Coucou à tous
Je cherche une solution technique pour stocker des données personnelles (quand, qui, quoi, où) comme les rendez-vous ou les contacts, tout en les rendant complètement confidentielles. Ces données, je veux pouvoir les consulter à tout moment depuis n’importe quel client (PC, Android, etc.) pour les avoir quand j’en ai besoin. J’ajoute que je ne souhaite PAS de solution pour pouvoir partager mes rendez-vous, ces données sont à destination de moi seul.
J’ai conscience que mes données ne sont pas non plus des secrets d’état, mais je sais à quel point leurs corrélations (surtout les méta-données) peuvent permettre d’en savoir assez sur n’importe qui et que ces techniques sont LARGEMENT exploitées par les GAFAMs et autres diables . Je ne veux pas devenir leur produit
.
J’utilise actuellement un serveur dans le cloud qui héberge mon propre NextCloud, mais j’ai conscience que les administrateurs de ces serveurs ont la possibilité d’avoir accès en clair à ces données et qu’ils ne sont pas à l’abri que quelqu’un réussisse à contourner leur sécurité non plus.
En définitive tout se résume à une question de confiance… Puis-je réellement faire confiance aux hébergeurs (si éthiques soient-ils) ? Et si quelqu’un accède ou vole leurs disques dur de stockage, comment mes données peuvent continuer à rester confidentielles ?
Je pars du principe que je ne peux faire confiance à PERSONNE (même le fournisseur de calendrier super éthique du coin ) et que si je veux que mes données restent confidentielles de manière pérenne, il faut que j’ajoute MA PROPRE couche de sécurité. Pour moi c’est une base !
Partant de ce principe j’avais trouvé une solution pour laisser des données confidentielles froides sur un cloud. La solution est toute simple : archiver les données dans une archive (pas nécessairement compressée) avec un mot de passe très complexe (plus de 15 caractères avec mélange MAJ-min-chiffres-symboles - la complexité de mon mot de passe s’élève à 473 selon ce site) et cryptant les noms de fichiers. J’utilise l’archiveur 7zip.
Je dis « froide » car je les stocke pour prévenir une perte de documents papiers importants (feuilles de salaires, diplômes, garanties, etc.) en cas d’incendie ou de vol.
Je me demande s’il existe une solution équivalente pour rendre confidentiels ses agendas et ses contacts.
J’ai un début d’idée : fonctionner avec les exports (ICS pour les agendas, CSV pour les contacts) auxquels j’ajouterais ma couche de sécurité avant de les synchroniser vers mon cloud (au préalable download/déchiffrement de la version sur serveur, fusion des données et gestion des conflits éventuels). Mais ça me semble gourmand en ressource et donc des latences seront possibles surtout au fur et à mesure que le temps passe.
Voilà si quelqu’un a une idée
A bientôt,
lnj