🔒😬 Documents confidentiels

K1nggor: Bon !
K1nggor: J’ai enfin fini de sécuriser mes papiers administratifs.
K1nggor: J’ai tout installé sur un serveur hébergé en local, protégé en HTTPS derrière un proxy et une DMZ avec un port du turfu qu’aucun sniffeur aurait idée de tester. J’ai crypté l’accès avec un mot de passe encodé en SHA-256 (je passerais en 512 quand ce sera nécessaire) de 15 caractères alpha numériques avec signes et majuscules en plus. J’ai ajouté une double authentification avec le numéro de téléphone et un code qui expire en 10 minutes. Je n’y accède qu’avec un VPN et un navigateur en navigation privée pour éviter les “man in the middle”.
K1nggor: Manque plus que la triple d’authentification avec une clef USB ou un google authenticator et j’ai genre le système le plus sécurisé qui soit !
jAnus: Moi j’ai tout mis sur Google Drive dans un dossier “prout”.

4

19 responses to “🔒😬 Documents confidentiels”

  1. Prévisible de la part du fameux J’ai 4 anus !

  2. Les deux extrêmes.

    Ou sinon y’a la technique du disque dur “rangé” par pur flemme dans un tiroir remplie de cochonneries en vrac et toi seul sait qu’il est là par habitude.

  3. Avatar de eXplaned136
    eXplaned136

    Juste comme ça, le https te protège déjà du MITM (c’est même à ça que ça sert).
    Sinon une clé USB ça marche aussi, avec une poche de manteau zippée en guise de chiffrement 😀

  4. Maintenant, je peux sortir montrer mon pass sanitaire à tout le monde XD

  5. Et sinon il s’est pas dit que tout le monde en avait rien à foutre de ces papiers administratifs ?

  6. Avatar de NerdAreAwesome
    NerdAreAwesome

    Pas sûr que tout ça soit très utile en cas d’incendie, généralement c’est à ça qu’on pense en premier pour sécuriser ses papiers.

    J’ai 3 NAS synchronisés, un chez moi, un chez ma mère et un dernier chez une tante.

    Chacun dispose de 2 To de stockage, ça fait le taff, tout est sur des partitions chiffrées avec LUKS etc…

    Rien de foufou quoi

  7. Moi j’ai un dossier papier.
    Il est dans une armoire et est totalement sécurisé contre les attaques informatiques.

  8. Sinon y’a KeePass… Portable, sécurisé et ça prend 30s à configurer !

  9. Avatar de Lapinkiller
    Lapinkiller

    “et je trace toutes les actions avec Log4j”

  10. On dit chiffrer, pas crypter

    1
  11. Sinon comme mot de passe tu mets “le chat à pissé dans le carton”

  12. Avatar de yolo4ever

    Pour ceux qui pensent que https = secure :

    Https sert a se protéger des attaques MITM, il ne les rend pas impossible.
    – Quid si un utilisateur essaye de se connecter en HTTP ? (même si le serveur n’a pas le port 80 ouvert.. HSTS 🙂 ) -> un attaquant peut se mettre en coupure
    – Le certificat est signé par quelle autorité ? Un attaquant peut très bien mettre en place un serveur https..
    – Présence d’un serveur crl / ocsp ? -> aucun moyen de révoquer un certificat volé..
    – Quelles suites crypto sont employées ? -> algo faible = pas de protection
    – Quel protocoles sont supportés ? SSL ? TLS ? quel version ? ce n’est pas pour rien que plusieurs protocoles / versions existent 😉
    – etc..

    Ce n’est pas en installant une alarme dans 3 pièces de ton logement que tu empêchera tous cambriolage 🙂

  13. Avatar de MsieurDam

    Manque un mot de passe en morse qui donnerait un code en Vigenère avec une clé en 12 caractères alphanumériques !

  14. On dit “chiffrer”.
    Voilà au revoir. ^^
    chiffrer.info

  15. Une baie de disque raid 5 en usb uniquement que tu débranche quand tu as pas besoin.

    Tant que t’es en réseau avec quelque chose TU N’ES PAS en sécurité.

  16. Je n’ose pas imaginer ce qu’il a mis en place pour son dossier pr0n !

  17. Avatar de YserothII

    Bah écoute chacun sa méthode hein…

  18. Avatar de beastieboy

    C’est garanti. Aucun sniffeur ne va s’y aventurer

  19. Ce qui est incroyable, c’est que j’ai commencé les cours de sécurité il y a 2 semaines.
    Il y a 2 semaines je ne comprenais aucun terme employé

Répondre à nadeonao Annuler la réponse

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *