Le blog high-tech & telecom de Xavier Studer

Fuite de données à partir de Google Drive: un expert met en garde…

Google Drive permet désormais aussi de sauvegarder son ordinateur...

Google Drive permet désormais aussi de sauvegarder son ordinateur…

D’innombrables internautes utilisent au quotidien la puissance du nuage pour stocker leurs documents de manière pratique et en principe en toute sécurité. En principe, car certains usages ne sont pas sans risque avec Google Drive (ou autres) selon Damien Bancal, auteur du site spécialisé Zataz, qui donne quelques conseils des plus utiles…

L’expert ne met évidemment pas en cause la qualité technique de la sécurité par Google, qui est probablement l’une des meilleures du marché en l’état. Peu de sociétés de cette taille semblent en effet avoir connu si peu de problèmes. Mais…

Gare au partage de fichiers…

«Google indique que « Vos fichiers restent privés, sauf si vous décidez de les partager ». Et c’est ici que le danger apparait. Un petit dork Google permet de faire ressortir les «Google Drive» qui ont les fichiers qui fuitent», relève Damien Bancal.

Autrement dit, il ne faut pas avoir peur d’utiliser la puissance de recherche du premier moteur de recherche mondial pour vérifier que des fichiers sauvegardés sur son Drive n’ont pas été partagés par erreur, comme expliqué ici.

Cryptez vos fichiers «sensibles»

Pour éviter tout problème, Damien Bancal recommande de crypter ses fichiers «sensibles». Une opération très facile à faire pour les fichiers Word ou Excel, par exemple, puisque Microsoft propose cette option de base dans Office ou OneNote, par exemple.

Pour ma part, je recommanderai aussi de ne pas avoir peur d’utiliser des solutions plus chères ou plus spécialisées dans le domaine du stockage en ligne. Et de ne surtout pas utiliser de solution de partage de document avec de tels produits pour éviter tout fuite accidentelle…

Bonne chance!

Xavier Studer

10 commentaires pour “Fuite de données à partir de Google Drive: un expert met en garde…

  1. Ted
    17/11/2017 à 8:19

    Le plus sur est encore de tout conserver sur des disques cryptés. OK, c’est un peu moins pratique, mais j’aimerai créer mon cloud personnel, quelqu’un a un conseil? Merci

    • Torvi
      17/11/2017 à 8:38

      Une des solutions les plus sûres serait d’avoir ton propre NAS crypté (Synology ou Qnap sont des bons candidats) chez toi. Il faut ensuite paramétrer un accès en HTTPS et d’utiliser les apps dédiées du fabricant du NAS. Il me semble même qu’il est possible d’avoir une authentification double facteur maintenant sur Synology.

      Pour le backup, une réplication aussi cryptée sur un cloud (Hubic offre un super rapport capacité/ prix ==> moins de 50 CHF par an pour 10 TO !) et le tour est joué.

      Pour le NAS il faut bien compter 500/600 CHF avec les disques, mais cela a bien plus de fonctionnalités qu’une cloud Google.

      • flo
        20/11/2017 à 10:38

        intéressant l’offre hubic.
        Est-ce qu’il existe une offre comparable, mais avec serveurs en Suisse?

        • 23/11/2017 à 1:05

          Pour les backup sur Cloud, Acronis propose une solution de sauvegarde (jusqu’à 5T) avec des serveurs cloud en Suisse. Je l’utilise depuis 2 ans, le service est fiable et les débits sont corrects. Le système d’abo propose l’application de backup (True Image) qui permet des backup locaux ou cloud cryptés (AES 256).

    • 17/11/2017 à 8:39

      oui, tu peux le faire avec un NAS (comme un Synology par exemple) c’est top j’ai toutes mes données (fichiers, audio, vidéo, site perso) dessus et tu peux faire une sauvegarde sur disque externe au cas où ou bien directement dans un Cloud public avec cryptage.

  2. 17/11/2017 à 9:55

    J’utilise Boxcryptor pour mes données sensibles, je ne peux que recommander https://www.boxcryptor.com/fr/

  3. Anjoco
    17/11/2017 à 12:46

    Il faut toutefois considérer que si on ne fait des sauvegardes de ses photos et documents que sur un support externe (disque externe, NAS QNap, Synonoly ou autres) chez soi à la maison au lieu de les placer sur un Cloud quelconque on risque bien un jour de tout perdre (incendie, dégâts d’eau, cambriolage, etc).

    Pour qui est abonné chez Swisscom, une bonne solution suisse peut être My Cloud :

    https://www.swisscom.ch/fr/clients-prives/internet-television-reseaufixe/internet/sicherheit/mycloud.html

    • Foxband
      17/11/2017 à 10:37

      Attention, chez Swisscom, les données ne sont pas chiffrées sur les serveurs.

      • Laurent
        18/11/2017 à 1:33

        Pour les document sensibles, je recommande DocSafe de Swisscom. Également gratuit pour les clients.

  4. Foxband
    17/11/2017 à 10:32

    Le (bon) lien de l’article Zataz dont vous parlez: https://www.zataz.com/fuite-de-donnees-a-partir-de-google-drive/

Laisser un commentaire

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.

%d blogueurs aiment cette page :