• [^] # Re: Performance

    Posté par . En réponse au journal Secure User Data : Reprenons le contrôle de nos données. Évalué à 6.

    Surtout que le RGPD n'impose nullement le chiffrement des données, c'est surtout un argument utilisé par les vendeurs de solutions de chiffrement : "Chiffrez, vous serez sauf !" (comprendre : "Achetez ma solution !").

    Voir ce billet pour plus de détails : https://www.comptoirsecu.fr/blog/2018-01-28-rpgd-le-chiffrement-ne-vous-absoudra-pas/

    Après sur le principe ce n'est pas une mauvaise chose, mais c'est très compliqué et une architecture de chiffrement à plusieurs étages c'est super pour garantir que même le plus superadmin n'aura jamais accès au données (seul ceux qui doivent le peuvent). Mais ça reste à réserver à des données vraiment critiques, car ça peux vite devenir un enfer quand il s'agit de donner des accès ensuite à certaines personnes.

    De ce que je comprend du RGPD, c'est surtout les grands principes et donc les bonnes pratiques qu'il faut suivre. Vous ne serez pas poursuivi si une liste d'utilisateur avec les emails n'est pas chiffré dans une DB, si les accès au serveurs sont limités, et que la sécurité de l'infrastructure est ok, et que si en cas de vol de données vous suivez les consignes du règlement.