confidentialité

Bonjour

Voici une nouvelle question envoyée à l'aide du formulaire de demande d'aide (http://fr.libreoffice.org/get-help/poser-une-question/).
Si vous répondez, merci de penser à utiliser la fonction "répondre à tous" de votre logiciel de courrier électronique de façon que le demandeur reçoive une copie de votre réponse.

Email:: annick.boisse@gmail.com
Sujet:: confidentialité
OS:: Windows 10
Version:: 5.4.x
Question:: Bonjour,
peut on protéger libre office par mot de passe pour accéder aux applications?.
Cordialement
Annick Boisse

Bonjour,

Bonjour

Voici une nouvelle question envoyée à l'aide du formulaire de demande d'aide (http://fr.libreoffice.org/get-help/poser-une-question/).
Si vous répondez, merci de penser à utiliser la fonction "répondre à tous" de votre logiciel de courrier électronique de façon que le demandeur reçoive une copie de votre réponse.

Email:: annick.boisse@gmail.com
Sujet:: confidentialité
OS:: Windows 10
Version:: 5.4.x
Question:: Bonjour,
peut on protéger libre office par mot de passe pour accéder aux applications?.

Protéger les applications par mot de passe n'aurait pas beaucoup de
sens, en revanche, sécuriser les données qu'elles produisent en a plus
et c'est possible à plusieurs niveaux en fonction de ce que vous voulez
protéger.

À bientôt
Sophie

----- Mail original -----

De: "demande aide fr" <demande_aide_fr@libreoffice.org>
À: users@fr.libreoffice.org
Envoyé: Vendredi 13 Juillet 2018 11:24:19
Objet: [fr-users] confidentialité

Bonjour

Voici une nouvelle question envoyée à l'aide du formulaire de demande
d'aide (http://fr.libreoffice.org/get-help/poser-une-question/).
Si vous répondez, merci de penser à utiliser la fonction "répondre à
tous" de votre logiciel de courrier électronique de façon que le
demandeur reçoive une copie de votre réponse.

Email:: annick.boisse@gmail.com
Sujet:: confidentialité
OS:: Windows 10
Version:: 5.4.x
Question:: Bonjour,
peut on protéger libre office par mot de passe pour accéder aux
applications?.
Cordialement
Annick Boisse

bonjour,

mieux vaux chiffrer les données sur les partitions :

https://www.youtube.com/watch?v=TZe-9DteV1M

merci
slt
bernard

Salut Bernard,

Pas d'accord avec toi, encore une fois. Chiffrer une partition c'est la rendre inaccessible à tout outil de dépannage en cas de problème. C'est un peu comme si tu enfermes ton système dans un coffre-fort et que tu jettes la clé.

Tu donnes un lien sur VeraCrypt. D'après ce que je vois ce produit reprend fidèlement TrueCrypt, qui, si mes souvenirs sont bons, a été abandonné car démontré non fiable. Donc…

L'utilisateur demande comment empêcher l'exécution d'applications, qu'il souhaite sans doute réserver à telle ou telle personne (compte utilisateur). On peut utiliser les droits système pour ce faire, même si comme le fait remarquer justement Sophie, il vaut bien mieux protéger les données plutôt que les applications.

En gros, tu peux créer un groupe d'utilisateur, qui seul aura droit d'exécuter une application. Ensuite tu prends les utilisateurs et tu les insères dans ce groupe. Le jour où tu en as marre de devoir te connecter à chaque fois que ton chérubin voudra écrire à sa copine en utilisant LibreOffice, tu pourras sans autre supprimer la protection, sans rien casser dans le système. Ce qui est bien préférable à je ne sais quel sytème d'encryption plus ou moins bancal. Pourquoi bancal ? Parce qu'à ce jour, en tout cas pour TrueCrypt et ses descendants directs, il est impossible de démontrer que le système est fiable. Ce qui suffit à le faire considérer comme non-fiable.

Moilà…

Thierry

Et encore…

Je cherchais cette référence : https://www.zdnet.com/article/veracrypt-audit-reveals-attacker-treasure-trove-of-critical-flaws/

Re-Moilà.

Thierry

----- Mail original -----

De: "Thierry Jeanneret" <thierry.jeanneret@gmail.com>
À: "Bernard Schoenacker" <bernard.schoenacker@free.fr>
Cc: "annick boisse" <annick.boisse@gmail.com>,
users@fr.libreoffice.org
Envoyé: Vendredi 13 Juillet 2018 18:19:00
Objet: Re: [fr-users] confidentialité

Et encore…

Je cherchais cette référence :
https://www.zdnet.com/article/veracrypt-audit-reveals-attacker-treasure-trove-of-critical-flaws/

Re-Moilà.

