Volumes cachés

Compatible Nitrokeys

3A/C/Mini

Passkey

HSM 2

Pro 2

FIDO2

Storage 2

Start

U2F

⨯

inactive

⨯

inactive

⨯

inactive

⨯

inactive

⨯

inactive

✓

active

⨯

inactive

⨯

inactive

Les volumes cachés permettent de cacher des données à l’intérieur du volume crypté. Ces données sont protégées par une phrase de passe supplémentaire. Sans la phrase de passe, il est impossible de savoir si les volumes cachés sont présents. Ils ne sont pas configurés avec un mot de passe par défaut afin que leur existence puisse être déniée de manière plausible. Le concept est similaire au volume caché de VeraCrypt’s/TrueCrypt’s mais avec Nitrokey Storage, l’ensemble des fonctionnalités des volumes cachés est implémenté dans le matériel.

Vous pouvez configurer jusqu’à quatre volumes cachés. Une fois déverrouillés, les volumes cachés se comportent comme des espaces de stockage ordinaires où vous pouvez créer diverses partitions, des systèmes de fichiers et stocker des fichiers comme vous le souhaitez.

Avertissement

If you chose to use hidden volumes, you must not write any data to the encrypted volume, or you risk losing data in the hidden volume.

Note

Hidden volumes are hidden within the free space of the encrypted volume, which will be overwritten when writing data to the encrypted volume. There are no mechanisms to prevent accidental overwriting of hidden data, as they would reveal the existence of hidden volumes. Data written to the encrypted volume before the creation of the hidden volume can still be read.

Description des volumes cachés. Les volumes cachés se trouvent dans l'espace libre du volume crypté.

Configuration des volumes cachés

Astuce

Copiez certains fichiers sur le volume crypté avant de créer le volume caché.

Note

Using a journaling filesystem may risk overwriting the hidden data. The encrypted filesystem is formatted to FAT32 by default, and it is recommended to leave it that way when using hidden volumes.

  1. Déverrouillez le volume crypté en utilisant l’application Nitrokey.

  2. Dans le menu, sélectionnez « setup hidden volume » ;.

    contenant l'utilitaire de configuration du volume caché.
  3. Saisissez deux fois une phrase de passe forte. Contrairement au code PIN du volume crypté, il n’y a pas de limite au nombre de tentatives d’ouverture des volumes cachés, la force de la phrase de passe est donc extrêmement importante.

  4. Définissez la zone de stockage à utiliser. Les volumes cachés sont stockés dans les zones libres du volume crypté. Lorsque vous créez plusieurs volumes cachés, vous devez allouer une partie de la zone libre pour chaque volume, en veillant à ce qu’ils ne se chevauchent pas.

    Boîte de dialogue du volume caché

Utilisation de volumes cachés

  1. Déverrouillez le volume crypté.

  2. Sélectionnez « unlock hidden volume » ; et entrez n’importe quel mot de passe du volume caché” ;.

  3. Si c’est la première fois que vous déverrouillez le volume caché, vous devrez peut-être créer une partition sur le volume caché. Vous devrez ouvrir un gestionnaire de partition tel que GParted et créer manuellement une ou plusieurs partitions. Veillez à créer les partitions sur le périphérique qui est apparu lors du déverrouillage du volume caché.

    Partitionnement de volumes cachés
  4. Veillez à démonter/éjecter toutes les partitions sur les volumes cachés avant de verrouiller ou de déconnecter la Nitrokey.