Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
817 connectés 

 



Dernière réponse
Sujet : NSA, DGSE etc : Protégez votre vie privée (chiffrement, anonymat...)
depart Historiquement j'avais mon instance nextcloud sur un kimsufi ovh... mais j'avais pas mal de problèmes à cause de l'appli News (RSS) car l'IP était souvent blacklistée par les sites web.
J'ai fini par migrer l'instance chez moi et la rendre malgré tout accessible depuis l'extérieur (c'est la seule). Ca fonctionne plutôt bien.
Après en effet si l'électricité ou le net sont coupés... ben je ne perds pas non plus des masses de choses.
Ca se resynchronisera quand ça reviendra.
Mon calendrier et mes contacts restent disponibles sur mon smartphone même si ma box n'est plus joignable. Si j'ajoute un rdv dans l'agenda depuis mon smartphone, il n'apparaitra pas sur le smartphone de ma compagne tant que le net n'est pas de retour à la maison, mais ça ne devrait pas être massivement bloquant.
 
Après pour faire proprement les choses, il faudrait que je fasse en sorte que l'instance nextcloud soit vraiment séparée (conteneur proxmox dédié) afin de limiter les risques en cas de hack (car forcément elle est exposée sur le net).
C'est un sujet que ne maitrise encore un peu moyennement en terme de routage/firewalling : faire en sorte que l'instance, si un hacker obtient un accès root dessus, ne puisse pas aller en dehors (genre explorer le lan). Vais me renseigner...

Votre réponse
Nom d'utilisateur    Pour poster, vous devez être inscrit sur ce forum .... si ce n'est pas le cas, cliquez ici !
Le ton de votre message                        
                       
Votre réponse


[b][i][u][strike][spoiler][fixed][cpp][url][email][img][*]   
 
   [quote]
 

Options

 
Vous avez perdu votre mot de passe ?


Vue Rapide de la discussion
depart Historiquement j'avais mon instance nextcloud sur un kimsufi ovh... mais j'avais pas mal de problèmes à cause de l'appli News (RSS) car l'IP était souvent blacklistée par les sites web.
J'ai fini par migrer l'instance chez moi et la rendre malgré tout accessible depuis l'extérieur (c'est la seule). Ca fonctionne plutôt bien.
Après en effet si l'électricité ou le net sont coupés... ben je ne perds pas non plus des masses de choses.
Ca se resynchronisera quand ça reviendra.
Mon calendrier et mes contacts restent disponibles sur mon smartphone même si ma box n'est plus joignable. Si j'ajoute un rdv dans l'agenda depuis mon smartphone, il n'apparaitra pas sur le smartphone de ma compagne tant que le net n'est pas de retour à la maison, mais ça ne devrait pas être massivement bloquant.
 
Après pour faire proprement les choses, il faudrait que je fasse en sorte que l'instance nextcloud soit vraiment séparée (conteneur proxmox dédié) afin de limiter les risques en cas de hack (car forcément elle est exposée sur le net).
C'est un sujet que ne maitrise encore un peu moyennement en terme de routage/firewalling : faire en sorte que l'instance, si un hacker obtient un accès root dessus, ne puisse pas aller en dehors (genre explorer le lan). Vais me renseigner...
rewe

Snev a écrit :


Les clés de chiffrement de proton et signal ne sont pas accessibles par le fournisseur de service.
 
Les seuls endroits où sont accessibles les clés sont les terminaux utilisateur.
 
Seules les metadonnees peuvent être récupérées seulement si une plainte est déposée et sur signal elles sont quasi inexistantes.


 
non je parlais de ceci par rapport à pegasus, ddont l'agent indique que le réseau opérateur doit avoir été piraté (donc totalement indépendant des applis de comm')
 

SanPe' a écrit :


C'est ça. J'ai un NAS avec une bonne connexion. Une bonne alternative au cloud ça reste le self host, chez soi ou en déporté avec un serveur chez un hebergeur style infomaniak.


