• [^] # Re: Sécurité

    Posté par . En réponse à la dépêche Seafile, un Dropbox-like libre à héberger sort en version 3. Évalué à 1.

    Je crois que j'ai dis une bêtise : la synchronisation client serveur ne passe pas par HTTP/S.

    J'ai du mal à trouver des informations sur le protocole utilisé. Cette page de documentation explique les interactions entre les différents composants de Seafile, mais pas d'infos sur le protocole proprement dit.

    Je vais leur poser la question sur la mailing list et je te dis ça.

    Concernant le chiffrement côté client je viens de tester et ça marche comme ça :

    1. Tu crée ta bibliothèque (via le client lourd ou l'interface web) en cochant le case chiffrement et en fournissant un mot de passe
    2. Tu peux accéder à ta bibliothèque via l'interface web en renseignant ton mot de passe. De mémoire, il n'est pas stocké, peut être mis en cache pour une courte durée.
    3. A partir du client local, tu peux télécharger la bibliothèque chiffrée, en renseignant ton mot de passe. Je pense qu'il est gardé en mémoire par le client lourd, qui l'utilise pour chiffrer les informations transmises au serveur. Tes fichiers en local sont accessibles comme n'importe quels autres fichiers, depuis l'explorateur de fichier (pas besoin de passer par le client).