Bonjour,
Depuis plusieurs années que j'utilise linux et des unix variés (bsd etc), j'apprécie pouvoir prendre des notes rapidement via les éditeurs fournis : xed, leafpad, xedit, etc…
Problème : pour stocker des infos sensibles, il me faut souvent passer par libreoffice, qui gère les fichiers protégés par mdp. Or, sur certaines configuration, celui ci est un peu lourd, prends du temps à démarrer, etc.
Je me pose la question : existe-t-il un éditeur de texte léger, simple, multiplateformes (pas que linux), qui gère la protection des fichiers par mot de passe?
merci!
# openssl ?
Posté par ChocolatineFlying . Évalué à 3. Dernière modification le 10 octobre 2024 à 15:58.
dispo sur tout bonne distribution
enter des-ede3-cbc encryption password:openssl enc -des3 -in tmp.txt -out tmp.des3
Verifying - enter des-ede3-cbc encryption password:
*** WARNING : deprecated key derivation used.
Using -iter or -pbkdf2 would be better.
Salted__�HZ(�.�̖B�T���7a��ٸ�Iڳ��E�}�A�@��cat tmp.des3
�;;3�93Y�c� etc ....
``openssl enc -des3 -d -in tmp.des3
```enter des-ede3-cbc decryption password:
*** WARNING : deprecated key derivation used.
Using -iter or -pbkdf2 would be better.
Bonjour,
Depuis plusieurs années que j'utilise linux et des unix variés (bsd etc), j'apprécie pouvoir prendre des notes rapidement via les éditeurs fournis : xed, leafpad, xedit, etc…
# vim
Posté par volia . Évalué à 8.
vim sait le faire. Il est léger, simple, multiplateforme.
Mais attention, la protection est très relative.
S'il faut protéger un peu plus sérieusement le document, mieux vaut le faire avec gpg en dehors de l'éditeur
un lien, parmi une longue liste : https://www.tutorialspoint.com/how-to-password-protect-a-vim-file-in-linux
[^] # TIL
Posté par Krunch (site web personnel) . Évalué à 3.
La documentation officielle est ici : https://vimdoc.sourceforge.net/htmldoc/editing.html#encryption
Le wiki explique aussi comment faciliter l'utilisation de gpg (entre autres) avec vim : https://vim.fandom.com/wiki/Encryption
pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.
# emacs + gpg
Posté par symp . Évalué à 5.
emacs + gpg ?
# Pourquoi ? pour déterminer comment
Posté par luc . Évalué à 5.
Quelques questions à se poser :
Première question : notes personnelles / secret des affaires / données à caractère personnel / social, médical / DR / Classifié ? Pour l'extrême pas le choix, la protection sera imposée. Si la confidentialité est réellement importante, alors il faut oublier la protection de l'éditeur de texte, de la suite bureautique. Sinon ROT13 est amusant (g? dans vim)
2e point :
pour la durée : utiliser un algo pérenne (oublier le 3des, cité ci-dessus). L'ANSSI a des recommandations, notamment s'il faut qu'un fichier dérobé aujourd'hui ne puisse pas être lu dans 10 ou 20 ans.
Donc, si la donnée doit réellement rester confidentielle :
[^] # Re: Pourquoi ? pour déterminer comment
Posté par zurvan . Évalué à 3.
GoCryptFs + n'importe quel éditeur par exemple…
https://github.com/rfjakob/gocryptfs
« Le pouvoir des Tripodes dépendait de la résignation des hommes à l'esclavage. » -- John Christopher
[^] # Re: Pourquoi ? pour déterminer comment
Posté par Maderios . Évalué à 2.
Usage de gocryptfs:
https://wiki.archlinux.org/title/Gocryptfs
# keepass
Posté par NeoX . Évalué à 8.
certes Keepass est prevu pour stocker des mot de passe,
mais tu peux aussi y prendre des notes
[^] # Re: keepass
Posté par coquecignux . Évalué à 1.
J'y stocke des numéros de licence des logiciels commerciaux…
# Plusieurs idées
Posté par coquecignux . Évalué à 2.
Bonjour,
le sujet m'intéresse.
Trouvé une possibilité étonnante sous Windows lien. Quelqu'une qui aurait mis des fenêtres à son PC peut essayer ?
Multiplateforme : le logiciel de prise de notes Joplin, qui propose
Hélas, y'a Eclipse dedans, pas vraiment du léger.
Il y aurait aussi la possibilité de stocker les fichiers à protéger dans une archive avec mot de passe. Il y a probablement moyen de scripter la manip pour s'éviter des tâches répétitives. D'ailleurs, si quelqu'une sait faire, je ne dirais pas non.
[^] # Re: Plusieurs idées
Posté par hugotrip . Évalué à 2.
J'ai testé (sous une VM Windows 10), et je peux te confirmer que cela fonctionne bien comme décrit (au moins avec notepad).
[^] # Re: Plusieurs idées
Posté par Colargol . Évalué à 4.
Le texte n'est pas chiffré, il est enregistré dans un autre "stream". C'est une fonctionnalité du système de fichiers NTFS.
[^] # Re: Plusieurs idées
Posté par cg . Évalué à 5.
Oui, et c'est une nombreuses techniques qu'on apprend pendant la formation Certfied Ethical Hacker pour cacher des malwares dans d'innocents fichiers… Autant dire que d'emblée cette fonctionnalité semble être une fausse bonne idée.
[^] # Re: Plusieurs idées
Posté par Colargol . Évalué à 2. Dernière modification le 12 octobre 2024 à 20:43.
Désolé, j'ai reposté le même commentaire après un redémarrage du PC.
[^] # Re: Plusieurs idées
Posté par Le Pnume . Évalué à 3.
Pour Joplin oui mais non.
Ce qui est chiffré c'est la connexion pour la synchronisation des notes. Joplin n'a pas de mot de passe à l'ouverture de l'application.
[^] # Re: Plusieurs idées
Posté par cg . Évalué à 3. Dernière modification le 13 octobre 2024 à 15:30.
Toute petite précision :
Les fichiers stockés chez le tiers (Nextcloud, Dropbox…) aussi peuvent être chiffrés, ce qui fait que même si ce dernier y a accès, il ne peut rien en faire sans la clé de déchiffrement, qui reste sagement sur les appareils de l'utilisateur. Ce n'est pas le réglage par défaut, ceci dit, il faut l'activer.
Donc pendant la synchro, ce sont des données chiffrées qui transitent dans une connexion également chiffrée. Ça fait deux couches de sécurité !
Avoir un mot de passe à l'ouverture de Joplin n'existe pas encore, en effet, donc comme tu dis, Joplin ne répond pas au besoin de toutes façons.
# Commentaire supprimé
Posté par StratH . Évalué à -1. Dernière modification le 15 octobre 2024 à 08:01.
Ce commentaire a été supprimé par l’équipe de modération.
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.