N-PN White-Hat Project
Test - SpiderOak Un cloud 100/100 Confidentiel - Version imprimable

+- N-PN White-Hat Project (https://dev.n-pn.fr/forum)
+-- Forum : Communauté (https://dev.n-pn.fr/forum/forumdisplay.php?fid=10)
+--- Forum : Le bistrot (https://dev.n-pn.fr/forum/forumdisplay.php?fid=17)
+--- Sujet : Test - SpiderOak Un cloud 100/100 Confidentiel (/showthread.php?tid=2856)



Test - SpiderOak Un cloud 100/100 Confidentiel - thxer - 29-03-2013

[Image: spideroakrgb-300x267.jpg]

Coucou !


J’ai comme beaucoup bataillé pour le choix d’un hébergement cloud, marre de jongler avec mes backups, mes scripts etc … J’ai donc dit : “ben tiens regardons le cloud !” Dodgy

Or qui dit cloud, dit jungle … j’ai pas mal hésité .. Dropbox ? Wuala etc …

Finalement après pas mal de comparatif j’ai opté pour SpiderOak.

1) La confidentialité

Pourquoi ? pour sa confidentialité.

Ils se démarquent grâce à un service “zero knowledge” ce qui signifie qu’il ne savent rien du tout sur les données stockée chez eux, même pas le nom des dossiers.

Sceptique je me suis jeter sur le Faq Sleepy , et Il en ressort que :

- Les données sont chiffrées grâce au client sur l’ordinateur donc une fois sur leur serveur ils n’ont pas la clef pour les déchiffrer car cette clef et générée aléatoirement lors de l’installation du client.

Par contre, cette clé est obligatoirement envoyée au serveur à un moment donné pour décrypter/crypter les données si bien quelle est stocké provisoirement sur leur serveur, la faq rassure sur ce point car cette clef n’est stockée qu’un temps très court et est difficilement récupérable ( Déjà à mon avis car elle doit être noyée dans des logs énormes sur le serveur) .

Une note humouristique dans leur Faq est à relever, la question est :

Is SpiderOak really “zero knowledge”? Could you read a user’s data if forced at gunpoint?

Ce qui en gros signifie est ce que la confidentialité totale de SpiderOak existe vraiment ? Pourriez vous sous la menace d’une arme accéder aux données d’un utilisateur ?

Et la réponse est sans appel :

La seule chose que nous savons sur vos données c’est en gros la quantité de mémoire qu’on vous alloue.

A noter : (Dans la faq toujours) si vous vous connectez à votre espace autrement que par le client ( par le biais d’un navigateur web), il semblerai que la confidentialité serait moins forte car la clef serait stockée plus longtemps (si j’ai bien suivi). Big Grin

2) Le mot de Passe

Le mot de passe est un des éléments central du système Spideroak, en effet vous le créez une fois avec l’installation du client et puis c’est finit !

Si vous perdez votre mot de passe, on ne peut pas vous en donner un autre, et vos données sont donc perdues à jamais. Sad

Je trouve cette idée vraiment cool.

3) Utilisation

Je n’ai pas encore tout tester mais on peut vraiment faire pas mal de chose avec : Backup automatique des n’importe quel dossier du pc.

Téléchargement et partage par liens privés.

Synchronisation en temps réel sur plusieurs machines distantes.

4) Conclusion

Un cloud prometteur idéal pour stocker à mon avis les fichiers sensibles. Je ne suis pas dans les entrailles du système mais si ce qui est dit est vrai vos données sont plus en sécurité sur leurs serveurs que sur votre propre pc ….

Prix, environ 10€/mois pour 100 go.

OS : Linux, Mac, Pc , IOs , Android



Source : spideroak.com

Image :
screenshot du client

[Image: Spideroak_screenshot-300x256.png]


RE: Test - SpiderOak Un cloud 100/100 Confidentiel - InstinctHack - 29-03-2013

Qu'ils disent, perso, ça serais comme password "azerty" des fichiers déjà chiffrés Wink et un petit readme.txt en plaintext "Haha évite de me prendre pour un con"

et puis si le service ferme ? ok, tu paye, donc contrat mais bon...
Je préfère stocker mes informations chez moi et dans une autre habitation.
tout en ayant un classeur des informations les plus vitales chiffrés.


RE: Test - SpiderOak Un cloud 100/100 Confidentiel - Sh4dows - 29-03-2013

Je connais très bien, j'ai un compte chez eux que je n'utilise plus car le cloud et moi ça fais 2 !
L'interface dans l'ensemble est pas mal par contre leur logo (berk) !!

Mais merci pour ce complément d'informations Wink


RE: Test - SpiderOak Un cloud 100/100 Confidentiel - thxer - 29-03-2013

C'est vrai que leur logo est vraiment ... à chi**** Smile