Thierry

bonjour,

voici les solutions :

https://www.tomsguide.fr/article/Securite-Chiffrement-Cryptage,5-788.html

merci

slt
bernard

----- Mail original -----

De: "Bernard Schoenacker" <bernard.schoenacker@free.fr>
À: "Thierry Jeanneret" <thierry.jeanneret@gmail.com>
Cc: "annick boisse" <annick.boisse@gmail.com>, users@fr.libreoffice.org
Envoyé: Vendredi 13 Juillet 2018 18:44:35
Objet: Re: [fr-users] confidentialité

----- Mail original -----

> De: "Thierry Jeanneret" <thierry.jeanneret@gmail.com>
> À: "Bernard Schoenacker" <bernard.schoenacker@free.fr>
> Cc: "annick boisse" <annick.boisse@gmail.com>,
> users@fr.libreoffice.org
> Envoyé: Vendredi 13 Juillet 2018 18:19:00
> Objet: Re: [fr-users] confidentialité

> Et encore…

> Je cherchais cette référence :
> https://www.zdnet.com/article/veracrypt-audit-reveals-attacker-treasure-trove-of-critical-flaws/

> Re-Moilà.

> Thierry
bonjour,

voici les solutions :

https://www.tomsguide.fr/article/Securite-Chiffrement-Cryptage,5-788.html

merci

slt
bernard

bonjour,

j'ai pris le temps de chercher une solution libre pour tous :

https://github.com/CipherShed/CipherShedBuilds

merci

slt
bernard

----- Mail original -----

De: "Bernard Schoenacker" <bernard.schoenacker@free.fr>
À: "Thierry Jeanneret" <thierry.jeanneret@gmail.com>
Cc: "annick boisse" <annick.boisse@gmail.com>, users@fr.libreoffice.org
Envoyé: Vendredi 13 Juillet 2018 18:44:35
Objet: Re: [fr-users] confidentialité

----- Mail original -----

> De: "Thierry Jeanneret" <thierry.jeanneret@gmail.com>
> À: "Bernard Schoenacker" <bernard.schoenacker@free.fr>
> Cc: "annick boisse" <annick.boisse@gmail.com>,
> users@fr.libreoffice.org
> Envoyé: Vendredi 13 Juillet 2018 18:19:00
> Objet: Re: [fr-users] confidentialité

> Et encore…

> Je cherchais cette référence :
> https://www.zdnet.com/article/veracrypt-audit-reveals-attacker-treasure-trove-of-critical-flaws/

> Re-Moilà.

> Thierry
bonjour,

voici les solutions :

https://www.tomsguide.fr/article/Securite-Chiffrement-Cryptage,5-788.html

merci

slt
bernard

bonjour,

voici une autre solution pour windows :

https://www.gostcrypt.org/download.php

merci
slt

bernard

Bonjour

ça me parait un peu déconnecté du problème d'origine ? /(protéger libre office par mot de passe pour accéder aux applications ?)/

Lorsque je chiffre une partition, et que je souhaite envoyer un fichier en le protégeant pour éviter qu'il soit lu par tous, le chiffrement de ma partition, éventuellement sur mon serveur, ne m'assurera pas que le fichier est protégé lorsque mon destinataire le reçoit. Je ne comprends pas ces solutions qui s'efforcent de sortir de LibreOffice alors qu'on vient poser une question sur LibreOffice.

Néanmoins, s'il s'agît de choisir comment on exécute le logiciel, je souscris aux propositions de Thierry. Je me demande si la question n'est pas de savoir si l'on peut restreindre l'utilisation d'un module de LibreOffice. Sous Windows, ils sont installés en un seul bloc... Dans les distrib Linux, généralement Base n'est pas installé.

Et s'il s'agît de gérer la confidentialité d'un fichier Outils / Protéger (selon le module en question)

Claire

Bonsoir Claire,

On se retrouve ! Un petit rectificatif : Sous Windows tu trouves aussi chaque composant séparément. Il faut suivre les raccourcis, mais au final on tombe bien sur un writer.exe, etc. Dans ma configuration (Windows 10 64bits, LibreOffice 5.4.7.2. Tiens ! J'étais sûr que j'avais migré à 6…) tout ça se trouve dans C:\Program Files\LibreOffice 5\program. Donc le schéma de protection que j'évoquais est applicable. Mais il faut vraiment être motivé, sur un PC isolé...

Bonne soirée,

Thierry

Re !

