Re,
J'ai édité le titre du post car le sujet dévie quelque peu.
_lael_ a écrit :
Ça me parait compliqué en tout cas.
Ce n'est pas prévu pour tout du moins.
|
Ok, merci à tous les 2. J'ai bien compris que pour la messagerie, je me trompe d'outil.
Dans l'idée, je voulais simplifier et sécuriser la gestion de mes flux avec mon nouveau routeur et un VPN. Je comprends bien que pour la messagerie, ça va pas le faire.
_lael_ a écrit :
Non je pense que je dois faire partie d'une toute petite minorité
Il y a eu tellement d'articles alarmistes au sujet des collectes gouvernementales qu'énormément de spécialistes auto-proclamés ou de journalistes en quête de buzz se sont fendus d'un article mettant en avant les avantages - très largement exagérés - des VPN comme solution à ce problème.
Sauf que ce n'est pas une véritable solution mais plutôt de nouveaux problèmes pour les raisons développées dans mon précédent message.
Beaucoup ont fait la confusion entre sécurité des données et anonymisation des données.
On est pas dans une dictature, si on a rien à se reprocher il n'y a aucun intérêt à masquer l'origine et la destination de ses transactions sur internet (métadonnées).
Par contre, à l'inverse, il est important de sécuriser de manière chiffrée ses transactions sur internet.
Il faut donc entre autre privilégier l'usage du SSL/TLS pour ne pas que les données soient interceptées par des personnes malveillantes.
Par données ici on ne parle plus de métadonnées mais bien du contenu des échanges: mots de passe, coordonnées bancaires, données personnelles, etc...
Donc dans ton cas je te conseillerai surtout de sécuriser tes envois de mail en implémentant du TLS au niveau de ton serveur de messagerie: en entrée comme en sortie.
Certains relais de messagerie continueront de n'accepter de recevoir / transmettre qu'en clair car c'était la norme jusqu'à il y a pas longtemps.
De même la plupart des implémentations TLS sont mal faites et n'empêchent pas l'interception des données.
Une bonne implémentation se repose sur l'usage de certificats valides et signés par une autorité de confiance. Elle repose également sur des mécanismes de contrôles des certificat présentés.
Malheureusement il y a souvent des lacunes pour les deux.
|
Tu as raison, je confonds (mais comme beaucoup je pense) sécurité et anonymat.
Je te rassure, je ne fais rien d'illégal. Cela étant, je ne tiens pas non plus à étaler ce que je fais au grand jour. Cela ne regarde que moi, mes proches et depuis un certain nombre d'années mon fournisseur d'accès Internet. C'est vrai qu'en prenant un service VPN commercial, je ne fais que déplacer le problème du FAI au fournisseur VPN qui n'est pas en France, je te l'accorde. Je n'ai pas à l'heure actuelle (et tu t'en doute bien au vu de mes questions) les compétences pour mettre en place mon propre serveur VPN hébergé dans un pays exotique (ou non d'ailleurs). Je vais donc effectivement sur tes bons conseils arrêter le service VPN commercial. Tu as raison, c'est plus de problèmes qu'une sécurité.
Mes 2 principaux usages sont (comme beaucoup aussi je pense) les mails et la consultation de pages web.
Pour les mails, toutes mes boites sont (de mémoire mais je vais vérifier) en SSL/TLS en émission et en réception.
Pour la consultation des pages web, tu préconise quoi pour utiliser SSL/TLS ? ne consulter que des sites https ? Avec https everywhere ? Ou il y a une autre astuce ?
Vous remerciant tous les 2 de votre aide.