Entre une boîte commerciale sérieuse dont même le support (que j'ai contacté) a de bonnes notions en crypto, et un projet dont le design est à l'évidence mauvais (c'était même ici !), je préfère largement le commercial. Non, je sais pas comment c'est codé, mais je sais qu'ils savent ce qu'ils font et qu'ils ont intérêt à le faire correctement.
Je sais bien qu'on est sur un site sur le libre, mais c'est pas une raison pour le considérer comme la réponse à tout. Il a été PROUVÉ par un audit que EncFS n'est pas sécurisé, je vois pas pourquoi je me fais downvoter pour avoir choisi la solution la moins pire : c'est justement l'avantage du libre, de pouvoir détecter et éviter les design cryptographiques mauvais ! Faut pas inverser l'argument en faisant du libre une preuve de sécurité supérieure.
Quant aux "autres", j'ai uniquement parlé d'ecryptfs, parce qu'il y a également eu un audit et qu'il a conclu qu'il était mal documenté, parfois la documentation contredit le code, et des choix assez bizarre ont été faits. Mieux que EncFS donc, mais pas idéal.
Quant aux autres systèmes proposés, je les trouve très intéressants et je n'ai rien dit sur leur design. Ils répondent simplement un peu moins à mes besoins. Vus les choix que j'ai, je trouve ça raisonnable de choisir Crashplan.
[^] # Re: Trouvé !
Posté par TrucCruciforme . En réponse au message Sauvegardes incrémentales en ligne, chiffrées localement ?. Évalué à -3. Dernière modification le 19 novembre 2016 à 12:00.
Entre une boîte commerciale sérieuse dont même le support (que j'ai contacté) a de bonnes notions en crypto, et un projet dont le design est à l'évidence mauvais (c'était même ici !), je préfère largement le commercial. Non, je sais pas comment c'est codé, mais je sais qu'ils savent ce qu'ils font et qu'ils ont intérêt à le faire correctement.
Je sais bien qu'on est sur un site sur le libre, mais c'est pas une raison pour le considérer comme la réponse à tout. Il a été PROUVÉ par un audit que EncFS n'est pas sécurisé, je vois pas pourquoi je me fais downvoter pour avoir choisi la solution la moins pire : c'est justement l'avantage du libre, de pouvoir détecter et éviter les design cryptographiques mauvais ! Faut pas inverser l'argument en faisant du libre une preuve de sécurité supérieure.
Quant aux "autres", j'ai uniquement parlé d'ecryptfs, parce qu'il y a également eu un audit et qu'il a conclu qu'il était mal documenté, parfois la documentation contredit le code, et des choix assez bizarre ont été faits. Mieux que EncFS donc, mais pas idéal.
Quant aux autres systèmes proposés, je les trouve très intéressants et je n'ai rien dit sur leur design. Ils répondent simplement un peu moins à mes besoins. Vus les choix que j'ai, je trouve ça raisonnable de choisir Crashplan.