• # La sécurité est une question de compromis

    Posté par (site web personnel, Mastodon) . En réponse au message Coffre fort numérique, entreposer ses documents en toute sécurité. Évalué à 5.

    On a étudié le sujet pour Tracim. Finalement faire du chiffrement côté client était trop pénalisant car tu perds toutes les fonctionnalités "pratiques" : prévisualisation, recherche, indexation plein texte (note : c'est pas tout à fait vrai - des solutions de recherche sur des données chiffrées existent ... Mais c'est pas du"standard")

    C'est d'autant plus discutable que si tu déchiffres automatiquement côté client, le maillon faible n'est pas le serveur mais l'ordinateur client. Et clairement le niveau de sécurité est alors lié à la rigueur et à l'attention de l'utilisateur.

    Ya un sujet qui ressort souvent sur le chiffrement des disques côté serveur ... Mais accéder à un serveur éteint est nettement plus compliqué que de se procurer un compte utilisateur enregistré dans Firefox ... Un disque serveur éteint ... C'est vraiment très très rare.

    Bref, tout ça pour dire que c'est vraiment l'écosystème complet qui doit être cohérent : outils, compétences utilisateur, pratiques, rigueur ... La majorité des piratages de données ciblés commencent par une étape de social engineering, il me semble.

    #tracim pour la collaboration d'équipe __ #galae pour la messagerie email __ dirigeant @ algoo