Au niveau des raccourcis bien sur, mais tu installes tous les modules, alors que sous linux, généralement si tu veux Base, il n'y est pas par défaut de l'installation "Distribution"

Quand je me suis mise à Fedora, je me rappelle avoir installé moi-même Draw et Base par exemple... Pareil quand j'ai rapidement testé Debian cet hiver...

Si je fais l'installation à partir de la nouvelle version du site, bien sur je prends tout, mais j'en déduis que sous linux (et peut être Unix), je peux désinstaller un module (via dnf ou apt), ce qui reste trés radical pour en contrôler son accès....

Claire

Bonjour,

Vous avez un Mac ? C'est très simple, créez un compte utilisateur non privilégié pour chacun des autres utilisateurs. Vous seule aurez accès à vos documents, et éventuellement vous pourrez accéder aux leurs pour les dépanner le cas échéant. Linux fonctionne de la même manière, vous pouvez parfaitement avoir plusieurs comptes utilisateurs, avec des privilèges différents, de sorte que chaque répertoire racine soit propre au compte. L'interface d'administration est peut-être un peu moins intuitive.

Vous pouvez faire de même sous Windows, il faut vérifier quand même plus précisément que les droits soient bien effectifs on ne sait jamais.

L'image est que vous êtes l'administratrice de votre machine et que vous donnez la possibilité à d'autres personnes de venir y travailler, mais chacune dans un environnement propre, étanche. Vous êtes la Reine, c'est vous qui administrez la machine et qui devez intervenir pour installer des applications, et réparer quand ça casse, aussi :wink: Les autres utilisateurs sont chez eux et n'en sortent pas.

Si les circonstances font que vous ne pouvez pas créer de compte "utilisateur" (un compte utilisateur ne peut pas accéder aux données des autres comptes ni devenir administrateur de la machine, il ne peut donc pas installer des applications en "mode global", pour tous les utilisateurs), il vous reste à utiliser un support externe que vous conservez par devers vous, soit un disque dur USB, soit une clé, les deux de préférence sur lesquels vous effectuerez régulièrement des sauvegardes en double. Notez que pour être sure de pouvoir récupérer vos documents stockés sur des supports externes le plus simple est de les formater en extFAT, lisible partout (Linux, Mac, Windows, …)

Mais de ce que vous dites, vous avez tout ce qu'il faut pour répondre à votre besoin. Ne confondez pas données et applications, le schéma de protection n'est pas le même. C'est aussi pour cela que le profil de LibreOffice est propre à chaque compte, et n'est pas visible d'un compte utilisateur à l'autre.

En résumé :

1. Soyez administratrice de votre machine
2. Protégez votre session par un mot de passe connu de vous seule.
3. Créez un compte utilisateur (non administrateur) pour chacun des autres utilisateurs.
4. C'est vous qui êtes en charge de la mise à jour ou de l'installation des applications, ainsi que de la sauvegarde globale des données de votre machine. Pour ce dernier point, sur Mac, pensez à utiliser TimeMachine.
5. Dans le pire des cas, mettez vos documents confidentiels sur un support externe, et n'hésitez pas à en faire au moins une copie à jour (les clés USB ne sont pas réputées fiables à long terme).

A dispo,

Thierry

Bonjour à tous,
Je vous remercie pour votre débat, j'ai un vieux portable sous Linux Debian 8 32 bits, le seul problème est qu'il coupe sans arrêt , il a un souci de connexion électrique entre le pc et l'écran donc je ne l'utilise pas pour enregistrer quoi que ce soit, il est de 2005, je n'ai pas envie de le faire réparer, il a fait son temps.
J'ai un W10 et un Mac, à la maison tout le monde a accès aux deux modèles et je désire rendre certains textes confidentiels, pas obligatoirement la totalité des documents.
Sur le W10 j'avais installe un dual boot également avec Linux mais mystère après une m.a.j. Importante (maj que Microsoft m'a installée à distance n'y parvenant pas seule, ils se sont donné un mal fou ça a duré huit heures avant que tout se lance), Linux a disparu et je ne parvenais pas à le réactiver, je l'ai fait faire par un professionnel et à la maj suivante même problème donc j'ai abandonné dans la mesure où je ne parviens pas à saisir ou le bas blesse, je ne le retrouve pas dans le boot pour le reprendre. Mon logiciel Linux est sur un cd d'installation Debian 8 pour 64 bits acheté directement au concepteur aux U S. Le cd du pc est un ssd avec mode d'initialisation Legacy et uefi du bios.
Installer Libre Office sur un pc ou l'autre ne serait pas fiable quant aux mesures de confidentialité préconisées: un qui se bloque l'autre dont Linux disparaît, sur Linux je pouvais récupérer mes doc enregistrés sous W10, l'inverse n'est pas possible, du moins à ma connaissance.
Merci de votre aide
Cordialement
Annick Boisse

Envoyé de mon iPad

Bonsoir,
Merci de votre réponse.
Très bonne soirée à tous.
Cordialement
Annick Boisse

Envoyé de mon iPad

Bonjour

Quelques remarques et suggestions ci-dessous.

Cordialement
Gilles

Bonjour à tous,
Je vous remercie pour votre débat, j'ai un vieux portable sous Linux Debian 8 32 bits, le seul problème est qu'il coupe sans arrêt , il a un souci de connexion électrique entre le pc et l'écran donc je ne l'utilise pas pour enregistrer quoi que ce soit, il est de 2005, je n'ai pas envie de le faire réparer, il a fait son temps.
J'ai un W10 et un Mac, à la maison tout le monde a accès aux deux modèles et je désire rendre certains textes confidentiels, pas obligatoirement la totalité des documents.
Sur le W10 j'avais installe un dual boot également avec Linux mais mystère après une m.a.j. Importante (maj que Microsoft m'a installée à distance n'y parvenant pas seule, ils se sont donné un mal fou ça a duré huit heures avant que tout se lance), Linux a disparu et je ne parvenais pas à le réactiver, je l'ai fait faire par un professionnel et à la maj suivante même problème donc j'ai abandonné dans la mesure où je ne parviens pas à saisir ou le bas blesse, je ne le retrouve pas dans le boot pour le reprendre. Mon logiciel Linux est sur un cd d'installation Debian 8 pour 64 bits acheté directement au concepteur aux U S. Le cd du pc est un ssd avec mode d'initialisation Legacy et uefi du bios.

Le double boot est plus facile à réaliser et à réparer en cas de rupture lorsque les deux systèmes sont sur des disques différents. (Deux disques ont aussi un grand intérêt pour des sauvegardes quotidiennes). Dans le pire des cas on débranche un disque. Sinon le problème vient souvent du paramétrage de grub (https://doc.ubuntu-fr.org/grub-pc).
Sous Ubuntu  ces procédures d'installation sont bien documentées (par exemple ici : https://doc.ubuntu-fr.org/uefi) . J'ai  testé et utilisé sur portable HP et tour; mais c'est vrai qu'il faut être motivé ;-).

Installer Libre Office sur un pc ou l'autre ne serait pas fiable quant aux mesures de confidentialité préconisées: un qui se bloque l'autre dont Linux disparaît, sur Linux je pouvais récupérer mes doc enregistrés sous W10, l'inverse n'est pas possible, du moins à ma connaissance.

On peut mettre les données sur une partition - voire un disque - formaté en NTFS qui est maintenant bien géré par Linux et donc vu par les deux systèmes.

Il y a aussi la solution du disque dur réseau, certes plus chère, mais qui permet une gestion très fine des utilisateurs et de leurs droits selon les dossiers partagés.

Pour compléter ce qui a été dit sur VeraCrypt, on peut estimer qu'il est suffisamment fiable pour être utilisé dans un contexte personnel... D'autre part un aspect important mérite d'être souligné, il permet de créer des volumes *cachés* : ce qui est une autre  réponse au besoin de confidentialité exprimé.

et quant à la fiabilité de truecrypt...
https://korben.info/truecrypt-a-lepreuve-du-fbi.html
donc à mon avis, VeraCrypt ne peut être que plus sûr...

enfin, paraîtrait que d'ici 5 à 10ans, les clés ne seraient plus qu'un
détail pour les ordinateurs quantum... donc tout est relatif :wink:

Yves

Yves,

L'article que tu références date de 8 ans. Voici la source actuelle :

http://truecrypt.sourceforge.net/

Je crois que l'avertissement des auteurs du logiciel est explicite. Quant à
Veracrypt, il ressemble à un simple clone de TrueCrypt.

Bref, je ne peux conseiller ni l'un, ni l'autre, ni aucun descendant de
TrueCrypt car la faille mentionnée est intrinsèque aux librairies de base
si mon souvenir est bon.

Thierry

ok pour les 8 ans,
mais bizarre la publication de cet article qui promeut justement du code
microsoft... fermé... (ah oui et américain aussi).
Lors de la parution de cette page , tout le monde a cru que le site avait
été piraté... donc, pour ma part, jusqu'à preuve du contraire, je préfère
m'en tenir à du code ouvert :wink:

Yves