Test & Avis Expert
VeraCrypt est l'outil de chiffrement le plus puissant disponible. Successeur du légendaire TrueCrypt, il permet de créer des volumes chiffrés, de chiffrer des disques entiers, et surtout de créer des volumes cachés pour le déni plausible.
Le déni plausible
VeraCrypt permet de créer un volume caché à l'intérieur d'un volume chiffré. Si vous êtes forcé de révéler votre mot de passe, vous donnez le mot de passe du volume externe (contenant des fichiers anodins). Le volume caché résiste à un examen superficiel — mais le déni plausible n'est pas automatique : il exige de ne jamais écrire dans le volume externe après avoir monté le volume caché (sinon vous risquez d'écraser des données cachées), et de désactiver l'hibernation et le fichier d'échange (swap), qui peuvent laisser des traces en clair ailleurs sur le disque. Sans ces précautions, un examen forensique approfondi peut repérer des indices indirects. Le chiffrement lui-même s'appuie sur l'audit indépendant de TrueCrypt (Open Crypto Audit Project, 2013-2015) puis de VeraCrypt (QuarksLab, 2016), qui n'ont révélé aucune faille critique — mais aucun outil ne peut garantir un déni plausible « indétectable » dans l'absolu.
VeraCrypt vs Cryptomator
VeraCrypt chiffre un conteneur entier : modifiez un seul fichier à l'intérieur, et c'est tout le volume que votre client cloud (Dropbox, Google Drive) doit re-synchroniser. Inutilisable au quotidien dans le cloud. Cryptomator chiffre fichier par fichier, y compris les noms : seul ce qui change réellement est renvoyé. Pour un disque entier ou une clé USB à mettre sous scellés, VeraCrypt reste la référence ; pour du stockage cloud chiffré au jour le jour, Cryptomator est le bon outil.
