PGP Desktop Guide rapide [fr]

Présentation de PGP Desktop

La famille d'applications PGP Desktop se combine en plusieurs offres groupées.
PGP Desktop Professional comprend PGP Desktop Email
et PGP Whole Disk Encryption.
PGP Whole Disk Encryption comprend PGP Whole Disk
Encryption.

PGP Desktop Email

Grâce à PGP Desktop Email, vous pouvez chiffrer, signer, déchiffrer et vérifier les messages électroniques automatiquement et en toute transparence, conformément à des stratégies qui ont été définies pour vous par des administrateurs ou que vous configurez vous-même si vous ne vous trouvez pas dans un environnement géré par un PGP Universal Server.

PGP Whole Disk Encryption

Vous pouvez avoir recours à PGP Whole Disk Encryption (PGP WDE) pour verrouiller l'intégralité du contenu de votre système ou d'un lecteur externe ou USB Flash de votre choix.
PGP Desktop vous permet par ailleurs d'effectuer les opérations suivantes :
utiliser une partie de l'espace de votre disque dur en tant
que lecteur virtuel chiffré possédant sa propre lettre ;
créer des archives Zip protégées ; détruire complètement les fichiers et les dossiers de sorte
qu'il soit impossible de récupérer leurs données.
Table des matières
Présentation de PGP Desktop (page
Vous venez d'acheter PGP Desktop ? (page
Notions de base (page
Éléments installés (page
Configuration système requise (page
Installation de PGP Desktop (page
1)
1)
1)
2)
2)
3)
PGP Desktop pour Mac OS X
Guide de démarrage rapide
Version 10.2
Démarrage de PGP Desktop (page 3)
Écran principal de PGP Desktop (page
Utilisation de PGP Desktop Email (page
Utilisation de la Visionneuse PGP (page
Chiffrement d'un lecteur à l'aide de PGP WDE (page
Création de volumes PGP Virtual Disk (page
Création d'une archive PGP Zip (page
Décomposition de fichiers à l'aide de PGP Shred (page
Assistance (page
12)

Vous venez d'acheter PGP Desktop ?

Consultez ce guide détaillé pour vous familiariser avec le logiciel. Vous verrez qu'avec PGP Desktop, protéger vos données devient aussi facile que tourner la clé dans une serrure.
Ce guide de démarrage rapide vous explique comment
installer PGP Desktop et commencer à l'utiliser.
Vous trouverez des informations plus détaillées sur PGP
Desktop dans le Guide de l'utilisateur de PGP Desktop. Ce manuel vous présente les paires de clés, vous explique pourquoi il peut être utile d'en créer et décrit les procédures de création d'une clé et d'échange de clés avec des tiers en vue de chiffrer vos données et de les partager en toute sécurité.
Remarque : une licence PGP Desktop vous donne accès à un ensemble donné de fonctionnalités PGP Desktop. Certaines fonctionnalités spéciales de PGP Desktop peuvent requérir une licence supplémentaire. Pour plus d'informations, reportez-vous à la section relative aux licences du Guide de l'utilisateur de PGP Desktop.
Pour obtenir des informations sur le déploiement, la
gestion et l'application des stratégies pour PGP Desktop, consultez le manuel Guide de l'administrateur de PGP Universal Server.
Après l'installation, PGP Desktop vous invite à créer une paire de clés PGP. Une paire de clés est constituée d'une clé privée et d'une clé publique.
Comme son nom le suggère, la clé privée doit rester
confidentielle, de même la phrase secrète associée. Si une personne prend possession de votre clé privée et de sa phrase secrète, elle pourra lire vos messages et emprunter votre identité pour communiquer avec des tiers. Votre clé privée est employée pour déchiffrer les messages chiffrés entrants et signer les messages sortants.
3)
4)
5)
7)
9)
10)
11)
1
En ce qui concerne votre clé publique, vous pouvez la
communiquer à tous. Aucune phrase secrète ne lui est associée. Elle sert à chiffrer les messages qui ne pourront être déchiffrés qu'avec votre clé privée et à vérifier les messages signés.
Dans votre trousseau de clés sont stockées aussi bien vos paires de clés que les clés publiques de tiers ; vous utilisez ces dernières pour envoyer des messages chiffrés à leurs détenteurs. Pour afficher les clés de votre trousseau, cliquez sur le panneau de contrôle Clés PGP :
1 L'icône pour une paire de clés PGP représente deux clés
(qui symbolisent la clé privée et la clé publique). Par exemple, dans l'illustration ci-dessous, Alice Cameron dispose d'une paire de clés PGP.
2 Sur les icônes des clés publiques des autres utilisateurs
figure une seule clé. Par exemple, la clé publique de Ming Pa a été ajoutée au trousseau de clés illustré ici.

Éléments installés

PGP Desktop utilise des licences pour octroyer l'accès aux fonctionnalités incluses dans le logiciel. Selon le type de licence dont vous disposez, une partie ou l'intégralité des applications de la gamme PGP Desktop est active.
Ce document contient des instructions relatives à l'affichage des fonctionnalités activées par votre licence.
PGP Desktop Email fait partie de la gamme PGP Desktop. PGP Desktop Email vous permet de chiffrer, signer, déchiffrer et vérifier les messages électroniques de façon automatique et transparente, conformément aux stratégies que vous configurez. Il vous permet également de chiffrer vos sessions de messagerie instantanée, notamment avec les clients AIM et iChat. Les utilisateurs discutant par messagerie instantanée doivent tous deux avoir activé PGP Desktop Email.
PGP Whole Disk Encryption (PGP WDE) fait partie de la gamme PGP Desktop. Vous pouvez avoir recours à cette application pour verrouiller l'intégralité du contenu de votre système ou d'un lecteur externe ou USB Flash de votre choix. Les secteurs de démarrage, fichiers système et fichiers d'échange sont tous chiffrés. Lorsque vous appliquez la fonctionnalité de chiffrement complet du disque à votre lecteur de démarrage, vous n'avez pas à vous préoccuper de l'éventualité de la perte ou du vol de votre ordinateur : en effet, sans la phrase secrète appropriée, aucun pirate ne pourra accéder à vos données.
Volumes PGP Virtual Disk : fonctionnalité du logiciel permettant d'utiliser une partie de l'espace de votre disque dur en tant que lecteur virtuel chiffré possédant sa propre lettre. Un PGP Virtual Disk représente l'endroit idéal pour stocker vos fichiers sensibles. Cela revient à les placer dans un coffre. Lorsque la porte du coffre est ouverte (quand le volume est monté), vous pouvez modifier les fichiers qu'il contient, en sortir ou en ajouter de nouveaux. Autrement (lorsque le volume est démonté), toutes les données sont protégées.
Avec PGP Zip, vous pouvez regrouper différents fichiers et dossiers dans une même archive chiffrée, compressée et portable. Pour que vous puissiez créer ou ouvrir une archive PGP Zip, PGP Desktop doit être installé sur votre système. PGP Zip est un outil grâce auquel vous pouvez archiver en toute sécurité vos données sensibles, que ce soit pour les distribuer à des tiers ou bien les sauvegarder.
PGP Shredder détruit définitivement des fichiers et dossiers pour qu'ils ne puissent pas être récupérés, même à l'aide d'un logiciel de récupération de fichiers. Lorsque vous supprimez un fichier en le plaçant dans la corbeille (sous Windows ou Mac OS X), celui-ci n'est pas véritablement éliminé ; il demeure sur votre lecteur et finira par être écrasé. Jusqu'alors, pour un pirate, le récupérer est un jeu d'enfant. PGP Shredder, au contraire, remplace immédiatement les fichiers, à plusieurs reprises. Cette opération est très efficace, sachant que les fichiers ne peuvent pas être récupérés, même à l'aide d'un logiciel de récupération de disque élaboré. Cette fonctionnalité permet en outre de nettoyer en profondeur l'espace libre sur vos lecteurs pour empêcher la récupération des données que vous avez supprimées.
Avec la gestion des clés, vous pouvez gérer les clés PGP, qu'il s'agisse de vos propres paires de clés ou des clés publiques de tiers. Vous utilisez votre clé privée pour déchiffrer les messages que vous recevez et qui ont été chiffrés avec votre clé publique, et pour sécuriser vos volumes PGP Virtual Disk. Vos clés publiques, quant à elles, vous servent à chiffrer les messages que vous envoyez ou à ajouter des utilisateurs aux volumes PGP Virtual Disk.

Configuration système requise

Pour installer PGP Desktop sur votre système Mac OS X, vous devez disposer de la configuration système minimale suivante :
Apple Mac OS X10.5.x, 10.6.x, ou 10.7.x (Intel) 512 Mo de RAM 64 Mo d'espace disque dur PGP Whole Disk Encryption (PGP WDE) n'est pas
compatible avec les logiciels tiers, autres que Apple Boot Camp, pouvant contourner la protection PGP WDE sur l'enregistrement d'amorçage principal (MBR) et écrire sur ce dernier ou le modifier. Boot Camp doit modifier le MBR avant d'installer le système d'exploitation Windows et ne peut pas être utilisé sue un système Macintosh déjà chiffré avec PGP WDE. Pour utiliser Boot Camp avec PGP WDE, consultez les instructions d'installation dans le Guide de l'utilisateur de PGP Desktop pour Mac OS X.
PGP Whole Disk Encryption (PGP WDE) n'est pas compatible avec les logiciels tiers, autres que Apple Boot Camp, pouvant contourner la protection PGP WDE sur l'enregistrement d'amorçage principal (MBR) et écrire sur ce dernier ou le modifier. Boot Camp doit modifier le MBR avant d'installer le système d'exploitation Windows et ne peut pas être utilisé sue un système Macintosh déjà chiffré avec PGP WDE. Pour utiliser Boot Camp avec PGP WDE, consultez les instructions d'installation.
2

