De ce que je comprends, par défaut, les fichiers sont chiffrés sur les serveurs (ça n'est pas précisé donc c'est probablement le cas) et les clés ne sont pas gardées sur les mêmes serveurs que les fichiers. Le gain en terme de sécurité est minime : si un attaquant peut compromettre un serveur il peut très probablement compromettre le serveur voisin ; si une autorité demande à accéder au fichier, elle demandera la clé aussi ; etc.
Il y a une autre possibilité, si l'utilisateur le choisi (un mauvais point à mon avis) :
Les utilisateurs qui souhaitent un niveau de sécurité encore plus important peuvent choisir d’utiliser leur propre clé de chiffrement en sélectionnant l’option « Utiliser une clé personnalisée ». Afin de garantir une sécurité maximale, la clé de chiffrement n'est alors plus stockée par Ubikube et devra être entrée à chaque authentification. Ubikube n'a pas la possibilité de reconstituer les fichiers sans la clé.
Il n'est pas dit explicitement que le chiffrement se fait côté client, donc je pense que la clé "personnalisée" est envoyée au serveur (sans y être stockée) à chaque fois que l'utilisateur veut accéder à un fichier, le serveur déchiffre le contenu et le renvoie à l'utilisateur.
Si c'est confirmé (je vérifierai si je trouve un peu de temps, mais peut-être que quelqu'un me devancera), cela voudrait dire que Ubikube ne fait pas de chiffrement de bout-en-bout (ou "côté client").
D'autre part, j'aimerais bien savoir s'il est toujours possible de partager un seul fichier avec une personne lorsque l'on utilise une "clé personnalisée".
Je garde le problème le plus "grave" (à mon sens) pour la fin : les composantes logicielles d'Ubikube ne semblent pas être sous licence libre. Donc on ne sait pas ce qu'ils font réellement avec les données de leurs utilisateurs ni ce que fait le logiciel client sur le poste de travail. En sécurité plus qu'ailleurs, la licence libre est à mon sens une nécessité.
[^] # Re: Différence avec Ubikube ?
Posté par lupolibero . En réponse à la dépêche Service de stockage en ligne libre et respectueux de la vie privée en financement participatif. Évalué à 6.
De ce que je comprends, par défaut, les fichiers sont chiffrés sur les serveurs (ça n'est pas précisé donc c'est probablement le cas) et les clés ne sont pas gardées sur les mêmes serveurs que les fichiers. Le gain en terme de sécurité est minime : si un attaquant peut compromettre un serveur il peut très probablement compromettre le serveur voisin ; si une autorité demande à accéder au fichier, elle demandera la clé aussi ; etc.
Il y a une autre possibilité, si l'utilisateur le choisi (un mauvais point à mon avis) :
Il n'est pas dit explicitement que le chiffrement se fait côté client, donc je pense que la clé "personnalisée" est envoyée au serveur (sans y être stockée) à chaque fois que l'utilisateur veut accéder à un fichier, le serveur déchiffre le contenu et le renvoie à l'utilisateur.
Si c'est confirmé (je vérifierai si je trouve un peu de temps, mais peut-être que quelqu'un me devancera), cela voudrait dire que Ubikube ne fait pas de chiffrement de bout-en-bout (ou "côté client").
D'autre part, j'aimerais bien savoir s'il est toujours possible de partager un seul fichier avec une personne lorsque l'on utilise une "clé personnalisée".
Je garde le problème le plus "grave" (à mon sens) pour la fin : les composantes logicielles d'Ubikube ne semblent pas être sous licence libre. Donc on ne sait pas ce qu'ils font réellement avec les données de leurs utilisateurs ni ce que fait le logiciel client sur le poste de travail. En sécurité plus qu'ailleurs, la licence libre est à mon sens une nécessité.