Face à l'affaire PRISM, Google chiffre sa plateforme de serveurs

Guillaume Belfiore
Par Guillaume Belfiore, Rédacteur en chef adjoint.
Publié le 16 août 2013 à 15h14
Google annonce vouloir renforcer davantage la sécurité de ses serveurs exploités par les éditeurs tiers, une stratégie visant à apaiser les craintes de la part de ses partenaires.

00AA000005105904-photo-logo-google-authenticator-s-curit.jpg
A l'instar d'Amazon ou de Microsoft, Google propose aux éditeurs d'exploiter ses fermes de serveurs afin de déployer plus facilement leurs services Web. Google Cloud Storage est lié à Google Cloud Engine, un panel d'outils pour héberger puis gérer une application Web. Parmi ses clients, Google compte notamment, Pulse, Best Buy ou encore Ubisoft.

Dave Barth, responsable de Google Cloud Storage, explique que désormais toutes les données seront systématiquement chiffrées avant d'être enregistrées sur les serveurs de Google. Le processus est transparent et n'affecterait pas les performances. Ces données seront ensuite automatiquement déchiffrées lorsque l'utilisateur se connectera.

La société Google explique qu'elle détient les clés sur ses serveurs, « vous libérant ainsi de la tâche pénible et du risque associés à la gestion de vos propres clés de chiffrement et de déchiffrement ». Interrogé par The Verge, Google explique « qu'aucun gouvernement n'a la possibilité d'extraire des données directement depuis nos serveurs ou notre réseau »

Google précise que les données et les méta-données de l'utilisateur sont protégées par leurs propres clés AES 128-bit puis de nouveau avec une seconde clé associée à l'utilisateur. Le tout est encore protégé par une clé principale (master key) modifiée de manière régulière. La société explique qu'il est toujours possible d'ajouter un chiffrement supplémentaire dont les clés sont cette fois prises en charge par les éditeurs eux-mêmes. Dans un premier temps, toutes les nouvelles données seront chiffrées puis les plus anciennes disposeront ensuite du mécanisme de protection.

Rappelons au passage que le mois dernier, Google testait le chiffrement des fichiers hébergés sur Drive.


Guillaume Belfiore
Par Guillaume Belfiore
Rédacteur en chef adjoint

Je suis rédacteur en chef adjoint de Clubic, et plus précisément, je suis responsable du développement éditorial sur la partie Logiciels et Services Web.

Vous êtes un utilisateur de Google Actualités ou de WhatsApp ?
Suivez-nous pour ne rien rater de l'actu tech !
Commentaires (0)
Rejoignez la communauté Clubic
Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.
Abonnez-vous à notre newsletter !

Recevez un résumé quotidien de l'actu technologique.

Désinscrivez-vous via le lien de désinscription présent sur nos newsletters ou écrivez à : [email protected]. en savoir plus sur le traitement de données personnelles