• [^] # Re: chiffrement pas fichier ou de partition ?

    Posté par (site web personnel, Mastodon) . En réponse au message Nexcloud ou Seafile avec versionning et surtout chiffrement de bout en bout. Évalué à 3.

    Je ne comprends pas où est la complexité de versionner un fichier chiffré :

    • sur ton poste client tu sais décrypter le fichier donc tu es capable de savoir à un instant donné quel est son contenu réel.
    • tu compares ce contenu au contenu du fichier en cours de modification.
    • si les contenus sont différents, tu chiffres et tu sauvegarde sur le serveur la nouvelle version
    • si les contenus sont identiques, tu n'envoies tout simplement pas de nouvelle version sur le serveur.

    Sur Tracim on propose un versionning natif des fichiers. On ne propose pas de chiffrement de bout en bout, mais un petit script python m'a permis de valider le concept. Ce que fait le script :
    - il synchronise les fichiers déchiffrés avec leur version chiffrée sur le poste client (j'ai un dossier /fichiers/non/chiffrés et un dossier /fichiers/chiffrés)
    - il synchronise les fichiers dans leur version chiffrés via webdav entre Tracim et le poste client (synchronisation de /fichiers/chiffrés local et de dav://tracim/webdav/fichiers/chiffrés)

    Les fichiers sont gérés et versionnés sur Tracim, leur contenu est chiffré. Sur le poste de travail on travaille sur la version non chiffrée.

    Si tu es intéressé par transformer mon script "proof of concept" en client Tracim de chiffrement, je suis intéressé pour qu'on fasse ça ensemble.

    Note que ça ne fonctionnera pas offline pour le versionning.

    #tracim pour la collaboration d'équipe __ #galae pour la messagerie email __ dirigeant @ algoo