Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
4246 connectés 

 


 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  31  32  33  ..  40  41  42  43  44  45
Auteur Sujet :

[Topic Unique] Protection des données FP màj merci glubovore

n°58731540
depart
Posté le 04-02-2020 à 10:56:26  profilanswer
 

Reprise du message précédent :
nextcloud auto-hébergé ça peut aussi le faire. Le contenu peut être chiffré sur le serveur (+ssl pour le transfert si https).
Après c'est pour du stockage de documents partagés/partageables (1 compte par user ou 1 compte pour l'asso, à voir en fonction de la taille, des besoins et de la confiance en chaque user).
 
En chiffré en local (avant transfert), tu as seafile qui est un genre de nextcloud juste pour les fichiers. Ca marche bien mais c'est plus technique à installer et mettre à jour.
 
En pratique, des boites mail chez proton, du chat via Signal c'est peut-être aussi suffisant, sauf si les pièces jointes sont importantes et que vous voulez stocker/archiver de manière propre.
 
Ne pas oublier que la faille numéro un c'est l'utilisateur, qui va aller te passer des docs sur google drive parce que c'est ça qu'il sait faire ou que c'est son compte mail qui lui a suggéré dans une popup (genre "attention votre fichier est trop gros pour être mis en PJ, stockez-le sur gdrive, cliquez sur ok pour qu'on le fasse pour vous"...). Donc quelle que soit la solution choisie il faut former/former/former, et ensuite à chaque constat de non suivi : reformer.

Message cité 1 fois
Message édité par depart le 04-02-2020 à 10:56:52
mood
Publicité
Posté le 04-02-2020 à 10:56:26  profilanswer
 

n°58731855
speedboyz3​0
Guide Michelin :o
Posté le 04-02-2020 à 11:19:21  profilanswer
 

Au fait j'utilise standard notes et ça fait vraiment bien le job.

 

https://standardnotes.org/

 

MacOS, Windows, iOS. Les apps sont bien. Y a une version online aussi si besoin d'y accéder sur un pc en invité.

 

C'est sécurisé, sans chichi, open-source, gratuit.

 
Citation :

Always Free
AES-256 encryption. No one but you can read your notes.

 

Easy to use, open-source apps on Mac, Windows, iOS, Android, and Linux

 

Automatic sync with no limit on data capacity

 

Unlimited devices

 

Web access

 

Offline access

 

Une version payante existe et propose quelques extras:

 
Citation :

Encrypted attachments for your notes stored directly in your Dropbox or Google Drive.

 

Unlimited access to powerful extensions, editors, and themes.

 

Note version history (up to 100 years)

 

Automated backups of your data to your Email, Dropbox, OneDrive, and Google Drive

 

Two-factor authentication

 

Support our mission for privacy and longevity in software


Message édité par speedboyz30 le 04-02-2020 à 11:19:44
n°58731883
speedboyz3​0
Guide Michelin :o
Posté le 04-02-2020 à 11:21:36  profilanswer
 

depart a écrit :

nextcloud auto-hébergé ça peut aussi le faire. Le contenu peut être chiffré sur le serveur (+ssl pour le transfert si https).
Après c'est pour du stockage de documents partagés/partageables (1 compte par user ou 1 compte pour l'asso, à voir en fonction de la taille, des besoins et de la confiance en chaque user).
 
En chiffré en local (avant transfert), tu as seafile qui est un genre de nextcloud juste pour les fichiers. Ca marche bien mais c'est plus technique à installer et mettre à jour.
 
En pratique, des boites mail chez proton, du chat via Signal c'est peut-être aussi suffisant, sauf si les pièces jointes sont importantes et que vous voulez stocker/archiver de manière propre.
 
Ne pas oublier que la faille numéro un c'est l'utilisateur, qui va aller te passer des docs sur google drive parce que c'est ça qu'il sait faire ou que c'est son compte mail qui lui a suggéré dans une popup (genre "attention votre fichier est trop gros pour être mis en PJ, stockez-le sur gdrive, cliquez sur ok pour qu'on le fasse pour vous"...). Donc quelle que soit la solution choisie il faut former/former/former, et ensuite à chaque constat de non suivi : reformer.


 
Auto-hébergé, faut le matos, gérer l'installation / les backups tout ça.
Ou sur un VPS mais ça chiffre un peu déjà.
 
