NordLocker, un nouvel outil de chiffrement de fichiers

Depuis quelque temps, NordVPN travaille en toute discrétion sur un projet de protection des fichiers. Petit retour d’expérience sur NordLocker.

NordLocker, sécuriser le cloud, sans cloud ! Protéger ses fichiers, dans le cloud, le fameux nuage, est devenu indispensable. OneDrive, Mega, Google Drive, DropBox, Tresorit … Il existe des dizaines de possibilités de stockage en ligne. Ils proposent tous de quoi sécuriser les fichiers, vidéos, musiques. Mega, par exemple, en plus du mot de passe, affiche la possibilité de rajouter une couche supplémentaire en chiffrant et rajoutant un chiffrement par fichier. Tresorit, propose la synchronisation et le partage de fichiers chiffrés de bout en bout.

Dans cette grande constellation de choix, un petit nouveau vient pointer son nez, nordlocker.com. Intéressant, il fait dans la sécurité cloud… sans être un cloud !

Test de Nord Locker

Derrière cette proposition, l’entreprise spécialisée dans le VPN, NordVPN. Vous pouvez d’ailleurs retrouver un test complet et des avis concernant ce VPN sur ce blog. En ce qui concerne nordlocker.com, nous avons testé. Voici ce que nous en pensons (PS: nous ne sommes pas payé par cette entreprise).

Aussi idiot que cela puisse paraître, un point négatif d’entrée de jeu. Le site est en anglais. Pas une bribe de la langue de Molière. Voilà qui risque de coincer pour grand nombre d’utilisateur non anglophone. Une fois ce détail passé, téléchargeons le programme permettant le stockage.

Nord locker propose une version gratuite offrant la possibilité de stocker jusqu’à 5 Go. Des versions payantes sont proposées allant de 3 à 8 euros par mois (selon taille, …). Il est possible de payer par CB, AmazonPay mais aussi, fait plus rare, en cryptomonnaie ! Le programme est sur votre poste. Il est réclamé un identifiant de connexion. Il faut regarder, tout en haut de la fenêtre pour comprendre que par ce biais, il va être possible d’ouvrir un accès. Pas très ergonomique.

Une fois l’inscription effectuée, un code « double authentification » est communiqué par courriel. Il va permettre de créer un second mot de passe, le « Master password ». Une clé de « secours » est alors générée.

Comment ça marche ?

Une fois ce processus terminé. L’application (elle fonctionne sous Windows et MacOs) vous proposer de « dropper » vos fichiers (glisser).

Il vous est ensuite possible d’exporter une copie des fichiers en mode déchiffré, mais aussi et surtout de les diffuser en sécurisé.

Il suffit de cliquer sur préparer « for sharing« , pour la diffusion, et un fichier sécurisé est créé « Exported locker.locker« . Autant vous dire que le nom proposé risque de faire peur aux internautes ayant goûté au ransomware. Le terme .locker n’est malheureusement pas des plus approprié !

Passé ce détail, l’outil est particulièrement sympathique. « Exported locker.locker » contient les fichiers que vous souhaitez diffuser. Votre contact récepteur doit posséder le mot de passe d’ouverture, ainsi que son propre mot de passe. Ce qui implique qu’il doit, lui aussi, installer l’application sur son poste.

Chiffrement !

NordLocker est basé sur GoCryptFS. Il permet de chiffrer des données sur une base de dossier unique. Cela signifie que vous n’avez pas besoin d’un fichier de sauvegarde ultime à chiffrer à nouveau chaque fois que vous y ajoutez de nouveaux éléments. La solution proposée repose sur une cryptographie à clé publique ou asymétrique. À l’aide d’algorithmes cryptographiques à courbe elliptique (ECC), le système vous attribue une clé publique et une clé secrète.