Installation de PGP Desktop

Symantec Corporation vous recommande de fermer toutes les applications ouvertes avant de lancer l'installation. Ce processus peut nécessiter un redémarrage du système.
Remarque : pour pouvoir installer la mise à jour, vous devez disposer de droits d'administration sur votre système.
Le programme d'installation de PGP Desktop vous guide tout au long de la procédure d'installation du logiciel.

Écran principal de PGP Desktop

L'écran principal de PGP Desktop représente votre premier mode d'interaction avec le produit.

Pour installer PGP Desktop sur votre système Mac OS X

1 Fermez toutes les autres applications. 2 Montez l'image DiskCopy PGP. 3 Cliquez deux fois sur PGP.pkg. 4 Suivez les instructions affichées à l'écran. 5 Si vous y êtes invité, redémarrez le système.
Remarque : si votre ordinateur se trouve dans un domaine protégé par un PGP Universal Server, votre administrateur PGP aura peut-être prédéfini des fonctions ou paramètres du programme d'installation de PGP Desktop. En outre, si votre administrateur PGP a configuré une inscription automatisée, votre mot de passe de domaine Windows sera utilisé pour toutes les conditions requises de phrase secrète dans PGP Desktop. Si la stratégie le spécifie, PGP Whole Disk Encryption peut démarrer automatiquement pour chiffrer le contenu de votre disque au moment où votre mot de passe Windows est saisi.

Gestion des licences

Pour connaître les fonctionnalités prises en charge par votre licence, ouvrez PGP Desktop et sélectionnez PGP > Licence. Cliquez sur Détails. Les détails relatifs à votre licence sont alors affichés.

Démarrage de PGP Desktop

Quatre modes d'accès sont proposés :
Écran principal de PGP Desktop Utilisation de l'icône PGP Desktop dans la barre de menus Utilisation de l'icône PGP Dock Utilisation du Finder sous Mac OS X
L'écran principal de PGP Desktop comporte les éléments suivants :
1
Le champ de recherche : vous permet de rechercher des
clés figurant dans le trousseau de clés local. Il suffit de saisir les caractères à rechercher pour que les noms et adresses de courrier électronique du trousseau de clés local qui comportent ces caractères s'affichent. Pour utiliser d'autres critères de recherche, cliquez sur
Recherche
avancée.
2 La zone de travail de PGP Desktop : contient des
informations sur l'élément sélectionné ainsi que sur les actions que vous pouvez lui appliquer.
3 La barre d'outils : permet d'accéder aux fonctions
fréquemment utilisées. Vous pouvez :
créer une archive PGP Zip ;
créer un volume PGP Virtual Disk ;
monter un volume PGP Virtual Disk existant ;
synchroniser des clés ;
décomposer des fichiers.
4 L'élément Clés : vous permet de contrôler les clés PGP
que PGP Desktop gère pour vous.
5 L'élément PGP Disk : vous permet d'afficher et de gérer
les volumes PGP Virtual Disk. Vous pouvez également l'utiliser pour créer d'autres volumes de ce type, ainsi que pour chiffrer un disque entier ou gérer le chiffrement de disques amovibles à l'aide de la fonction PGP Whole Disk Encryption.
6 L'élément Messagerie PGP : vous permet de gérer les
services de messagerie PGP. Il sert en outre à créer des services et stratégies et à gérer ceux qui existent.
7 L'élément Serveurs de clés : vous permet d'afficher et
de gérer les serveurs de clés.
(non visible) et de gérer les archives PGP Zip.
L'élément PGP Zip : vous permet d'afficher
3

Utilisation de PGP Desktop Email

PGP Desktop Email chiffre et signe les messages sortants, et déchiffre et vérifie les messages entrants, tout cela de manière totalement automatique et transparente. Continuez à envoyer et recevoir votre courrier électronique comme à l'accoutumée ; PGP Desktop Email s'occupe du reste.