Tu fais ça comment ?

n°58732180
depart
Posté le 04-02-2020 à 11:43:27  profilanswer
 

speedboyz30 a écrit :


 
Auto-hébergé, faut le matos, gérer l'installation / les backups tout ça.
Ou sur un VPS mais ça chiffre un peu déjà.
 
Tu fais ça comment ?


 
Tout dépend des besoins.
un kimsufi, un VPS premier prix (suivant l'espace requis ça peut rester peu cher). Si c'est que du doc/txt/xls/ppt...  un VPS a 3€HT/mois et 20Go ça peut faire l'affaire... ou alors pas du tout si 20Go c'est ce que génère un user moyen comme données par an et que tu as 50 users.
Un kimsufi 1er prix à 3.99€HT/mois et tu as 500Go d'espace possible, à 7.99€HT/mois tu as 2 To.
 
Doubler l'infra si on veut redonder tranquillement (genre réplication rsync + mysql quotidienne ou truc du genre, sans aller chercher une mise en cluster et compagnie). Ca fait quelque chose de relativement accessible financièrement, plutôt résistant en terme d'accès (si un serveur pète, tu renvoies tout le monde vers le second le temps de régler le souci), et en espaçant la réplication entre les 2 serveurs ça fait un backup pas dégueu (répli 1x par nuit, ça permet d'accéder aux données de la veille sans trop de souci)... après oui il y a whatmille autres manières de faire pour avoir un historique, ce genre de chose...
 
En plus sérieux ça peut se faire aussi via l'installation de proxmox comme OS sur les serveurs (ovh propose ça en natif) + 1 VM/conteneur avec ton nextcloud/seafile dessus. Mise en cluster d'idéalement 3 serveurs, réplication et sauvegardes automatiques et hop tu as un truc relativement bombproof (dispo et sauvegardes).
 
Après par auto-hébergé je n'imaginais pas trop du matos physique dans les locaux de l'association. En général c'est trop contraignant dès qu'on veut un peu de sécurité/disponibilité. T'as pas de salle verrouillable, climatisée, il faut vite pas mal de matos (switch, onduleur,...) en plus des serveurs... pour des besoins faibles ça n'est pas rentable et on n'arrive pas à avoir une dispo potable (ADSL asthmatique, coupure de courant, Roger qui débranche un câble par erreur, ...).
Disons que c'est une route à envisager seulement si on a du budget d'avance (faut avancer tout le coût du matos) et qu'on est prêt à faire de grosses modifications structurelles : création d'une salle dédiée sécurisée/climatisée, mise en place de protocoles pour que justement Roger n'ai pas accès au matos, présence d'un technicien qualifié sur place ou intervention très rapide...

Message cité 2 fois
Message édité par depart le 04-02-2020 à 11:49:21
n°58732290
n0m1s
in TT we trust
Posté le 04-02-2020 à 11:52:15  profilanswer
 

depart a écrit :

 

Tout dépend des besoins.
un kimsufi, un VPS premier prix (suivant l'espace requis ça peut rester peu cher). Si c'est que du doc/txt/xls/ppt... un VPS a 3€HT/mois et 20Go ça peut faire l'affaire... ou alors pas du tout si 20Go c'est ce que génère un user moyen comme données par an et que tu as 50 users.
Un kimsufi 1er prix à 3.99€HT/mois et tu as 500Go d'espace possible, à 7.99€HT/mois tu as 2 To.

 

Doubler l'infra si on veut redonder tranquillement (genre réplication rsync + mysql quotidienne ou truc du genre, sans aller chercher une mise en cluster et compagnie). Ca fait quelque chose de relativement accessible financièrement, plutôt résistant en terme d'accès (si un serveur pète, tu renvoies tout le monde vers le second le temps de régler le souci), et en espaçant la réplication entre les 2 serveurs ça fait un backup pas dégueu (répli 1x par nuit, ça permet d'accéder aux données de la veille sans trop de souci)... après oui il y a whatmille autres manières de faire pour avoir un historique, ce genre de chose...

 

En plus sérieux ça peut se faire aussi via l'installation de proxmox comme OS sur les serveurs (ovh propose ça en natif) + 1 VM/conteneur avec ton nextcloud/seafile dessus. Mise en cluster d'idéalement 3 serveurs, réplication et sauvegardes automatiques et hop tu as un truc relativement bombproof (dispo et sauvegardes).

 

Après par auto-hébergé je n'imaginais pas trop du matos physique dans les locaux de l'association. En général c'est trop contraignant dès qu'on veut un peu de sécurité/disponibilité. T'as pas de salle verrouillable, climatisée, il faut vite pas mal de matos (switch, onduleur,...) en plus des serveurs... pour des besoins faibles ça n'est pas rentable et on n'arrive pas à avoir une dispo potable (ADSL asthmatique, coupure de courant, Roger qui débranche un câble par erreur, ...).
Disons que c'est une route à envisager seulement si on a du budget d'avance (faut avancer tout le coût du matos) et qu'on est prêt à faire de grosses modifications structurelles : création d'une salle dédiée sécurisée/climatisée, mise en place de protocoles pour que justement Roger n'ai pas accès au matos, présence d'un technicien qualifié sur place ou intervention très rapide...


+1
Et niveau backup la plupart des fournisseurs VPS proposent des systèmes de backups automatique

 

Après ça dépend de ce qui est recherché, si il y a un sysadmin ou s'ils cherchent plutôt un truc clé en main…

n°58732625
speedboyz3​0
Guide Michelin :o
Posté le 04-02-2020 à 12:28:51  profilanswer
 

Faudrait que je tente le truc ouais.
Un tuto next-cloud sur VPS OVH à conseiller ?

n°58732844
n0m1s
in TT we trust
Posté le 04-02-2020 à 12:58:19  profilanswer
 

AMHA si tu veux pas te faire chier, hetzner propose des vps nextcloud et ils se chargent de l'admin (et backup au besoin) :)

n°58733389
depart
Posté le 04-02-2020 à 13:41:38  profilanswer
 

speedboyz30 a écrit :

Faudrait que je tente le truc ouais.
Un tuto next-cloud sur VPS OVH à conseiller ?


Chez OVH, tu installes une debian ou ubuntu et tu suis le tuto officiel du site nextcloud, normalement pas de surprise particulière.

n°58740055
Aesculapiu​s
Ignorance is Strength
Posté le 05-02-2020 à 07:50:26  profilanswer
 

Merci pour les retours, je vais approfondir cela. Il me faut effectivement quelque chose de très simple d'utilisation ;)


---------------
"Folter lebt vom Schweigen. ACAT schweigt nicht" http://www.acat-belgique-francophone.be/
n°58743053
supergbip
Posté le 05-02-2020 à 12:55:47  profilanswer
 

n0m1s a écrit :

AMHA si tu veux pas te faire chier, hetzner propose des vps nextcloud et ils se chargent de l'admin (et backup au besoin) :)


 
Je plussoie Heztner, pas d'adminsys à faire ça marche très bien et la bécane est beefy !

mood
Publicité
Posté le 05-02-2020 à 12:55:47  profilanswer
 

n°58743519
speedboyz3​0
Guide Michelin :o
Posté le 05-02-2020 à 13:47:09  profilanswer
 

Hetzner pas pour moi :
 

Citation :

After reviewing your updated customer information, we have decided to deactivate your account because of some concerns we have regarding this information. Therefore, we have cancelled all your existing products and orders with us.


 
 :sweat:

n°58743528
Profil sup​primé
Posté le 05-02-2020 à 13:48:02  answer
 

Qu'est ce que t'as fait encore ?

n°58743700
speedboyz3​0
Guide Michelin :o
Posté le 05-02-2020 à 14:06:22  profilanswer
 

J'ai donné mon pays de résidence :o

n°58743715
Profil sup​primé
Posté le 05-02-2020 à 14:08:01  answer
 

Ah ben oui forcément. :D  
Pour toi à part une solution maison je vois pas. Et encore ça te ferait passer pour suspect. :o

n°58743798
b0wh
Posté le 05-02-2020 à 14:15:23  profilanswer
 

Hetzner pas mal! Je connaissais pas et c’est clairement compétitif

n°58743826
speedboyz3​0
Guide Michelin :o
Posté le 05-02-2020 à 14:18:14  profilanswer
 

Ouais c'est la merde :o
 
D'ailleurs je relisais des posts sur l'inutilité de passer par un VPN quand on utilise TOR sur reddit ou autre (dans le sens où ça rajoute une couche de risque / confiance à accorder).
 
Bien entendu tous ces posts viennent d'américains qui utilisent des VPN américains. Forcément dans leur cas c'est débile :o
 
Dans un cas comme le mien, c'est différent.
 
Déjà TOR est strictement interdit (bon un VPN aussi mais c'est déjà plus courant avec toutes les entreprises qui en utilisent). Et je passe par ProtonVPN en qui je fais entièrement confiance pour ne rien divulguer au Royaume :o
 
Voilà c'était la réflexion du jour :o

n°58743852
Profil sup​primé
Posté le 05-02-2020 à 14:20:38  answer
 

Faut se dire que le risque et la confiance c'est quelque chose de très personnel et ça dépend de beaucoup de choses : lieu d'habitation, comportement en ligne, chose à cacher ou pas etc.  
Y a autant de pratiques de protection que d'utilisateurs selon moi. Un journaliste de Meudon n'aura pas la même pratique qu'un enseignant dans un lycée français au Myanmar. :o

n°58744015
Profil sup​primé
Posté le 05-02-2020 à 14:33:43  answer
 

J'ai toujours entendu: c'est Tor ou un VPN, mais pas les deux.
Tor étant potentiellement plus anonyme, mais attire aussi plus l'attention.


Message édité par Profil supprimé le 05-02-2020 à 14:50:32
n°58744130
speedboyz3​0
Guide Michelin :o
Posté le 05-02-2020 à 14:44:15  profilanswer
 

C'est ce que je dis :o

n°58875659
Daphne
kernel panic
Posté le 21-02-2020 à 12:29:21  profilanswer
 

Je me permets, c'est un petit peu le sujet : https://peertube.fr/videos/watch/b6 [...] wB1L_3NxEc

Citation :

Un nouvel épisode de DataGueule que l'on vous a concocté en mode #inception : comment l'ergo des réseaux numériques nous piège à chaque instant. Car, plus nous sommes sociables, plus nous sommes rentables.
 
"Cogito ergo seum", dixit Sylvain Lapoix
 
Une bonne occasion pour regarder cet épisode sur Peertube et commencer la bascule.

n°58927488
Profil sup​primé
Posté le 27-02-2020 à 10:39:32  answer
 

Ah ben ça marche. Dites merci à glubovore, c'est lui qui a tout fait. :o

n°58930002
n0m1s
in TT we trust
Posté le 27-02-2020 à 14:05:27  profilanswer
 

[:-cas-:3]

n°58932934
Profil sup​primé
Posté le 27-02-2020 à 18:32:24  answer
 

On est pas à l'abri c'est sur. :D
Déjà je vais essayer d'etre plus régulier, je le dis tout le temps, mais c'est pas facile.

n°58935572
speedboyz3​0
Guide Michelin :o
Posté le 28-02-2020 à 05:22:34  profilanswer
 


 
Félicitations !
 
 
 
Et merci à toi !

n°58935585
Profil sup​primé
Posté le 28-02-2020 à 06:04:20  answer
 

D'ailleurs on est en plein dedans avec un collègue. Les tablettes qu'on nous a filé au lycée pour les élèves proposent de s'inscrire sur le playstore, donc google, pour les utiliser à fond (comprendre les utiliser normalement), et tous les outils péda émanent de ce store.  
Donc on est en train de casser les couilles à tout le monde, chef, rectorat, fournisseur et CNIL pour dire "Euh les gars, c'est chiant ça non ?"  
JE vous tiens au courant mais c'est lent le combat de ce genre. :D

n°58972180
the mandal​orian
This is the way
Posté le 03-03-2020 à 09:17:59  profilanswer
 

Ouais, c'est pas faux [:alien64:5]

n°58972264
Daphne
kernel panic
Posté le 03-03-2020 à 09:30:24  profilanswer
 

Hein

n°58972271
Profil sup​primé
Posté le 03-03-2020 à 09:31:02  answer
 

Je pense qu'il a voulu poster sur bash. Mais je peux me tromper.

