Partage espace personnel et sécurisé à distance

Gawain

Nouveau membre
19 Janvier 2015
5
0
0
Bonjour à tous, j'ai essayé de trouver des infos avant de poser ma question ici mais je n'ai surement pas essayé avec les bons termes.

J'aimerai savoir s'il est possible (avec NAS Syno ou Qnap) d'offrir un dossier sécurisé (crypté?) à un ami sur mon futur NAS pour qu'il y copie ses données les plus critiques sans que je puisse y avoir accès (il sera le seul à connaitre la clé de cryptage et je ne pourrai pas la récupérer, même en admin). L'idée étant que ça marche aussi dans l'autre sens, avec un dossier sécurisé pour moi, sur son NAS.
Le but étant de sécuriser mes/ses photos sur un espace de stockage distant (résistant au vol/incendie de mon domicile) tout en ayant pas besoin d'avoir une confiance extrême en la personne et, dans l'idéal, la sauvegarde serait automatisée et directement gérée par les NAS.

Désolé si c'est quelque chose de très courant, je suis encore novice en NAS.

Et merci pour votre aide!
 
bonjour
malheureusement c'est impossible je pense pour ton ami.
sur tout réseau tu a obligatoirement au mini un login administrateur qui va définir les droit de chaque user, et qui voit tout :p
une solution qui se joue sur la confiance, tu créer x x user avec chacun ses droits (1 pour toi qui aura qu’accès qu'a "tes" dossiers, et 1 autre pour ton ami avec accès qu'a "son" dossier.
une fois fait tu accède uniquement a ton nas qu'avec ce login. et tu active le journal de bord du nas que tu met en lecture seule pour tous les users sur un dossier visible par tous souvent nommé "public"
dans ce journal tu peut y faire retranscrire toute les connexions sur tel ou tel dossiers de chacun y compris admin.
 
Effectivement, l'admin aura toujours la possibilité d'accéder à n'importe quel fichier.

J'ai vu que chez Synology il est possible de chiffrer des dossiers individuellement, est-ce que l'admin a forcément accès à la clé? Si ce n'est pas le cas, ça pourrait être un angle d'attaque non?

Chez QNAP, est-il toujours impossible de chiffrer à l'échelle du dossier (seulement niveau volume)?
 
Une autre solution possible, utiliser un script en python (https://www.dlitz.net/software/pycrypto/doc/) pour chiffrer les données avant de les envoyer sur le NAS distant.
De cette manière on a accès aux fichiers en local mais on ne peut pas les lire sans la clé, vous pensez que ça peut le faire?