
🌐 Aussi en: English · Deutsch · Español
J’ai donc décidé de planquer un disque dur USB externe – entièrement chiffré en AES-256 – chez un proche ou un ami, histoire d’avoir une sauvegarde hors site de toutes mes données (vous savez, au cas où le vaisseau mère s’écraserait).
Voici le plan et le guide pas à pas (gracieusement fourni par ChatGPT) :
🔐 Chiffrer un disque USB externe sous Linux avec LUKS
Si vous tournez sous Linux, LUKS (Linux Unified Key Setup) est la référence pour un chiffrement de disque costaud. Il fonctionne avec cryptsetup et il est solide comme un roc pour mettre vos données sous clé.
C’est parti :
1. Branchez le disque
Connectez votre disque USB externe à votre machine. Vérifiez que le système le détecte :
lsblk
Vous devriez voir quelque chose comme /dev/sdX (par exemple /dev/sdb). Soyez extrêmement prudent pour identifier le bon périphérique – atomiser le mauvais, c’est dire adieu à vos données.
2. (Facultatif) Effacez les partitions existantes
Si le disque contient déjà des partitions et que vous voulez repartir de zéro, utilisez fdisk ou parted :
sudo fdisk /dev/sdX
Dans fdisk :
- Appuyez sur o pour créer une nouvelle table de partitions vide
- Appuyez sur w pour écrire et quitter
⚠️ Attention : cela efface tout, alors faites une sauvegarde avant si nécessaire.
3. Mettez en place le chiffrement LUKS
On verrouille tout ça :
sudo cryptsetup luksFormat /dev/sdX
On vous demandera de définir une phrase de passe – choisissez-en une que vous n’oublierez pas (ou oubliez-la, et profitez d’une vie entière de regrets 😅).
4. Déverrouillez le disque
Ouvrez maintenant le disque chiffré pour pouvoir l’utiliser :
sudo cryptsetup luksOpen /dev/sdX my_encrypted_drive
Remplacez my_encrypted_drive par le surnom de votre choix. C’est ici que vous saisissez le mot de passe de l’étape 3.
5. Créez un système de fichiers
Le disque étant déverrouillé, place au formatage – partons sur ext4 (libre à vous d’en choisir un autre comme ntfs ou btrfs) :
sudo mkfs.ext4 /dev/mapper/my_encrypted_drive
6. Montez le disque
Créez un point de montage :
sudo mkdir /mnt/my_encrypted_drive
Puis montez le disque :
sudo mount /dev/mapper/my_encrypted_drive /mnt/my_encrypted_drive
Et voilà – votre disque sécurisé est prêt à l’emploi.
7. (Facultatif) Déverrouillage automatique au démarrage
Si vous voulez faire les choses en grand et souhaitez que le disque se déverrouille et se monte automatiquement au démarrage (par exemple sur des systèmes partagés ou pour un usage régulier), vous pouvez configurer /etc/crypttab et /etc/fstab.
Petit avertissement : cela demande un peu de kung-fu Linux.
8. Démontez et verrouillez une fois terminé
Quand vous avez fini de sauvegarder vos affaires, démontez proprement le disque et verrouillez-le à nouveau :
sudo umount /mnt/my_encrypted_drive sudo cryptsetup luksClose my_encrypted_drive
Le disque est maintenant entièrement sécurisé et prêt à mener sa vie d’agent secret chez votre pote.
🔚 TL;DR
Chiffrer un disque avec LUKS offre à vos données une protection solide, éprouvée sur le terrain. Assurez-vous simplement, vraiment, de ne pas perdre le mot de passe – ici, pas de porte dérobée.
Il existe d’autres outils comme VeraCrypt ou eCryptFS, mais LUKS est en quelque sorte la référence absolue sous Linux. Fiable, bien maintenu et approuvé par les geeks.





