Mes fichiers sont-ils vraiment en sécurité si je les stocke dans le cloud ?

Aug 08 2011
Le stockage en nuage devient rapidement la norme pour nos données en ligne. Quels sont les risques de déplacer vos fichiers vers des serveurs cloud ?
Le stockage de vos données sur des serveurs cloud est plus simple que jamais : de nombreux services proposent des interfaces glisser-déposer ou une sauvegarde automatique transparente. Assurez-vous de gérer vos fichiers avec attention.

L'époque où vous conserviez tous vos documents, photos et musiques sur le disque dur de votre ordinateur touche progressivement à sa fin. Aujourd'hui, le stockage en nuage aide à résoudre le besoin toujours présent de plus d'espace de stockage pour contenir tous vos biens numériques. Mais toutes vos données personnelles sont-elles en sécurité sur Internet ?

Pour répondre à cette question, nous devons examiner deux choses. Tout d'abord, nous devons décider de ce qui constitue la sécurité des données. L'accès par mot de passe au stockage est-il suffisant ou les fichiers doivent-ils être entièrement chiffrés sur le périphérique de stockage ? Une partie de cela dépendra de vous, mais tout le monde devrait noter ces points de sécurité importants :

  • Les mots de passe peuvent être piratés. Cela ne signifie pas que les mots de passe ne sont pas sûrs, mais simplement qu'ils sont vulnérables aux attaques par dictionnaire et par force brute, comme décrit dans notre article How Hackers Work . Si vous choisissez une solution de stockage en nuage qui repose sur un mot de passe pour accéder à vos données, choisissez un mot de passe difficile à pirater avec des attaques par dictionnaire et changez souvent votre mot de passe pour réduire les chances de succès des attaques par force brute.
  • Les mots de passe peuvent être piratés. Cela ne signifie pas que les mots de passe ne sont pas sûrs, mais simplement qu'ils sont vulnérables aux attaques par dictionnaire et par force brute, comme décrit dans notre article How Hackers Work . Si vous choisissez une solution de stockage en nuage qui repose sur un mot de passe pour accéder à vos données, choisissez un mot de passe difficile à pirater avec des attaques par dictionnaire et changez souvent votre mot de passe pour réduire les chances de succès des attaques par force brute.
  • Les données peuvent être capturées en cours de route. Heureusement, la plupart des services de stockage chiffrent les données lors de leurs allers-retours, ce qui les rend impossibles à lire même si quelqu'un capture les fichiers. Si votre stockage cloud fonctionne via une application Web, recherchez "https" au lieu de "http" devant l'URL dans la barre d'adresse de votre navigateur. Ce "s" supplémentaire indique que le formulaire utilise le protocole HTTP sécurisé. Si une application de stockage cloud autonome est installée sur votre ordinateur, assurez-vous que l'application utilise un certain type de cryptage pour ses échanges Internet.
  • Les gens sont plus dangereux que les ordinateurs en matière de piratage. Ne donnez votre mot de passe à personne, même à quelqu'un prétendant appartenir au support technique. L'un des plus grands dangers pour la sécurité est l'ingénierie sociale : créer une relation de confiance entre le pirate informatique et l'utilisateur final qui amène l'utilisateur final à transmettre volontiers des informations personnelles. Notez que lorsque vous parlez avec les vrais spécialistes du support technique, ils n'exigeront que des informations d'identification minimales de votre part, et très probablement pas votre mot de passe.
  • Les pirates veulent généralement le plus d'informations pour le moindre effort. Cela signifie qu'ils attaqueront probablement le cœur d'un service de stockage en nuage plutôt que ses utilisateurs individuels. Ainsi, vous souhaiterez probablement trouver un fournisseur de services avec un bon historique de protection des comptes et des données de ses clients.
  • Vos données ne sont pas toujours à l'abri d'une perquisition et d'une saisie par des entités gouvernementales locales. Aux États-Unis, par exemple, toute société de stockage en nuage pourrait se voir signifier une assignation à comparaître l'obligeant à ouvrir les données de ses clients pour examen par le gouvernement.

Nous devons également examiner les fournisseurs de stockage en nuage pour voir lesquels font le plus pour protéger vos informations. Examinons ensuite comment les principaux fournisseurs de stockage en nuage protègent les données et passons en revue quelques conseils pour choisir un service de stockage en nuage sûr.

