Pour décider quel fournisseur de stockage en nuage utiliser Dropbox par rapport à Google Drive par rapport à OneDrive: quel stockage cloud vous convient le mieux? Dropbox vs Google Drive contre OneDrive: quel stockage Cloud est le meilleur pour vous? Avez-vous changé votre façon de penser au stockage en nuage? Les options populaires de Dropbox, Google Drive et OneDrive ont été rejointes par d'autres. Nous vous aidons à répondre au service de stockage en nuage que vous devez utiliser. En savoir plus, la plupart d'entre nous privilégient la commodité plutôt que la sécurité.
Bien sûr, la commodité est importante. Si vous ne pouvez pas mettre la main sur vos fichiers lorsque vous en avez besoin, il est très utile d'avoir un compte de stockage en nuage. À ce stade, vous feriez mieux d'utiliser une clé USB.
Cependant, la sécurité est tout aussi importante. En fait, c'est sans doute encore plus important. Si vous utilisez beaucoup le stockage en nuage, vous y avez probablement un grand nombre de documents sensibles. Vous pouvez utiliser votre compte pour tout, des relevés bancaires aux copies de passeport.
De toute évidence, vous ne voulez pas que ces fichiers tombent entre de mauvaises mains. Mais votre fournisseur fait-il assez pour vous protéger? Dans cet article, nous examinons quelles solutions de cloud sont les plus sécurisées.
Google Drive
Google Drive compte 800 millions d'utilisateurs et 15 Go de stockage gratuit, ce qui en fait le fournisseur de stockage en ligne le plus populaire sur le Web.
Fait intéressant, ce n'est qu'en 2013 que Google a activé toute forme de cryptage sur ses serveurs. L'entreprise n'a été forcée d'agir qu'après les révélations sur la surveillance de la NSA à cette époque.
Aujourd'hui, la situation s'est améliorée. Lorsque vous téléchargez des fichiers, Google crypte les données à l'aide de la norme TLS. Lorsque vos fichiers atteignent les serveurs de Google, ils sont cryptés puis rechiffrés dans AES 128 bits. Le cryptage se produit avant que Google ajoute les données à votre compte, ce qui réduit le risque de fuite de données.
Enfin, les clés AES elles-mêmes sont cryptées avec une clé maîtresse. Il ajoute un niveau secondaire de protection de cryptage.
Le plus gros point faible de Google Drive, qui affecte également certains des autres services dont je parlerai sous peu, est son mot de passe.
Bien sûr, la technologie de mot de passe elle-même n'est pas précaire Tout ce que vous devez savoir sur les mots de passe Tout ce que vous devez savoir sur les mots de passe Les mots de passe sont importants et la plupart des gens n'en connaissent pas assez. Comment choisissez-vous un mot de passe fort, utilisez un mot de passe unique partout, et rappelez-vous tous? Comment sécurisez-vous vos comptes? Comment ... Lire la suite. Le problème est plutôt que Google Drive utilise le même mot de passe que le reste de votre compte Google. Si un pirate obtient vos identifiants de connexion, il aura accès à tous vos documents, courriels et historique Web. C'est une pensée effrayante.
Microsoft OneDrive
Microsoft OneDrive est l'autre grand acteur dans le monde du stockage en nuage. Les utilisateurs reçoivent uniquement 5 Go d'espace libre avec leur compte Microsoft, mais les abonnés Office 365. Introduction à Office 365: Devriez-vous acheter dans le nouveau modèle d'entreprise Office? Une introduction à Office 365: Devriez-vous acheter dans le nouveau modèle d'entreprise Office? Office 365 est un package basé sur l'abonnement qui permet d'accéder à la dernière suite bureautique Office, à Office Online, au stockage cloud et aux applications mobiles haut de gamme. Est-ce qu'Office 365 fournit suffisamment de valeur pour valoir l'argent? Lire Plus sont automatiquement augmentés jusqu'à 1 To.
Lorsque vous envoyez des données de votre ordinateur à votre compte de cloud, OneDrive déploie le cryptage SSL. Toutefois, à moins que vous n'ayez un compte d'entreprise, le service ne crypte pas vos données lorsqu'elles sont «au repos» (c'est-à-dire lorsqu'elles sont dans votre compte). Si vous êtes un utilisateur soucieux de la sécurité, cela déclenchera immédiatement des alarmes.
Les utilisateurs professionnels peuvent également bénéficier du cryptage par fichier: si le cryptage d'un fichier est piraté, le reste de vos documents restera en sécurité. Les utilisateurs personnels ne bénéficient pas d'un tel avantage.
Microsoft est également ouvert sur la façon dont il pourrait partager vos données avec des tiers. Voici une citation directe de la déclaration de confidentialité de l'entreprise:
"Nous accèderons, transférerons, divulguerons et préserverons vos données personnelles, y compris votre contenu. . . se conformer à la loi applicable ou répondre à un processus légal valide, y compris de la part des forces de l'ordre ou d'autres agences gouvernementales. "
Et un autre:
"Si nous recevons des informations indiquant que quelqu'un utilise nos services pour le trafic de biens intellectuels ou physiques volés appartenant à Microsoft, nous n'inspecterons pas le contenu privé d'un client nous-mêmes, mais nous pouvons renvoyer l'affaire à la police."
Enfin, comme Google Drive, OneDrive est sujette à une erreur de l'utilisateur. Microsoft propose des fonctionnalités telles que la vérification en deux étapes. La validation en deux étapes peut-elle être moins irritante? Quatre piratages secrets garantis pour améliorer la sécurité La vérification en deux étapes peut-elle être moins irritante? Quatre secrets Hacks garantis pour améliorer la sécurité Voulez-vous la sécurité des comptes pare-balles? Je suggère fortement d'activer ce que l'on appelle l'authentification «à deux facteurs». En savoir plus et accéder aux journaux pour tenter de minimiser le point faible, mais il reste problématique.
iCloud
iCloud est le dernier des «trois grands» services. Il n'est sans doute pas aussi convivial que OneDrive et Google Drive, et il couvre également beaucoup plus de choses. En fait, Apple met tout de Trouver mon iPhone à Keychain sous le parapluie iCloud.
