BlueFiles - Sécurisez l'envoi de vos données confidentielles
Article sponsorisé par Forecomm
C’est triste à dire, mais la plupart des sociétés en France font l’impasse sur le chiffrement. Trop lourd à mettre en place, trop compliqué pour les employés, les partenaires et surtout ce faux sentiment d’être sous le radar des concurrents ou d’éventuels cybercriminels.
Pourtant un savoir-faire, des informations stratégiques ou une innovation ont une valeur économique et un vol de données peut mettre sérieusement à mal une entreprise. Le plus dingue c’est que nous conservons des années et des années d’emails reçus et envoyés, de pièces jointes et de documents et que tout ceci est en clair.
Alors, comment faire pour protéger les données de son entreprise sans pour autant interdire à ses employés de travailler en mobilité, d’utiliser des services de cloud ou d’effectuer des tâches sur leurs appareils personnels (BYOD) ?
Les plus barbus mettront en place des solutions à base de PGP ou de TrueCrypt (et autres clones), mais cela sera sans effet si les employés ou les gens qui travaillent avec l’entreprise (fournisseurs, clients, partenaires…etc.) n’adoptent pas ces solutions parce que c’est trop long ou trop compliqué à mettre en place.
Alors que faire ? Et bien c’est à toutes ces problématiques de confidentialité et de partages qu’ont réfléchi les concepteurs de l’outil BlueFiles.
L’objectif de BlueFiles est simple : permettre le partage rapide d’un document confidentiel tout en garantissant sa confidentialité.
Pour cela, BlueFiles propose 2 façons de faire.
- Le transfert sécurisé
- L’impression BlueFiles
1/ Le transfert sécurisé se rapproche de solution comme WeTransfer, à la différence près que le fichier est chiffré en local sur votre ordinateur puis envoyé sur les serveurs de BlueFiles et transmis sous la forme d’un lien à votre correspondant. Pour le déchiffrer et le télécharger, ce dernier devra s’authentifier avec son compte BlueFiles et récupérera ainsi le fichier en clair sur son disque dur.
[ ](/uploads/2017/10/capture-decran-2017-09-11-10-15-09.jpg"> Les avantages de cette solution, c’est qu’on est sur un système Zero Knowledge, ce qui veut dire que le chiffrement et le déchiffrement se font au niveau local uniquement et que personne d’autre que vous n’a la clé pour déchiffrer votre fichier. Pas même BlueFiles qui n’est qu’un intermédiaire aveugle.
L’autre point fort c’est que les ayants droit doivent s’authentifier (BluePass) pour récupérer le fichier, donc impossible d’intercepter un lien comme on pourrait le faire avec un lien WeTransfer.
2/ L’impression BlueFiles fonctionne un peu différemment car elle permet de sécuriser l’envoi de documents finaux et leur accès à tout moment (tout ce qui s’imprime en fait).
Fonctionnant sur un principe d’imprimante virtuelle (comme pour imprimer un PDF), elle permet de convertir n’importe quel document en document chiffré BlueFiles (*.blue), lisible uniquement par les personnes que vous autorisez au travers de la visionneuse (Reader) BlueFiles.
L’impression BlueFiles avec son format .blue est l’équivalent d’un courrier scellé numériquement, c’est à dire un courrier dans une enveloppe crypto, accessible uniquement au bon ayant droit : l’authentification est réalisée par BluePass et le format est perpétuellement chiffré; le tout transmis en zéro knowledge comme le transfert.
Mais BlueFiles va encore plus loin en réduisant aussi certains risques non résolus par le chiffrement. Ainsi, vous pouvez à distance, même après l’envoi d’un document, choisir une période de consultation du fichier, bloquer son impression, empêcher son téléchargement, insérer un filigrane ou une mention à l’impression et même s’il n’est pas vraiment possible de bloquer une capture écran, vous pouvez la gêner en activant une protection qui consiste à superposer une image par-dessus le contenu (avec ip, et nom de la personne…etc. dans un encadré). J’ai prévu des tutos sur cette partie pour vous expliquer plus en détail comment ça fonctionne, donc je ne m’étends pas plus dessus pour le moment.
Entièrement dédiée à la cybersécurité, l'école Guardia est accessible soit directement après le bac (post-bac), soit après un bac+2 ou bac+3. En rejoignant l'école Guardia, vous deviendrez développeur informatique option cybersécurité (Bac+3) ou expert en cybersécurité (Bac+5).