C'est suffisant pour chiffrer la plupart des fichiers sensibles. Un fichier ZIP crypté avec AES 256 bits et un bon mot de passe long est pratiquement impossible à pénétrer sans le mot de passe. (Évitez d'utiliser l'ancien chiffrement ZIP connu sous le nom de PKZIP stream cipher/ZipCrypto - il est connu pour être faible).
Il est également possible de crypter une partition entière, en cachant tout ce qu'elle contient. Truecrypt est en quelque sorte le programme standard de facto pour le cryptage des partitions et des images à domicile (et dans certaines entreprises). Ce qu'il y a de mieux avec Truecrypt par rapport aux outils intégrés au système d'exploitation, c'est qu'il est portable : il existe une version pour Windows, Mac OS X et Linux, qui constitue la grande majorité des systèmes d'exploitation grand public.
Si vous voulez cacher tout vous pouvez crypter toutes les partitions de votre système, y compris celle sur laquelle vous démarrez. Il n'est pas possible de lire les données d'un disque crypté sans connaître le mot de passe/la clé. Le problème est que le système d'exploitation Windows ne prend pas toujours en charge le démarrage à partir d'un disque dur crypté.* Truecrypt a ce qu'il appelle cryptage du système . Ils l'ont assez bien résumé :
Le cryptage du système implique une authentification préalable au démarrage, ce qui signifie que toute personne souhaitant accéder au système crypté et l'utiliser, lire et écrire des fichiers stockés sur le disque système, etc., devra saisir le mot de passe correct chaque fois que Windows démarre. L'authentification avant le démarrage est gérée par le TrueCrypt boot loader, qui réside dans la première piste du lecteur de démarrage et sur le TrueCrypt Rescue Disk.
Ainsi, le Truecrypt boot loader se chargera avant votre OS et vous demandera votre mot de passe. Lorsque vous entrez le bon mot de passe, il chargera le chargeur de démarrage de l'OS. Le disque dur est crypté à tout moment, de sorte que même un CD amorçable ne sera pas en mesure de lire des données utiles sur celui-ci.
Il n'est pas non plus très difficile de crypter/décrypter un système existant :
Notez que TrueCrypt peut chiffrer une partition/disque système non chiffrée existante sur place pendant que le système d'exploitation est en cours d'exécution (pendant que le système est chiffré, vous pouvez utiliser votre ordinateur comme d'habitude sans aucune restriction). De même, une partition/un lecteur système chiffré(e) par TrueCrypt peut être déchiffré(e) sur place pendant que le système d'exploitation est en cours d'exécution. Vous pouvez interrompre le processus de cryptage ou de décryptage à tout moment, laisser la partition/le lecteur partiellement non crypté(e), redémarrer ou arrêter l'ordinateur, puis reprendre le processus, qui se poursuivra à partir du point où il a été arrêté.
*Divers autres systèmes d'exploitation prennent en charge le cryptage des lecteurs système. Par exemple, le noyau Linux 2.6 et les versions plus récentes disposent d'une fonction de chiffrement du disque dur. dm-crypt et Mac OS X 10.7 et plus récents disposent de FileVault 2 . Windows dispose d'un tel support avec BitLocker mais uniquement dans les éditions Enterprise/Business/Server, et uniquement dans Vista et les versions plus récentes. Comme indiqué ci-dessus, Truecrypt est plus portable, mais il manque souvent l'intégration nécessaire pour crypter les lecteurs système, Windows étant l'exception.