Désolé mais comme on dit : cet article c'est (en partie, soyons généreux) du bullshit.
Malgré les grands mots élogieux de l'article, ce service ne propose "rien de plus" que les normes déjà mises en pratique chez la plupart des services de stockage en ligne un minimum sérieux.
- Je n'ai pas vu s'ils disaient que les outils étaient libres. Cryptographie et logiciel propriétaire font très mauvais ménage.
- Cryptographie et entreprise située sur un sol où les autorités (services de renseignements) ont une emprise font mauvais ménage (ça on dira que c'est moins grave, selon dont on cherche à se protéger). Bon, au moins le Canada c'est pas les USA mais c'est l'un des
Five Eyes.
Presque toujours, utiliser un service en ligne est une question de confiance.
Pour le stockage en ligne, c'est un peu différent, car on peut y stocker des choses même sans avoir confiance : il suffit de chiffrer les données AVANT de les envoyer. C'est une pratique tellement essentielle que si tu la mets bien en pratique, alors TOUS les services se valent en terme de "sécurité". Personne ne pourra ouvrir la "boite" de tes données. Ils connaitront ton adresse IP et le volume de données, rien de plus. Si tu es vraiment un grand criminel, ils pourront transmettre tes données chiffrées aux machines super-puissantes des services de renseignements pour qu'ils essaient de casser la clé de chiffrement (et il est peu probable qu'ils s'amusent à ça ...).
Donc voilà, la presse informatique cherche toujours à VENDRE, et elle oublie l'essentiel, aussi parce qu'elle n'est pas compétente pour en parler.
Notamment, quand ils parlent d'anonymat, c'est faux : tu souscris au service avec ta carte bleue, tu émets des données sur leur serveur depuis ton adresse IP, tu navigues sur leur site avec un navigateur qui possède une signature certainement unique et identifiable.
Quand ils parlent de l'algo de chiffrement (AES 256bits), c'est bien de le dire, mais quel outil effectue ce chiffrement ? Est-ce un outil situé sur le serveur ? Une librairie javascript ? Un client lourd propriétaire ? Ou bien un client libre ? Il n'y a que cette dernière solution qui est acceptable (et encore non suffisante).
Voilà voilà, je dis pas que ce service est mauvais ou pire que d'autres, mais je vais insister sur un point : trouve un service qui a au moins l'honnêteté de te laisser utiliser tes propres outils pour effectuer le chiffrement.
Sinon, au pire, et si tu veux vraiment être sûr que personne ne lira tes données, tu mets toutes les données que tu souhaites conserver dans un conteneur Veracrypt (vu que sous Windows, on peut difficilement trouver mieux), puis tu uploades ce conteneur.
Je donne des billes mais fais à ta sauce.