samedi 19 juin 2010

Niveaux de confidentialité Picasa

Niveaux de confidentialité - Picasa

 

Accès autorisé à la photo

Niveau de sécurité

Album public

Tout le monde. Par exemple :

 

·       En surfant sur Picasa Web

·       En cherchant des noms de personnes dans le moteur de recherche Picasa Web

 

 

Très bas

 

 

 

Album non répertorié

Initialement, ceux qui ont été invités par l’auteur de l’album, mais :

 

1)     Si un des invités transfère l’invitation à quiconque, cette personne pourra aussi voir l’album photo. Cas plutôt probable (exemple : vous voulez montrer les photos d’une balade qu’a fait un de vos amis à un autre ami). La chaîne de transmission devient rapidement incontrôlable, et le nombre de destinataires potentiellement élevés.

 

2)      Un des invités peut récupérer une ou plusieurs photos sur l’album et, par exemple, les rediffuser. On entre ici dans le domaine de la confiance. Cas très peu probable.

 

3)      Deviner l’URL de l’album non répertorié. Cette option paraît cependant très peu probable, car la clé générée par Picasa doit être trouvée.

 

4)      Le compte Picasa est récupéré par un tiers (qui a donc accès à toutes vos données). Cette option dépend essentiellement de la force* de votre mot de passe. Pour un mot de passe fort : cas très peu probable.

 

5)      Pirate sur le réseau : la consultation web Picasa est en HTTP, autrement dit l’information (= la photo) circule en clair sur le réseau. Cas peu probable.

 

6)      Google Picasa est piraté. Cas très très peu probable.

 

Faible / Moyen

 

Le talon d’Achille de cette méthode est la non maîtrise de la diffusion du lien.

 

Album privé

Uniquement les titulaires d’un compte gmail et qui ont été invités, mais :

 

 

 

1)      Un des invités peut récupérer une ou plusieurs photos sur l’album et, par exemple, les rediffuser. On entre ici dans le domaine de la confiance. Cas très peu probable.

 

2)      Si un des invités veut transférer l’invitation à quelqu’un d’autre, il n’aura pas d’autre solution que de lui donner aussi son compte gmail (email + mot de passe) car l’accès à l’album photo requiert l’authentification. La grande majorité des utilisateurs ne donnent pas leurs comptes gmail. Cas très peu probable.

 

3)      Le compte Picasa (celui de l’invité ou de l’invitant) est récupéré par un tiers (qui a donc accès à toutes vos données). Cette option dépend essentiellement de la force* de votre mot de passe. Pour un mot de passe fort : cas très peu probable.

 

4)      Pirate sur le réseau : la consultation web Picasa est en HTTP, autrement dit l’information (= la photo) circule en clair sur le réseau. Cas peu probable.

 

5)      Google Picasa est piraté. Cas très très peu probable.

 

 

Très bon

* Force de mot de passe : aussi appelé complexité de mot de passe, est une caractéristique du mot de passe. Plus un mot de passe est dit complexe, plus il sera difficile de le deviner, que ce soit par un humain ou un programme informatique. La complexité dépend de la longueur du mot de passe et de la diversité des caractères qu’il contient.
Par exemple :

·       « chat » : mot de passe très faible. C’est un mot du dictionnaire, court et il ne contient que des lettres. Certains programmes automatiques utilisent des « dictionnaires » de mots pour pouvoir deviner le mot de passe.

·       « Fuhud » : mot de passe faible. Il ne contient que des lettres mais ne se trouve pas dans le dictionnaire.

·       « !xrz_23ui » : mot de passe fort : caractères numériques, alphabétiques et spéciaux. Dur à deviner.

 

Enfin :

·     si un voleur vous dérobe votre PC,

·     si quelqu’un est chez vous et que vous avez laissé ouverte la session…

 

il aura probablement facilement accès à toutes vos photos… (et bien plus encore).

 

 


Aucun commentaire:

Enregistrer un commentaire