Le stockage dans le Cloud
- Posted by Jean-Marie
- Categories Sécurité
- Date 5 octobre 2022
Le stockage dans le Cloud
Le stockage dans le cloud revient à utiliser les serveurs d’un fournisseur pour y entreposer nos données.
Pour cela il est nécessaire d’avoir un accès à ces serveur par internet.
La synchronisation de vos dossiers ou fichiers, automatise la mise à jours de ceux-ci sur les serveurs de votre fournisseur, cela automatiquement, sans intervention de votre part.
Comment cela fonctionne-t-il ?
Vos données sont physiquement stockées sur les disques dur de votre fournisseur; eux-même hébergés dans un centre de données connecté à internet.
Il est possible d’utiliser plusieurs plateformes de stockage dans le cloud. Pour gérer facilement ses fichiers on peut s’aider de logiciels qui vont prendre en charge plusieurs fournisseurs d’espaces de stockage en ligne tels que Google Drive, Amazon Cloud Drive, OneDrive ou Dropbox. Outre le côté pratique certains chiffrent les données au moment du transfert pour éviter tout piratage lors des opérations de mise en ligne.
Table of Contents
Logiciels pour gérer tous vos fichiers sur le Cloud
Le vol de données (piratage)
Le risque de piratage n’est pas nouveau et existait déjà bien avant qu’on évoque le Cloud computing. Mais cette nouvelle façon de gérer les fichiers facilite le travail des pirates.
Alors qu’auparavant ils devaient s’introduire dans un réseau d’entreprise ou sur l’ordinateur d’un particulier pour accéder à des données, il leur suffit maintenant de trouver les identifiants d’un compte en ligne. Si un utilisateur a l’imprudence d’utiliser le même mot de passe sur plusieurs services, ce sont tous ses comptes en ligne qui peuvent être compromis.
La perte de données
La défaillance technique n’est pas non plus à exclure. Les fichiers et informations envoyées dans le Cloud ne se retrouvent pas vraiment dans les nuages mais bien sur des disques physiques, dans des centres de données. Si la plupart des entreprises disent conserver des sauvegardes et tout faire pour sécuriser au mieux leurs installations matérielles, le risque zéro n’existe pas.
Les fournisseurs prennent des précautions mais ne sont pas infaillibles. En plus, seules les offres payantes les plus onéreuses incluent la copie des données sur plusieurs serveurs. Si vous avez opté pour une prestation plus classique, vos informations ne sont en général dupliquées que sur un seul dispositif. A noter que les exemples de pertes restent tout de même rares.
La confidentialité
Le risque peut aussi venir du prestataire hébergeant les données qui pourrait être tenté de se servir des informations qu’il conserve. Les plus grands fournisseurs de Cloud sont aussi les plus grands collecteurs de données personnelles du Web. Grâce à leurs autres services (moteur de recherche, réseau social, plateforme de vente), ils en disposent déjà d’une quantité impressionnante.
Or, leurs conditions d’utilisation et les politiques de confidentialité sont souvent flous. Il y est souvent indiqué que les informations stockées sont susceptibles “d’aider à améliorer les services de l’entreprise”. Dès lors, quid de la confidentialité réelle des données ? Sont-elles utilisées à des fins publicitaires pour personnaliser les annonces ? Difficile à dire tant les firmes sont opaques sur le sujet.
Leur politique de confidentialité ne permet pas de savoir l’utilisation exacte qu’ils font des informations collectées.
Comment se protéger ?
Alors faut-il abandonner le Cloud ? Cela reviendrait à quitter internet.
L’utilisation de services connectés pour héberger des données ou des informations demande tout de même de prendre quelques précautions.
Les mots de passe d’abord, vérifier si les vôtres n’ont pas déjà été piratés puis tâcher de blinder vos mots de passe avec des moyens mnémotechniques, des générateurs voire des coffres-forts de mots de passe.
Nombre de solutions de Cloud computing offrent un chiffrement des données (parfois de bout en bout), combiné à une authentification forte dite à double facteur.
Protéger son ordinateur et sa connexion
Avant de protéger ce que l’on envoie dans le cloud, il faut protéger ce qui amène au cloud : votre ordinateur et votre connexion. Cela passe par l’installation d’un antivirus, d’un logiciel anti-malware et de respecter quelques bonnes pratiques. C’est un minimum.
Les bonnes pratiques
- Ne pas cliquer sur un lien provenant d’une mail inconnu ou d’un message inhabituel sur les réseaux sociaux ou sur internet.
- Ne pas télécharger une pièce jointe à moins d’être certain de sa provenance.
- Évitez les téléchargements de logiciels sur les sites exotiques
- Maintenez votre système et vos logiciels à jour pour éviter les failles de sécurité.
Choisir ce que l'on envoie en ligne
Héberger ses fichiers personnels sur internet pour y accéder de n’importe quel appareil grâce à une simple connexion est très séduisant. Seulement il ne s’agit pas de synchroniser votre disque tout entier aveuglément. Certaines données sensibles comme les numéros de cartes de crédit, les papiers personnels ou les dernières photos coquines de votre couple n’ont pas forcément leur place sur internet, même sur un hébergement privé.
Selon le service choisi, les fichiers ne seront pas seulement accessibles grâce à un mot de passe connu par vous. Le prestataire pourrait accéder à vos fichiers pour des besoins techniques ou si les conditions générales lui permettent de les exploiter. En fonction du niveau de protection du service, un vol des données par des pirates pourrait aussi exposer vos données. Il conviendra donc de bien choisir le service en fonction de ces points ou de protéger vos fichiers
Un mot de passe efficace
Le conseil est valable pour l’hébergement de fichiers mais aussi pour tous les comptes en ligne qui hébergent des données personnelles tels que les réseaux sociaux, les forums, les boutiques en ligne, les services de l’administration etc… Un mot de passe efficace est composé de chiffres et de lettres mêlés. Les caractères ne doivent PAS correspondre à un nom, un prénom, une date de naissance ou un mot existant dans le dictionnaire.
Pour les services les plus sensibles et les plus importants à vos yeux, il doit être changé régulièrement. Des logiciels de gestion des mots de passe sécurisés ou la fonction de mémorisation des identifiants de votre navigateur peuvent vous aider à gérer de nombreux mots de passe sans avoir à les mémoriser.
Sauvegarde des données
En cas de perte du mot de passe, du vol de vos données ou de problème technique du prestataire vos fichiers et données peuvent être perdus sans aucune possibilité de récupération. Pour cette raison vous devez avoir en permanence deux sauvegardes simultanées de vos fichiers.
Ces sauvegardes doivent bien entendu être placées sur:
- deux disques durs physiques différents stockés séparément (en cas de vol ou d’incendie)
- ou sur un disque physique ET en ligne
- ou sur deux services en ligne utilisant des prestataires différents.
Ceci est aussi bien valable pour le cloud computing que pour le stockage personnel.