrets et ce même si le disque dur est débranché puis installé sur une autre machine.

Il serait certes possible de chiffrer tout le disque, mais cela oblige à le vider complètement puis a re-copier les données dessus …



Pour chiffrer nos données nous allons utiliser EncFs, qui fonctionne de la manière suivante:

Vous creez deux repertoires, le premier contiendra les données chiffrées qui seront copiées « en clair » dans le deuxieme repertoire si vous avez le bon mot de passe.

Allons y:

Commencez par installer EncFs ainsi que Fuse:

sudo aptitude install encfs fuse-utils


Ajoutons fuse à la fin du fichier /etc/modules afin que le module soit chargé au démarrage:

sudo sh -c "echo fuse >> /etc/modules"


Chargez le module:

sudo modprobe fuse


Ajoutez votre utilisateur au groupe fuse:

sudo adduser VotreUtilisateur fuse



Ré-ouvrez une session avec votre utilisateur:

su - VotreUtilisateur



Passons à la création des répertoires et du mot de passe de chiffrage. Dans mon exemple j’ai choisi d’utiliser le répertoire /home/k/.crypt pour stocker les fichiers chiffrés et le répertoire /home/k/crypt pour afficher les fichiers déchiffrés.
Ce qui nous donne:

encfs /home/k/.crypt/ /home/k/crypt/



Si les répertoires n’existent pas le système vous proposera de les créer, il vous sera aussi demandé quel mode de chiffrage vous souhaitez utiliser: pour ma part j’ai opté pour le mode paranoïaque.

Choisissez ensuite un mot de passe que vous êtes sur de ne pas oublier car il n’existe aucun moyen de le récupérer.

Par la suite l’utilisation est assez simple:

  • Pour déchiffrer les données:
    encfs /home/k/.crypt/ /home/k/crypt/


  • Pour chiffrer les données:
    fusermount -u /home/k/crypt/



Pour faciliter l’utilisation j’ai créé deux commandes:

  • Création de la commande decrypt:
    sudo nano /usr/bin/decrypt/


    Copiez y ceci:


    #!/bin/sh
    encfs /home/k/.crypt/ /home/k/decrypt/


  • Création de la commande crypt:
    sudo nano /usr/bin/crypt/


    Copiez y ceci:


    #!/bin/sh
    fusermount -u /home/k/crypt/


  • Modifiez les droits des deux commandes créées:

    sudo chown k /usr/bin/decrypt /usr/bin/crypt

    chmod 700 /usr/bin/decrypt /usr/bin/crypt


PS: Adaptez le contenu en fonction de votre nom d’utilisateur et des répertoires utilisés


Voila, vos données perso sont bien protégées.

Categories: Informatique Tags: , ,
  1. Pas encore de commentaire
  1. Pas encore de trackbacks