Chiffrer le FS ⇒ pas besoin de faire confiance au datacenter.
Chiffrer les fichiers ⇒ pas besoin de faire confiance au webmaster. L'utilisateur peut partager certains fichiers et m'en cacher d'autres, sans se dire que je peux l'espionner.
Faire le chiffrement à l'envoi ce n'est intéressant que si c'est intégré au client du CMS (owncloud-client), si on doit passer par tar | mcrypt à chaque fois c'est lourd. À part ça c'est plus sûr de faire le chiffrement côté client mais faut être dans un cas très particulier pour craindre que l'admin du datacenter mette en place toute une stratégie pour espionner la RAM où les fichiers sont en clair une fraction de seconde avant chiffrement. En pratique owncloud 4 supporte le chiffrement côté client, owncloud 5 supporte le chiffrement côté serveur, une version future aura les deux.
[^] # Re: Chiffrement (owncloud le fait)
Posté par JGO . En réponse à la dépêche CozyCloud, la mise en nuage personnelle et modulaire. Évalué à 7. Dernière modification le 17 juillet 2013 à 19:28.
Faire le chiffrement à l'envoi ce n'est intéressant que si c'est intégré au client du CMS (owncloud-client), si on doit passer par tar | mcrypt à chaque fois c'est lourd. À part ça c'est plus sûr de faire le chiffrement côté client mais faut être dans un cas très particulier pour craindre que l'admin du datacenter mette en place toute une stratégie pour espionner la RAM où les fichiers sont en clair une fraction de seconde avant chiffrement. En pratique owncloud 4 supporte le chiffrement côté client, owncloud 5 supporte le chiffrement côté serveur, une version future aura les deux.