Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
secure-vault-for-commercial — coffre-fort sécurisé pour vos fichiers | Kitploit
Outils/GitHubGitHub/keerthivasan-sankar/secure-vault-for-commercial
Outils DéfensifsOutils de Chiffrement/DéchiffrementRécupération de DonnéesCryptographieProtection de la Vie PrivéeAuthentification
GitHubkeerthivasan-sankar/secure-vault-for-commercial

secure-vault-for-commercial

coffre-fort sécurisé pour vos fichiers

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
319il y a 10 joursPas encore vérifié
Partager

Secure Vault

Secure Vault logo 📄 Document technique : SecureVault_Technical_Paper_v3.5.0.pdf · Citer sur Zenodo

Chiffrement de fichiers en local pour Windows, sécurisé par une clé USB physique plutôt qu'un mot de passe.

⚠️ La v3.5.0 inclut un correctif de sécurité majeur — consultez le CHANGELOG.md avant de mettre à jour depuis une version antérieure.


Table des matières

  • De quoi s'agit-il
  • Pourquoi une clé USB plutôt qu'un mot de passe
  • Fonctionnalités
  • Installation
  • Configuration initiale
  • Utiliser Secure Vault
    • Chiffrer un fichier
    • Déchiffrer un fichier
    • Enregistrer une clé USB
    • Consulter les appareils enregistrés
    • Sauvegardes
    • Restaurer un fichier
    • Alertes par e-mail (Option 7)
    • Intégration au clic droit
  • Utilisation en ligne de commande
  • Fichiers de configuration
  • Compiler l'installateur depuis les sources
  • Notes de sécurité
  • Dépannage
  • Licence

De quoi s'agit-il

Secure Vault chiffre des fichiers (ou dossiers) individuels sur votre machine Windows à l'aide d'AES-256-GCM. Au lieu de protéger la clé de chiffrement avec un simple mot de passe, la clé est générée aléatoirement et stockée sur une clé USB que vous choisissez. Pour déchiffrer quoi que ce soit par la suite, cette même clé USB doit être physiquement branchée.

Pourquoi une clé USB plutôt qu'un mot de passe

Les mots de passe peuvent être devinés, hameçonnés, interceptés par un keylogger ou forcés par force brute. Une clé physique ne peut pas être volée à distance comme peut l'être un mot de passe. Compromis à comprendre avant de vous y fier :

  • Si quelqu'un vole votre ordinateur portable mais pas votre clé USB, il ne peut pas déchiffrer vos fichiers.
  • Il n'y a rien à taper, à mémoriser ou à divulguer.
  • Il n'existe aucune réinitialisation de mot de passe. Si vous perdez la clé USB et que vous n'avez pas de sauvegarde du fichier de clé qu'elle contient, tout ce qui a été chiffré avec elle est définitivement irrécupérable. Traitez cette clé comme une clé de maison physique — sachez toujours où elle se trouve, et envisagez de conserver une copie de sauvegarde du fichier de clé lui-même dans un second emplacement sûr.

Fonctionnalités

  • Chiffrement AES-256-GCM avec dérivation de clé scrypt
  • Clé maître basée sur USB, plus des clés optionnelles par appareil pour plusieurs machines
  • Sauvegardes locales chiffrées avec rotation automatique (conserve les 5 dernières, expire après 30 jours)
  • Sommes de contrôle d'intégrité des fichiers (détecte les altérations/corruptions)
  • Suppression sécurisée multi-passes du fichier original après chiffrement
  • Alertes par e-mail optionnelles lors des actions du coffre
  • Entrée optionnelle « Chiffrer/Déchiffrer avec Secure Vault » au clic droit dans l'Explorateur Windows
  • Installateur entièrement automatisé — aucune interaction requise au-delà du double-clic initial

