Nous aussi, on chiffre les disques durs. Par contre, un attaquant qui réussirait à avoir un accès direct à CouchDB ou à une sauvegarde pourrait lire les données, exceptés les identifiants des sites externes (qui sont chiffrés/déchiffrés la partie applicative avant d'être envoyé à CouchDB).
Techniquement, vouloir chiffrer toutes les données dans CouchDB nous limiterait très très fortement. En gros, on ne peut plus avoir d'index sur le serveur, on ne peut plus faire tourner de connecteurs sur les serveurs pour importer les dernières factures, ça complique fortement les mécanismes de réplication qui nous servent pour les modes hors-ligne, etc. En gros, ça tue toutes les fonctionnalités de Cozy Cloud qui intéressent la plupart de nos utilisateurs. Peut-être que, dans quelques années, des avancées sur le chiffrement homomorphique ou les réseaux pair à pair nous offriront de nouvelles possibilités dans ce domaine, mais interdire tout accès aux données en clair sur nos serveurs (chiffrement en zero knowledge) n'est pas à l'ordre du jour sur le court/moyen terme.
[^] # Re: Chiffrement des données
Posté par Bruno Michel (site web personnel) . En réponse à la dépêche Cozy, votre domicile numérique. Évalué à 10.
Nous aussi, on chiffre les disques durs. Par contre, un attaquant qui réussirait à avoir un accès direct à CouchDB ou à une sauvegarde pourrait lire les données, exceptés les identifiants des sites externes (qui sont chiffrés/déchiffrés la partie applicative avant d'être envoyé à CouchDB).
Techniquement, vouloir chiffrer toutes les données dans CouchDB nous limiterait très très fortement. En gros, on ne peut plus avoir d'index sur le serveur, on ne peut plus faire tourner de connecteurs sur les serveurs pour importer les dernières factures, ça complique fortement les mécanismes de réplication qui nous servent pour les modes hors-ligne, etc. En gros, ça tue toutes les fonctionnalités de Cozy Cloud qui intéressent la plupart de nos utilisateurs. Peut-être que, dans quelques années, des avancées sur le chiffrement homomorphique ou les réseaux pair à pair nous offriront de nouvelles possibilités dans ce domaine, mais interdire tout accès aux données en clair sur nos serveurs (chiffrement en zero knowledge) n'est pas à l'ordre du jour sur le court/moyen terme.