PGP Desktop garantit une sécurité complète pour les
ordinateurs de bureau et les portables, permettant ainsi aux
entreprises, aux groupes de travail et aux individus de
protéger leurs informations sensibles sans modifier leur
infrastructure informatique ni interrompre leurs processus
de travail. Cette solution conviviale primée permet de chiffrer
les messages électroniques, les fichiers, les volumes virtuels
ainsi que des disques complets par le biais d'une application
bureautique unique.
La famille d'applications PGP Desktop se combine en
plusieurs offres groupées.
PGP Desktop Professional comprend PGP Desktop Email
et PGP Whole Disk Encryption.
PGP Whole Disk Encryption comprend PGP Whole Disk
Encryption.
PGP Desktop Email
Grâce à PGP Desktop Email, vous pouvez chiffrer, signer,
déchiffrer et vérifier les messages électroniques
automatiquement et en toute transparence, conformément à
des stratégies qui ont été définies pour vous par des
administrateurs ou que vous configurez vous-même si vous
ne vous trouvez pas dans un environnement géré par un PGP
Universal Server.
PGP Whole Disk Encryption
Vous pouvez avoir recours à PGP Whole Disk Encryption (PGP
WDE) pour verrouiller l'intégralité du contenu de votre
système ou d'un lecteur externe ou USB Flash de votre choix.
PGP Desktop vous permet par ailleurs d'effectuer les
opérations suivantes :
utiliser une partie de l'espace de votre disque dur en tant
que lecteur virtuel chiffré possédant sa propre lettre ;
créer des archives Zip protégées ;
détruire complètement les fichiers et les dossiers de sorte
qu'il soit impossible de récupérer leurs données.
Table des matières
• Présentation de PGP Desktop (page
• Vous venez d'acheter PGP Desktop ? (page
• Notions de base (page
• Éléments installés (page
• Configuration système requise (page
• Installation de PGP Desktop (page
1)
1)
1)
2)
2)
3)
PGP Desktop pour Mac OS X
Guide de démarrage rapide
Version 10.2
• Démarrage de PGP Desktop (page 3)
• Écran principal de PGP Desktop (page
• Utilisation de PGP Desktop Email (page
• Utilisation de la Visionneuse PGP (page
• Chiffrement d'un lecteur à l'aide de PGP WDE (page
• Création de volumes PGP Virtual Disk (page
• Création d'une archive PGP Zip (page
• Décomposition de fichiers à l'aide de PGP Shred (page
• Assistance (page
12)
Vous venez d'acheter PGP Desktop ?
Consultez ce guide détaillé pour vous familiariser avec le
logiciel. Vous verrez qu'avec PGP Desktop, protéger vos
données devient aussi facile que tourner la clé dans une
serrure.
Ce guide de démarrage rapide vous explique comment
installer PGP Desktop et commencer à l'utiliser.
Vous trouverez des informations plus détaillées sur PGP
Desktop dans le Guide de l'utilisateur de PGP Desktop. Ce
manuel vous présente les paires de clés, vous explique
pourquoi il peut être utile d'en créer et décrit les
procédures de création d'une clé et d'échange de clés avec
des tiers en vue de chiffrer vos données et de les partager
en toute sécurité.
Remarque : une licence PGP Desktop vous donne accès à
un ensemble donné de fonctionnalités PGP Desktop.
Certaines fonctionnalités spéciales de PGP Desktop
peuvent requérir une licence supplémentaire. Pour plus
d'informations, reportez-vous à la section relative aux
licences du Guide de l'utilisateur de PGP Desktop.
Pour obtenir des informations sur le déploiement, la
gestion et l'application des stratégies pour PGP Desktop,
consultez le manuel Guide de l'administrateur de PGP Universal Server.
Après l'installation, PGP Desktop vous invite à créer une paire
de clés PGP. Une paire de clés est constituée d'une clé privée
et d'une clé publique.
Comme son nom le suggère, la clé privée doit rester
confidentielle, de même la phrase secrète associée. Si une
personne prend possession de votre clé privée et de sa
phrase secrète, elle pourra lire vos messages et
emprunter votre identité pour communiquer avec des
tiers. Votre clé privée est employée pour déchiffrer les
messages chiffrés entrants et signer les messages
sortants.
3)
4)
5)
7)
9)
10)
11)
1
En ce qui concerne votre clé publique, vous pouvez la
communiquer à tous. Aucune phrase secrète ne lui est
associée. Elle sert à chiffrer les messages qui ne pourront
être déchiffrés qu'avec votre clé privée et à vérifier les
messages signés.
Dans votre trousseau de clés sont stockées aussi bien vos
paires de clés que les clés publiques de tiers ; vous utilisez ces
dernières pour envoyer des messages chiffrés à leurs
détenteurs. Pour afficher les clés de votre trousseau, cliquez
sur le panneau de contrôle Clés PGP :
1L'icône pour une paire de clés PGP représente deux clés
(qui symbolisent la clé privée et la clé publique). Par
exemple, dans l'illustration ci-dessous, Alice Cameron
dispose d'une paire de clés PGP.
2Sur les icônes des clés publiques des autres utilisateurs
figure une seule clé. Par exemple, la clé publique de Ming
Pa a été ajoutée au trousseau de clés illustré ici.
Éléments installés
PGP Desktop utilise des licences pour octroyer l'accès aux
fonctionnalités incluses dans le logiciel. Selon le type de
licence dont vous disposez, une partie ou l'intégralité des
applications de la gamme PGP Desktop est active.
Ce document contient des instructions relatives à l'affichage
des fonctionnalités activées par votre licence.
PGP Desktop Email fait partie de la gamme PGP Desktop.
PGP Desktop Email vous permet de chiffrer, signer, déchiffrer
et vérifier les messages électroniques de façon automatique et
transparente, conformément aux stratégies que vous
configurez. Il vous permet également de chiffrer vos sessions
de messagerie instantanée, notamment avec les clients AIM et
iChat. Les utilisateurs discutant par messagerie instantanée
doivent tous deux avoir activé PGP Desktop Email.
PGP Whole Disk Encryption (PGP WDE) fait partie de la
gamme PGP Desktop. Vous pouvez avoir recours à cette
application pour verrouiller l'intégralité du contenu de votre
système ou d'un lecteur externe ou USB Flash de votre choix.
Les secteurs de démarrage, fichiers système et fichiers
d'échange sont tous chiffrés. Lorsque vous appliquez la
fonctionnalité de chiffrement complet du disque à votre
lecteur de démarrage, vous n'avez pas à vous préoccuper de
l'éventualité de la perte ou du vol de votre ordinateur : en
effet, sans la phrase secrète appropriée, aucun pirate ne
pourra accéder à vos données.
Volumes PGP Virtual Disk : fonctionnalité du logiciel
permettant d'utiliser une partie de l'espace de votre disque
dur en tant que lecteur virtuel chiffré possédant sa propre
lettre. Un PGP Virtual Disk représente l'endroit idéal pour
stocker vos fichiers sensibles. Cela revient à les placer dans un
coffre. Lorsque la porte du coffre est ouverte (quand le volume
est monté), vous pouvez modifier les fichiers qu'il contient, en
sortir ou en ajouter de nouveaux. Autrement (lorsque le
volume est démonté), toutes les données sont protégées.
Avec PGP Zip, vous pouvez regrouper différents fichiers et
dossiers dans une même archive chiffrée, compressée et
portable. Pour que vous puissiez créer ou ouvrir une archive
PGP Zip, PGP Desktop doit être installé sur votre système.
PGP Zip est un outil grâce auquel vous pouvez archiver en
toute sécurité vos données sensibles, que ce soit pour les
distribuer à des tiers ou bien les sauvegarder.
PGP Shredder détruit définitivement des fichiers et dossiers
pour qu'ils ne puissent pas être récupérés, même à l'aide d'un
logiciel de récupération de fichiers. Lorsque vous supprimez
un fichier en le plaçant dans la corbeille (sous Windows ou
Mac OS X), celui-ci n'est pas véritablement éliminé ; il
demeure sur votre lecteur et finira par être écrasé.