Options de stockage sécurisé dans le cloud

Lorsque vous recherchez un service de stockage en nuage pour vos fichiers, vous commencerez probablement par réfléchir à ce que vous prévoyez de stocker et à la manière dont vous devez y accéder. Parallèlement à cela, déterminez à quel point il est important de protéger ces informations . Par exemple, si vous stockez des documents importants sur vos antécédents médicaux ou vos finances personnelles, vous pouvez être plus soucieux de la sécurité de vos données que vous ne le feriez, par exemple, des fichiers musicaux de CD que vous avez extraits. Voici quelques caractéristiques de sécurité à rechercher lorsque vous magasinez :

  • Une entreprise réputée pour son excellente sécurité physique et réseau
  • Redondance à plusieurs niveaux, ce qui signifie qu'il existe plusieurs copies de vos données pour éviter toute perte en cas de panne d'un seul disque ou d'un serveur
  • Redondance sur plusieurs emplacements géographiques, donc lorsqu'une catastrophe naturelle détruit vos données à un endroit, ces mêmes données sont toujours disponibles ailleurs
  • Combien de temps faut-il pour supprimer un fichier sur les serveurs redondants dans le cloud, ou s'il est vraiment supprimé des banques de stockage dans le cloud

La sécurité du cloud n'a pas été aussi rigide pour les services de stockage des utilisateurs finaux que pour les clouds d'entreprise. Par conséquent, même les meilleures options de stockage en nuage à votre disposition présentent certaines vulnérabilités. Bien que ces vulnérabilités ne soient probablement pas une grande préoccupation pour la plupart des utilisateurs, elles méritent d'être notées si vous décidez de stocker des informations personnelles sensibles. Voici quelques exemples :

Dropbox - Dropbox est simple et suffisant pour la plupart des utilisateurs, cryptant vos données pendant leur transit sur Internet . Dans sa simplicité, cependant, il a laissé quelques failles de sécurité. Tout d'abord, il a laissé la protection de l'authentification locale à ses utilisateurs. Tout ce dont vous avez besoin pour vous connecter à partir d'un autre ordinateur est une copie de votre fichier de configuration Dropbox, vous êtes donc responsable de limiter l'accès à votre ordinateur local. Dropbox laisse également les noms de vos fichiers en texte brut. C'est à vous de décider si vous souhaitez qu'une application de sécurité tierce chiffre et déchiffre les données du dossier que vous synchronisez localement pour protéger les noms de fichiers et empêcher quiconque de lire ces données sans vos clés de déchiffrement supplémentaires [sources : GF , Newton ].

Amazon Cloud Drive - Amazon est au coude à coude avec Dropbox en matière de simplicité et de disponibilité sur toutes les plateformes. Amazon est également clair sur l'un de vos risques de sécurité. Dans son accord d'utilisation, Amazon Cloud Drive déclare son droit d'accéder à vos fichiers et de divulguer les informations de compte pour offrir une assistance et garantir le respect de cet accord. Étant donné que le Cloud Drive propose le streaming de MP3 , c'est en grande partie pour faire respecter la loi sur le droit d'auteur concernant la musique. Si vous souhaitez protéger ces fichiers, vous devrez abandonner l'option de streaming pour les fichiers multimédias et utiliser une application de chiffrement tierce pour toutes les données que vous synchronisez avec le Cloud Drive [sources : Vaughan-Nichols , Raphael ].

Donc, notre réponse à la question du titre de cet article est la suivante : oui, mais connaissez les limites de votre service de stockage en nuage avant de commencer le téléchargement. Pour plus d'informations sur la sécurité du cloud, rendez-vous à la page suivante.

Beaucoup plus d'informations

Articles Liés

  • Comment fonctionne l'informatique en nuage
  • Comment fonctionne Apple iCloud
  • Fonctionnement d'Amazon Cloud Player
  • Comment fonctionnent les pirates
  • 5 applications pour organiser votre vie
  • 10 applications iPad pour la productivité personnelle

Plus de grands liens

  • Sept risques de sécurité liés au cloud computing

Sources

  • Bradley, Tony. "iCloud soulève de sérieux problèmes de sécurité des données." PC World. PCWorld Communications, Inc. 8 juin 2011. (7 septembre 2011) http://www.pcworld.com/businesscenter/article/229823/icloud_raises_serious_data_security_concerns.html
  • GF « Sécurité Internet : les clés du château du cloud ». L'économiste. Le journal Economist Limited. 18 mai 2011. (7 septembre 2011) http://www.economist.com/blogs/babbage/2011/05/internet_security
  • Newton, Dereck. "Authentification Dropbox : non sécurisée par conception." Blog : Informations sur la sécurité des informations. Avril 2011. (7 septembre 2011) http://dereknewton.com/2011/04/dropbox-authentication-static-host-ids/
  • Raphael, JR "Amazon Cloud Drive : 3 éléments à prendre en compte avant de vous engager." Computerworld, Inc. 30 mars 2011. (7 septembre 2011) http://blogs.computerworld.com/18056/amazon_cloud_drive
  • Rothman, Rachel. "Cloud Computing : stockage de données sécurisé." Bon entretien de votre maison. Hearst Communications, Inc. 28 mars 2011. (7 septembre 2011) http://www.goodhousekeeping.com/product-testing/from-the-lab-blog/Cloud-Computing
  • Vaughan-Nichols, Steven J. "Pas de confidentialité sur le Cloud Drive d'Amazon." ZDNet. CBS Interactif. 29 mars 2011. (7 septembre 2011) http://www.zdnet.com/blog/networking/no-privacy-on-amazons-cloud-drive/882