Aller au contenu

[Débat] Synology et la confidentialité de nos données


maxiime

Messages recommandés

Posté(e)

Oui, je fais tout en reverse proxy perso : https://wallabag.ndd.tld

 

EDIT : si mes souvenirs sont bons mais je ne suis pas sûr à 100%, j'avais été embêté lors de l'installation de ce programme et il suffit d'ajouter une variable d'environnement comme ceci :

SYMFONY__ENV__DOMAIN_NAME:https://wallabag.ndd.tld

Posté(e)
il y a 35 minutes, InfoYANN a dit :

Le SMTP ?! Je vois pas de quoi tu parles...

Tu peux configurer l envoi des mails (comme pour bitwarden) mais c'est visiblement peu sécurisé

D'ailleurs par défaut, l'utilisateur wallabag/wallabag est actif, c'est un peu dangereux il est admin 😄

Posté(e)

Pas vu pour les mails...

Pour l'admin. En quoi c'est dangereux pour toi stp ? C'est juste que tout le monde peut accéder aux données enregistrées et les modifier/supprimer. Mais il n'y a rien de confidentiel en soit 🙂

Après, je sais plus comment faut faire mais il suffit d'activer l'authentification.

Posté(e)
il y a 11 minutes, InfoYANN a dit :

Pas vu pour les mails...

Pour l'admin. En quoi c'est dangereux pour toi stp ? C'est juste que tout le monde peut accéder aux données enregistrées et les modifier/supprimer. Mais il n'y a rien de confidentiel en soit 🙂

Après, je sais plus comment faut faire mais il suffit d'activer l'authentification.

Ce que je veux dire, c est que par défaut il y a un compte admin : wallabag/wallabag, il faut bien penser à changer le mdp 

Posté(e)
il y a 13 minutes, InfoYANN a dit :

Oui mais celui qui utilise Docker, je suppose qu'il se doutera de cette manip de base.

J'irais pas le parier, la preuve suis tombé dessus par hasard vu que ce n'est absolument pas indiqué dans la doc !

Posté(e)

C'est vrai qu'en général, certaines images Docker sont assez mal expliquées voir il y a carrément aucune explications de base. Alors qu'en ayant installé plusieurs instantes, je me suis rendu compte que tous les services ne s'installaient pas forcément de la même manière. Certains ont besoin d'un bdd externe, d'autres d'un accès à un volume, d'autres encore un autre détail etc...

Posté(e)
il y a 1 minute, InfoYANN a dit :

Pour la partie admin, oui. Pas pour la partie partage sinon ça ne rentre plus dans le cadre de l'application.

Visiblement si on peut restreindre l upload avec un mdp, après ça dépends si on veut l ouvrir en direct sur le net ou non 🙂

Posté(e)

En effet, mais ce service est plutôt destiné à être ouvert. Et oui, tu peux mettre un mot de passe et une durée de validité ainsi pour finir qu'un nombre de téléchargement.

Posté(e)
il y a 38 minutes, InfoYANN a dit :

En effet, mais ce service est plutôt destiné à être ouvert. Et oui, tu peux mettre un mot de passe et une durée de validité ainsi pour finir qu'un nombre de téléchargement.

Je ne pense pas m'en servir, file station me suffit pour cet usage.

En tout cas Wallabag est une belle découverte.. Maintenant je cherche un outil de surveillance de modification de page web (en gros je surveille le site de téléchargement de Virtual Machine Manager), je ne trouve rien de super pour le moment, j'ai voulu testé Huginn mais c'est une usine à gaz

Posté(e)
Citation

outil de surveillance de modification de page web (en gros je surveille le site de téléchargement de Virtual Machine Manager)

Dans quel but, je comprend pas bien.

Posté(e)
il y a 39 minutes, InfoYANN a dit :

Dans quel but, je comprend pas bien.

J'ai un DS716+, j'ai installé Virtual Machine Manager via l'ajout de paquet, il n'est pas dispo officiellement.

Du coup, je n'ai aucune mise à jour, je dois aller vérifier moi même.. Pour le moment j'ai fais un truc en php mais bon, il reste un geste de ma part à faire : aller sur mon site 🙂

  • 2 semaines après...
Posté(e)
Le 17/08/2018 à 09:46, shadowking a dit :

Dans mon cas, malgré tout ce que Google récolte sur moi, j'estime que les services (et leur facilité d'utilisation) qu'ils proposent valent la récolte de données qu'ils opèrent.

Ça n'est pas un problème, le problème c'est que tu donnes aussi à Google (ou autre) un accès aux données d'autres personnes qui ne partagent put être pas ton avis, par exemple ton carnet d'adresse contient peut être nom/prénom/date de naissance/gsm/... d'autres personnes qui préféreraient éviter que leurs données soient accessibles à Google.

C'est comme facebook, je n'ai pas de compte chez eux, mais il est probable que certains de mes amis, ou des connaissances voir mêmes des inconnus aient un jour postés des infos sur moi (volontairement ou simplement par ignorance), sans mon accord ...

Posté(e)
il y a une heure, Fenrir a dit :

C'est comme facebook, je n'ai pas de compte chez eux, mais il est probable que certains de mes amis, ou des connaissances voir mêmes des inconnus aient un jour postés des infos sur moi (volontairement ou simplement par ignorance), sans mon accord ...

Je n'ai pas de compte Facebook (la lecture des CGU m'avait allègrement dissuadé de créer un compte), et ce que tu décris m'est déjà arrivé.

Il s'agissait d'une photo de soirée où j'étais plutôt "à point" 😅, l'ami à l'origine du délit avait même pris soin de me taguer avec mon prénom. Après lui avoir expliqué, il avait retiré le tag et la photo compromettante.

Le deuxième ennemi après les sociétés privées qui gèrent des plateformes dites "sociales" sont les utilisateurs eux-mêmes.

Posté(e)

Ba de toute façon les réseaux sociaux c'est caca partout , Facedebouk a beaucoup perdu en bourse en captant  nos données et c'est bien la planète entière qui est responsable de ce fléau , maintenant il y a reconnaissance faciale et   les amis de mes amis ne sont pas forcément mes amis

Archivé

Ce sujet est désormais archivé et ne peut plus recevoir de nouvelles réponses.

×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.