Nous sommes le Mar 24 Juin, 2025 20:02
Supprimer les cookies

Méthode d'échange d'information sécurisé et multiplateforme

Sur le logiciel libre en général ou un logiciel libre en particulier

Jeu 23 Fév, 2012 14:05

Bonjour à tous,

Je cherche une méthode qui me permette d'échanger des fichiers et des mots de passe de manière sécurisée (chiffrage) entre diverses personnes utilisant différentes plate-formes (Windows, Mas OS, gnu/linux avec des distribs grand public comme Ubuntu ou Debian). Les informations doivent être elles mêmes protégées, et les échanges également.

J'utilise pour le moment, personnellement, TrueCrypt pour chiffrer mes disques de données et keypass pour les mots de passe. Or j'aimerai d'une part pouvoir me balader avec mes données et mes password tout en étant en mesure de les utiliser sur différents systèmes, d'autre part de les échanger avec des personnes avec qui je travaille.

Pour la première partie il s'agit surtout de m'assurer qu'un dossier chiffré par TrueCrypt ou un fichier de mots de passe KeyPass est identique quelque soit l'environnement qu'on utilise.
Pour la seconde c'est plus ennuyeux. Il s'agit de fichiers sur lesquels plusieurs personnes pourraient être amenées à travailler (travail distant). Or j'avais envisagé des solutions comme SpiderOak (en attendant que du full libre soit disponible sur windows) mais la synchronisation se ferait au niveau du conteneur truecrypt et c'est donc l'ensemble des fichiers qui doit être synchronisé à chaque fois plutôt que simplement les fichiers modifiés, pas très pratique.

Bref j'imagine que c'est une problématique qui a été rencontré maint fois par des équipe de développement, les échanges de mots de passe etc, et j'aimerai avoir des avis à ce sujet, en étant conscient qu'il n'y a pas de solution parfaite et que la première faille reste humaine mais je cherche à restreindre au plus ce paramètre.

Si ça change la solution, le niveau de sécurité souhaité n'est pas extrême, il ne s'agit pas d'information particulièrement sensibles mais d'informations professionnelles.

Merci d'avance :)
Shimegi

Messages : 524
Géo : Tours

Jeu 23 Fév, 2012 15:44

Bonjour,

As tu essayé dropbox ? c'est multi plate forme, et dans un container truecrypt ou avec un fichier keepass ca devrait le faire non ? Perso je n'aime pas laisser des mots de passes même crypté dans le "cloud"...

Sinon la solution c'est de te faire un cloud toi même, avec par exemple un nas que tu laisses tourner chez toi en autorisant les personne que tu veux. Coté sécurité c'est pas mal, bien sur coté disponibilité ça peut etre moins sur car si le nas sombe en panne ou si il ya une panne de courant (un syno redémarre tout seul). Synology va développer une solution cloud sur son nas.

Voila
JOjo

Jeu 23 Fév, 2012 15:57

Non pas testé Dropbox, je me suis intéressé au sujet à peu près au moment où on a apprit qu'il regardait ce qu'il y avait sur leurs serveur pour économiser l'espace disque, SpiderOak est un équivalent semi libre et chiffré.

J'aimerai bien fair emon propre NAS mais les solutions libres que j'ai trouvées n'ont pas de client windows pour le moment.

Idem, je n'aime pas mettre des mots de passe sur un cloud mais j'ai le sentiment q'un fichier de mots de passe synchronisé permet une meilleure sécurité que des mdp échangés par mail. Il suffit qu'une personne change les mdp et le mot de passe maître régulièrement pour que tout le monde en dispose, avec un seul mot de passe à communiquer en clair (oralement).

À propos de mot de passe, une authentification web via htaccess et htpasswd, en supposant évidemment que le reste du serveur soit bien sécurisé, c'est une protection "dure" ?
Shimegi

Messages : 524
Géo : Tours

Jeu 23 Fév, 2012 21:10

IL me semble que c'est précisèment le rôle de pgp and Co, mais je suis très nul en ce domaine...
Donnez une arme à quelqu'un et il s'en servira.
Donnez du pouvoir à quelqu'un et il en abusera.
sirakawa

Messages : 633
Géo : Orléans

Jeu 23 Fév, 2012 21:11

Je relance moi même la discussion : je suis en train de chercher du coté des certificats. C'est un poil complexe et je n'ai pas tout pigé.

Il semblerait que je pourrais, avec un certificat, signer mes mails avec GnuGP (avec S/Mime qui nécessite un certificat racine), évidemment signer un site, et exiger un certificat pour une connexion à un site.
Or j'ai mes NDD chez Gandi qui propose une certification, mais je ne suis pas sûr qu'un certificat pour mon site puisse servi aussi aux mails ou à la connexion. Des sources ou des infos à ce propos ?
Shimegi

Messages : 524
Géo : Tours

Jeu 23 Fév, 2012 22:14

Shimegi a écrit:J'aimerai bien faire mon propre NAS mais les solutions libres que j'ai trouvées n'ont pas de client windows pour le moment.


Euh, FreeNAS ?
C'est libre, c'est sécurisé, ça offre plein de protocoles utilisables et ça gère même les disques chiffrés.

Exemple : serveur FreeNAS avec disque chiffré + serveur SSH activé
Et comme client : FileZilla ira très bien en SFTP

Ou alors j'ai pas compris la demande, ce qui serait tout à fait possible :D
Vécu : "J'ai une version crackée d'OpenOffice, c'est pour ça qu'elle est en anglais"
fat115

Avatar de l’utilisateur
Messages : 930
Géo : Ardèche ... du nord

Ven 24 Fév, 2012 09:08

Oui j'ai vu FreeNAS mais ça ne m'a pas semblé grand public mais je vais y rejeter un œil. Par contre le système via sftp c'est pas très pratique, je cherche quelque chose qui fasse de la synchro transparente sans qu'il y ai besoin de faire l'effort de mise à jour à chaque fois.
Shimegi

Messages : 524
Géo : Tours

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit