/
/

Guide IT : qu’est-ce que le système de fichiers chiffrés (EFS) ?

par Lauren Ballejos, IT Editorial Expert   |  
traduit par Laurie Mouret
qu'est-ce que le système de fichiers chiffrés (EFS) ?

Points clés

  • Le système de chiffrement des fichiers (EFS) est une fonctionnalité intégrée à Windows qui protège les données sensibles en convertissant les fichiers dans un format illisible, accessible uniquement aux comptes d’utilisateurs autorisés.
  • Contrairement à BitLocker, qui sécurise des disques entiers, le système EFS permet un chiffrement sélectif au niveau des fichiers ou des dossiers, ce qui en fait la solution idéale pour protéger des données confidentielles spécifiques sans affecter l’ensemble du disque.
  • Chaque fichier chiffré utilise une clé de chiffrement de fichier (FEK) unique, associée au certificat de chiffrement de l’utilisateur. Seul ce compte (ou un autre compte disposant d’un certificat approuvé) peut déchiffrer le fichier.
  • Le système EFS présente des avantages et des limites évidents. Parmi ses avantages, on peut citer sa facilité d’utilisation, le chiffrement sélectif et une intégration parfaite à Windows. Parmi les limites, on peut citer la compatibilité exclusive avec le système de fichiers NTFS, la perte du chiffrement en cas de transfert vers des disques non NTFS, ainsi qu’une protection limitée si le compte de l’utilisateur est compromis.
  • Parmi les bonnes pratiques, on peut citer la sauvegarde des clés de chiffrement, leur stockage en toute sécurité hors de l’appareil, le fait d’éviter de déplacer des fichiers chiffrés vers un support de stockage non NTFS, ainsi que la connexion régulière pour maintenir l’accès.

La sécurité des données est plus importante que jamais, et le chiffrement est l’un des moyens les plus efficaces de protéger les informations sensibles. Windows intègre un outil appelé Système de chiffrement de fichiers (EFS) destiné à sécuriser vos données.

Qu’est-ce que le système EFS ?

Il s’agit d’une fonction de Windows qui vous permet de chiffrer des fichiers et des dossiers individuels. Elle renforce la sécurité en rendant les fichiers inaccessibles aux utilisateurs non autorisés.

Bénéficiez d’une visibilité et d’un contrôle complets sur chaque terminal afin de sécuriser les données sensibles dans l’ensemble de votre environnement Windows.

Découvrez tout ce que NinjaOne Windows Endpoint Management propose.

À quoi sert le système EFS sous Windows ?

Microsoft a introduit ce système EFS pour aider les utilisateurs à protéger leurs données sur les disques NTFS (New Technology File System). Lorsque vous chiffrez un fichier ou un dossier à l’aide du système EFS, Windows le convertit dans un format illisible auquel on ne peut accéder qu’avec la clé de chiffrement correcte. L’objectif du système EFS est d’empêcher l’accès non autorisé aux données, en particulier dans les environnements où plusieurs utilisateurs partagent le même appareil.

En quoi le système EFS diffère-t-il des autres méthodes de chiffrement ?

Si le chiffrement des fichiers est courant dans le domaine de la sécurité des données, le système EFS fonctionne différemment des méthodes de chiffrement traditionnelles. Il est spécialement conçu pour les fichiers et dossiers stockés sur des disques NTFS.

D’autres méthodes, telles que BitLocker, se concentrent sur le chiffrement complet du disque. Ce chiffrement est particulièrement utile lorsque vous devez sécuriser des fichiers ou des dossiers spécifiques sans chiffrer l’ensemble du disque.

Pourquoi le système EFS est-il important pour la protection des données ?

La protection des données est essentielle tant pour les particuliers que pour les entreprises. Ce chiffrement offre un moyen pratique de sécuriser les fichiers sensibles sans chiffrer l’ensemble du disque, ce qui permet de trouver le juste milieu entre sécurité et praticité. Cela s’avère particulièrement utile lorsque l’on partage un ordinateur, que l’on travaille sur des documents professionnels confidentiels ou que l’on stocke des informations personnelles sur un appareil accessible à plusieurs utilisateurs.

Fonctionnement

Comprendre le fonctionnement du chiffrement EFS peut vous aider à tirer le meilleur parti de cette fonction de sécurité. Ce système s’appuie sur les clés de chiffrement et les autorisations des utilisateurs pour protéger les fichiers.

Vue d’ensemble du processus

Le processus démarre lorsque vous sélectionnez un fichier ou un dossier à chiffrer. Windows génère une clé de chiffrement unique, connue sous le nom de clé de chiffrement de fichier (FEK), qui brouille les données du fichier dans un format illisible. Seul l’utilisateur qui a chiffré le fichier peut le décrypter.

Comment Windows utilise les clés de chiffrement

Les clés de chiffrement sont au cœur du système EFS. Lorsque vous chiffrez un fichier avec cette méthode, Windows génère une FEK, qui est protégé par un certificat de chiffrement propre à l’utilisateur. Ce certificat est conservé en toute sécurité dans le profil de votre compte, ce qui permet à Windows de vérifier votre identité et de vous accorder l’accès aux fichiers chiffrés.

Le rôle des comptes utilisateurs dans la sécurité EFS

Les comptes utilisateurs renforcent encore un peu plus le système de fichiers chiffrés. Les clés de chiffrement sont associées aux comptes Windows, ce qui empêche tout accès aux fichiers sans les identifiants de connexion appropriés. Cela rend le chiffrement le système EFS très efficace contre les accès non autorisés.

Avantages et limites de l’utilisation du chiffrement EFS

Le chiffrement EFS présente plusieurs avantages, mais aussi des inconvénients. Examinons-les de plus près.

Avantages pour les particuliers et les entreprises

Le chiffrement EFS offre plusieurs avantages aux utilisateurs qui doivent protéger des fichiers spécifiques :

  • Chiffrement sélectif : Vous pouvez choisir de chiffrer des fichiers ou des dossiers individuels plutôt que de chiffrer l’intégralité du disque.
  • Facilité d’utilisation : le système EFS est simple à configurer, ce qui le rend accessible à la plupart des utilisateurs.
  • Intégration avec la sécurité Windows : Fonctionnalité native de Windows, ce système fonctionne de manière fluide avec les autres mesures de sécurité intégrées.

Inconvénients les plus courants dont tenir compte

Bien que le chiffrement EFS soit utile, il présente certaines limites :

  • Limité aux disques NTFS : le système EFS ne fonctionne que sur les disques formatés NTFS : il n’est pas compatible avec FAT32 ou exFAT.
  • Pas de protection pour les transferts hors ligne : si des fichiers chiffrés sont copiés sur un lecteur non NTFS, ils perdent leur chiffrement.
  • Dépendance à l’égard du compte d’utilisateur : le chiffrement EFS étant lié au compte utilisateur, il devient inaccessible si le compte est supprimé ou corrompu.
  • Protection limitée contre les comptes piratés : Les utilisateurs malveillants peuvent accéder aux fichiers s’ils se connectent, car le système EFS ne protège plus les fichiers une fois que l’utilisateur est connecté.

Configuration sur vos fichiers et dossiers

L’activation du chiffrement EFS sous Windows est simple et vous pouvez l’appliquer à des fichiers ou à des dossiers individuels. Voici comment faire.

Guide étape par étape pour activer le système EFS sur Windows

  1. Trouvez le fichier ou le dossier que vous souhaitez chiffrer et cliquez dessus avec le bouton droit de la souris.
  2. Sélectionnez « Propriétés » dans le menu contextuel.
  3. Dans la fenêtre Propriétés, allez dans l’onglet « Général » et cliquez sur « Avancé »
  4. Cochez la case « Chiffrer le contenu pour sécuriser les données » et cliquez sur « OK »
  5. Appliquez les modifications et Windows chiffrera le fichier ou le dossier sélectionné.

Choix des fichiers et dossiers à chiffrer

Tous les fichiers n’ont pas besoin d’être chiffrés, concentrez-vous donc sur ceux qui contiennent des informations sensibles. Voici quelques exemples de fichiers pour lesquels le chiffrement est tout indiqué :

  • Documents financiers
  • Fiches d’identification personnelle
  • Dossiers de travail confidentiels

Gestion des fichiers chiffrés à travers les comptes d’utilisateurs

Si plusieurs utilisateurs ont besoin d’accéder à des fichiers chiffrés, vous pouvez leur accorder l’autorisation en ajoutant leurs certificats de chiffrement au fichier. Cela permet à plusieurs personnes de travailler en toute sécurité avec le contenu chiffré.

Bonnes pratiques pour la gestion des fichiers chiffrés avec le système EFS

Pour maintenir une configuration sécurisée et accessible de l’EFS , respectez ces bonnes pratiques :

Sauvegarder les clés de chiffrement EFS en toute sécurité

Les clés de chiffrement sont essentielles pour accéder aux fichiers chiffrés EFS, il est donc primordial de conserver une sauvegarde sécurisée. Si la clé d’origine est perdue, les fichiers chiffrés deviennent inaccessibles. Windows propose une fonction d’exportation de clés qui vous permet d’enregistrer une copie de votre certificat de chiffrement EFS sur un disque externe ou un espace de stockage cloud pour le conserver en toute sécurité.

Conseils pour un accès facile aux fichiers chiffrés

Pour une utilisation optimale du chiffrement EFS, gardez ces conseils à l’esprit :

  • Créez des sauvegardes des fichiers chiffrés pour éviter toute perte de données.
  • Évitez de renommer ou de déplacer des fichiers chiffrés en dehors des lecteurs NTFS, car cela peut supprimer le cryptage.
  • Connectez-vous régulièrement pour conserver l’accès, en particulier si les fichiers chiffrés sont associés à un compte Windows spécifique.

Protégez les données sensibles stockées sur des disques NTFS et d’autres appareils.

→ Commencez un essai gratuit de NinjaOne ou regardez une démo.

Traitement des fichiers chiffrés lors de leur transfert ou de leur partage

Les fichiers chiffrés EFS perdent leur protection lorsqu’ils sont transférés vers des formats non-NTFS, il convient donc de les manipuler avec précaution lors de leur déplacement ou de leur partage :

  • Utilisez un espace de stockage NTFS pour transférer des fichiers chiffrés et conserver le chiffrement EFS.
  • Envisagez d’utiliser des méthodes sécurisées, comme les services de partage cloud avec chiffrement intégré, pour maintenir le chiffrement des fichiers lors du partage.

Le système EFS est un puissant outil de chiffrement de fichiers Windows qui offre un moyen fiable de sécuriser les fichiers et dossiers individuels sur les disques NTFS. Si le chiffrement EFS offre des avantages significatifs, il présente également des limites, notamment en cas de partage de fichiers entre plusieurs appareils ou d’utilisation de disques non NTFS.

Pour approfondir votre compréhension du fonctionnement du système EFS, vous pouvez visionner cette petit démo : Guide informatique : Qu’est-ce que le système de chiffrement de fichiers (EFS) ?.

FAQs

BitLocker et EFS ont des fonctions différentes. BitLocker chiffre l’intégralité du disque (chiffrement complet du disque), protégeant ainsi tous les fichiers qu’il contient contre tout accès non autorisé, même si le disque est retiré de l’appareil. Le système de chiffrement de fichiers (EFS) chiffre des fichiers ou des dossiers spécifiques sur des disques formatés en NTFS. Le système EFS est particulièrement adapté à la protection des documents sensibles, tandis que BitLocker est idéal pour sécuriser l’ensemble d’un appareil ou un disque amovible.

Le système EFS est particulièrement adapté au chiffrement au niveau des fichiers, par exemple pour sécuriser quelques documents confidentiels sur un ordinateur partagé ou pour restreindre l’accès en fonction des comptes utilisateurs. BitLocker est plus adapté à la protection au niveau du disque, par exemple pour sécuriser l’intégralité d’un ordinateur portable, d’un disque externe ou d’un volume système contre le vol ou les attaques hors ligne. Pour plus de sécurité, certains professionnels de l’informatique peuvent utiliser les deux à la fois.

Pas directement. Ce système ne fonctionne que sur les disques formatés en NTFS ; par conséquent, si une clé USB utilise le format FAT32 ou exFAT (le format par défaut pour la plupart), le système EFS ne peut pas chiffrer les fichiers qu’elle contient.

Pour l’utiliser sur une clé USB, vous devez reformater celle-ci au format NTFS, puis chiffrer certains fichiers ou dossiers. Cependant, le fait de déplacer ces fichiers chiffrés vers un support de stockage non NTFS supprime le chiffrement. Pour les données portables, BitLocker To Go est la solution recommandée.

Il facilite la gestion des actifs informatiques en assurant une protection précise des données et un suivi de la conformité. Cela aide à :

  • Protéger les données sensibles de l’entreprise au niveau des fichiers, même sur les postes de travail partagés.
  • Appliquer les politiques de chiffrement via la stratégie de groupe ou des agents de récupération basés sur le domaine dans les environnements d’entreprise.
  • Réduire le risque de fuite de données lors de la réaffectation du matériel, du changement d’utilisateur ou du partage d’appareils.
  • Favoriser le respect des réglementations en matière de protection des données en veillant à ce que les fichiers restent chiffrés sur les comptes autorisés.

Pour en savoir plus sur la manière d’optimiser la gestion de vos actifs informatiques, consultez notre FAQ sur la gestion des actifs informatiques.

Il devrait, oui. Il est indépendant du format de fichier et fonctionne donc avec différents types de fichiers.

Il peut être utilisé sur des ordinateurs partagés, car chaque utilisateur dispose de ses propres clés EFS. Cela garantit que, même lorsque d’autres utilisateurs se connectent, les fichiers chiffrés ne sont pas accessibles sans la clé de déchiffrement.

Le système EFS est généralement utilisé uniquement pour les fichiers locaux. Cependant, la plupart des fournisseurs de services cloud proposent des fonctionnalités de chiffrement pour protéger vos fichiers.

You might also like

Prêt à simplifier les aspects les plus complexes de l'informatique et de la sécurité ?