all-in-one privacy solution":["Proton Unlimited est une solution tout-en-un respectueuse de la vie privée"],"Black Friday":["Black Friday"],"No ads. Privacy by default.":["Aucune publicité, le respect de la vie privée comme règle absolue"],"People before profits":["Les individus passent avant les profits"],"Security through transparency":["Notre engagement de transparence"],"The best Proton Mail ${ BLACK_FRIDAY } deals":["Les meilleures offres ${ BLACK_FRIDAY } de Proton Mail"],"The world’s only community- supported email service":[" La seule messagerie au monde soutenue par la communauté"]},"specialoffer:limited":{"${ hours } hour":["${ hours } heure","${ hours } heures"],"${ hoursLeft }, ${ minutesLeft } and ${ secondsLeft } left":["Temps restant : ${ hoursLeft }, ${ minutesLeft }, ${ secondsLeft }"],"${ minutes } minute":["${ minutes } minute","${ minutes } minutes"],"${ seconds } second":["${ seconds } seconde","${ seconds } secondes"],"Limited time offer":["Offre à durée limitée"]},"specialoffer:listitem":{"Create multiple addresses":["Créez plusieurs adresses"],"Hide-my-email aliases":["Alias « hide-my-email »"],"Quickly unsubscribe from newsletters":["Désabonnez-vous rapidement des newsletters"],"Use your own domain name":["Utilisez votre propre nom de domaine"]},"specialoffer:logos":{"As featured in":["Ils en parlent"]},"specialoffer:metadescription":{"Get an encrypted email that protects your privacy":["Choisissez une messagerie électronique chiffrée qui protège votre vie privée"]},"specialoffer:metatitle":{"Proton Mail Black Friday Sale - Up to 40% off":["Offre Proton Mail Black Friday - Jusqu'à 40 % de réduction"]},"specialoffer:newmetadescription":{"Get up to 40% off Proton Mail subscriptions this Black Friday. Find great deals on our secure end-to-end encrypted email plans.":["Obtenez jusqu'à 40 % de réduction sur les abonnements Proton Mail à l'occasion du Black Friday. Profitez d'offres exceptionnelles sur nos abonnements de messagerie électronique sécurisée et chiffrée de bout en bout."]},"specialoffer:newmetatitle":{"Proton Mail Black Friday sale | Up to 40% off secure email":["Offre Black Friday Proton Mail | Jusqu'à 40 % de réduction"]},"specialoffer:note":{"* Billed at ${ TOTAL_SUM } for the first year":["* Facturé ${ TOTAL_SUM } pour la première année"],"*Billed at ${ TOTAL_SUM } for the first 2 years":["*Facturé ${ TOTAL_SUM } pour les 2 premières années"],"30-day money-back guarantee":["Garantie satisfait ou remboursé pendant 30 jours"],"Billed at ${ TOTAL_SUM } for the first 2 years":["Facturé ${ TOTAL_SUM } pour les 2 premières années"],"Billed at ${ TOTAL_SUM } for the first year":["Facturé ${ TOTAL_SUM } pour la première année"],"You save ${ SAVE_SUM }":["Vous économisez ${ SAVE_SUM }"]},"specialoffer:off":{"${ PERCENT_OFF } off":["-${ PERCENT_OFF }"]},"specialoffer:testimonial":{"I love my ProtonMail":["J'adore mon ProtonMail"],"My favorite email service":["Ma messagerie électronique préférée"],"Thanks Proton for keeping us all safe in the complicated internet universe.":["Merci Proton de nous garder en sécurité dans l'univers complexe d'internet."],"You get what you pay for. In the case of big tech, if you pay nothing, you get used. I quit using Gmail and switched to @ProtonMail":["Vous avez ce pour quoi vous payez. Avec les Big Tech, si vous ne payez rien, vous êtes utilisé. J'ai arrêté d'utiliser Gmail et je suis passée @ProtonMail"]},"specialoffer:time":{"Days":["Jours"],"Hours":["Heures"],"Min":["Min"]},"specialoffer:title":{"And much more":["Et aussi"],"Safe from trackers":["À l'abri des traqueurs"],"Stay organized":["Restez organisé(e)"],"Black Friday email deals":["Offres Black Friday pour la messagerie électronique"],"Don’t just take our word for it":["Ce qu'en disent nos utilisateurs"],"Make your inbox yours":["Appropriez-vous totalement votre boîte de réception"],"Our story":["Notre histoire"],"Transfer your data from Google in one click":["Transférez vos données depuis Google en un clic"]},"specialoffer:tooltip":{"Access blocked content and browse privately. Includes ${ TOTAL_VPN_SERVERS }+ servers in ${ TOTAL_VPN_COUNTRIES }+ countries, connect up to 10 devices, access worldwide streaming services, malware and ad-blocker, and more.":["Accédez aux contenus bloqués et naviguez en toute confidentialité. Comprend plus de ${ TOTAL_VPN_SERVERS } serveurs dans plus de ${ TOTAL_VPN_COUNTRIES } pays, la possibilité de connecter jusqu'à 10 appareils, l'accès aux services de streaming dans le monde entier, un bloqueur de logiciels malveillants et de publicités et bien plus encore."],"Easily share your calendar with your family, friends or colleagues, and view external calendars.":["Partagez facilement votre calendrier avec votre famille, vos amis ou collègues et consultez des calendriers externes."],"Includes support for 1 custom email domain, 10 email addresses, 10 hide-my-email aliases, calendar sharing, and more.":["Comprend la prise en charge de 1 domaine de messagerie personnalisé, de 10 adresses e-mail, de 10 alias « hide-my-email », du partage de calendriers et bien d'autres fonctionnalités."],"Includes support for 3 custom email domains, 15 email addresses, unlimited hide-my-email aliases, calendar sharing, and more.":["Comprend la prise en charge de 3 domaines de messagerie personnalisés, de 15 adresses e-mail, d'un nombre illimité d'alias « hide-my-email », du partage de calendriers et bien d'autres fonctionnalités."],"Manage up to 25 calendars, mobile apps, secured with end-to-end encryption, 1-click calendar import from Google, and more.":["Jusqu'à 25 calendriers, des applications mobiles, la sécurité avec le chiffrement de bout en bout, l'importation de calendrier en un clic depuis Google..."]},"Status banner":{"Learn more":["En savoir plus"],"Please note that at the moment we are experiencing issues with the ${ issues[0] } service.":["Nous rencontrons actuellement des problèmes avec le service ${ issues[0] }."],"We are experiencing issues with one or more services at the moment.":["Nous rencontrons actuellement des problèmes avec un ou plusieurs services."]},"Status Banner":{"At the moment we are experiencing issues with the Proton VPN service":["Nous rencontrons actuellement des problèmes avec le service Proton VPN."],"Learn more":["En savoir plus"]},"steps":{"Step":["Étape"]},"suggestions":{"Suggestions":["Suggestions"]},"Support":{"Sub category":["Sous-catégorie","Sous-catégories"]},"Support article":{"${ readingTime } min":["${ readingTime } minute","${ readingTime } minutes"],"Category":["Catégorie","Catégories"],"Didn’t find what you were looking for?":["Vous ne trouvez pas ce que vous cherchez ?"],"General contact":["Contact - Général"],"Get help":["Obtenir de l'aide"],"Legal contact":["Contact - Juridique"],"Media contact":["Contact - Média"],"Partnerships contact":["Contact - Partenariats"],"Reading":["Lecture"]},"Support Form Platform option":{"VPN for Android TV":["VPN pour Android TV"],"VPN for Apple TV":["VPN pour Apple TV"],"VPN for Chromebook":["VPN pour Chromebook"]},"Support troubleshooting":{"App version":["Version de l'application"],"Browser":["Navigateur"],"Check if this helps":["Vérifiez si cela vous aide."],"Choose a product":["Choisir un produit"],"Did this solve your issue?":["Cela a-t-il résolu votre problème ?"],"Faster assistance is just a few clicks away":["Quelques clics suffisent pour obtenir une assistance plus rapide"],"How can we help?":["Comment pouvons-nous vous aider ?"],"No, contact support":["Non, contacter le support"],"Please