Par défaut, Tails oublie tout à l'arrêt. Son stockage persistant permet de faire une exception ciblée : conserver sur la clé USB certains fichiers et réglages que vous choisissez, dans une zone chiffrée protégée par une phrase de passe.
Le principe : conserver le nécessaire, pas toute la session
Le stockage persistant est une partition chiffrée qui utilise l'espace libre de la clé USB Tails. Il est optionnel : à chaque démarrage, vous pouvez décider de le déverrouiller ou de démarrer sans lui. Tout ce qui ne fait pas partie des fonctions activées reste effacé à l'arrêt, comme dans une session Tails classique.
Tails chiffre automatiquement le contenu de cette zone avec LUKS et DMCrypt, deux composants standards du chiffrement de disque sous Linux. La sécurité dépend aussi fortement de la phrase de passe choisie.
Quelles données peut-on enregistrer ?
Vous activez les fonctions une par une dans l'outil Persistent Storage. Selon les besoins, Tails peut conserver notamment :
- des documents dans le dossier Persistent ;
- les mots de passe Wi-Fi et certaines configurations réseau ;
- le dernier pont Tor utilisé avec succès ;
- les marque-pages de Tor Browser ;
- des clés OpenPGP, des courriels ou d'autres données d'applications prises en charge ;
- certains réglages de l'écran d'accueil et des logiciels supplémentaires.
Ce n'est pas une persistance totale du système. Tails n'autorise la conservation que des fonctions listées dans son interface. Il faut donc vérifier qu'une fonction est activée avant de compter sur sa sauvegarde.
Création et déverrouillage
Depuis une session Tails installée correctement sur une clé USB, ouvrez Applications > Tails > Persistent Storage. L'assistant crée alors la zone chiffrée dans l'espace libre de la clé et demande une phrase de passe. Tails recommande une phrase de passe longue constituée de cinq à sept mots aléatoires.
Cette phrase de passe ne peut pas être récupérée si vous l'oubliez. Au démarrage suivant, elle permet de déverrouiller le stockage ; vous pouvez aussi choisir de ne pas le déverrouiller pour cette session.
Les limites importantes
- Il n'est pas caché : une personne qui possède la clé peut savoir qu'un stockage persistant existe, sans pouvoir en lire le contenu sans la phrase de passe.
- Il peut créer des liens : conserver des fichiers, comptes ou réglages reliés à des activités distinctes peut faciliter leur rapprochement. Tails suggère même des clés distinctes pour des activités très séparées.
- Il ne remplace pas une sauvegarde : une clé peut être perdue, endommagée ou corrompue.
- Le chiffrement ne protège pas une session déjà ouverte : une fois le stockage déverrouillé, les données sont accessibles à la session en cours.
Bonnes pratiques de sécurité et de sauvegarde
- Activez uniquement les fonctions nécessaires : moins de données persistantes signifie moins d'éléments à protéger.
- Choisissez une phrase de passe longue, mémorisable et unique ; ne la partagez pas.
- Créez une seconde clé Tails de sauvegarde en clonant la clé principale, avec le stockage persistant inclus.
- Mettez régulièrement à jour cette sauvegarde : l'outil de Tails peut copier seulement les fichiers modifiés.
- Rangez séparément la clé principale et sa sauvegarde, puis testez le démarrage de la sauvegarde avant d'en dépendre.
- Évitez de conserver sur une même clé des identités ou projets qu'il serait important de séparer.
Passer de la théorie à la pratique
Le pack KRYPT réunit une clé USB préparée, un guide de prise en main, une vidéo et un support pour rendre Tails plus accessible. KRYPT n’édite pas Tails et ne promet jamais une protection absolue.
Découvrir le pack KRYPT