Il a fait les manchettes en 2014 lorsque des pirates ont divulgué des photos de célébrités Apple enquête sur des célébrités nues, YouTube présente Tip Jar, et plus ... [Tech News Digest] Apple étudie des célébrités, YouTube présente Tip Jar, et plus ... [Tech News Digest] En outre, dans l'attente du ralentissement d'Internet, Windows XP se rapproche de 1% de la mort, joue à Star Citizen gratuitement, le nouveau navigateur Web Raspberry Pi, et les wearables que nous avons évité de justesse. Lire la suite sur le service au public. Malgré les premiers rapports affirmant qu'une faille dans l'API d'Apple permettait aux bots de faire des tentatives illimitées pour forcer le mot de passe, il a été révélé plus tard que les attaques par hameçonnage étaient à blâmer. En vérité, la sécurité Apple iCloud est très robuste.
En termes de transfert de données et de stockage, iCloud reflète Google Drive. Vos données sont cryptées à l'aide du protocole SSL lorsqu'elles sont en transit et stockées en AES 128 bits sur les serveurs d'Apple. Les seules données stockées dans AES 256 bits sont tout ce qui est lié à Keychain.
Parce que iCloud est aussi la façon dont les iPhones, les iPads, et même Apple Mail et Contacts sauvegardent leurs données, Apple utilise des jetons sécurisés. Toutes les applications qui se connectent avec iCloud utilisent un jeton plutôt que de vous demander de conserver une copie de votre mot de passe iCloud sur votre appareil.
Dropbox
Dropbox diffère de Google Drive, OneDrive et iCloud. Contrairement à ces trois, il n'est pas lié à un vaste écosystème d'autres applications et services. C'est le fournisseur "autonome" le plus connu.
Peut-être inquiétant pour les utilisateurs, il a souvent été dans les nouvelles au cours des dernières années pour une série de violations de la sécurité. En 2012, un mot de passe composé a été utilisé pour entrer dans le compte d'un employé, ce qui révèle à son tour les adresses électroniques des utilisateurs. Puis, en 2014, les pirates ont prétendu avoir près de sept millions d'adresses e-mail des utilisateurs Êtes-vous l'un des 69 millions d'utilisateurs Dropbox Hacked? Êtes-vous l'un des 69 millions d'utilisateurs Dropbox Hacked? Il a été confirmé que 68 millions de comptes Dropbox ont été piratés en août 2012. Le vôtre était-il l'un d'entre eux? Que devriez-vous faire à ce propos? Et pourquoi le piratage a-t-il pris QUATRE ANS à venir ... Lisez plus et mots de passe.
Dommage que les processus de sécurité externes de l'entreprise soient suspects car la sécurité de vos fichiers est parmi les meilleures de l'industrie.
L'application utilise SSL / TLS lorsque les données se déplacent entre votre ordinateur et les serveurs de l'entreprise. Lorsque les données sont au repos, il utilise le cryptage 256-AES. Il peut également dissocier des données de votre compte si quelqu'un vole les clés de chiffrement, empêchant ainsi un petit piratage de devenir un problème sérieux.
La vérification en deux étapes de Dropbox se présente sous la forme d'un message texte ou d'une application TOTP (Time-Based One-Time Password).
Boîte
Box est le grand rival de Dropbox. Il est plus axé sur l'entreprise que son rival, et ses systèmes de sécurité le reflètent.
Les administrateurs informatiques disposent d'un tableau de bord à partir duquel ils peuvent facilement gérer les comptes des utilisateurs, y compris les politiques d'accès et de partage, et une gestion centralisée de tous les fichiers.
La fonctionnalité Box KeySafe de la société est particulièrement intéressante. Il permet aux entreprises de gérer leurs propres clés de chiffrement à l'aide d'AWS KMS et d'AWS CloudHSM.
Enfin, il existe toute une série de fonctionnalités spécifiques à l'entreprise qui seront utiles aux employeurs tout en ne présentant que peu d'intérêt pour les utilisateurs finaux. Ils incluent le stockage de données dans la région en Europe, en Asie, en Australie et au Canada, la conformité aux réglementations telles que ISO 27001, ISO 27018, SOC 1 (SSAE 16), PCI DSS, FedRAMP et la prévention des pertes de données.
Aucun d'eux ne rend nécessairement vos données plus sûres, mais elles contribuent certainement à sécuriser votre entreprise.
Faites-vous confiance aux fournisseurs de stockage cloud?
Si rien d'autre, j'espère que cet article vous a fait réaliser que pas tout le stockage en nuage est né égal. Même entre les trois plus grands noms du secteur, il existe des différences notables qui peuvent considérablement affecter la sécurité de vos données.
Si vous n'envisagez jamais de stocker plus d'une recette ou de photos de famille, ces considérations de sécurité pourraient ne pas être importantes pour vous. Mais si vous utilisez le stockage en nuage comme une extension du disque dur de votre ordinateur, vous devez réfléchir soigneusement à l'endroit où vous stockez vos données.
Utilisez-vous des fournisseurs de stockage cloud pour les documents sensibles? Êtes-vous confiant dans la capacité des fournisseurs à vous protéger? Comme toujours, vous pouvez laisser toutes vos pensées et opinions dans les commentaires ci-dessous.
Crédits d'image: SaidAuita / Shutterstock