Sécurité du stockage cloud : Google Drive & iCloud
Les fournisseurs cloud peuvent accéder à vos fichiers légalement. Découvrez quels services offrent un chiffrement zéro-connaissance et comment chiffrer avant d'envoyer.
Table des matières
La réalité du stockage cloud
Quand vous uploadez des fichiers sur Google Drive, iCloud ou Dropbox, ils sont chiffrés en transit et au repos — mais le fournisseur détient les clés. Techniquement, il peut accéder à vos fichiers.
Services avec chiffrement côté client
Chiffrement de bout en bout (E2EE) natif :
- ProtonDrive — E2EE par défaut
- Tresorit — axé entreprise, E2EE
- Filen — gratuit, open source, E2EE
Services grand public (chiffrement du fournisseur, pas E2EE) :
- Google Drive
- iCloud Drive (sauf avec Protection avancée des données)
- Dropbox
- OneDrive
iCloud avec Protection avancée des données — Option Apple pour activer l'E2EE pour la plupart des catégories iCloud (disponible dans Paramètres iPhone).
Comment chiffrer avant d'uploader
Si vous devez utiliser un service non-E2EE, chiffrez vos fichiers localement d'abord :
- Cryptomator — chiffre vos fichiers avant qu'ils aillent dans le cloud, open source
- VeraCrypt — crée des conteneurs chiffrés
Bonnes pratiques
- Activez la 2FA sur tous vos comptes cloud
- Vérifiez les permissions de partage — qui a accès à quel dossier ?
- Ne stockez pas de mots de passe ou documents sensibles non chiffrés dans le cloud
- Vérifiez les paramètres de rétention — certains services gardent les versions supprimées