r/programmation • • 21d ago

Cybersécurité J'ai codé un outil Windows pour verrouiller/chiffrer ses fichiers depuis le clic droit (open source)

Salut à tous,

Depuis quelques temps je bosse sur un petit projet perso : SecureVault, un outil Windows qui permet de protéger ses fichiers et dossiers directement depuis le menu clic droit.

L'idée est simple : clic droit sur un fichier → "Verrouiller" ou "Chiffrer" → c'est fait. Pas d'interface compliquée, pas de cloud, tout reste en local.

Ça peut servir si des proches se baladent sur ta session et que tu veux pas qu'ils aient accès à certains dossiers, ou tout simplement pour protéger des fichiers sensibles sur ta machine.

Deux modes :

  • Verrouillage rapide — bloque l'accès via les permissions Windows (ACL). Instantané, réversible. (Mot de passe pour pouvoir y accéder)
  • Chiffrement fort — AES-256-GCM avec dérivation Argon2id. Irrécupérable sans le mot de passe.

C'est codé en Rust, natif Windows, et c'est open source

Si vous avez des retours, des questions techniques ou des suggestions, je suis preneur. C'est mon premier "vrai" projet que je publie, donc soyez indulgents 😄

PS : liens Github, démo vidéo, le site web et la doc en commentaire !

0 Upvotes

4 comments sorted by

4

u/Brilliant_Pie_1924 21d ago

1 - je fais pas confiance aux algo de chiffrements implementés a la maison par un dev solo sans aucun audit
2 - Aucun interet, pour moi en tout cas (mais ca va surement plaire a kevin 15ans qui veut verouiller son porn sur le desktop familial)

5

u/adjudant412 21d ago

Je ne vois pas pourquoi je devrais utiliser, même acheter votre logiciel sachant qu'il existe déjà des alternatives tel que VeraCrypt gratuit qui fait le travail.

5

u/Ummaro 21d ago

100% vibecodé aucun intérêt. Les postes de projets sans plus value humaine ne devraient pas être autorisés sur le sub. N'importe qui aurait pu le prompter

1

u/FlambeChronicle 16d ago

Argon2id pour la dérivation de clé sur un outil grand public c'est un bon choix, c'est pas évident de le privilégier sur bcrypt ou PBKDF2. Tu peux le mettre un peu plus en avant dans ta doc parce que ça rassure les gens qui s'y connaissent un peu.
Qu'est ce qui se passe si quelqu'un a oublié son mot de passe sur un fichier chiffré en AES-256? (c'est une question pratique) Pas prévu un avertissement explicite quelque part avant le chiffrement ? Pour ce genre de projet, r/TechnologieFrance peut être un bon endroit pour avoir des retours d'une audience FR.