A cela se rajoute le chiffrement XChaCha20-Poly1305 du mathématicien Daniel J. Bernstein. Ainsi, vous pouvez modifier n’importe quel document chiffré en l’ouvrant simplement dans votre application préférée. Toutes les modifications que vous apportez seront enregistrées dans le document sécurisé. Pas besoin de le chiffrer à nouveau. Tout est fait dans la foulée.

Bref, une nouvelle solution qui demande un petit temps d’adaptation, mais qui mérite d’être testée. NordLocker n’est pas un stockage comme les autres. Considérez-le comme un « middleware » qui ajoute une couche de sécurité à vos données que vous souhaitez partager.

NL ne stocke pas vos fichiers dans l’inconnu. Au lieu de cela, il vous laisse la possibilité de les conserver partout où vous le souhaitez (clé usb, disque dur, carte sd …).

Au sujet de l'auteur
Damien Bancal (damienbancal.fr) est un expert internationalement reconnu en cybersécurité. Il a fondé le projet Zataz en 1989. ZATAZ.com est devenu une référence incontournable en matière d'information sur la sécurité informatique et les cybermenaces pour le grand public. Avec plus de 30 ans d'expérience, Damien Bancal s'est imposé comme une figure majeure dans ce domaine, contribuant à la sensibilisation et à la protection des internautes contre les cyberattaques. Sa carrière est marquée par une forte implication dans l'éducation à la cybersécurité, notamment à travers des conférences et des publications spécialisées. Il est l'auteur de plusieurs ouvrages (17) et articles (plusieurs centaines : 01net, Le Monde, France Info, Etc.) qui explorent les divers aspects du piratage informatique et de la protection des données. Il a remporté le prix spécial du livre du FIC/InCyber 2022. Finaliste 2023 du 1er CTF Social Engineering Nord Américain. Vainqueur du CTF Social Engineering 2024 du HackFest 2024 (Canada). Damien Bancal a également été largement reconnu par la presse internationale dont le New York Times, qui souligne non seulement son expertise mais aussi son parcours inspirant. Par exemple, un portrait de La Voix du Nord le décrit comme "Monsieur Cybersécurité", soulignant son influence et son rôle essentiel dans ce domaine. Enfin, il figure parmi les personnalités les plus influentes dans la cybersécurité, comme le souligne Le Big Data, et a été classé parmi les 500 personnalités tech les plus influentes en 2023 selon Tyto PR. Chroniqueur TV et Radio (France Info, M6, RTL, Medi1, Etc.) Volontaires de la réserve citoyenne - Gendarmerie Nationale et de l'Éducation Nationale. Médaillé de la DefNat (Marine Nationale) et de la MSV (Gendarmerie Nationale). Entrepreneur, il a lancé en 2022 la société veillezataz.com.
  1. THIERRY LANGE Reply

    Bonjour, Damien
    Intéréssant, j’utilise keepass avec des plugins qu’apporte de plus cet outil ?
    merci

    • Damien Bancal Reply

      Bonjour,
      Un nouvel outil. Sans plugin. Keepass fait parfaitement l’affaire si vous êtes habitué à ce dernier.

  2. Lambda Reply

    Et Keepass est open source: on sait qu’il n’y a pas de backdoor permettant aux propriétaires du soft de fouiller dans les dossiers cryptés …

  3. generalgap Reply

    C’est vraiment précieux que NordVPN a annoncé un nouvel outil de cybersécurité. Je l’ai déjà installé sur mon ordi pour sécuriser tous les types de fichiers stockés sur mon pc. Perso je travail dans un entreprise qui conservent des dossiers financiers, donc c’est également particulièrement utile. Je suis sûr que personne ne pourrait accéder sans un mot de passe spécial.

  4. raoul Reply

    salut damien, je vais peut être tester ce logiciel, mais après ton message avec une liste de soft proposé, que penses tu de AXcrypt ?

    • Damien Bancal Reply

      Bonjour,
      Une alternative très intéressante, d’autant qu’il est aussi possible d’ouvrir des fichiers chiffrés depuis un smartphone.

Laisser un commentaire

*

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.