Qu'arrive-t-il vraiment à vos documents si iCloud est piraté ?
Les gros titres sur les fuites dans le cloud soulèvent une question légitime : si l'endroit où vivent vos fichiers est compromis, qu'est-ce qui est réellement exposé ? La réponse honnête dépend de l'endroit où sont conservées les clés.
Vous conservez des photos de votre passeport, des scans de cartes d'assurance et quelques PDF importants, et ils se synchronisent avec iCloud sans que vous y pensiez. C'est pratique et, pour la plupart des fichiers, sans problème. Mais de temps en temps, une fuite fait la une et l'inquiétude refait surface : si iCloud est piraté, mon passeport appartient-il désormais à quelqu'un d'autre ?
La réponse n'est pas un simple oui ou non. Elle dépend de la différence entre deux événements très distincts, et d'un détail de conception que la plupart des gens ne voient jamais : qui détient la clé capable de retransformer votre texte chiffré en document lisible.
À retenir
- « iCloud piraté » signifie généralement l'une de ces deux choses : votre compte a été détourné, ou le stockage du fournisseur a subi une fuite.
- Le « chiffrement au repos » avec des clés détenues par le fournisseur protège contre le vol de disques bruts, pas contre quelqu'un capable d'utiliser ces clés.
- La solution durable consiste à chiffrer les fichiers sensibles sur votre propre appareil avant même qu'ils n'atteignent le cloud.
- Faites cela, et une fuite dans le cloud ne livre qu'un texte chiffré illisible, car la clé n'a jamais été envoyée.
Deux « piratages » très différents
Quand on dit qu'iCloud a été piraté, cela signifie généralement l'une de deux choses, et la distinction compte.
Détournement de compte
Quelqu'un obtient les identifiants de votre compte Apple, via un mot de passe réutilisé, une page d'hameçonnage ou un identifiant divulgué, puis se connecte à votre place. À partir de là, cette personne peut accéder à tout ce que votre compte peut atteindre. C'est de loin l'événement le plus courant en pratique, et ce n'est pas vraiment un échec du cloud. C'est un échec de l'identifiant qui le protège.
Fuite côté serveur
Un attaquant s'introduit dans les systèmes mêmes du fournisseur et copie des données à grande échelle. C'est plus rare et plus difficile, mais c'est le scénario que l'expression « fuite dans le cloud » évoque. Ce qu'un attaquant peut faire avec ces données volées dépend entièrement du fait qu'il obtienne aussi les clés.
Pourquoi le « chiffrement au repos » ne dit pas tout
Les fournisseurs décrivent leurs fichiers comme chiffrés en transit et au repos, et c'est vrai et utile. Mais « chiffré au repos » signifie souvent que le fournisseur détient des clés capables de déchiffrer vos fichiers pour vous les restituer. Ce modèle protège contre le vol d'un disque dur brut dans un centre de données. Il ne protège pas, à lui seul, contre un attaquant ou une personne interne capable d'utiliser aussi les clés du fournisseur, et il n'aide en rien si votre compte est simplement détourné.
La vraie question n'est jamais simplement « est-ce chiffré ? ». C'est « qui détient la clé ? ». Si la réponse est quelqu'un d'autre que vous, cette clé fait partie de la surface d'attaque.
La solution : chiffrer avant que cela ne quitte votre appareil
Il existe un modèle plus propre. Chiffrez vos documents sensibles sur votre propre appareil, avec une clé qui reste sur votre appareil, avant même qu'un seul octet n'atteigne un quelconque cloud. C'est ce qu'on appelle une conception zero-knowledge . Dans ce cadre, ces deux inquiétudes ci-dessus perdent toute leur portée :
- Détournement de compte ne donne accès qu'à du texte chiffré, car l'identifiant du cloud n'est pas la clé des fichiers.
- Une fuite côté serveur produit le même texte chiffré, car le fournisseur n'a jamais eu la clé au départ.
Le cloud continue de remplir son rôle de stockage durable. Il ne devient simplement jamais un endroit où vos documents peuvent être lus.
Comment Kinship Vault sauvegarde sans vous exposer
C'est exactement ainsi que Kinship Vault traite la sauvegarde. Vos documents sont chiffrés sur votre appareil avec des clés scellées dans son matériel sécurisé, et il n'existe aucun serveur Kinship Vault qui détienne votre coffre. La sauvegarde est optionnelle et désactivée tant que vous ne l'activez pas. Une fois activée, le fichier de sauvegarde est d'abord chiffré sur l'appareil, puis stocké dans votre propre iCloud, ou votre propre Google Drive sous Android. Apple et Google ne voient que des octets chiffrés, et la clé n'est jamais envoyée. Vous pouvez lire les détails dans la documentation sur la sauvegarde.
En résumé
Une fuite dans le cloud n'expose que ce que le cloud peut lire. Gardez la clé sur votre appareil, chiffrez avant que quoi que ce soit ne parte, et le pire scénario devient un non-événement pour vos documents les plus sensibles : quelqu'un a copié un tas de texte chiffré qu'il ne peut pas ouvrir.
Sauvegardez vos documents sans céder la clé.
Kinship Vault chiffre d'abord sur votre appareil, puis ne stocke que du texte chiffré dans votre propre cloud. Même nous ne pouvons pas l'ouvrir.
Découvrir comment fonctionne la sauvegarde