08Module · Disques
Volume caché et plausible deniability
VeraCrypt permet de créer un volume *à l'intérieur* d'un volume — invisible sans la seconde passphrase, indiscernable de l'espace libre.
6 min de lecture·Mise à jour 2026-05-18
Le volume caché (hidden volume) est la fonctionnalité signature de VeraCrypt. Vous créez un conteneur extérieur avec une passphrase A, puis un volume caché dans son espace libre avec une passphrase B. Selon la passphrase saisie, c'est le volume extérieur ou le volume caché qui apparaît.
Cas d'usage : coercition
À la douane, un agent vous demande de déchiffrer votre disque. Vous saisissez la passphrase A → il voit des fichiers banals (photos vacances, factures). Aucune trace cryptographique du volume caché : c'est de l'espace aléatoire indiscernable de chiffrement.
⛔
Risque : écraser le volume caché
Si vous écrivez dans le volume extérieur après avoir créé le caché, vous risquez d'écraser une partie du caché — perte irréversible. Vether active automatiquement le mode protection du volume caché lors du montage du volume extérieur.
Création via Vether
- Créer d'abord un conteneur standard (voir article précédent).
- Le remplir avec des fichiers réalistes mais non sensibles (10–30 % de l'espace).
- Bouton « Ajouter volume caché ».
- Choisir l'algorithme/passphrase du volume caché (différent de l'extérieur).
- Vether calcule la taille maximale possible et formate.
Bonnes pratiques OPSEC
- Ne montez jamais les deux volumes simultanément.
- Le volume extérieur doit avoir l'air vivant : dates récentes, accès, fichiers cohérents.
- Évitez les noms de volumes éloquents (
coffre_secret.hcest un mauvais nom). - Sauvegardez la passphrase du caché séparément de celle de l'extérieur.