fill out one field after another":["Veuillez remplir les champs l'un après l'autre"],"Please make your selections":["Veuillez faire vos sélections"],"Proton account":["Compte Proton"],"Proton for Business":["Proton for Business"],"Thank you for your feedback":["Nous vous remercions pour votre commentaire."],"What can we help with?":["En quoi pouvons-nous vous aider ?"],"Yes":["Oui"]},"support_modal_search_query":{"Search query":["Recherche"]},"support_search_button":{"Search":["Rechercher"]},"support_search_i_am_looking_for":{"I'm looking for":["Je recherche des informations sur..."]},"SupportForm":{"For a faster resolution, please report the issue from the Bridge app: Help > Report a problem.":["Pour que le problème soit résolu plus rapidement, vous pouvez le signaler à partir de l'application Bridge : Aide > Signaler un bug."],"Information":["Informations"]},"SupportForm:option":{"Account Security":["Sécurité du compte"],"Contacts":["Contacts"],"Custom email domain":["Domaine de messagerie personnalisé"],"Email delivery and Spam":["Distribution des messages et indésirables/spam"],"Encryption":["Chiffrement"],"Login and password":["Identifiant et mot de passe"],"Merge aliases and accounts":["Fusion des alias et des comptes"],"Migrate to Proton":["Migration vers Proton"],"Notifications":["Notifications"],"Other":["Autre"],"Plans and billing":["Abonnements et facturation"],"Proton for Business":["Proton for Business"],"Sign up":["Inscription"],"Storage":["Espace de stockage"],"Users, addresses, and identities":["Utilisateurs, adresses et identités"]},"SupportForm:optionIntro":{"Select a topic":["Choisissez un sujet"]},"Testimonial":{"Awards":["Récompenses"],"Customers":["Clients"],"Featured":["Ils en parlent"],"Go to testimonial source":["Accéder aux commentaires"],"Open source of award":["Voir l'information originale concernant ce prix"],"Open source of quote":["Voir l'information originale concernant cette citation"],"Reviews":["Avis"],"Videos":["Vidéos"],"Watch on TikTok":["Regarder sur TikTok"],"Watch on YouTube":["Regarder sur YouTube"]},"TestimonialCategory":{"Awards":["Récompenses"],"Customers":["Clients"],"Featured":["Ils en parlent"],"Media":["Média"],"Reviews":["Avis"],"Videos":["Des vidéos"]},"Text":{"If you need help, check out our ${ supportLink }.":["Si vous avez besoin d'aide, consultez notre ${ supportLink }."],"The page you’re looking for might have been removed, or it could be an\nold link.":["La page recherchée a peut-être été retirée ou le lien utilisé n'est plus valide."],"Your question may already have an answer in our knowledge base:":["La réponse à votre question se trouve peut-être déjà dans notre base de connaissances :"]},"Title":{"On this page":["Sur cette page"],"Related articles":["Articles similaires"],"Share ${ thisPage }":["Partagez ${ thisPage }"],"Switch to Proton Pass - Contact us":["Passez à Proton Pass - Contactez-nous"],"Thank you!":["Merci !"],"this page":["cette page"]},"tooltip_vpn":{"Access blocked content and browse privately. Includes ${ TOTAL_VPN_SERVERS }+ servers in ${ TOTAL_VPN_COUNTRIES }+ countries, highest VPN speed, ${ TOTAL_VPN_CONNECTIONS } VPN connections, worldwide streaming services, malware and ad-blocker, and more.":["Accédez aux contenus bloqués et naviguez en toute confidentialité. Comprend plus de ${ TOTAL_VPN_SERVERS } serveurs dans plus de ${ TOTAL_VPN_COUNTRIES } pays, la vitesse VPN la plus élevée, ${ TOTAL_VPN_CONNECTIONS } connexions VPN, l'accès aux services de streaming dans le monde entier, un bloqueur de logiciels malveillants et de publicités et bien plus encore."]