Les failles sont réparées automatiquement
Dès qu'un correctif de sécurité sort, toutes les machines l'installent seules pendant la nuit.
Quand vous envoyez une photo sur le cloud familial, elle ne part pas chez Google ou Apple. Elle arrive sur un ordinateur installé à la maison, que personne d'autre ne contrôle. Voici, étape par étape, ce qui la protège.
Chaque étape est une barrière. Pour atteindre vos fichiers, un intrus devrait toutes les franchir.
Elle traverse internet comme une lettre qui passe par plein de bureaux de poste.
Tout est chiffré pendant le trajet : si quelqu'un intercepte les données en route, il ne voit qu'une suite de caractères illisibles. C'est le petit cadenas à côté de l'adresse du site.
Nom technique : HTTPS, certificat Let's EncryptUn ordinateur connecté à internet a 65 535 portes possibles. Chez nous, toutes sont verrouillées sauf trois : deux pour le cloud familial, une pour l'accès privé de Simon. Tout le reste est refusé d'office.
Nom technique : pare-feu OPNsenseDes robots essaient en permanence d'entrer chez tout le monde, au hasard. Notre gardien repère ceux qui s'acharnent et les bannit. Il reçoit aussi une liste noire partagée par des milliers d'autres serveurs dans le monde : un robot repéré ailleurs est bloqué chez nous avant même d'avoir essayé.
Nom technique : CrowdSecUn seul point d'entrée reçoit les visiteurs et les dirige. Les autres machines de la maison ne sont jamais visibles depuis internet.
Nom technique : reverse proxyPour ouvrir votre compte, il faut votre mot de passe et le code à 6 chiffres qui change toutes les 30 secondes sur votre téléphone. Même quelqu'un qui aurait volé votre mot de passe reste dehors.
Nom technique : double authentification (2FA)Dès qu'un correctif de sécurité sort, toutes les machines l'installent seules pendant la nuit.
Un service qui ne répond plus, un disque qui se remplit : une alerte arrive sur son téléphone en quelques minutes.
Un service extérieur attend un signal de la maison chaque minute. S'il n'arrive plus (panne de courant, coupure internet), c'est lui qui donne l'alerte.
Si le courant saute, un onduleur prend le relais et éteint le serveur proprement pour ne rien abîmer.
Une fois par mois, Simon fait le tour de toutes les machines, avec une copie de secours prise juste avant chaque changement.
Les réglages du serveur ne sont accessibles que depuis la maison ou par un tunnel chiffré réservé à Simon. Et même là, elles demandent la double authentification.
Les grands services sont bien protégés eux aussi, avec des équipes entières dédiées à la sécurité. La différence tient surtout à qui détient vos données.
| Cloud familial | Grand service en ligne | |
|---|---|---|
| Où sont vos photos | À la maison, sur un disque qu'on peut toucher | Dans des centres de données, parfois à l'étranger |
| Qui peut les analyser | Personne | L'entreprise, selon ses conditions d'utilisation |
| Publicité, profilage | Aucun | Possible selon le service |
| Si le service change ses prix ou ferme | Rien ne change pour nous | Il faut suivre ou tout déménager |
| Qui répare en cas de panne | Simon | Le support de l'entreprise |
Aujourd'hui, les fichiers du cloud sont déjà copiés sur un disque conservé en dehors de la maison. Un second ordinateur, dédié uniquement aux sauvegardes, va être installé pour copier automatiquement tout le serveur. Même un gros problème matériel ne ferait alors rien perdre.
La double authentification est déjà activée sur tous les comptes. Gardez l'application de codes sur votre téléphone.
Un mot de passe rien que pour le cloud familial, qui ne sert nulle part ailleurs.
Ne donnez jamais votre code à 6 chiffres, ni par téléphone ni par message. Simon ne vous le demandera jamais.
Un message bizarre, un doute ? Demandez à Simon avant de cliquer. Il n'y a pas de question bête.