Chiffrement par défaut et OPenKeyChain?

Bonjour,

J’ai un Samsung Galaxy S9 sur lequel j’ai installé /e/, et j’en suis très content: un grand merci a toute l’équipe pour ce fabuleux projet !

J’ai une question: quand je vais dans Settings > Security >Encryption and credentials, je vois “Encrypt phone: Encrypted”. Donc mon téléphone est chiffré, parfait c’est ce que je voulais. Mais je ne me souviens pas avoir activé le chiffrement a aucun moment: est-ce que /e/OS chiffre le téléphone par défaut ? Existe t-il un moyen de désactiver ce chiffrement ? Ce n’est pas ce que je veux faire, mais c’est juste par curiosité. Et aussi quelle est la force de ce chiffrement ?

Enfin, je vois une appli appelée “OpenKeyChain”: elle sert a quoi exactement ?
Est-ce qu’elle a un rapport avec le chiffrement de mon telephone ?

Merci d’avance pour vos eclaircissements sur ces questions,

Bonjour,

D’après mon expérience, tes données personnelles sont chiffrées dès que tu actives le verrouillage (schéma, code, mode de passe, empreinte, …).

En désactivant le verrouillage, ce qui n’est normalement possible qu’une fois l’appareil … déverrouillé :wink:

C’est une bonne question, cela va nécessiter quelques recherches … en attendant, je dirai : “fort” :smiley_cat:

C’est un outil “à tout faire” : génération des clés, stockage et sauvegarde de celles-ci, etc.
Plus d’infos (en anglais, désolé) : https://www.openkeychain.org/
Tu peux l’utiliser par exemple pour sécuriser tes emails avec PGP.
Cette appli n’a aucun rapport avec le chiffrement du stockage.

1 Like

Merci.
Donc si je comprends bien, si mon téléphone est volé, le voleur ne pourra pas fouiller dans mes données vu que je l’ai verrouillé par empreinte digitale (et aussi par schéma, comme mode de déverouillage secondaire), et meme dans l’hypothèse ou il s’amuserait a l’ouvrir physiquement pour en extraire le “disque dur” (la mémoire interne plutot), cela ne lui serait d’aucune utilité parce que le contenu est chiffré et donc illisible c’est bien ca ?

C’est l’idée :slight_smile:
Après, rien n’est complètement inviolable, mais ça bloquera 99% (approximatif :wink: ) des tentatives d’accès à tes données.
Dans la plupart des cas le voleur ne pourra que tout effacer.
Pour que ce soit plus efficace :

  • ne laisse jamais le mode USB Debugging (ADB) activé
  • si c’est possible pour ton appareil, verrouille le “bootloader”
  • attention aux cartes SD, qui peuvent ne pas être chiffrées
  • bien sûr, n’installe pas n’importe quoi :wink:

Voici ce que donne un TWRP sur un appareil chiffré, sans avoir saisi le code de déchiffrage :


(ici /sdcard est la mémoire interne de l’appareil).

Excellent. Merci pour tes conseils et explications :slightly_smiling_face:
Peux tu me dire comment vérrouiller le bootloader stp ?

Malheureusement, ça dépend des constructeurs, et je n’ai rien trouvé pour Samsung que je connais peu …
Tu peux lancer nouveau sujet en anglais dans la section “Samsung”, peut-être des “gourous” Samsung ont-ils la réponse à ça ? :wink:

Autre piste en cas de vol : l’effacement à distance.
Je sais que Kaspersky le propose, même en version gratuite, mais il y a probablement d’autres outils Open-Source.

Si ça peut aider, j’ai un S8 acheté sur le estore. Le chiffrement n’est pas fait par défaut. Il faut l’activer (le chiffrement prend un certain temps). Ensuite, il faut configurer un mot de passe. Pour désactiver le chiffrement, il faut désactiver le mot de passe.
Par contre, je ne crois pas qu’il soit possible de revenir en arrière, soit déchiffrer le téléphone. Ou alors j’ai pas trouvé.

Merci.
Je n’ai pas acheté mon S9 sur le estore, j’ai installé /e/OS moi meme.
Voici une capture d’ecran: c’est clairement écrit “Encrypted”, donc je pense que mon telephone est bien chiffré. Je n’ai pas besoin de mot de passe pour le déchiffrer: ca semble confirmer ce que disait @smu44 plus haut: “tes données personnelles sont chiffrées dès que tu actives le verrouillage (schéma, code, mode de passe, empreinte, …)”.
A noter que je ne peux pas “retirer” le chiffrement: ou alors peut etre que c’est possible simplement en ne mettant aucun systeme de verrouillage, mais ca ne présente aucun intéret.

Bonsoir @XjFred ,

Sauf erreur de ma part, le seul moyen de désactiver le chiffrement est de réinitialiser le téléphone.

2 Likes

Super: ca confirme donc que mon telephone est chiffré.

Et normalement lorsqu’il est chiffré, on ne peut pas déverrouiller avec le lecteur d’empreinte.

Sauf erreur de ma part, les dernières versions d’Android impose que le téléphone soit chiffré.
Je vais essayer de trouver à partir de quelle version d’Android.

Edit: d’après wikipédia c’est à partir d’Android 10: https://fr.wikipedia.org/wiki/Android_10#Confidentialité_et_sécurité
Mais je pense que G
Une autre source indique que c’est possible depuis ANdroid 6 (mais le choix de l’activation devait être laissé au constructeur). Cela semble confirmé par l’aide officiel de Google qui indique:

  • Tous les Pixel sont chiffrés par défaut, de même que les Nexus, modèles 5X, 6P, 6 et 9.
  • Vous pouvez choisir de chiffrer les Nexus, modèles 4, 5, 7 et 10.

Le Nexus 4 a débuté son existence avec Android 4.2 et a fini avec Android 5.1.1

La documentation francophone d’Android indique que le chiffrement dans Android s’est fait progressivement, évoluant avec les versions d’Android:
https://source.android.com/security/encryption/full-disk
https://source.android.com/security/encryption/file-based