• # Ma vie privée, en accès libre

    Posté par (site web personnel) . En réponse au journal Diaspora : "anti-facebook" libre qui cherche des fonds !. Évalué à -7.

    En supposant que ton site soit fonctionnel, avec une base conséquente d'utilisateurs qui l'utilisent comme facebook, avec des communications privées.
    Grâce au code en accès libre, j'ai envie de dire qu'on aura souvent des failles de sécurité qui mettent en danger les communications privées.


    Je ne dis pas qu'il faille absolument utiliser du code privé pour noyer le poisson, hein. Juste que je considère dans cette situation, pour moi utilisateur du service (et non pas admin du site) que le risque est plus grand chez toi que chez fæceböøk.

    À moins que tu aies initialement prévu d'utiliser de la crypto a clef publique pour (chiffrer des clefs d'algos symétriques qui servent à chiffrer les données pour1) autoriser uniquement les gens autorisés à lire les données éventuellement divulguées à l'insu de mon plein gré.


    1 : car tu ne vas pas dupliquer tes données pour chaque clef publique. Tu fais mieux d'associer une clef unique d'algo symétrique par fichier, et de chiffrer cette clef avec la clef privée de chaque personne autorisée à lire les données. Si, en revanche, une faille permet d'obtenir un accès sur la BD, bon, tout est fichu, mais c'est pareil partout là.