},"vpn_servers":{"Get Proton VPN Plus":["Je choisis Proton VPN Plus"]},"wallet_signup_2024:Action":{"Get Proton Wallet":["Obtenir Proton Wallet"]},"wallet_signup_2024:Homepage hero product link title":{"Wallet":["Wallet"]},"wallet_signup_2024:Homepage product navigation bar":{"Wallet":["Wallet"]},"wallet_signup_2024:menu item":{"Bitcoin guide":["Guide de Bitcoin"],"Proton Wallet news":["Actualités Proton Wallet"],"Proton Wallet support":["Support Proton Wallet"]},"wallet_signup_2024:Pricing":{"Includes everything in Proton Unlimited and":["Comprend tout ce qui est inclus dans Proton Unlimited et"],"Limited availability":["Disponibilité limitée"],"The easiest way to securely own, send, and receive Bitcoin":["Le moyen le plus simple et sécurisé pour détenir et échanger des bitcoins"]},"wallet_signup_2024:ProductRange":{"Discover Proton Wallet":["Découvrez Proton Wallet"],"Store and transact Bitcoin privately with an encrypted self-custody wallet.":["Conservez et échangez des bitcoins en toute sécurité grâce à notre portefeuille chiffré en auto-gestion."]},"wallet_signup_2024:wallet bitcoin":{"Learn about Bitcoin, the Internet's value network.":["Découvrez le monde du Bitcoin, le réseau de valeur sur Internet."]},"wallet_signup_2024:wallet overview":{"Ensure you're always in control of your Bitcoin.":["Restez maître de vos bitcoins en toutes circonstances."]},"wallet_signup_2024:wallet security":{"The encrypted, open-source wallet that puts you in control.":["Contrôlez vos bitcoins de A à Z avec notre portefeuille chiffré open source."]}}},"base":"blog","cdn":{"enabledForAssets":true,"enabledForImages":true,"url":"https://pmecdn.protonweb.com/"},"unleashApi":"https://account.proton.me/api"};
window.frameworkContext = frameworkContext;
const context = frameworkContext.base === '' ? '' : `${frameworkContext.base}/`;
window.__toAssetUrl = (filename) => {
if (frameworkContext.cdn !== undefined && frameworkContext.cdn.enabledForAssets === true) {
return `${frameworkContext.cdn.url}${context}${filename}`;
} else {
return `/${context}${filename}`;
}
};
})();
Beaucoup d’entre nous utilisent le cloud au quotidien, parfois sans même s’en rendre compte. Sauvegarder les photos de vos téléphones, partager des fichiers avec des amis et travailler sur des documents partagés sont des exemples d’utilisation du cloud (aussi parfois appelé « informatique en nuage »). Bien que le cloud ait révolutionné la façon dont nous stockons et partageons les données, il est important de reconnaître qu’il est vulnérable aux tentatives de piratage, tout comme tout autre service en ligne.
Dans cet article, nous expliquons comment le cloud peut être piraté et ce que vous pouvez faire pour protéger vos données.
Le cloud fait référence à un réseau de serveurs distants hébergés sur internet que vous pouvez utiliser pour stocker et accéder à des données et des applications. Au lieu de stocker les données sur des dispositifs de stockage physiques (tels que des disques durs), vous pouvez les stocker dans le cloud, les rendant accessibles depuis n’importe quel appareil connecté à internet.
Le stockage dans le cloud est juste un exemple de l’utilisation du cloud. Il y a de fortes chances que vous ayez également utilisé des services alimentés par le cloud dans les contextes suivants :
Outils de collaboration en ligne (Google Docs, Microsoft 365)
Logiciels de vidéoconférence (Zoom, Skype)
Plateformes de réseaux sociaux (Facebook, Twitter)
Plateformes de cloud computing (Amazon Web Services, Microsoft Azure)
Pour les entreprises, le cloud computing offre de nombreux avantages. Il permet aux entreprises d’augmenter ou de réduire les ressources informatiques selon les besoins, en temps réel. Comparé aux plateformes informatiques traditionnelles, le cloud computing permet également aux entreprises d’éviter les dépenses d’investissement initiales liées à l’achat et à l’entretien de serveurs physiques et d’autres équipements réseau.
