IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

NextCloud chiffré - Quels risques ?


Sujet :

Sécurité

  1. #1
    Membre habitué
    Profil pro
    Inscrit en
    Mai 2010
    Messages
    201
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2010
    Messages : 201
    Points : 150
    Points
    150
    Par défaut NextCloud chiffré - Quels risques ?
    Bonjour,

    Afin d'avoir ma propre "DropBox" je compte mettre en place un serveur NextCloud (sur un mutualisé d'OVH) avec un chiffrement des données sur le serveur, une connexion SSL, et un client sur mes ordinateurs / téléphones portables.

    Je compte y mettre des données allant de "Sans intérêt" à "Sensible". Sachant que certaines données vraiment très sensible, comme les mots de passe, sont déjà crypté en local (KeePassX).
    Mais certaines choses (genre clé public de serveur) sont compliqués à sécuriser. J'ai pensé à un disque Veracrypt, mais celui-ci ne conserve pas les droits d'utilisateur, parfois nécessaire...

    Je voulais savoir quels étaient les risques d'une solution telle que celle-ci en terme de sécurité.

    D'avance merci

  2. #2
    Expert éminent sénior Avatar de Flodelarab
    Homme Profil pro
    Inscrit en
    Septembre 2005
    Messages
    5 243
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Charente (Poitou Charente)

    Informations forums :
    Inscription : Septembre 2005
    Messages : 5 243
    Points : 13 458
    Points
    13 458
    Par défaut
    Bonjour

    Le principe de la cryptographie est de mettre l'information dans un coffre-fort de telle sorte que tu puisses laisser l'information sur la place publique, sans avoir peur que qui que ce soit accède à l'information.

    Normalement, tu chiffres en local et c'est protégé.
    Tu peux mettre sur n'importe quel hébergement.

    La démultiplication des solutions révèle un manque de confiance dans ton système de chiffrement (ou une paranoïa).

    Les hébergements qui font du cloud-computing ont besoin d'une sécurité particulière. Mais pas toi.
    Les sites internet qui gèrent une connexion sensible ont besoin d'une sécurité particulière (pour les mots de passe). Mais pas toi.


    Quelle est la durée de vie de ton secret ? (sachant que "l'infini" est une mauvaise réponse)
    Est-ce un dépôt partagé ou vraiment personnel ?
    Cette réponse vous apporte quelque chose ? Cliquez sur en bas à droite du message.

  3. #3
    Membre habitué
    Profil pro
    Inscrit en
    Mai 2010
    Messages
    201
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2010
    Messages : 201
    Points : 150
    Points
    150
    Par défaut
    Bonjour,

    Merci pour cette réponse, et désolé du retard de la mienne.

    1/ Je ne pense pas que le client NextCloud chiffre les données. Cela à lieu sur le serveur, les échanges se faisant via webdav
    2/ Les mots de passe chiffré en local, effectivement c'est plutôt bien sécurisé (fonction de la clé de chiffrement bien sur)
    3/ Le chiffrement sur le serveur NextCloud, c'est au cas ou l'on découvre une faille 0day sur le serveur, logiciel.
    4/ Le dépot est à moi, et seul quelques membres peuvent y accéder, avec des mots de passe que je fournis.

    J'en conclus que si la solution comporte tout de même des failles (comme toujours la personne entre le clavier et la chaise), c'est relativement sécurisé sur les réseaux connu.

    Bien cordialement

  4. #4
    Responsable Systèmes


    Homme Profil pro
    Gestion de parcs informatique
    Inscrit en
    Août 2011
    Messages
    17 446
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Gestion de parcs informatique
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Août 2011
    Messages : 17 446
    Points : 43 088
    Points
    43 088
    Par défaut
    Nextcloud permet le chiffrement des données sur le disque.
    Ma page sur developpez.com : http://chrtophe.developpez.com/ (avec mes articles)
    Mon article sur le P2V, mon article sur le cloud
    Consultez nos FAQ : Windows, Linux, Virtualisation

  5. #5
    Membre habitué
    Profil pro
    Inscrit en
    Mai 2010
    Messages
    201
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2010
    Messages : 201
    Points : 150
    Points
    150
    Par défaut
    Tu veux dire que NextCloud chiffre avant d'envoyer les données sur le serveur ? Cela m'étonne, puisque le client NextCloud fonctionne en Webdav, et que webdav fournit des fichiers non chiffrés...
    Mais peut-être que j'ai loupé quelques choses

  6. #6
    Responsable Systèmes


    Homme Profil pro
    Gestion de parcs informatique
    Inscrit en
    Août 2011
    Messages
    17 446
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Gestion de parcs informatique
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Août 2011
    Messages : 17 446
    Points : 43 088
    Points
    43 088
    Par défaut
    La transmission peut se faire en https. Le chiffrement se fait sur le serveur, après transmission.

    Pour plus d'infos :
    https://docs.nextcloud.com/server/14...iguration.html
    Ma page sur developpez.com : http://chrtophe.developpez.com/ (avec mes articles)
    Mon article sur le P2V, mon article sur le cloud
    Consultez nos FAQ : Windows, Linux, Virtualisation

  7. #7
    Membre habitué
    Profil pro
    Inscrit en
    Mai 2010
    Messages
    201
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2010
    Messages : 201
    Points : 150
    Points
    150
    Par défaut
    Ok, c'est bien ce que j'avais compris initialement.

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. 2008 R2: quels risque lors de l'installation du SP1?
    Par smthg.bzr dans le forum Installation
    Réponses: 0
    Dernier message: 26/01/2012, 13h40
  2. Disque à taille dynamique plus grand que le disque hôte, quels risques ?
    Par Tristan Zwingelstein dans le forum VirtualBox
    Réponses: 2
    Dernier message: 12/09/2011, 20h43
  3. [SP-2007] Quels risques à s'affranchir des groupes SharePoint ?
    Par SONY30 dans le forum SharePoint
    Réponses: 8
    Dernier message: 19/01/2011, 08h36
  4. Mettre à jour Samba ? Quels risques ?
    Par Louis Griffont dans le forum Réseau
    Réponses: 0
    Dernier message: 13/07/2010, 10h20
  5. Quels risques pour un site de vente en ligne ?
    Par keaton7 dans le forum Juridique
    Réponses: 8
    Dernier message: 10/07/2009, 20h05

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo