Posté par damaki .
En réponse au journal Coffre numérique..
Évalué à 2.
Dernière modification le 22 décembre 2017 à 12:15.
Tu pourrais détailler ? En passant par l'interface web + https ce n'est pas assez pour sécuriser le flux entre ton infra maison (de confiance donc) et le pc tiers que tu utilises ?
Comme dit dans un autre de mes messages, NextCloud déchiffre les fichiers côté serveur, pas côté client. Donc le code PHP manipule joyeusement une variable $password qui contient le mot de passe de l'utilisateur actuellement connecté. Les fichiers sont chiffrés sur le disque, mais ça ne sert à rien vu que si on peut modifier le code PHP du serveur on peut récupérer en clair les mots de passe des utilisateurs.
Je cherche plutôt une alternative Open Source à MEGA qui me permettrait de déchiffrer mes fichiers dans le navigateur et non pas sur le serveur.
[^] # Re: Pourquoi héberger en ligne sa base de mots de passe ?
Posté par damaki . En réponse au journal Coffre numérique.. Évalué à 2. Dernière modification le 22 décembre 2017 à 12:15.
Comme dit dans un autre de mes messages, NextCloud déchiffre les fichiers côté serveur, pas côté client. Donc le code PHP manipule joyeusement une variable $password qui contient le mot de passe de l'utilisateur actuellement connecté. Les fichiers sont chiffrés sur le disque, mais ça ne sert à rien vu que si on peut modifier le code PHP du serveur on peut récupérer en clair les mots de passe des utilisateurs.
Je cherche plutôt une alternative Open Source à MEGA qui me permettrait de déchiffrer mes fichiers dans le navigateur et non pas sur le serveur.