De mémoire, il y a 2 modes de chiffrements dans Nextcloud :
le chiffrement côté serveur : le serveur génère une clef par utilisateur qui est protégée par son mot de passe (et optionnellement par une clef principale connu par l’administrateur) et déchiffre les fichiers quand tu y accèdes ;
et le chiffrement de bout en bout où les fichiers sont chiffrés sur le client (soit le client « lourd », soit l’interface Web).
Ce que je comprends des commentaires de Grégoire G vis à vis du e2ee, c’est que comme c’est le serveur qui envoie le JS qui va faire le chiffrement/déchiffrement dans le navigateur, il se peut qu’il injecte du code malicieux qui casserait ce chiffrement.
[^] # Re: Nextcloud - chiffrement bout en bout
Posté par Anonyme . En réponse au journal Remplacer Encfs ? Oui, mais par quoi ?. Évalué à 3. Dernière modification le 07 décembre 2020 à 16:44.
De mémoire, il y a 2 modes de chiffrements dans Nextcloud :
Ce que je comprends des commentaires de Grégoire G vis à vis du e2ee, c’est que comme c’est le serveur qui envoie le JS qui va faire le chiffrement/déchiffrement dans le navigateur, il se peut qu’il injecte du code malicieux qui casserait ce chiffrement.