Jusqu'alors, pour un pirate, le récupérer est un jeu d'enfant.
PGP Shredder, au contraire, remplace immédiatement les
fichiers, à plusieurs reprises. Cette opération est très efficace,
sachant que les fichiers ne peuvent pas être récupérés, même
à l'aide d'un logiciel de récupération de disque élaboré. Cette
fonctionnalité permet en outre de nettoyer en profondeur
l'espace libre sur vos lecteurs pour empêcher la récupération
des données que vous avez supprimées.
Avec la gestion des clés, vous pouvez gérer les clés PGP, qu'il
s'agisse de vos propres paires de clés ou des clés publiques de
tiers. Vous utilisez votre clé privée pour déchiffrer les
messages que vous recevez et qui ont été chiffrés avec votre
clé publique, et pour sécuriser vos volumes PGP Virtual Disk.
Vos clés publiques, quant à elles, vous servent à chiffrer les
messages que vous envoyez ou à ajouter des utilisateurs aux
volumes PGP Virtual Disk.
Configuration système requise
Pour installer PGP Desktop sur votre système Mac OS X, vous
devez disposer de la configuration système minimale
suivante :
Apple Mac OS X10.5.x, 10.6.x, ou 10.7.x (Intel)
512 Mo de RAM
64 Mo d'espace disque dur
PGP Whole Disk Encryption (PGP WDE) n'est pas
compatible avec les logiciels tiers, autres que Apple Boot
Camp, pouvant contourner la protection PGP WDE sur
l'enregistrement d'amorçage principal (MBR) et écrire sur
ce dernier ou le modifier. Boot Camp doit modifier le MBR
avant d'installer le système d'exploitation Windows et ne
peut pas être utilisé sue un système Macintosh déjà
chiffré avec PGP WDE. Pour utiliser Boot Camp avec PGP
WDE, consultez les instructions d'installation dans le
Guide de l'utilisateur de PGP Desktop pour Mac OS X.
PGP Whole Disk Encryption (PGP WDE) n'est pas compatible
avec les logiciels tiers, autres que Apple Boot Camp, pouvant
contourner la protection PGP WDE sur l'enregistrement
d'amorçage principal (MBR) et écrire sur ce dernier ou le
modifier. Boot Camp doit modifier le MBR avant d'installer le
système d'exploitation Windows et ne peut pas être utilisé sue
un système Macintosh déjà chiffré avec PGP WDE. Pour
utiliser Boot Camp avec PGP WDE, consultez les instructions
d'installation.
2
Installation de PGP Desktop
Symantec Corporation vous recommande de fermer toutes les
applications ouvertes avant de lancer l'installation. Ce
processus peut nécessiter un redémarrage du système.
Remarque : pour pouvoir installer la mise à jour, vous devez
disposer de droits d'administration sur votre système.
Le programme d'installation de PGP Desktop vous guide tout
au long de la procédure d'installation du logiciel.
Écran principal de PGP Desktop
L'écran principal de PGP Desktop représente votre premier
mode d'interaction avec le produit.
Pour installer PGP Desktop sur votre système Mac OS X
1 Fermez toutes les autres applications.
2 Montez l'image DiskCopy PGP.
3 Cliquez deux fois sur PGP.pkg.
4 Suivez les instructions affichées à l'écran.
5 Si vous y êtes invité, redémarrez le système.
Remarque : si votre ordinateur se trouve dans un domaine
protégé par un PGP Universal Server, votre administrateur
PGP aura peut-être prédéfini des fonctions ou paramètres du
programme d'installation de PGP Desktop. En outre, si votre
administrateur PGP a configuré une inscription
automatisée, votre mot de passe de domaine Windows sera
utilisé pour toutes les conditions requises de phrase secrète
dans PGP Desktop. Si la stratégie le spécifie, PGP Whole Disk
Encryption peut démarrer automatiquement pour chiffrer le
contenu de votre disque au moment où votre mot de passe
Windows est saisi.
Gestion des licences
Pour connaître les fonctionnalités prises en charge par votre
licence, ouvrez PGP Desktop et sélectionnez PGP > Licence.
Cliquez sur Détails. Les détails relatifs à votre licence sont
alors affichés.
Démarrage de PGP Desktop
Quatre modes d'accès sont proposés :
Écran principal de PGP Desktop
Utilisation de l'icône PGP Desktop dans la barre de menus
Utilisation de l'icône PGP Dock
Utilisation du Finder sous Mac OS X
L'écran principal de PGP Desktop comporte les éléments
suivants :
1
Le champ de recherche : vous permet de rechercher des
clés figurant dans le trousseau de clés local. Il suffit de
saisir les caractères à rechercher pour que les noms et
adresses de courrier électronique du trousseau de clés local
qui comportent ces caractères s'affichent. Pour utiliser
d'autres critères de recherche, cliquez sur
Recherche
avancée.
2 La zone de travail de PGP Desktop : contient des
informations sur l'élément sélectionné ainsi que sur les
actions que vous pouvez lui appliquer.
3 La barre d'outils : permet d'accéder aux fonctions
fréquemment utilisées. Vous pouvez :
• créer une archive PGP Zip ;
• créer un volume PGP Virtual Disk ;
• monter un volume PGP Virtual Disk existant ;
• synchroniser des clés ;
• décomposer des fichiers.
4 L'élément Clés : vous permet de contrôler les clés PGP
que PGP Desktop gère pour vous.
5 L'élément PGP Disk : vous permet d'afficher et de gérer
les volumes PGP Virtual Disk. Vous pouvez également
l'utiliser pour créer d'autres volumes de ce type, ainsi que
pour chiffrer un disque entier ou gérer le chiffrement de
disques amovibles à l'aide de la fonction PGP Whole Disk
Encryption.
6 L'élément Messagerie PGP : vous permet de gérer les
services de messagerie PGP. Il sert en outre à créer des
services et stratégies et à gérer ceux qui existent.
7 L'élément Serveurs de clés : vous permet d'afficher et
de gérer les serveurs de clés.
(non visible)
et de gérer les archives PGP Zip.
L'élément PGP Zip : vous permet d'afficher
3
Utilisation de PGP Desktop Email
PGP Desktop Email chiffre et signe les messages sortants, et
déchiffre et vérifie les messages entrants, tout cela de
manière totalement automatique et transparente. Continuez à
envoyer et recevoir votre courrier électronique comme à
l'accoutumée ; PGP Desktop Email s'occupe du reste.
Envoi de courriers électroniques chiffrés
Après l'installation, PGP Desktop Email se positionne entre
votre client de messagerie et votre serveur de messagerie
électronique et surveille le trafic de courrier électronique.
Lorsque des messages entrants arrivent, PGP Desktop les
intercepte avant qu'ils n'atteignent votre boîte de réception et
essaie automatiquement de les déchiffrer et de les vérifier ; il
utilise vos clés privées pour le déchiffrement et les clés
publiques de tiers pour la vérification. Après avoir traité les
messages, il les place dans votre boîte de réception.
Le plus souvent, vous n'avez rien à faire ; les messages
entrants déchiffrés sont affichés dans votre boîte de réception
exactement comme les autres.
Lorsque vous envoyez du courrier électronique, PGP Desktop
Email intercepte ces messages sortants lors de leur transfert
vers votre serveur de messagerie électronique et essaie
automatiquement de les chiffrer et de les signer,
conformément aux stratégies configurées.
Là encore, vous n'avez rien à faire ; lorsque vous créez un
message à l'aide de votre client de messagerie, puis l'envoyez,
PGP Desktop Email se charge de tout.
Pour savoir en détail comment PGP Desktop Email gère vos
messages entrants et sortants en toute transparence,
reportez-vous aux sections ci-après.
Messages entrants
PGP Desktop gère les messages électroniques entrants en
fonction de leur contenu. Ces scénarios supposent une
utilisation autonome de PGP Desktop, et non pas dans un
domaine protégé par un PGP Universal Server (dans ce cas,
les stratégies de messagerie définies par votre administrateur
PGP Universal Server s'appliquent) :
Message ni chiffré, ni signé. PGP Desktop transfère le
message à votre client de messagerie sans effectuer la
moindre action sur le contenu du message.
Message chiffré mais non signé : Lorsque PGP Desktop
détecte un message entrant chiffré, il tente de le
déchiffrer pour vous. Pour cela, PGP Desktop recherche
dans le trousseau de clés local la clé privée capable de
déchiffrer le message. Si la clé privée ne se trouve pas
dans le trousseau de clés local, PGP Desktop ne pourra
pas procéder au déchiffrement du message. Ce dernier
sera alors transféré à votre client de messagerie sans être
déchiffré. Si la clé privée se trouve dans le trousseau de
clés local, PGP Desktop déchiffre aussitôt le message, à
condition que la phrase secrète de la clé privée se trouve
en mémoire (en cache). Si ce n'est pas le cas, PGP
Desktop vous invite à saisir la phrase secrète et, si elle
est correcte, déchiffre le message. Une fois le message
déchiffré, PGP Desktop le transfère à votre client de
messagerie.
Si le proxy de messagerie de PGP Desktop est désactivé,
PGP Desktop ne peut pas déchiffrer les messages
entrants chiffrés. Il les transfère alors à votre client de
messagerie tels quels. Il est conseillé de laisser votre
proxy de messagerie activé en permanence si vous
prévoyez d'envoyer et de recevoir des messages chiffrés.
Par défaut, il est activé.
Message signé mais non chiffré. PGP Desktop recherche
dans le trousseau de clés local la clé publique qui permet
de vérifier la signature. Si PGP Desktop ne parvient pas à
trouver la clé publique adéquate dans le trousseau de clés
local, il recherche alors un serveur de clés dans
keys.domain (où domain correspond au domaine de
l'expéditeur du message), puis dans le PGP Global
Directory (
https://keyserver.pgp.com), et enfin dans tout
autre serveur de clés configuré. Si PGP Desktop parvient
à trouver la clé publique appropriée à l'un de ces
emplacements, il vérifie la signature et transfère le
message à votre client de messagerie, avec en annotation
les informations relatives à la signature. (Ces
informations sont également consignées dans le journal
de PGP.) Si PGP Desktop ne parvient pas à trouver la clé
publique adéquate, il transfère le message à votre client
de messagerie sans le vérifier.
Message chiffré et signé. PGP Desktop effectue les deux
processus décrits ci-dessus : il commence par rechercher
la clé privée afin de déchiffrer le message, puis il
recherche la clé publique pour en vérifier la signature. Il
est cependant à noter que si un message ne peut pas être
déchiffré, il ne peut pas être vérifié.
Si PGP Desktop ne parvient pas à déchiffrer ou vérifier un
message, il peut être utile de contacter l'expéditeur du
message. Si le message n'a pas pu être déchiffré, assurez-vous
que l'expéditeur a utilisé votre clé publique correcte. Si le
message n'a pas pu être vérifié, demandez à l'expéditeur de
publier sa clé sur le PGP Global Directory (les anciennes
versions de PGP ou les autres produits OpenPGP peuvent
accéder à la version en ligne de cet annuaire à l'adresse PGP
Global Directory (
https://keyserver.pgp.com)) ou de vous
l'envoyer directement par message électronique.
Remarque : Par défaut, PGP Desktop ne chiffre les messages
qu'avec des clés dont la validité est certifiée. Si vous n'avez
pas obtenu de clé depuis le PGP Global Directory, vérifiez
son empreinte digitale avec le propriétaire et signez-la pour
pouvoir l'utiliser.
Messages sortants
Les messages électroniques que vous envoyez peuvent être
chiffrés, signés, les deux ou ni l'un ni l'autre. Puisque vous
avez probablement des combinaisons différentes pour les
destinataires ou les domaines de messagerie, vous devez créer
des stratégies pour vos différentes possibilités de message
électronique sortant. Une fois les stratégies correctes mises
4
Loading...
+ 9 hidden pages
You need points to download manuals.
1 point = 1 manual.
You can buy points or you can get point for every manual you upload.