@HugoTrentesaux Ok je prend note de la liste des outils des chatons, que je vais ajoutée à mon wiki, sur la page monnaie libre peut être.
Par contre, peut t’on dire que PrivateBin est un service propriétaire ? Il est OpenSource, il est libre, j’ai du mal à comprendre le terme propriétaire utilisé ici de ce fait.
Ensuite, j’ai fais cette proposition, car, tu me dis que de nombreux services sont difficiles à maintenir, oui, je n’en doute pas, mais, mes liens permettent justement une installation rapide, donc, en fait, en moins de 10 minutes, peut être 5, une instance privatebin peut être créée.
Reste à implémenter le mécanisme de sauvegarde, mais, la encore, la proposition est faire dans mon tutoriel, tout simplement le tutoriel le plus complet, en Français, sur privatebin, à ce jour, puisque j’ai fais la synthèse de ce que j’ai pu trouver, et, la mettre à jour, tout en installant ma propre instance.
Par contre effectivement, j’ai proposé la mise en place d’un outil, sans avoir défini le besoin, et, ici, c’est l’outil qui est mis en avant, et, qui crée le besoin. Ce devrait être l’inverse, et, d’un besoin devrait découler la mise en place d’un outil.
Malgré tout, j’ai trouvé intéressant de partager cet outil, puisqu’il est question de chiffrement des données, mais, surtout, de l’impossibilité ( souhaitée ) de consulter les contenus, par les administrateurs du serveur.
Il est dès lors question de confiance, dans les échanges, et, il m’a semblé que cette confiance pouvait être intéressante pour le projet monnaie libre, qui met en avant la June, dans un réseau de confiance.
D’après moi, ce point la est similaire, de ce fait, pouvoir potentiellement utiliser un outil de confiance, pour échanger en chiffré, en interne, pourrait être intéressant, bien que certainement, beaucoup d’entre vous savent déjà le faire, par exemple, avec des clés pgp/gpg.
On a malgré tout, avec privatebin, un outil simplifié, au possible, qui peut également être utilisé pour des tâches de maintenance : partages de logs, partages de configurations, destruction à la première lecture, ajout d’un mot de passe, formatage en markdown, formatage du code source.
Enfin, demo disait que le chiffrement est effectué du côté du navigateur, et, que cela n’est pas sur.
Alors, oui, effectivement, et non, en même temps.
Le premier objectif de privatebin, est surtout de s’assurer que l’administrateur du serveur ne puisse pas consulter les messages. Sur ce point la, il semble que Privatebin fasse parfaitement son travail, donc, la confiance est au rendez vous.
Maintenant, si votre navigateur a été vérolé, par un virus, il semble effectivement qu’il y ait des risques, mais, y’en a t’il d’avantage que si votre machine a été infectée par un keyloger, ou, par tout autre mécanisme d’attaque, ce n’est pas si évident, mais, biensur, ce types de risques sont à prendre en considération.
PrivateBin n’est pas parfait, mais, il joue son rôle : Empêcher l’administrateur d’avoir connaissance du contenu des messages hébergés sur le serveur.
Pour finir, vous me dites qu’il existe de nombreuses instances pastebin / privatebin.
Pastebin met en place des instances publiques, et, des outils sont développés pour analyser les messages des instances pastebin, pour obtenir le contenu.
Dans le cas de privatebin, j’ai pu consulter quelques instances, mais, il faut néanmoins noter que toutes ne sont pas à jour. De plus, l’intérêt de privatebin, serait justement de développer d’avantage d’instances, pour promouvoir son utilisation, et, réduire les risques, car, si on utilise un seul et unique outil, on a d’avantage de chance d’être compromis, alors que si l’on utilise différents outils ( je pense ) que les risques sont moindre, puisque les échanges se retrouvent chiffrés, puis, détruits, sur différents serveurs, sur différentes instances.
Un dernier point à noter, c’est que PrivateBin permet également les discussions, chiffrées, sur les messages, ainsi que le partage de documents, chiffrés, qui seront également supprimés, une fois le temps de consultation expiré.