 
bonne alternative à première vue, perso j'ai pas confiance :
entre les problématiques de courant électrique (chacun n'a pas chez soi 24+heures d'autonomie si edf ne tient pas, ou si autre pb electrique)
entre les problemes informatiques propres (panne de disque, cyberattaque, ransomware ou autre ...)
je parle meme pas des problèmes extérieurs : incendies, mais surtout dégats des eaux, disque dur qui apprend à nager
ni meme des cambriolages, plusieurs de mes connaissances se sont vues voler du matos informatique, disque externes et nas compris
ou encore du gamin de la cousine qui touche au truc parce qu'il veut faire joujou avec (ou qui renverse sa pom'pot dessus  parce qu'il voulait brancher sa gamecube sur... la meme multiprise :D
perso, sauf pour quelques trucs secondaires, du test par ex, je déconseille clairement l'hébergement à domicile.
 
si éventuellement gros besoin économique, voir soit avec l'hébergeur PME du coin, ou encore mieux, une association libriste
le must serait sinon, hébergement @home avec des connaissances éloignées géographiquement, mais où chacun a en doublon son serveur + celui d'un pote, un peu comme une toile géante, avec rééquilibre des couts.
 

depart a écrit :


 
Perso j'ai différentes approches :
- soit c'est du "je m'en fous pour ma vie privée" et je mets direct dans dropbox par ex (genre partager un fichier lambda non personnel, pour pouvoir y accéder sur un autre device).
- soit c'est plus critique et en général ça ne va jamais sur dropbox (ou équivalent) mais je passe par seafile ou nextcloud (auto-hébergés)
 
sinon je pense que je passerai soit par un système de chiffrement local (j'avais testé encfs à une époque) et ensuite je synchro la version chiffrée, soit par un conteneur veracrypt.
 
 
Sinon j'ai une question : il me semblait que les dernières révisions du RGPD&co imposaient aux entreprises d'accepter les demandes de modification/suppression de données en ligne (par voie électronique), mais je n'arrive pas à retrouver les textes.
J'ai une boîte qui demande d'envoyer un courrier recommandé pour le faire, pratique courante pour décourager les gens, c'est toujours légal ???


 
boh perso j'ai pas de trucs ultra sensibles ; si c'est le cas, c'est dans des containers de 10MB maxi pour ne pas etre restreint par la faiblesse de connexion hotspot d'un lieu public, derrière vpn, juste avant de prendre un train/avion
le reste est sur cloud non chiffré, si mdp perdu = data perdues  :pt1cable:  :pt1cable:

depart

yggy a écrit :

Salut le topic, utilisez-vous un conteneur pour chiffrer vos données avant de les envoyer dans le cloud ? Pour celles et ceux qui y stockent des données ?
Je pensais utiliser Zed! préconisé par l'ANSSI pour créer un conteneur dans lequel je peux intégrer des documents administratifs ou autres (voire plusieurs conteneurs).
Est-ce une bonne idée ? Ou ça ne sert à rien ?
 
 :jap:


 
Perso j'ai différentes approches :
- soit c'est du "je m'en fous pour ma vie privée" et je mets direct dans dropbox par ex (genre partager un fichier lambda non personnel, pour pouvoir y accéder sur un autre device).
- soit c'est plus critique et en général ça ne va jamais sur dropbox (ou équivalent) mais je passe par seafile ou nextcloud (auto-hébergés)
 
sinon je pense que je passerai soit par un système de chiffrement local (j'avais testé encfs à une époque) et ensuite je synchro la version chiffrée, soit par un conteneur veracrypt.
 
 
Sinon j'ai une question : il me semblait que les dernières révisions du RGPD&co imposaient aux entreprises d'accepter les demandes de modification/suppression de données en ligne (par voie électronique), mais je n'arrive pas à retrouver les textes.
J'ai une boîte qui demande d'envoyer un courrier recommandé pour le faire, pratique courante pour décourager les gens, c'est toujours légal ???

Fred Warrah

Latiole a écrit :

Je sais pas si c'est passé,  mais il y a 3-4 ans, un collègue s'était foutu de moi quand je lui avait dit que je n'achèterai jamais d'aspirateur automatique avec scan et photo intégrés.  
 
Vous avez vu le dernier scandale sur la question ?  :lol:


 
Oui  [:klm]

Latiole Je sais pas si c'est passé,  mais il y a 3-4 ans, un collègue s'était foutu de moi quand je lui avait dit que je n'achèterai jamais d'aspirateur automatique avec scan et photo intégrés.

 

Vous avez vu le dernier scandale sur la question ?  :lol:


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR