|
Respect de la vie privée
Partage de documents : quels risques ?
Une majorité des services de partage reposent sur un stockage en ligne des documents et des informations des utilisateurs.
Les données sont ainsi conservées sur des serveurs sur lesquels les utilisateurs n'ont aucun contrôle direct. Bien que les sociétés opérant ces services soient dans la plupart des cas irréprochables, plusieurs risques découlent de ce mode de fonctionnement :
Même si la majorité des sites de partage en ligne offrent la possibilité de contrôler l'accès aux données, beaucoup d'informations restent en pratique publiques. Le croisement de données récupérées sur plusieurs sites peut dans certains cas permettre à un tiers de constituer le profil précis et documenté d'une personne.
Le retrait des informations peut aussi constituer une problématique : même supprimées par l'utilisateur, rien n'assure que les données seront effectivement effacées des serveurs
De plus, ces informations ont pu être indexées et stockées par les moteurs de recherche. Elles sont alors répliquées sur les serveurs de ces moteurs, rendant ainsi leur suppression complète presque impossible et leur accès illimité dans le temps.
Enfin, la possession de données complètes sur les utilisateurs permet la génération de profils très détaillés, notamment utilisables à des fins commerciales
Weezo et partage des informations
Weezo a été conçu avec le respect de la vie privée et de la confidentialité des informations comme principe fondateur !
Le fonctionnement du logiciel repose sur une communication directe entre les visiteurs et votre ordinateur.
Aucune donnée n'est stockée ni même ne transite par nos serveurs. Seules les informations minimales nécessaires à la gestion du compte et à la redirection sont enregistrées.
De plus, le fonctionnement des sites web personnels Weezo en interdit l'indexation et la mise en cache par les moteurs de recherche.
Weezo assure donc - par construction - une totale confidentialité de vos informations et un contrôle complet de leur diffusion.
Sécurité
L'installation de Weezo représente-t-elle un risque sécuritaire pour mon ordinateur ?
Weezo repose sur la dernière version du serveur Apache, qui fait fonctionner près de 70% des sites web mondiaux. C’est un serveur fiable et éprouvé. L’installation de ce serveur sur un ordinateur personnel ne génère pas directement de risque sécuritaire : Apache est par exemple installé sur tous les Mac tournant sous OS X, et intégré à une majorité des distributions Linux.
Ouvrir un "port" de mon PC représente un danger ?
Non : ouvrir un port vers une application connue – ici un serveur Apache – ne représente pas en soi un danger. Toute requête envoyée sur ce port est traitée par l’application concernée et par aucune autre. Si cette application n’est pas lancée, le système d’exploitation rejette automatiquement la requête.
Tout le monde aura accès aux fichiers contenus sur mon ordinateur ?
Non : vous choisissez qui peut accéder à vos fichiers. Vous fixez précisément les fichiers et les droits associés. Une personne ne peut donc télécharger ou modifier vos fichiers que si vous l’y autorisez !
Quelles sont les règles à respecter pour le choix des mots de passe ?
Weezo propose un système de cryptage des mots de passe entre le navigateur et le serveur présentant un double avantage :
- le cryptage des mots de passe assure que ceux-ci ne pourront être interceptés,
- le cryptage ralentit le processus de connexion et permet ainsi de rendre quasiment impossible les attaques par force brute, par dictionnaire ou hybrides.
Le choix des mots de passe reste cependant important, en particulier pour le compte administrateur. Il convient donc de choisir pour ce compte un mot de passe suffisamment complexe pour ne pas qu’il puisse être deviné. Il doit pour cela si possible répondre aux critères suivants :
- être suffisamment long,
- comporter des changements de casse (majuscules et minuscules),
- comporter des caractères spéciaux (@ _ $ µ # …).
Vous trouverez sur Internet de nombreux conseils sur la façon de choisir un mot de passe. Vous pouvez notamment consulter le site de Symantec
|