Dropbox est-il sécurisé ? Voici ce que vous devez savoir
- Dropbox est sécurisé en partie grâce à son cryptage AES 256 bits, mais le service a été piraté dans le passé.
- Parce que Dropbox est relativement sécurisé, les plus grandes vulnérabilités sont souvent les utilisateurs finaux et leur hygiène de sécurité.
- Pour plus de sécurité, vous devez activer l'authentification à deux facteurs, vous méfier du partage de dossiers publics et envisager d'utiliser le chiffrement au niveau des fichiers.
Dropbox est l'une des solutions de stockage cloud les plus populaires au monde, prenant en charge plus de 14 millions de clients payants en décembre 2019. Comme la plupart des services en ligne qui ont une longue histoire remontant aux premiers jours du Web, le passé de Dropbox comprend des piratages et des violations de données.
L'incident le plus tristement célèbre a inclus le vol de plus de 68 millions d'informations d'identification de compte en 2012 (des pirates ont tenté de vendre ces données en 2016), et le piratage a conduit l'entreprise à réinitialiser les mots de passe de millions de comptes en 2016.
Comment Dropbox a augmenté son niveau de sécurité
Au cours des années qui ont suivi, Dropbox a considérablement renforcé sa sécurité. Aujourd'hui, le cryptage AES 256 bits du service et la prise en charge d'outils de sécurité supplémentaires tels que l'authentification à deux facteurs sont compétitifs.
La sécurité de Dropbox est renforcée par un cryptage AES 256 bits.
Dave Johnson/initié
Le service authentifie toutes les connexions des utilisateurs au serveur, que ce soit via un navigateur Web ou une application mobile, et Dropbox utilise Secure Sockets Layer (SSL)/Transport Layer Security (TLS) pour protéger les données lorsqu'elles se déplacent entre les utilisateurs de Dropbox et les serveurs.
De plus, Dropbox teste régulièrement son propre matériel, ses logiciels et ses processus pour détecter les vulnérabilités de sécurité, et s'assure d'alerter les utilisateurs si Dropbox détecte une tentative de connexion à partir d'un nouvel appareil ou d'un nouvel emplacement. Il n'y a eu aucun piratage à grande échelle connu sur Dropbox depuis 2012.
Comment Dropbox peut être vulnérable
"Leurs normes de cryptage actuelles réduisent les risques de piratage, mais aucune solution basée sur le cloud n'est complètement à l'abri des menaces nouvelles et émergentes", a déclaré Kristen Bolig, fondatrice de SecurityNerd.
Outre le risque d'attaque sur Dropbox lui-même, l'une des vulnérabilités les plus dangereuses se situe du côté de l'utilisateur de l'expérience Dropbox. Les utilisateurs, en particulier les entreprises clientes, sont régulièrement confrontés au phishing
attaques et attaques d'ingénierie sociale conçues pour inciter les gens à renoncer à leurs informations d'identification et à accéder à leurs comptes.
Et tous les problèmes de sécurité ne proviennent pas des pirates et des criminels. La base d'utilisateurs de Dropbox traverse les frontières internationales, et Dropbox peut choisir de partager les données des utilisateurs avec les agences gouvernementales et les forces de l'ordre de temps en temps – le service a des directives formelles qui dictent son comportement en fonction des demandes officielles.
Comment vous protéger en tant qu'utilisateur de Dropbox
Tout cela signifie que votre risque de violation de données avec Dropbox est faible, mais pas nul, et que vous pouvez prendre des mesures pour assurer votre propre sécurité.
Chris Hauk, défenseur de la vie privée des consommateurs chez Pixel Privacy, a recommandé d'activer l'authentification à deux facteurs de Dropbox. "Cela garantit que si un tiers tente de se connecter à votre compte Dropbox, vous serez averti par e-mail ou SMS."
L'authentification à deux facteurs est une étape simple que vous pouvez suivre pour garantir la sécurité de Dropbox.
Et pour une sécurité optimale, à la fois contre les divulgations accidentelles de dossiers publics et contre les piratages, des experts en sécurité comme le rédacteur en chef de Security.org, Gabe Turner, suggèrent d'utiliser le chiffrement au niveau des fichiers sur les fichiers importants stockés sur Dropbox. Vous pouvez chiffrer et protéger par mot de passe des documents créés dans Microsoft Office, par exemple, ou avec une application tierce.
Cela élimine le risque que Dropbox accède à vos fichiers avec la propre clé de cryptage de l'entreprise ou qu'elle transmette vos informations aux autorités gouvernementales.