Caviardage, chiffrement ou mot de passe : que protège un document partagé ?
Un PDF partagé peut porter un mot de passe, être chiffré ou caviardé. Chaque outil protège contre une menace différente, et voici lequel utiliser.
Le caviardage supprime une information pour de bon. Le chiffrement brouille un fichier pour que seule la personne qui détient la clé puisse le lire. Un mot de passe contrôle seulement qui a le droit d'ouvrir ou de modifier le fichier. Ces trois outils ne font pas le même travail, et les confondre revient à envoyer un document qui semble protégé sans l'être.
Que protègent le caviardage, le chiffrement et le mot de passe ?
Caviarder, c'est supprimer une donnée précise d'un document avant de le partager : un nom, un numéro de compte, une adresse. Bien fait, l'information disparaît du fichier lui-même, elle n'est pas cachée sous un cadre noir que l'on pourrait soulever. Le caviardage protège contre une seule chose : un lecteur qui ouvre le fichier légitimement et qui n'aurait jamais dû voir cette valeur précise.
Le chiffrement brouille l'ensemble du fichier à l'aide d'une clé mathématique : sans elle, on ne voit que du bruit. Il protège un document pendant son trajet sur un réseau ou sur un ordinateur volé. Il ne protège plus rien une fois le fichier ouvert par quelqu'un qui possède la clé, ou déchiffré puis réenregistré en clair.
Un PDF peut porter deux mots de passe différents. Un mot de passe d'ouverture doit être saisi avant même d'afficher le fichier : c'est un vrai chiffrement, difficile à casser s'il est solide. Un mot de passe de permissions, parfois dit de restrictions, laisse le fichier s'ouvrir librement mais est censé bloquer l'impression, la modification ou la copie. Dans les outils d'Acrobat, restreindre la modification et chiffrer le fichier à l'ouverture sont deux actions distinctes, pas une seule et même chose.
Un mot de passe de permissions sur un PDF est-il une vraie protection ?
Ce second type n'offre pas la même protection. Les outils d'Adobe permettent de restreindre la modification sans jamais chiffrer le texte du fichier. Des services en ligne conçus pour retirer ces restrictions les suppriment en quelques secondes, note l'éditeur de sécurité PDF LockLizard, car leur respect dépend du bon vouloir du logiciel de lecture.
| Ce dont vous avez besoin | Caviardage | Chiffrement | Mot de passe |
|---|---|---|---|
| Supprimer des mots ou des numéros précis pour qu'un lecteur ne les voie jamais | Oui, si c'est fait correctement puis aplati | Non, la donnée reste dans le fichier, juste brouillée | Non, la donnée reste entièrement lisible une fois le fichier ouvert |
| Empêcher une personne qui intercepte le fichier en transit de le lire | Non, une fois ouvert le reste est visible | Oui, c'est exactement son rôle | En partie, tant que le destinataire n'a pas le mot de passe |
| Empêcher un lecteur qui détient déjà le fichier de l'imprimer ou de le copier | Non, ce n'est pas son rôle | Non, elle ne contrôle plus rien une fois déchiffrée | En partie, mais un mot de passe de permissions se retire facilement |
| Garder les données illisibles si le fichier est volé sur un ordinateur ou un espace cloud | Non | Oui, si le disque ou le fichier est chiffré au repos | Non, le contenu est exposé dès qu'il est ouvert |
Que dit l'article 32 du RGPD sur ces mesures ?
L'article 32 du RGPD ne nomme pas le caviardage. Il demande aux responsables de traitement d'appliquer des mesures de sécurité adaptées au risque, et cite deux exemples : pseudonymiser la donnée et la chiffrer. Les deux réduisent le dommage si un fichier tombe entre de mauvaises mains.
la pseudonymisation et le chiffrement des données à caractère personnel — article 32, paragraphe 1, point a, RGPD.
Le caviardage n'est pas cité nommément, mais il sert un objectif proche : réduire la donnée personnelle du fichier à ce dont le destinataire a réellement besoin, ce que l'article 5 du RGPD appelle la minimisation. Le mot de passe n'est pas cité non plus, et à lui seul il ne compte généralement pas parmi ces mesures, car un mot de passe de permissions se retire facilement et un mot de passe trop simple se devine tout aussi vite.
Comment combiner ces trois outils pour partager un document en toute sécurité ?
Le bon réflexe consiste à superposer les trois. Caviardez d'abord ce dont le destinataire n'a pas besoin, pour que les valeurs brutes disparaissent même si le fichier finit par fuiter. Choisissez ensuite un canal qui protège le fichier en transit : messagerie chiffrée, lien qui expire, ou archive protégée par un mot de passe envoyé par un canal distinct du fichier.
ONYRI Sanitize prend en charge la partie caviardage de cette chaîne. Il analyse un PDF, un fichier Word ou un scan directement dans votre navigateur, masque les valeurs que vous choisissez, puis exporte une copie aplatie sans aucun texte caché sous les barres. Il ne chiffre pas le résultat et n'y ajoute pas de mot de passe : le fichier téléchargé a donc toujours besoin d'un canal sécurisé pour partir.
- Décidez de ce dont le destinataire a vraiment besoin, et caviardez le reste en premier.
- Exportez une copie aplatie pour qu'aucun texte ne subsiste sous les barres noires ou les jetons.
- Envoyez le fichier par un canal chiffré : messagerie protégée par TLS, portail sécurisé ou archive chiffrée.
- Si vous ajoutez un mot de passe, transmettez-le par un canal différent du fichier, par exemple un SMS plutôt que le même courriel.
- Conservez l'original non caviardé à part, avec ses propres contrôles d'accès.
Les erreurs qui annulent la protection
- Envoyer le mot de passe dans le même courriel que le fichier, ce qui l'annule instantanément.
- Confondre « restreindre la modification » avec un chiffrement, alors que ce n'est qu'un réglage qu'un lecteur peut ignorer.
- Dessiner un cadre noir sur du texte dans un traitement de texte sans aplatir le fichier, si bien que les mots restent présents en dessous.
- Réutiliser un seul mot de passe court pour tous les fichiers, si bien qu'une seule fuite expose tous les documents concernés.
Aucun de ces outils n'est une solution miracle à lui seul. Caviardage, chiffrement et mot de passe répondent chacun à une question différente : que ne doit jamais voir le destinataire, que ne doit jamais lire personne en chemin, et qui a le droit d'ouvrir le fichier. Posez les trois questions avant d'envoyer, surtout quand des données de personnes réelles sont en jeu.
Questions fréquentes
- Caviarder un document revient-il à le chiffrer ?
- Non. Le caviardage supprime une donnée précise du fichier lui-même, si bien qu'elle disparaît même pour quelqu'un qui l'ouvre normalement. Le chiffrement brouille tout le fichier, qui ne peut plus s'ouvrir du tout sans la clé. Un document peut être caviardé et envoyé en clair, ou chiffré tout en montrant tout une fois ouvert.
- Un mot de passe sur un PDF équivaut-il à un chiffrement ?
- Seul le mot de passe d'ouverture en est un. Il est lié au même chiffrement qui verrouille le fichier tant que le bon mot de passe n'est pas saisi. Un mot de passe de permissions ne chiffre rien : le fichier s'ouvre librement, et le mot de passe tente seulement d'empêcher l'impression, la modification ou la copie, un réglage que les outils d'Adobe présentent comme une action distincte du chiffrement à l'ouverture.
- Que demande vraiment le RGPD : chiffrer ou autre chose ?
- L'article 32 du RGPD n'impose pas le chiffrement dans tous les cas. Il demande des mesures adaptées au risque, et cite la pseudonymisation et le chiffrement comme exemples parmi d'autres. Pour beaucoup de documents courants, caviarder les valeurs sensibles puis envoyer le reste par un canal sécurisé peut répondre à la même exigence.
- Quelle est la façon la plus sûre d'envoyer un document confidentiel hors de son organisation ?
- Caviardez d'abord tout ce dont le destinataire n'a pas besoin, pour que les valeurs brutes ne puissent pas fuiter plus tard. Envoyez ensuite le fichier par un canal chiffré, comme un portail sécurisé ou une messagerie protégée par TLS, et si vous ajoutez un mot de passe, transmettez-le séparément du fichier, jamais dans le même message.
Sources et références
Masquez un document sans l'envoyer nulle part
ONYRI Sanitize repère les noms, identifiants, coordonnées bancaires et secrets dans un PDF, un Word ou un scan, et les masque dans votre navigateur. Vous relisez l'aperçu, puis vous téléchargez une copie aplatie.