n°58972308
Daphne
kernel panic
Posté le 03-03-2020 à 09:35:56  profilanswer
 

J'espère qu'il va envoyer un message à la modération "ouaiiiiis pourquoi vous avez supprimé mon bash sur BashHFR bande de naziiiiiiiiis" :o

n°58972975
speedboyz3​0
Guide Michelin :o
Posté le 03-03-2020 à 10:39:04  profilanswer
 

Bon sinon j'ai enfin lu le bouquin de Snowden.
Très sympa pour contextualiser le tout.
Et aborde quelques points plus en détails que les films :jap:

n°58973236
warpc
Posté le 03-03-2020 à 11:02:01  profilanswer
 


 
Absolument, j'étais en train de chercher pourquoi mon post avait disparu sur le topic bash.  :D


---------------
Groupe du moment: Oakman / The Foxies
n°58999139
Profil sup​primé
Posté le 05-03-2020 à 15:31:18  answer
 

Je vous le dis maintenant mais Nitot quitte Qwant, vous avez un post sur son blog si vous voulez. Il y sera pas resté longtemps et autant de mouvement à la tête de cette "licorne" (lool) française, ça augure rien de bon pour l'avenir je pense. :/
 
edit : Et on continue de se battre au niveau tablette avec un collègue. La quadrature est prévenue, la CNIL aussi, le DPO répond pas, donc y a moyen qu'on saisisse la CNIL bientôt. Ca va être rigolo.  [:somberlain_xvi:4]


Message édité par Profil supprimé le 05-03-2020 à 15:42:22
n°59000061
Profil sup​primé
Posté le 05-03-2020 à 16:45:30  answer
 


Du papier, des ordis partout et qui fonctionnent sous Ubuntu avec une bonne connection.

 

Les tablettes elles servent juste à lire péniblement des manuels numériques mal fait, utiliser des applis ou un soft suffit et regarder des séries. :/

n°59000369
Rasthor
Posté le 05-03-2020 à 17:10:38  profilanswer
 
n°59000490
Profil sup​primé
Posté le 05-03-2020 à 17:19:11  answer
 

Normalement tu tapes standblog et tu tombes dessus mais ça a l'air down.

n°59000583
Rasthor
Posté le 05-03-2020 à 17:26:27  profilanswer
 


downblog. :O

n°59000715
Rasthor
Posté le 05-03-2020 à 17:37:24  profilanswer
 

Pendant que Qwant patauge, DuckDuckGo sort une liste de sites web qui trackent les utilisateurs:
 
Privacy-focused DuckDuckGo launches new effort to block online tracking
https://www.cnet.com/news/privacy-f [...] -tracking/

n°59008516
Vicporc
Posté le 06-03-2020 à 13:40:47  profilanswer
 
n°59050058
Rasthor
Posté le 10-03-2020 à 17:32:37  profilanswer
 

Popular VPN And Ad-Blocking Apps Are Secretly Harvesting User Data
 
Sensor Tower has owned at least 20 apps that track data passing through people’s phones.
 
https://www.buzzfeednews.com/articl [...] nsor-tower

n°59054412
Profil sup​primé
Posté le 11-03-2020 à 08:15:17  answer
 

Salut, j'ai plus le temps de m'occuper du topic. Si jamais quelqu'un veut le reprendre, style Rasthor, nom1s ou speedboyz et le fusionner avec l'autre topic qui traite peu ou prou des mêmes sujets. :hello:  
Je vais continuer les newsletter par contre.

n°59054653
Rasthor
Posté le 11-03-2020 à 08:52:28  profilanswer
 


Je passe, pas le temps, désolé. :/

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  31  32  33  ..  40  41  42  43  44  45

Aller à :
Ajouter une réponse
 

Sujets relatifs
Formula E [Topic unique][Topic Unique] Amazon Prime Video - La SVOD Premium
[TU] Instant Pot ---> R2D2 cuisine pour vous !!!!![Topic unique] Arrival (2016)
[topic unique] Blade Runner 2049 - sortie 4/10/2017 avec Harrison FordTopic Unique Jeu Conan de Monolith
topic unique - GIN-MAKERS @HFR[Topic unique] Cent Patates
[Topic Unique] La contraception – Où, quand, comment ?[Topic unique] Miss France 2017 - Miss Guyane élue Miss France 2017
Plus de sujets relatifs à : [Topic Unique] Protection des données FP màj merci glubovore


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)