macOS Tahoe FileVault, vraiment un plus ?

Hector17

Membre actif
7 Juin 2023
183
16
41
Bonjour tout le monde,

Savez-vous s'il y a un réel intérêt à actionner FileVault, si l'on a (comme tout le monde il me semble), un code à entrer pour ouvrir sa session Mac ?

J'avoue être un peu freiné par l'histoire de la clé de secours à garder bien cachée pour récupérer ses infos plutôt que de passer par iCloud pour débloquer le tout. Depuis le passage à Tahoe, je me dis que perdre ce code unique signifie perdre absolument tout tes infos données. Apple ne pourra plus rien pour nous alors.


Qu'en pensez-vous ?
Merci à vous !
 
plutôt que de passer par iCloud pour débloquer le tout
macOS permet de débloquer FileVault par iCloud.
C’est même coché de base comme option. C’est activé chez moi depuis des années et j’ai jamais eu aucun soucis. Et au moins je sais que si on me vole ma machine, personne ne pourra lire ce qui est dessus.

 
Dernière édition:
ok merci,
je ne savais pas pour iCloud/FileVault, ça s'est fait directement au passage à Tahoe.
Par contre, il y a une réelle différence avec un simple code pour ouvrir la session ?

D'aprés tin lien, "Si vous disposez d’un Mac doté d’une puce Apple ou d’une puce de sécurité T2 d’Apple, vos données sont chiffrées automatiquement". J'ai une puce M1, pourquoi ajouter FileVault?

merci à toi
 
Si on utilise le Trousseau iCloud, la clé de déverrouillage FileVault est accessible dans l'application Mots de passe sur tout autre Mac, iPhone ou iPad connecté au même compte iCloud :
 
  • J’aime
Réactions: edenpulse et Hector17
D'aprés tin lien, "Si vous disposez d’un Mac doté d’une puce Apple ou d’une puce de sécurité T2 d’Apple, vos données sont chiffrées automatiquement". J'ai une puce M1, pourquoi ajouter FileVault?
Ce que tu ne comprends pas est que lors de l'installation de macOS Tahoe est que FileVault est automatiquement activé et la clé de secours comme mentionné en réponse #4 sera enregistrée d'office dans Mots de passe. Tu ouvriras ta session de travail normalement avec ton mot de passe habituel, il n'y a que si tu veux enlever/désactiver le chiffrement (FileVault) que tu devras taper la clé de secours. Comme mentionné, en cas de vol, sans clé de secours, aucune possibilité de lire le contenu du disque dur.

Capture-000.webp
 
  • J’aime
Réactions: Hector17
Si on utilise le Trousseau iCloud, la clé de déverrouillage FileVault est accessible dans l'application Mots de passe sur tout autre Mac, iPhone ou iPad connecté au même compte iCloud :
Ok merci, c'est pas mal comme ça du coup
 
Ce que tu ne comprends pas est que lors de l'installation de macOS Tahoe est que FileVault est automatiquement activé et la clé de secours comme mentionné en réponse #4 sera enregistrée d'office dans Mots de passe. Tu ouvriras ta session de travail normalement avec ton mot de passe habituel, il n'y a que si tu veux enlever/désactiver le chiffrement (FileVault) que tu devras taper la clé de secours. Comme mentionné, en cas de vol, sans clé de secours, aucune possibilité de lire le contenu du disque dur.

Voir la pièce jointe 308933

Effectivement, on pourra accéder à l'appli par iCloud, pas mal.
Par contre, je ne vois toujours pas ce que ça apporte de plus puisque l'on met un code pour accéder à sa session de toute façon, et que la puce M1 semble chiffrer ses infos quoi qu'il arrive (c'est ce que dit Apple)...
Merci à toi
 
J'ai posé la même question sur un autre fil. On m'a répondu que le mot de passe de la session ne sert à rien si un malandrin a extrait le disque interne du Mac. Avec FlileVault, le disque interne, même extrait de l'appareil, reste chiffré. Si j'ai bien compris.
 
  • J’aime
Réactions: Hector17
J'ai posé la même question sur un autre fil. On m'a répondu que le mot de passe de la session ne sert à rien si un malandrin a extrait le disque interne du Mac. Avec FlileVault, le disque interne, même extrait de l'appareil, reste chiffré. Si j'ai bien compris.
Ah, effectivement, ça devient plus utile ainsi...
Merci de la précision

Du coup, il vaut mieux aussi chiffrer ses disques durs TimeMachine alors, si c'est si facile pour quelqu'un d'extérieur d'avoir accès à ses info