NordLocker, un nouvel outil de chiffrement de fichiers

Depuis quelque temps, NordVPN travaille en toute discrétion sur un projet de protection des fichiers. Petit retour d’expérience sur NordLocker.

NordLocker, sécuriser le cloud, sans cloud ! Protéger ses fichiers, dans le cloud, le fameux nuage, est devenu indispensable. OneDrive, Mega, Google Drive, DropBox, Tresorit … Il existe des dizaines de possibilités de stockage en ligne. Ils proposent tous de quoi sécuriser les fichiers, vidéos, musiques. Mega, par exemple, en plus du mot de passe, affiche la possibilité de rajouter une couche supplémentaire en chiffrant et rajoutant un chiffrement par fichier. Tresorit, propose la synchronisation et le partage de fichiers chiffrés de bout en bout.

Dans cette grande constellation de choix, un petit nouveau vient pointer son nez, nordlocker.com. Intéressant, il fait dans la sécurité cloud… sans être un cloud !

Test de Nord Locker

Derrière cette proposition, l’entreprise spécialisée dans le VPN, NordVPN. Vous pouvez d’ailleurs retrouver un test complet et des avis concernant ce VPN sur ce blog. En ce qui concerne nordlocker.com, nous avons testé. Voici ce que nous en pensons (PS: nous ne sommes pas payé par cette entreprise).

Aussi idiot que cela puisse paraître, un point négatif d’entrée de jeu. Le site est en anglais. Pas une bribe de la langue de Molière. Voilà qui risque de coincer pour grand nombre d’utilisateur non anglophone. Une fois ce détail passé, téléchargeons le programme permettant le stockage.

Nord locker propose une version gratuite offrant la possibilité de stocker jusqu’à 5 Go. Des versions payantes sont proposées allant de 3 à 8 euros par mois (selon taille, …). Il est possible de payer par CB, AmazonPay mais aussi, fait plus rare, en cryptomonnaie ! Le programme est sur votre poste. Il est réclamé un identifiant de connexion. Il faut regarder, tout en haut de la fenêtre pour comprendre que par ce biais, il va être possible d’ouvrir un accès. Pas très ergonomique.

Une fois l’inscription effectuée, un code « double authentification » est communiqué par courriel. Il va permettre de créer un second mot de passe, le « Master password ». Une clé de « secours » est alors générée.

Comment ça marche ?

Une fois ce processus terminé. L’application (elle fonctionne sous Windows et MacOs) vous proposer de « dropper » vos fichiers (glisser).

Il vous est ensuite possible d’exporter une copie des fichiers en mode déchiffré, mais aussi et surtout de les diffuser en sécurisé.

Il suffit de cliquer sur préparer « for sharing« , pour la diffusion, et un fichier sécurisé est créé « Exported locker.locker« . Autant vous dire que le nom proposé risque de faire peur aux internautes ayant goûté au ransomware. Le terme .locker n’est malheureusement pas des plus approprié !

Passé ce détail, l’outil est particulièrement sympathique. « Exported locker.locker » contient les fichiers que vous souhaitez diffuser. Votre contact récepteur doit posséder le mot de passe d’ouverture, ainsi que son propre mot de passe. Ce qui implique qu’il doit, lui aussi, installer l’application sur son poste.

Chiffrement !

NordLocker est basé sur GoCryptFS. Il permet de chiffrer des données sur une base de dossier unique. Cela signifie que vous n’avez pas besoin d’un fichier de sauvegarde ultime à chiffrer à nouveau chaque fois que vous y ajoutez de nouveaux éléments. La solution proposée repose sur une cryptographie à clé publique ou asymétrique. À l’aide d’algorithmes cryptographiques à courbe elliptique (ECC), le système vous attribue une clé publique et une clé secrète.

A cela se rajoute le chiffrement XChaCha20-Poly1305 du mathématicien Daniel J. Bernstein. Ainsi, vous pouvez modifier n’importe quel document chiffré en l’ouvrant simplement dans votre application préférée. Toutes les modifications que vous apportez seront enregistrées dans le document sécurisé. Pas besoin de le chiffrer à nouveau. Tout est fait dans la foulée.

Bref, une nouvelle solution qui demande un petit temps d’adaptation, mais qui mérite d’être testée. NordLocker n’est pas un stockage comme les autres. Considérez-le comme un « middleware » qui ajoute une couche de sécurité à vos données que vous souhaitez partager.

NL ne stocke pas vos fichiers dans l’inconnu. Au lieu de cela, il vous laisse la possibilité de les conserver partout où vous le souhaitez (clé usb, disque dur, carte sd …).

Au sujet de l'auteur
Damien Bancal - Fondateur de ZATAZ.COM / DataSecurityBreach.fr Travaille sur les sujets High-tech/Cybercriminalité/Cybersécurité depuis 1989. Gendarme réserviste - Lieutenant-Colonel (RC) ComCyberGend. Fondateur du Service Veille ZATAZ : https://www.veillezataz.com En savoir plus : https://www.damienbancal.fr
  1. THIERRY LANGE Reply

    Bonjour, Damien
    Intéréssant, j’utilise keepass avec des plugins qu’apporte de plus cet outil ?
    merci

    • Damien Bancal Reply

      Bonjour,
      Un nouvel outil. Sans plugin. Keepass fait parfaitement l’affaire si vous êtes habitué à ce dernier.

  2. Lambda Reply

    Et Keepass est open source: on sait qu’il n’y a pas de backdoor permettant aux propriétaires du soft de fouiller dans les dossiers cryptés …

  3. generalgap Reply

    C’est vraiment précieux que NordVPN a annoncé un nouvel outil de cybersécurité. Je l’ai déjà installé sur mon ordi pour sécuriser tous les types de fichiers stockés sur mon pc. Perso je travail dans un entreprise qui conservent des dossiers financiers, donc c’est également particulièrement utile. Je suis sûr que personne ne pourrait accéder sans un mot de passe spécial.

  4. raoul Reply

    salut damien, je vais peut être tester ce logiciel, mais après ton message avec une liste de soft proposé, que penses tu de AXcrypt ?

    • Damien Bancal Reply

      Bonjour,
      Une alternative très intéressante, d’autant qu’il est aussi possible d’ouvrir des fichiers chiffrés depuis un smartphone.

Laisser un commentaire

*

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.