Vos fichiers vidéo privés sont réservés à vos yeux uniquement — mais tous les services de stockage cloud ne stockent pas vos vidéos de manière sécurisée, et encore moins de manière privée.
Dans cet article, nous examinons le niveau de respect de la vie privée fourni par certaines des plateformes de partage de vidéos les plus populaires et expliquons ce que vous pouvez faire pour garder vos vidéos privées en sécurité tout en empêchant les entreprises de partage de fichiers d’avoir accès au contenu que vous importez et partagez en ligne.
La plupart des services peuvent voir vos vidéos privées
Même si vous utilisez une plateforme réputée pour stocker et partager vos fichiers personnels, il y a de fortes chances que vos vidéos privées ne soient pas vraiment privées.
De nombreux services de partage populaires — comme ceux mentionnés ci-dessous — s’appuient sur des méthodes de chiffrement en transit et au repos, comme l’utilisation du protocole de chiffrement TLS pour protéger les données pendant le transfert vers et depuis leurs serveurs, ainsi que le protocole de chiffrement AES pour sécuriser les fichiers pendant qu’ils reposent sur leurs services.
Les raisons de cela sont avant tout historiques. Avant d’avoir l’internet haut débit, il était logique d’utiliser deux types de chiffrement. Le chiffrement en transit était une sécurité supplémentaire pour s’assurer que même si vos données étaient interceptées, elles seraient illisibles, tandis que les fichiers conservés sur les serveurs utiliseraient un chiffrement rapide afin que vous puissiez y accéder rapidement.
L’inconvénient de ce système est (1) que le service que vous utilisez possède toujours la clé de vos données, il peut donc voir ce que vous stockez et vous n’avez aucun contrôle réel sur vos fichiers. Et (2), cette forme de chiffrement rend votre contenu vulnérable aux fuites de données en le chiffrant et en le déchiffrant à plusieurs reprises tout au long du processus d’importation, de stockage et de partage.
Explorons comment certaines des plateformes de partage de vidéos privées les plus populaires gèrent le chiffrement et ce que cela signifie pour la confidentialité de vos vidéos.
Google Drive
Google Drive est de loin l’un des services de stockage cloud les plus populaires. Les fichiers sont protégés en transit à l’aide de TLS et chiffrés au repos avec AES-128. Cependant, en utilisant Google Drive, vous accordez à Google le droit de scanner et potentiellement de retirer vos fichiers personnels à tout moment. Il n’y a aucun moyen de refuser que Google utilise vos données pour améliorer ses services. Bien que le géant de la tech déclare qu’il n’affiche pas de publicités personnalisées basées sur le contenu stocké dans Google Drive, son modèle commercial dépend toujours fortement des données utilisateur recueillies à partir d’autres outils Google. Et, si un pirate venait à pénétrer dans les serveurs de Google, vos fichiers et leurs clés de chiffrement pourraient être compromis, mettant vos vidéos privées en danger.
WeTransfer
WeTransfer chiffre vos fichiers avec TLS lors de l’importation, et une fois sur ses serveurs, il les ré-chiffre en utilisant AES-256. Lorsque quelqu’un télécharge votre fichier, WeTransfer le déchiffre à nouveau et le ré-chiffre avec TLS pour le transfert. Bien que ces couches semblent robustes, il y a de brefs moments où vos fichiers sont temporairement non chiffrés sur les serveurs de WeTransfer. Pendant ces intervalles, toute personne obtenant un accès non autorisé à l’infrastructure de WeTransfer pourrait potentiellement voir ce que vous envoyez, compromettant la sécurité de vos vidéos privées.
Vimeo
À l’origine une plateforme de partage de vidéos, Vimeo vous permet désormais de contrôler l’accès à vos vidéos en partageant des liens non répertoriés, en définissant des mots de passe ou en gérant les autorisations des personnes avec lesquelles vous choisissez de partager vos vidéos. L’infrastructure de Vimeo repose sur AWS Simple Storage et Google Cloud — ce dernier ayant une réputation très discutable en matière de respect de la vie privée. Comme les autres de cette liste, Vimeo utilise un chiffrement sécurisé et des protocoles TLS forts pour les données en transit, et les données au repos reçoivent également un chiffrement là où c’est possible. Bien que Vimeo maintienne des garde-fous robustes, son objectif principal n’est pas le chiffrement de bout en bout ou le respect de la vie privée à connaissance nulle, ce qui signifie que le contrôle total sur vos vidéos privées est encore limité.
Dropbox
Dropbox utilise TLS pour la sécurité en transit et le chiffrement AES-256 au repos. Malgré ces mesures, Dropbox a un historique notable de problèmes de sécurité, et puisqu’il n’offre pas de véritable chiffrement côté client par défaut, il peut accéder à vos fichiers. Selon sa politique de confidentialité, Dropbox peut partager des données — y compris vos fichiers — avec d’autres entreprises ou autorités sur demande. Ces pratiques soulèvent des questions sur la protection des données, ce qui rend la situation moins qu’idéale lorsqu’on envisage où importer des vidéos pour les partager en privé.
Où importer, partager et stocker des fichiers vidéo privés en toute sécurité
La seule façon d’éviter de laisser vos fichiers vulnérables aux fuites de données ou d’être utilisés par votre fournisseur de service de partage est d’utiliser un type de chiffrement différent, appelé chiffrement de bout en bout. Dans ce scénario, les données sont chiffrées dès le moment où vous les importez jusqu’à ce que vous les téléchargiez à nouveau. À aucun autre moment elles ne sont déchiffrées, ce qui signifie que personne ne peut y jeter un coup d’œil. Mieux encore, vous êtes celui qui contrôle les clés car elles sont générées de votre côté, ce qui signifie que vous contrôlez vos fichiers.
Actuellement, il y a peu de raisons pour qu’un service de stockage cloud n’utilise pas le chiffrement de bout en bout, à moins que son modèle commercial ne soit basé sur la surveillance. Les serveurs et les connexions sont assez rapides pour gérer le chiffrement, et les protocoles de chiffrement eux-mêmes se sont également considérablement améliorés. La meilleure partie est que ces protocoles avancés vous permettent même de partager des vidéos privées avec d’autres tout en restant chiffrés.
Si vous voulez utiliser un service de stockage cloud où vos vidéos privées restent privées, le chiffrement de bout en bout est la clé. Cependant, cela signifie que vous devez trouver un service qui offre cela.
Gardez vos vidéos privées privées avec Proton Drive
Si vous cherchez un endroit pour importer des vidéos à partager en privé, Proton Drive est votre réponse — un service de stockage cloud de pointe qui dispose du chiffrement de bout en bout par défaut. Ce n’est pas une fonctionnalité payante, ou une option obscure sur laquelle vous devez cliquer : tout ce que vous stockez chez nous bénéficie d’une confidentialité totale. À aucun moment personne d’autre que vous, et ceux avec qui vous partagez, ne peut voir les vidéos que vous stockez.
Par conséquent, toute vidéo devient une vidéo privée lorsque vous l’importez sur Proton Drive. Vous pouvez décider qui peut voir chaque fichier et qui ne le peut pas, et vous pouvez arrêter de partager n’importe quel fichier quand vous le souhaitez. Il est même possible de définir une date d’expiration pour l’accès au fichier vidéo, ou de protéger par mot de passe vos vidéos privées pour un meilleur contrôle.
Consultez notre article sur la création de liens partageables pour apprendre exactement comment partager des vidéos privées.
Nous avons créé une solution de stockage cloud où vous pouvez importer des vidéos pour les partager en privé car vous donner le contrôle est une partie centrale de notre philosophie chez Proton. Nous avons construit une interface basée sur vos commentaires, et toutes nos fonctionnalités ont été inspirées par notre communauté. C’est parce que nous faisons toujours passer nos utilisateurs en premier. Nous pouvons le faire car, contrairement à la plupart des autres entreprises technologiques, nous sommes entièrement financés par vous, nos utilisateurs. Pas d’actionnaires, pas de capital-risque ; c’est juste vous qui nous financez.
Si cela ressemble à quelque chose dont vous voulez faire partie, une communauté avec sa propre voix et notre oreille, alors rejoignez Proton Drive aujourd’hui. Les 5 premiers Go sont gratuits pour toujours.

