
coffre-fort sécurisé pour vos fichiers
📄 Document technique : SecureVault_Technical_Paper_v3.5.0.pdf · Citer sur Zenodo
Chiffrement de fichiers en local pour Windows, sécurisé par une clé USB physique plutôt qu'un mot de passe.
⚠️ La v3.5.0 inclut un correctif de sécurité majeur — consultez le CHANGELOG.md avant de mettre à jour depuis une version antérieure.
Secure Vault chiffre des fichiers (ou dossiers) individuels sur votre machine Windows à l'aide d'AES-256-GCM. Au lieu de protéger la clé de chiffrement avec un simple mot de passe, la clé est générée aléatoirement et stockée sur une clé USB que vous choisissez. Pour déchiffrer quoi que ce soit par la suite, cette même clé USB doit être physiquement branchée.
Les mots de passe peuvent être devinés, hameçonnés, interceptés par un keylogger ou forcés par force brute. Une clé physique ne peut pas être volée à distance comme peut l'être un mot de passe. Compromis à comprendre avant de vous y fier :
SecureVaultSetup-x.x.x.exe.Program Files\SecureVault (ou l'emplacement de votre choix)nodemailer, utilisée uniquement pour la fonctionnalité e-mail optionnelle)Aucune étape manuelle, aucune ligne de commande requise pour une installation normale.
La toute première chose à faire après l'installation est d'enregistrer une clé USB comme clé maître. Rien ne peut être chiffré ou déchiffré tant que cela n'est pas fait.
masterE: (voir Dépannage si cela échoue)..vault_master.key à la racine de ce lecteur. Ne supprimez pas ce fichier, et ne perdez pas cette clé USB.Optionnel mais recommandé : copiez ce fichier .vault_master.key sur une seconde clé USB conservée en lieu sûr comme sauvegarde, au cas où la principale serait perdue ou endommagée.
Lancez l'application via le raccourci Menu Démarrer / Bureau pour accéder au menu interactif :
========================================
SECURE VAULT
========================================
1. Encrypt a file
2. Decrypt a file
3. Register USB
4. View devices
5. View backups
6. Restore file
7. Configure email
8. Install right-click menu
9. Exit
Choisissez l'option 1, puis saisissez le chemin complet du fichier ou dossier. Votre clé USB enregistrée doit être branchée. Le résultat est un fichier .vault ; l'original est supprimé de façon sécurisée (écrasé 3 fois) après un chiffrement et une sauvegarde réussis.
Choisissez l'option 2, saisissez le chemin du fichier .vault. Votre clé USB enregistrée doit être branchée — le déchiffrement est impossible sans elle.
Abordé dans la Configuration initiale ci-dessus. Vous pouvez également enregistrer des clés supplémentaires par appareil (choisissez device au lieu de master) si vous souhaitez une clé distincte pour une seconde machine tout en conservant une clé maître globale.
Liste toutes les clés USB (maître et appareil) actuellement enregistrées, extraites de config/registered-devices.json.
Chaque fois que vous chiffrez un fichier, Secure Vault enregistre automatiquement une copie de sauvegarde chiffrée en local (avec rotation — conserve les 5 plus récentes, expiration automatique après 30 jours). L'option 5 vous permet de les lister et de les consulter.
Restaure un fichier à partir de l'une de ces sauvegardes locales, au cas où vous auriez besoin de récupérer la version d'avant chiffrement sans passer par le déchiffrement.