Envoi de courriers électroniques chiffrés

Après l'installation, PGP Desktop Email se positionne entre votre client de messagerie et votre serveur de messagerie électronique et surveille le trafic de courrier électronique.
Lorsque des messages entrants arrivent, PGP Desktop les intercepte avant qu'ils n'atteignent votre boîte de réception et essaie automatiquement de les déchiffrer et de les vérifier ; il utilise vos clés privées pour le déchiffrement et les clés publiques de tiers pour la vérification. Après avoir traité les messages, il les place dans votre boîte de réception.
Le plus souvent, vous n'avez rien à faire ; les messages entrants déchiffrés sont affichés dans votre boîte de réception exactement comme les autres.
Lorsque vous envoyez du courrier électronique, PGP Desktop Email intercepte ces messages sortants lors de leur transfert vers votre serveur de messagerie électronique et essaie automatiquement de les chiffrer et de les signer, conformément aux stratégies configurées.
Là encore, vous n'avez rien à faire ; lorsque vous créez un message à l'aide de votre client de messagerie, puis l'envoyez, PGP Desktop Email se charge de tout.
Pour savoir en détail comment PGP Desktop Email gère vos messages entrants et sortants en toute transparence, reportez-vous aux sections ci-après.

Messages entrants

PGP Desktop gère les messages électroniques entrants en fonction de leur contenu. Ces scénarios supposent une
utilisation autonome de PGP Desktop, et non pas dans un domaine protégé par un PGP Universal Server (dans ce cas,
les stratégies de messagerie définies par votre administrateur PGP Universal Server s'appliquent) :
Message ni chiffré, ni signé. PGP Desktop transfère le
message à votre client de messagerie sans effectuer la moindre action sur le contenu du message.
Message chiffré mais non signé : Lorsque PGP Desktop
détecte un message entrant chiffré, il tente de le déchiffrer pour vous. Pour cela, PGP Desktop recherche dans le trousseau de clés local la clé privée capable de déchiffrer le message. Si la clé privée ne se trouve pas dans le trousseau de clés local, PGP Desktop ne pourra pas procéder au déchiffrement du message. Ce dernier sera alors transféré à votre client de messagerie sans être déchiffré. Si la clé privée se trouve dans le trousseau de
clés local, PGP Desktop déchiffre aussitôt le message, à condition que la phrase secrète de la clé privée se trouve en mémoire (en cache). Si ce n'est pas le cas, PGP Desktop vous invite à saisir la phrase secrète et, si elle
est correcte, déchiffre le message. Une fois le message déchiffré, PGP Desktop le transfère à votre client de messagerie.
Si le proxy de messagerie de PGP Desktop est désactivé, PGP Desktop ne peut pas déchiffrer les messages entrants chiffrés. Il les transfère alors à votre client de messagerie tels quels. Il est conseillé de laisser votre proxy de messagerie activé en permanence si vous prévoyez d'envoyer et de recevoir des messages chiffrés. Par défaut, il est activé.
Message signé mais non chiffré. PGP Desktop recherche
dans le trousseau de clés local la clé publique qui permet de vérifier la signature. Si PGP Desktop ne parvient pas à trouver la clé publique adéquate dans le trousseau de clés local, il recherche alors un serveur de clés dans keys.domain (où domain correspond au domaine de l'expéditeur du message), puis dans le PGP Global
Directory (
https://keyserver.pgp.com), et enfin dans tout
autre serveur de clés configuré. Si PGP Desktop parvient à trouver la clé publique appropriée à l'un de ces emplacements, il vérifie la signature et transfère le message à votre client de messagerie, avec en annotation les informations relatives à la signature. (Ces informations sont également consignées dans le journal de PGP.) Si PGP Desktop ne parvient pas à trouver la clé publique adéquate, il transfère le message à votre client de messagerie sans le vérifier.
Message chiffré et signé. PGP Desktop effectue les deux
processus décrits ci-dessus : il commence par rechercher la clé privée afin de déchiffrer le message, puis il recherche la clé publique pour en vérifier la signature. Il est cependant à noter que si un message ne peut pas être déchiffré, il ne peut pas être vérifié.
Si PGP Desktop ne parvient pas à déchiffrer ou vérifier un message, il peut être utile de contacter l'expéditeur du message. Si le message n'a pas pu être déchiffré, assurez-vous que l'expéditeur a utilisé votre clé publique correcte. Si le message n'a pas pu être vérifié, demandez à l'expéditeur de publier sa clé sur le PGP Global Directory (les anciennes versions de PGP ou les autres produits OpenPGP peuvent accéder à la version en ligne de cet annuaire à l'adresse PGP
Global Directory (
https://keyserver.pgp.com)) ou de vous
l'envoyer directement par message électronique.
Remarque : Par défaut, PGP Desktop ne chiffre les messages qu'avec des clés dont la validité est certifiée. Si vous n'avez pas obtenu de clé depuis le PGP Global Directory, vérifiez son empreinte digitale avec le propriétaire et signez-la pour pouvoir l'utiliser.

Messages sortants

Les messages électroniques que vous envoyez peuvent être chiffrés, signés, les deux ou ni l'un ni l'autre. Puisque vous avez probablement des combinaisons différentes pour les destinataires ou les domaines de messagerie, vous devez créer des stratégies pour vos différentes possibilités de message électronique sortant. Une fois les stratégies correctes mises
4
Loading...
+ 9 hidden pages