Comment chiffrer une sauvegarde Time Machine
Vous craignez que le SSD ou le disque dur de démarrage de votre Mac ne tombe entre de mauvaises mains ? Le chiffrement du volume de démarrage empêche l’accès au lecteur à moins qu’ils ne connaissent le mot de passe du compte ou, dans certains cas, qu’ils disposent du matériel approprié pour déverrouiller le contenu.
Apple Le chiffrement de disque pour le volume de démarrage est automatiquement activé sur tout Mac Intel avec la puce de sécurité T2 et tous les Mac basés sur M1. Pour les autres Mac Intel, le volume de démarrage est également chiffré lorsque vous activez FileVault. (FileVault sur tous les Mac a également activé la protection au démarrage, qui maintient votre lecteur crypté verrouillé jusqu’à ce que vous vous authentifiez avec un compte autorisé.)
Mais qu’en est-il des sauvegardes ? Si vous utilisez Time Machine à partir d’un lecteur local ou réseau, vous pouvez facilement accéder à vos fichiers de sauvegarde si quelqu’un retire le lecteur et le branche sur un autre ordinateur.
Time Machine inclut le chiffrement des données de deux manières :
- Sauvegarde chiffrée : Time Machine vous permet de choisir de chiffrer les sauvegardes la première fois que vous démarrez le processus de sauvegarde sur un volume. Après avoir sélectionné le volume répertorié dans la boîte de dialogue Sélectionner un disque du panneau des préférences de Time Machine, vous pouvez cocher Chiffrer la sauvegarde. Lorsque vous cliquez sur Utiliser le disque, vous serez invité à entrer un mot de passe. Ceci est utile si vous souhaitez que chaque sauvegarde ait un mot de passe distinct ou si toutes les personnes effectuant une sauvegarde sur le réseau souhaitent choisir et conserver un mot de passe privé. (Si vous souhaitez activer le chiffrement ultérieurement, la sauvegarde doit recommencer à zéro ; Time Machine ne chiffrera pas les archives non chiffrées.)
- Partition chiffrée : Dans le Finder, vous pouvez cliquer en maintenant la touche Contrôle enfoncée sur un volume Time Machine au format HFS+ (Mac OS étendu) ou APFS, sélectionner chiffrement, puis entrez le mot de passe et le volume entier sera crypté. Lorsque vous sélectionnez un volume pour une sauvegarde Time Machine, il coche automatiquement la case « Crypter la sauvegarde » – car le volume est crypté. Vous ne devriez pas être invité à entrer un mot de passe pour le volume car il est monté.
Vous pouvez choisir de chiffrer l’intégralité du volume Time Machine. Sélectionnez un volume et cochez « Crypter la sauvegarde » pour chiffrer des sauvegardes spécifiques.
Dans le volet des préférences de Time Machine, le volume de sauvegarde actuel ou la sauvegarde affichera le mot Crypté sous le nom du volume lorsque le cryptage est actif.
Le mot de passe que vous entrez doit être fort et vous devez le stocker vous-même – macOS ne l’enregistre pas dans le trousseau du système. Vous pouvez utiliser 1Password ou un autre administrateur pour conserver les enregistrements. Ou utilisez un autre système qui vous permet de conserver des notes cryptées. Notez-le même dans un cahier papier que vous pouvez protéger – même si cela ne vous aidera pas s’il est perdu, volé ou détruit.
Time Machine doit protéger par mot de passe le volume ou la sauvegarde tant que vous êtes dans la session en cours. Après le redémarrage et dans certains autres cas, vous serez peut-être invité à ressaisir le mot de passe du volume. Vous ne serez peut-être jamais invité à saisir à nouveau votre mot de passe de sauvegarde Time Machine local ou en réseau, sauf si vous modifiez la destination de sauvegarde du Mac que vous sauvegardez.
Cet article sur Mac 911 est en réponse à une question soumise par le lecteur de Macworld Bill.
Demandez Mac 911
Nous avons compilé une liste des questions les plus fréquemment posées, ainsi que des liens vers des réponses et des colonnes : lisez notre super FAQ pour voir si votre question est couverte. Sinon, nous sommes toujours à la recherche de nouveaux problèmes à résoudre ! Envoyez votre e-mail à mac911@macworld.com, y compris les captures d’écran appropriées et si vous souhaitez utiliser votre nom complet. Toutes les questions ne recevront pas de réponse et nous ne répondrons pas aux e-mails ni ne fournirons de conseils de dépannage directs.