Le cloud peut-il être piraté ?
La réponse courte est oui, le cloud peut être piraté. Bien que de nombreux fournisseurs de services cloud prennent des mesures de sécurité étendues pour protéger vos données, aucun système n’est complètement infaillible. En fin de compte, la sécurité de vos données repose sur le type de chiffrement utilisé par votre fournisseur de services cloud.
Comment le cloud peut-il être piraté ?
Mots de passe faibles et réutilisés
Exploiter un mot de passe faible ou réutilisé est l’une des méthodes les plus courantes pour les attaquants de pirater votre compte de stockage cloud. À travers des attaques par force brute, un attaquant peut facilement obtenir un accès non autorisé à votre compte et voler vos données. Même les mots de passe forts peuvent être compromis si vous les réutilisez sur plusieurs comptes. Si l’un de ces services subit une fuite de données, cela exposera votre mot de passe, rendant chaque compte où vous avez utilisé ce mot de passe vulnérable.
Les attaquants peuvent également essayer de voler votre mot de passe en utilisant des arnaques de phishing (hameçonnage) qui tentent de vous tromper pour révéler vos identifiants de connexion via des e-mails ou des sites internet trompeurs.
Fuites de données
Bien que la plupart des fournisseurs de cloud priorisent la sécurité et investissent de manière significative dans la protection de leur infrastructure, des fuites de données se produisent toujours. En 2022, FlexBooker, une plateforme de planification numérique, a subi une fuite de données(nouvelle fenêtre) (article en anglais) qui a compromis 3,7 millions de comptes utilisateurs. Les attaquants ont piraté les serveurs cloud de la plateforme et dérobé des informations sensibles d’utilisateurs, y compris des noms complets, des adresses e-mail et des numéros de téléphone. Les données compromises ont fini par être vendues sur des forums de hackers.
Attaques d’ingénierie sociale
Les fournisseurs de cloud peuvent également subir des fuites de données à travers des attaques d’ingénierie sociale. Les hackers ciblent la « faille humaine » et manipulent les employés de l’entreprise pour divulguer des informations privées afin d’accéder à des informations et systèmes sensibles.
En novembre 2022, le célèbre fournisseur de stockage cloud Dropbox a été victime d’une fuite de données(nouvelle fenêtre). Un attaquant a accédé à un compte GitHub de développeur Dropbox après qu’il a été victime d’une attaque de phishing, dérobant 130 dépôts de code internes. La fuite comprenait quelques milliers de noms et adresses e-mail appartenant à des employés de Dropbox, des clients actuels et anciens, des prospects et des fournisseurs.
Vulnérabilités tierces
Les fournisseurs de cloud travaillent parfois avec des prestataires tiers tels que des réseaux de livraison de contenu et des services de système de noms de domaine pour fournir une solution cloud plus complète. Les vulnérabilités dans ces services tiers, telles que des failles logicielles ou des mauvaises configurations de serveur, pourraient conduire à l’exposition et au vol de vos données dans le cloud.
Comment se protéger contre le piratage du cloud ?
Se protéger contre le piratage du cloud implique l’utilisation d’un chiffrement fort et le respect des directives de cybersécurité. Voici quelques mesures que vous pouvez prendre pour sécuriser vos données.
Choisissez un stockage cloud chiffré de bout en bout
La plupart des fournisseurs de cloud utilisent des mesures de sécurité standard de l’industrie, telles que TLS et AES-256, pour protéger vos comptes en ligne, mais elles ne sont pas suffisantes. C’est parce que la forme de sécurité la plus forte est obtenue grâce au chiffrement de bout en bout, qui garantit que vos données sont protégées au plus haut niveau.
Contrairement à d’autres méthodes de chiffrement qui ne chiffrent les données qu’en transit ou au repos, le chiffrement de bout en bout chiffre vos données à toutes les étapes, y compris lorsqu’elles sont envoyées, reçues et stockées. Seul vous possédez la clé privée nécessaire pour déchiffrer le fichier, ce qui signifie que personne ne peut y accéder sans votre autorisation. Cela signifie que même si un service cloud chiffré de bout en bout était compromis, les pirates ne pourraient pas accéder à vos fichiers, à moins qu’ils n’obtiennent également l’accès à votre appareil. Si la confidentialité et la sécurité sont votre principale préoccupation, vous devriez choisir un fournisseur de cloud chiffré de bout en bout, comme Proton Drive.
