Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1697 connectés 

 


Sujet auquel vous répondez
Sujet : [blabla@olympe] Le topic du modo, dieu de la fibre et du monde
Xavier_OM

masklinn a écrit :

Comment vous gérez quand un utilisateur/client a des données sensibles qui pourraient permettre de repro son problème (ou de valider la repro potentielle faite sur données synthétiques) mais que tous les canaux de com’ sont plus ou moins publiques?
 
Je regardais FF Send mais c’est juste un mdp.


 
un zip avec mot de passe  :o


Votre réponse
Nom d'utilisateur    Pour poster, vous devez être inscrit sur ce forum .... si ce n'est pas le cas, cliquez ici !
Le ton de votre message                        
                       
Votre réponse


[b][i][u][strike][spoiler][fixed][cpp][url][email][img][*]   
 
   [quote]
 

Options

 
Vous avez perdu votre mot de passe ?


Vue Rapide de la discussion
Xavier_OM Tu peux aussi tout foutre sur une clef usb et déclarer FedEx comme tiers de confiance :o Ya plein de méthodes en fait :D
el muchacho

masklinn a écrit :


Faut un canal sécurisé pour échanger le mot de passe, auquel cas tu peux juste utiliser ff send ou autre et envoyer un lien normal.


Ben si c'est si sensible que ça, le seul moyen c'est une clé publique, hein. [:spamafote]
Donc tu lui apprends à encoder son truc avec la clé publique que tu lui envoies par mail et basta. Y'a pas d'autre moyen à ma connaissance.

 

https://www.gpg4win.org/

 

Sinon, ben faut lui transférer la clé d'une manière ou d'une autre (je ne recommande pas le pigeon voyageur :o).

Xavier_OM

masklinn a écrit :


Faut un canal sécurisé pour échanger le mot de passe, auquel cas tu peux juste utiliser ff send ou autre et envoyer un lien normal.


 
Un coup de téléphone :D

Plam


 

Dion a écrit :


Plus qu'à faire ça pour nitro  :whistle:


 
J'suis à Tomorrow Land Winter (preuve en dessous :o ) tu peux me faire un ptit résumé :??: (dans le sens pourquoi pensée pour moi :o )
 

ratibus

masklinn a écrit :


Faut un canal sécurisé pour échanger le mot de passe, auquel cas tu peux juste utiliser ff send ou autre et envoyer un lien normal.


Mot de passé / clé par SMS ?

masklinn TIL:

Citation :

In base64 data, characters other than those in Table 1, line breaks, and other white space probably indicate a transmission error, about which a warning message or even a message rejection might be appropriate under some circumstances.


Donc ya pas d'imposition / garantie qu'un décodage base64 pête si on leur file du garbage, tant que les bytes qui sont valides en base64 finissent par donner un truc correctement paddé [:pingouino]

 

Découvert parce que filer le contenu d'un fichier zip (non décompressé) à base64.b64decode (de la stdlib python) tend à passer et donner des résultats pas exactement attendus [:pingouino] (ya une validation que l'entrée est du base64 valide, mais c'est opt-in pas opt-out)

Xavier_OM a écrit :

un zip avec mot de passe  :o


Faut un canal sécurisé pour échanger le mot de passe, auquel cas tu peux juste utiliser ff send ou autre et envoyer un lien normal.

Xavier_OM

masklinn a écrit :

Comment vous gérez quand un utilisateur/client a des données sensibles qui pourraient permettre de repro son problème (ou de valider la repro potentielle faite sur données synthétiques) mais que tous les canaux de com’ sont plus ou moins publiques?
 
Je regardais FF Send mais c’est juste un mdp.


 
un zip avec mot de passe  :o

flo850 un truc comme ça : https://www.sharedrop.io/  
 
ça ne chiffre pas forcement, mais c'est du transfert en direct
gfive putain.
 