Installation

  1. Rendez-vous sur la page des Releases et téléchargez le dernier SecureVaultSetup-x.x.x.exe.
  2. Exécutez-le.
    • Windows peut afficher un avertissement SmartScreen « Windows a protégé votre PC ». C'est attendu pour un nouvel installateur non signé — cliquez sur « Informations complémentaires » → « Exécuter quand même ». Voir les Notes de sécurité pour comprendre pourquoi cela se produit.
    • L'installateur nécessite des droits administrateur (il peut installer Node.js s'il est absent, et peut enregistrer une extension de shell au clic droit).
  3. Pendant l'installation, il vous sera demandé si vous souhaitez créer un raccourci sur le bureau et si vous souhaitez ajouter l'intégration au menu clic droit — les deux sont optionnels, cochez les cases souhaitées.
  4. L'installateur va :
    • Vérifier la présence de Node.js et l'installer silencieusement s'il est absent
    • Installer l'application dans Program Files\SecureVault (ou l'emplacement de votre choix)
    • Installer la seule dépendance requise (nodemailer, utilisée uniquement pour la fonctionnalité e-mail optionnelle)
    • Créer les raccourcis Menu Démarrer / Bureau
  5. Cliquez sur Terminer — Secure Vault se lance automatiquement.

Aucune étape manuelle, aucune ligne de commande requise pour une installation normale.


Configuration initiale

La toute première chose à faire après l'installation est d'enregistrer une clé USB comme clé maître. Rien ne peut être chiffré ou déchiffré tant que cela n'est pas fait.

  1. Branchez une clé USB que vous acceptez de dédier à cet usage.
  2. Lancez Secure Vault (raccourci Menu Démarrer ou Bureau).
  3. Dans le menu, choisissez Option 3 — Enregistrer USB.
  4. Saisissez : master
  5. Entrez la lettre de lecteur, par ex. E: (voir Dépannage si cela échoue).
  6. Secure Vault écrit un fichier .vault_master.key à la racine de ce lecteur. Ne supprimez pas ce fichier, et ne perdez pas cette clé USB.

Optionnel mais recommandé : copiez ce fichier .vault_master.key sur une seconde clé USB conservée en lieu sûr comme sauvegarde, au cas où la principale serait perdue ou endommagée.


Utiliser Secure Vault

Lancez l'application via le raccourci Menu Démarrer / Bureau pour accéder au menu interactif :

========================================
  SECURE VAULT
========================================
  1. Encrypt a file
  2. Decrypt a file
  3. Register USB
  4. View devices
  5. View backups
  6. Restore file
  7. Configure email
  8. Install right-click menu
  9. Exit

1. Chiffrer un fichier

Choisissez l'option 1, puis saisissez le chemin complet du fichier ou dossier. Votre clé USB enregistrée doit être branchée. Le résultat est un fichier .vault ; l'original est supprimé de façon sécurisée (écrasé 3 fois) après un chiffrement et une sauvegarde réussis.

2. Déchiffrer un fichier

Choisissez l'option 2, saisissez le chemin du fichier .vault. Votre clé USB enregistrée doit être branchée — le déchiffrement est impossible sans elle.

3. Enregistrer une clé USB

Abordé dans la Configuration initiale ci-dessus. Vous pouvez également enregistrer des clés supplémentaires par appareil (choisissez device au lieu de master) si vous souhaitez une clé distincte pour une seconde machine tout en conservant une clé maître globale.

4. Consulter les appareils enregistrés

Liste toutes les clés USB (maître et appareil) actuellement enregistrées, extraites de config/registered-devices.json.

5. Sauvegardes

Chaque fois que vous chiffrez un fichier, Secure Vault enregistre automatiquement une copie de sauvegarde chiffrée en local (avec rotation — conserve les 5 plus récentes, expiration automatique après 30 jours). L'option 5 vous permet de les lister et de les consulter.

6. Restaurer

Restaure un fichier à partir de l'une de ces sauvegardes locales, au cas où vous auriez besoin de récupérer la version d'avant chiffrement sans passer par le déchiffrement.

7. Alertes par e-mail

Télécharger l’outil