Utilisez un mot de passe fort
Un mot de passe fort constitue votre première ligne de défense contre l’accès non autorisé à votre compte cloud, rendant plus difficile pour les pirates de deviner ou de craquer votre mot de passe. Si vous avez du mal à créer et retenir des mots de passe forts, utilisez un gestionnaire de mots de passe open source. Un gestionnaire de mots de passe génère et stocke vos identifiants de connexion pour vos comptes en ligne et tout ce que vous avez à faire est de vous souvenir du mot de passe principal qui déverrouille votre gestionnaire de mots de passe.
Protégez-vous contre les attaques de phishing
Les attaques de phishing (hameçonnage) se présentent sous diverses formes, mais la plus courante est le phishing par e-mail. Les e-mails de phishing semblent provenir d’une source légitime (par exemple, votre fournisseur de cloud), mais sont en réalité une tromperie conçue pour vous inciter à révéler des informations sensibles. Si vous recevez un e-mail suspect ou un e-mail d’un expéditeur inconnu, ne répondez pas et signalez-le immédiatement à votre fournisseur de messagerie électronique.
Activez l’authentification à deux facteurs
Activer l’authentification à deux facteurs (A2F) ajoute une couche supplémentaire de sécurité à votre compte cloud. Comme son nom l’indique, l’A2F fonctionne en exigeant une seconde forme d’identification, telle qu’une empreinte digitale ou un visage, lors du processus de connexion. La forme la plus sécurisée d’A2F est les clés de sécurité. Contrairement aux méthodes traditionnelles d’A2F, les clés de sécurité ne sont pas sensibles au temps et ne nécessitent pas de connexion à internet.
Mettez régulièrement à jour les logiciels
Assurez-vous que tous les logiciels et applications que vous utilisez dans le cloud sont régulièrement mis à jour avec les derniers correctifs de sécurité et mises à jour. Cela inclut non seulement les systèmes d’exploitation et les logiciels sur vos appareils locaux, mais aussi tout logiciel ou application utilisé par votre fournisseur de service cloud.
Protégez vos fichiers avec Proton Drive
Choisir un fournisseur de cloud avec chiffrement de bout en bout est l’étape la plus importante que vous pouvez entreprendre pour garantir la sécurité de vos fichiers. Même si vous utilisez un mot de passe fort, activez l’A2F, gardez vos logiciels à jour et restez vigilant face aux attaques de phishing, vous confiez vos fichiers à votre fournisseur de cloud. Si sa sécurité est compromise, alors vos fichiers sont à risque, même si vous avez pris toutes les autres précautions listées ci-dessus.
Avec Proton Drive, toutes vos données sont automatiquement chiffrées sur votre appareil avant d’être importées dans le cloud. Seul vous avez accès à la clé privée qui déchiffre les données, donc personne d’autre ne peut voir vos fichiers sans votre consentement. Même si nos serveurs étaient piratés, vos données chiffrées resteraient inaccessibles puisque les pirates n’ont pas votre clé privée.
Révoquer l’accès partagé à tout moment ou définir des limites de partage dans le temps
Suivre les téléchargements de fichiers et surveiller toute activité suspecte
Nous ne chiffrons pas seulement le contenu de vos fichiers, nous chiffrons aussi leurs métadonnées, y compris les noms des fichiers et des dossiers, les extensions de fichiers, la taille des fichiers et plus encore. Chaque fichier possède également sa propre signature cryptographique qui prouve qu’il n’a pas été altéré par des tiers. S’inscrire à Proton Drive est gratuit et vous donne 5 Go d’espace de stockage. Tout le chiffrement se fait en arrière-plan, donc tout ce que vous avez à faire est d’importer votre fichier. Si vous voulez soutenir notre mission de créer un meilleur internet, respectueux de la vie privée, envisagez de passer à un compte payant.