Ma journée est foutue.
 
https://twitter.com/Torped00/status/1105840750435147776
masklinn

flo850 a écrit :

Il faut que tu encryote avant envoi et il te transmets le blob en public. Il te faut quand même un moyen de transmettre la clé

 

Sinon il y a peut être moyen d'utiliser un transfert direct avec webrtc


gfive a écrit :

Et avec un couple clé publique / clé privée générée pour l'occasion, non?


Ça me semble logique, mais je trouve rien d'utilisable pour un utilisateur non technique: c'est tout à base d'openssl fait main en ligne de commande. Le client qui a un problème avec son fichier d'import il va pas nécessairement savoir utiliser openssl pour faire un truc pareil.

 

Je regardais magic-wormhole mais c'est un peu comme FF Send, faut un canal secret pour envoyer une clé (le wormhole code dans le cas de MW), et c'est beaucoup moins accessible.

gfive

flo850 a écrit :


Il faut que tu encryote avant envoi et il te transmets le blob en public. Il te faut quand même un moyen de transmettre la clé
 
Sinon il y a peut être moyen d'utiliser un transfert direct avec webrtc


 
Et avec un couple clé publique / clé privée générée pour l'occasion, non?

flo850

masklinn a écrit :

Comment vous gérez quand un utilisateur/client a des données sensibles qui pourraient permettre de repro son problème (ou de valider la repro potentielle faite sur données synthétiques) mais que tous les canaux de com’ sont plus ou moins publiques?

 

Je regardais FF Send mais c’est juste un mdp.


Il faut que tu encryote avant envoi et il te transmets le blob en public. Il te faut quand même un moyen de transmettre la clé

 

Sinon il y a peut être moyen d'utiliser un transfert direct avec webrtc

nraynaud

Citation :


We just met with (our older daughter's) college counselor this am. I'd like to maybe sit with you after your session with the girls as I have some concerns and want to fully understand the game plan and make sure we have a roadmap for success as it relates to (our daughter) and getting her into a school other than ASU!


Je vois que l'employeur de ma femme a une certaine réputation ...

masklinn


 [:chapi]  
 
Non mais sérieusement.

fiscalisator bah pgp
masklinn Comment vous gérez quand un utilisateur/client a des données sensibles qui pourraient permettre de repro son problème (ou de valider la repro potentielle faite sur données synthétiques) mais que tous les canaux de com’ sont plus ou moins publiques?
 
Je regardais FF Send mais c’est juste un mdp.
Harkonnen Y'a certains politiques qui devraient éviter de faire des AMA sur Reddit :D
 
https://www.reddit.com/r/france/com [...] es/eifaxfl
hephaestos En l'occurence ils avaient été raisonnablement transparent en disant qu'il n'y avait pas eu d'autre cas depuis 2 ans...
Jubijub


Ils font chier, mais il était a prévoir que si c'était la policy avant 2018 il allait y avoir d'autres cas...

 

Le management va devoir être plus transparent là dessus. Ça va encore bien brasser en interne.

 

:(

hephaestos


https://media.giphy.com/media/N2rLxtwaU9rBC/giphy.gif

ratibus Nice one Google : https://www.nytimes.com/2019/03/11/ [...] ckage.html
BenO


 
sans oublier la réponse https://www.elastic.co/fr/blog/on-o [...] -a-company

Jubijub

Dion a écrit :

Bon les gentils (c), vous travaillez sur le sujet gaming ou juste sur l'invasion de notre vie privée ? :o
https://www.youtube.com/watch?time_ [...] JclcGp8K_4


 
Tu verras bien :)

Schimz Il semblerait que la fille (19) d'un pote entame une carrière de michetonneuse [:pingouino]
 
Arrivée au lycée, elle se maque avec le pion du collège.
 
Ex-pion désormais largué pour s'installer avec le patron (40+) de son job d'alternance.
Dion Bon les gentils (c), vous travaillez sur le sujet gaming ou juste sur l'invasion de notre vie privée ? :o
https://www.youtube.com/watch?time_ [...] JclcGp8K_4
Dion


Plus qu'à faire ça pour nitro  :whistle:

___alt

masklinn a écrit :

Pour mes boites mails (& autres de temps en temps) j'utilise un domaine perso, actuellement je suis chez webfaction pour la partie hosting, mais apparemment ils ont mergé avec / été rachetés par godaddy à qui j'aimerais autant éviter de donner de l'argent. Quelqu'un a une suggestion d'host chez qui je pourrais migrer? C'était pratique d'avoir un truc fonctionnant plus ou moins tout seul pour $10/mo.
 
edit: apparemment ils font partie du même groupe que godaddy depuis 2016 (via Paragon via HEG).
 
edit 2: un truc pratique avec wf étant la possibilité de créer des mailbox sans problème, apparemment genre gandi faut payer (pour 2+, et faut son domaine chez eux), nearlyfreespeech fait pas mail, ...


 
Chuis chez Gandi mais c'est parce que j'ai pris mon domaine chez eux.

nraynaud mais godaddy c'est forcément bien vu que c'est local :(
masklinn Pour mes boites mails (& autres de temps en temps) j'utilise un domaine perso, actuellement je suis chez webfaction pour la partie hosting, mais apparemment ils ont mergé avec / été rachetés par godaddy à qui j'aimerais autant éviter de donner de l'argent. Quelqu'un a une suggestion d'host chez qui je pourrais migrer? C'était pratique d'avoir un truc fonctionnant plus ou moins tout seul pour $10/mo.

 

edit: apparemment ils font partie du même groupe que godaddy depuis 2016 (via Paragon via HEG).

 

edit 2: un truc pratique avec wf étant la possibilité de créer des mailbox sans problème, apparemment genre gandi faut payer (pour 2+, et faut son domaine chez eux), nearlyfreespeech fait pas mail, ...

uriel petite pensée pour plam ce matin: https://aws.amazon.com/blogs/openso [...] ticsearch/ (de https://aws.amazon.com/blogs/aws/ne [...] ticsearch/ )
el muchacho Putain c'est dingue, je suis au 16e étage de ma tour, et quand il y a un coup de vent, je sens le sol vibrer.
el muchacho

Xavier_OM a écrit :

https://twitter.com/TristanKamin/st [...] 9808658432
 
J'aime ce "D'ailleurs, RTE ne s'est pas privé d'importer l'électricité au travers de ses frontières Nord-Est, à prix nuls ou négatifs, pour les réexporter à des prix plus significatifs à ses autres frontières ^^"


C'est les péages autoroutiers :o

Moktar1er voggle :o
el_barbone le [:cerveau love]
___alt dans  [:cerveau love]
sligor Vignoble [:cerveau love]
XaTriX

R3g a écrit :

https://i.imgur.com/5XmpphDl.png
Le cadastre dans le vignoble  [:tinostar]


cadastre [:cerveau love]

ixemul

R3g a écrit :

https://i.imgur.com/5XmpphDl.png
Le cadastre dans le vignoble  [:tinostar]


 
j'ose espérer qu'il y a des droits de passage pour les parcelles 394 et 395 par exemple ! :o

R3g https://i.imgur.com/5XmpphDl.png  
Le cadastre dans le vignoble  [:tinostar]
ixemul https://worldwideweb.cern.ch/browse [...] ardware.fr
 
 [:krusty le clown:3]
masklinn Et marrant je me posais la question et je suis allé vérifier d'après entsoe ya pas d'interconnection directe entre l'italie et l'autriche (apparemment il y a une ligne 220kV en préparation, par comparaison il y a 2 lignes 380kV entre la france et l'italie et une 3e en construction). Donc malgré la différence de prix, l'autriche peut pas se faire du beurre en italie, que ce soit pour vendre sa surproduction ou pour transiter la surproduction allemande, ce sont la suisse et la france qui se font du beurre là dessus.

Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)