Is Dropbox Sécurisé pour les entreprises ?

in cloud Storage

Notre contenu est pris en charge par les lecteurs. Si vous cliquez sur nos liens, nous pouvons gagner une commission. Comment nous examinons.

Dropbox est un service de stockage en ligne populaire qui existe depuis plus d'une décennie. Mais ce n'est pas parce que ce service de stockage est populaire qu'il est sécurisé. 

Heureusement, il existe des alternatives sûres à l'utilisation Dropbox qui pourraient être plus sécurisés et sont moins susceptibles de partager vos données avec des tiers.

Reddit est un endroit idéal pour en savoir plus sur Dropbox. Voici quelques articles sur Reddit qui, je pense, vous intéresseront. Découvrez-les et rejoignez la discussion !

Dans cet article, je partagerai why Dropbox n'est pas un service de stockage sécurisé pour les données de votre entreprise. je vais te montrer comment tu peux faire Dropbox plus sécurisé et je recommanderai des solutions alternatives pour Dropbox tels que Sync.com, pCloud, et Boxcryptor.

Dropbox compte des millions d'utilisateurs dans le monde entier qui l'utilisent à des fins personnelles et professionnelles. Mais malheureusement, leurs services de stockage ne sont pas sécurisés. Votre entreprise devra connaître quelques problèmes de sécurité en utilisant Dropbox

Stocke vos informations personnelles

Avant de vous inscrire à Dropbox services, les entreprises doivent savoir que Dropbox stockera leurs informations sur les réseaux sociaux, les détails de leur carte de crédit, leurs numéros de contact, leur adresse physique, leurs adresses e-mail et leurs noms d'utilisateur. 

Même si cela est courant avec les services et les entreprises en ligne, vous devez en être conscient si vous souhaitez l'utiliser pour votre entreprise. 

Dropbox conserve vos données même après la suppression de votre compte

Même si vous supprimez votre Dropbox compte, vos informations seront toujours stockées « pour se conformer à nos obligations légales, résoudre des litiges ou faire respecter notre accord ». Cette déclaration se trouve dans Dropboxpolitique de confidentialité de

Dropbox partage vos informations personnelles

Tandis que Dropbox dit qu'il ne vendra jamais vos informations, cela ne veut pas dire Dropbox ne partagera pas vos informations avec d'autres parties. Par exemple, si vous vous connectez à votre Dropbox compte avec Facebook, Dropbox partagera vos informations avec Facebook. 

Dropbox partage également vos données avec des entreprises telles qu'Amazon, car l'entreprise utilise le service S3 du détaillant en ligne pour stocker des fichiers. Dropbox est obligé de traiter vos données avec Amazon dans le cadre de cet accord. 

Dans certaines situations, Dropbox partagera vos informations si l'entreprise estime qu'il existe un danger pour l'entreprise ou d'autres utilisateurs. Mais le service de stockage n'indique pas clairement quels sont ces dangers. 

Dropbox peut suivre votre position

Dropbox peut facilement suivre votre position. Il peut le faire en utilisant les informations GPS envoyées depuis le PC ou le smartphone en accédant au Dropbox compte. Dropbox prétend qu'il ne le fait pas parce qu'il ne veut pas être considéré comme un suivi de l'emplacement de son utilisateur. 

Au lieu de cela, Dropbox utilise les informations intégrées dans les fichiers téléchargés, telles que des vidéos et des photos.  Dropbox peut également utiliser votre adresse IP pour obtenir une localisation générale de votre entreprise.

Non sécurisé (pas de chiffrement à connaissance nulle / de bout en bout)

Pour Dropbox pour fonctionner avec d'autres applications, les informations doivent circuler sans effort entre deux sociétés différentes. Dans ce processus, le premier décryptage des fichiers prendra beaucoup de temps. Pour éviter cela, Dropbox conserve les clés de cryptage des utilisateurs pour accéder à vos fichiers quand ils en ont besoin ou le veulent. 

Dropbox est différent des autres services de stockage en ligne qui ont chiffrement zéro connaissance. Avec le cryptage à connaissance nulle, le mot de passe d'un utilisateur est un secret, et même l'hôte ne peut pas accéder à vos fichiers ou informations. 

La connaissance zéro rend plus difficile pour les pirates informatiques et même les gouvernements l'accès à vos informations. Il empêche également votre hôte, Dropbox dans ce cas, de savoir ce que vous avez stocké sur leur système. Mais cela ralentit également la plupart des processus lors du traitement de vos données. 

Non privé (siège américain - le Patriot Act)

Parce que Dropbox a son siège à San Francisco, Californie, États-Unis, il existe un autre risque de sécurité lors de l'utilisation de leurs services. Aux États-Unis, il y a le Patriot Act. En raison de cette loi, les forces de l'ordre peuvent exiger que Dropbox leur donner accès à vos informations et fichiers. 

Qu'est-ce que le Patriot Act ?

Après l'attaque terroriste aux États-Unis, le gouvernement a adopté la acte patriote donner aux forces de l'ordre le pouvoir d'enquêter, d'inculper et de traduire en justice les terroristes présumés. Cette loi a entraîné des peines accrues pour le soutien et la commission d'actes de terrorisme. 

Avec le Patriot Act, il y a l'acronyme de « Unir et renforcer l'Amérique en fournissant les outils appropriés requis pour intercepter et entraver le terrorisme ». C'était dans le but principal de permettre aux forces de l'ordre d'obtenir des mandats contre des citoyens soupçonnés d'être des terroristes, des espions et des ennemis des États-Unis. 

Le Patriot Act signifie que si les forces de l'ordre soupçonnent que vous êtes un terroriste ou que vous soutenez un terroriste, Dropbox leur donnera accès à vos fichiers et données. Les enquêteurs du gouvernement pourront passer au crible les fichiers et vérifier vos données. 

Dropboxl'historique des problèmes de sécurité et des violations

En 2007, les étudiants du MIT Drew Houston et Arash Ferdowsi ont lancé Dropbox, et en 2020, il y a pas moins de 15.48 millions d'utilisateurs payants. Dropbox a une longue liste de problèmes de sécurité malgré son existence depuis plus d'une décennie. 

Les pirates ont causé certains de ces problèmes de sécurité, mais ces violations montrent à quel point Dropbox gère les données des utilisateurs.  

Le premier problème de sécurité s'est produit en 2011. Une erreur s'est produite lorsque Dropbox avait une mise à jour qui permettait à n'importe qui d'accéder Dropbox comptes tant qu'ils avaient l'adresse e-mail. Bien que Dropbox a résolu le problème en quelques heures, la société aurait dû tester correctement la mise à niveau avant de la mettre en ligne. 

En 2012, une violation de données alarmante avec Dropbox était due au piratage d'un employé Dropbox Compte. Cette violation a entraîné la fuite de mots de passe et d'e-mails de millions d'utilisateurs. Ce n'est qu'en 2016 que Dropbox découvert que les mises à niveau avaient divulgué les e-mails et les mots de passe des utilisateurs. Avant cette date, Dropbox croyaient que les mises à niveau ne divulguaient que les adresses e-mail.

Dropbox ajouté plus de mises à niveau de sécurité et créé un article de blog public pour résoudre ce problème. Les mises à niveau de sécurité comprenaient le processus de vérification en deux étapes et l'onglet de sécurité afin que les utilisateurs puissent se déconnecter des autres appareils. 

Les utilisateurs avec des informations compromises ont reçu des e-mails leur demandant de changer leurs mots de passe. Aujourd'hui, on ne sait toujours pas combien de comptes ont été piratés. 

En 2014, Dropbox a été critiqué pour avoir permis à ses employés d'accéder aux clés de cryptage. Malheureusement, le service de stockage n'a pas changé sa politique à ce sujet. Permettre aux employés d'avoir les clés de chiffrement signifie que Dropbox les employés peuvent déchiffrer les fichiers des utilisateurs et les consulter à tout moment. 

La violation de sécurité majeure suivante a eu lieu en 2017. De nombreux utilisateurs avaient supprimé des fichiers qui s'affichaient dans leurs comptes. Une erreur dans DropboxLe système de a prétendument causé une faille de sécurité qui n'a pas supprimé certains fichiers supprimés. 

Quand Dropbox essayé de résoudre ce problème, le service a renvoyé les fichiers supprimés à ses utilisateurs. Par conséquent, Dropbox jamais supprimé les données que vous avez supprimées n'ont jamais été supprimées, et les pirates ou Dropbox les employés peuvent accéder à vos données. 

Façons que vous pouvez faire Dropbox plus sécurisé

Si votre entreprise souhaite toujours utiliser Dropbox, il existe de nombreuses façons de créer votre Dropbox compte plus sécurisé. 

1. Assurez-vous de vérifier vos sessions Web

Si vous craignez qu'un pirate informatique ait accédé à votre Dropbox compte, il existe un moyen de vérifier. Vous pouvez aller au Dropbox page de sécurité pour affiner votre liste d'appareils liés à votre compte. 

Vous pourrez vérifier les sessions Web en cours et quels navigateurs sont connectés à ce moment particulier. Cette liste sera utile pour vérifier quelles sessions Web devraient être présentes et qu'il n'y a pas d'utilisateurs non autorisés ayant accès à votre Dropbox compte. 

2. Supprimez les anciens appareils de votre Dropbox

Lorsque votre entreprise a utilisé le même Dropbox depuis longtemps, il y a de fortes chances que vous ayez changé plusieurs fois de PC ou de smartphone. Si vous n'avez pas vérifié votre liste d'appareils liés, vous devrez vérifier régulièrement votre liste et supprimer les anciens appareils. 

Faites défiler jusqu'à la liste des appareils sous (où vous pouvez activer la vérification en deux étapes). La liste vous donnera les noms de tous les appareils connectés à votre Dropbox Compte. Il vous indiquera également la dernière fois que l'appareil a utilisé votre Dropbox compte. 

À côté de chaque appareil répertorié, il y a un « X ». Vous pouvez cliquer sur ce « X » pour supprimer la machine que vous ne souhaitez pas avoir accès à votre compte. Avant de faire cela, assurez-vous que l'appareil n'est plus utilisé par vous ou quelqu'un d'autre pour accéder à votre Dropbox compte. 

3. Gérer les applications liées

Lorsque vous accédez à votre Dropbox compte avec une application tierce, vos informations avec l'application, si vous le faites régulièrement, Dropbox partagera vos informations avec toutes les applications que vous utilisez encore et même les applications que vous avez cessé d'utiliser. 

dropbox applications connectées

Vous pouvez vérifier les applications liées à votre Dropbox compte en allant au bas de la page de sécurité de votre compte. Vous pourrez y voir toutes les applications autorisées à accéder à votre Dropbox Compte. Vous pourrez rapidement supprimer l'autorisation que vous avez donnée à l'application. 

4. Utilisez les notifications par e-mail

Avec Dropbox, vous avez la possibilité de recevoir des notifications par e-mail chaque fois que quelque chose se produit sur votre compte. Vous recevrez des notifications chaque fois qu'il y a des changements et lorsque quelqu'un se connecte à votre compte à partir d'un nouveau navigateur ou appareil. 

Vous recevrez également des notifications par e-mail lorsqu'un grand nombre de fichiers sont supprimés ou lorsqu'une nouvelle application accède à votre Dropbox Compte. Vous pouvez gérer les notifications par e-mail à partir des panneaux de profil dans le menu des paramètres. 

dropbox mots de passe

5. Activer la vérification en deux étapes

L'outil de vérification en « deux étapes » est un moyen puissant de garantir que les utilisateurs indésirables auront accès à vos comptes. Cette méthode est également utilisée pour Facebook et Gmail. 

Avec cet outil, vous pouvez avoir un code spécifique envoyé à votre téléphone chaque fois que quelqu'un essaie d'accéder à votre Dropbox à partir d'un nouvel appareil. 

Pour activer cet outil, il vous suffit de trouver le menu déroulant en haut à droite de votre page d'accueil et de cliquer sur « paramètres ». Lorsque vous faites cela, une nouvelle fenêtre s'ouvrira et vous pourrez cliquer sur l'onglet sécurité. 

dropbox vérification en deux étapes

Ici, vous remarquerez si votre Vérification en deux étapes est soit activé, soit désactivé. S'il est désactivé, vous pouvez cliquer sur le lien d'activation pour l'activer. 

N'oubliez pas que vous devrez saisir à nouveau votre mot de passe lorsque vous effectuez cette opération. Après cela, il vous sera demandé si vous souhaitez que les codes vous soient envoyés sous forme de message texte ou à une application sécurisée comme Google Authentificateur. 

Lorsque vous aurez fait votre choix, vous devrez entrer votre numéro de téléphone où Dropbox peut envoyer le code. Vous devrez également fournir un numéro de secours si vous perdez votre téléphone.  

La dernière étape consiste à vous donner dix codes de sauvegarde, que vous devrez conserver en lieu sûr. Enfin, vous pourrez cliquer sur le bouton « Activer la vérification en deux étapes » pour mettre fin à ce long processus. 

6. Utilisez un mot de passe sécurisé et un gestionnaire de mots de passe

L'utilisation d'un mot de passe fort avec un gestionnaire de mots de passe sécurisé est la première étape pour garantir que vos informations sont protégées en ligne. L'utilisation d'un mot de passe fort ne s'applique pas seulement à l'utilisation Dropbox. 

gestion des mots

Un mot de passe fort utilisera une combinaison de symboles, de chiffres et de lettres minuscules et majuscules dans votre mot de passe. Vous ne devez pas utiliser le même mot de passe pour tout ou la même combinaison de lettres et de symboles. Certains gestionnaires de mots de passe peuvent même générer un mot de passe unique et fort pour vous.

Avoir un mot de passe long avec une combinaison différente de lettres et de symboles peut être accablant. Parce que se souvenir de différents mots de passe peut être écrasant, il est pratique d'avoir un gestionnaire de mots de passe sécurisé. Un gestionnaire de mots de passe sécurisé vous aidera à conserver tous vos mots de passe au même endroit, afin que vous n'ayez pas à tous les mémoriser. 

Vous pouvez consulter notre choix de meilleurs gestionnaires de mots de passe pour 2024

7. Utiliser un réseau privé virtuel (VPN)

Dropbox peut avoir une idée générale de l'endroit où vous vous trouvez dans le monde. De plus, selon votre adresse IP, Dropbox localisera avec précision où vous êtes. Mais vous pouvez contourner ce problème en utilisant un réseau privé virtuel (VPN).  

Un VPN est un réseau d'ordinateurs connectés qui forment un canal crypté qui détourne votre activité en ligne du serveur public vers le serveur de votre réseau VPN. Grâce à ça, Dropbox ne sera pas en mesure de suivre votre position. 

Vous pouvez consulter certains des meilleurs VPN pour protéger votre emplacement

8. Sauvegardez vos fichiers sur d'autres services de stockage

Vous pouvez utiliser d'autres services de stockage similaires à Dropbox pour sauvegarder les fichiers de votre entreprise. Ils ont chacun leurs propres fonctions de sécurité intégrées. La création d'une sauvegarde renforcera votre sécurité. 

Les sauvegardes sont une nécessité pour la sécurité des données de votre entreprise. Cette nécessité rend indispensable l'utilisation d'un service de stockage puissant pour protéger vos données. 

Vous avez la possibilité de configurer votre Dropbox compte avec un autre service de stockage de fichiers tel que Files.com. Vous pouvez utiliser le l'intégration de Dropbox avec Files.com option. 

Cette option vous permettra de connecter vos comptes pour vous assurer que votre les fichiers sont synced du premier service de stockage au second. Ce processus se fera automatiquement, vous n'avez donc pas à vous en soucier. 

9. Envisagez d'utiliser des alternatives à Dropbox

Si tu ressens encore utilisation dangereuse Dropbox, choisissez une meilleure alternative. Il existe d'autres services de stockage cryptés qui peuvent protéger vos informations. 

Ces alternatives auront les mêmes caractéristiques que Dropbox. Ces alternatives présentent l'avantage supplémentaire de ne pas pouvoir voir ce qui est stocké sur leurs serveurs. 

Utilisez une alternative de stockage cloud plus sécurisée

Qu’est ce qu' pCloud?

Vous pouvez utiliser pCloud pour stocker vos données sur votre PC en toute sécurité. C'est une application de bureau qui crée un lecteur virtuel sécurisé sur votre PC. Avec pCloud sera en mesure de conserver et de travailler sans effort avec les fichiers que vous avez stockés dans le cloud. 

pcloud

Vous faites glisser et déposez vos fichiers et données sur votre lecteur virtuel ou copiez les fichiers sur votre pCloud Conduire. Vous ne devez pas copier et coller les fichiers avec de gros fichiers ou de grandes quantités de fichiers. 

Vous devez sync vos fichiers pour de gros fichiers ou de grandes quantités d'informations. Vous devez également arrêter le syncing lorsque tous les fichiers ont été téléchargés avec succès. 

Il y a des avantages supplémentaires à utiliser un pCloud Drive qui incluent des intégrations de partage de fichiers et synchronisation dans tout votre PC.

Le meilleur de tous, pCloud est sécurisé. pCloud Crypto est le moyen le plus simple et le plus sûr de crypter des données. En utilisant un cryptage unique côté client, vos fichiers sont cachés en toute sécurité contre tout accès non autorisé.

Visiter pCloud.com maintenant … Ou lisez mon pCloud Avis

Qu’est ce qu' Sync.com?

Si vous avez une petite ou moyenne entreprise, vous pouvez envisager d'utiliser Sync.com. Ce service est une solution qui assiste les entreprises dans la sauvegarde et la récupération des données et la collaboration. Sync.com est disponible dans les options de déploiement sur site et dans le cloud.

sync

Cette solution comprend également des applications que les entreprises peuvent utiliser sur Appareils Android et iPhone

Avec Sync.com, vous pourrez contrôler qui a accès aux fichiers partagés en utilisant des dates d'expiration et des mots de passe, des notifications par e-mail et des téléchargements. Vous pouvez également accorder de petites autorisations d'accès avec des contrôles en lecture-écriture et en lecture seule. 

En cas d'attaque par ransomware ou malware, la récupération et la sauvegarde des données vous aideront à accéder à une version antérieure de vos fichiers. Vous pouvez également utiliser cette fonction pour récupérer un fichier supprimé. 

Avec Sync.com, Vault Storage permet également à votre entreprise d'archiver des documents directement dans le cloud à partir de votre matériel ou système. 

Visiter Sync.com maintenant … Ou lisez mon Sync.com Avis

Pensez à utiliser Boxcryptor

Comme vous le savez déjà, Dropbox n'est pas crypté.

Avec Boxcryptor, vous bénéficierez d'une couche de sécurité supplémentaire pour un stockage facile à utiliser. Cette application de bureau Windows chiffrera vos dossiers localement sur votre PC. 

Boxcryptor est une intégration de chiffrement complémentaire pour Dropbox - (et pour OneDrive ainsi que Google Drive)

BoxCryptor

Depuis sa création, Boxcryptor a été conçu pour le stockage en nuage. Cette conception signifie que Boxcryptor chiffrera chaque fichier indépendamment des autres fichiers. Cela s'ajoute aux fonctionnalités de prise en charge telles que la sélection sync. 

Avec Boxcryptor, vous pouvez créer un dossier avec un mot de passe. Ensuite, tout ce que vous avez à faire est de faire glisser et de déposer les fichiers que vous souhaitez protéger. Cette application chiffrera immédiatement vos fichiers avec le chiffrement AES-256.

Emballer

Donc la question demeure, est-ce Dropbox sûr et sécurisé? La réponse simple est que Dropbox n'est pas très sécurisé. Le service de stockage a peut-être été fondé avec les meilleures intentions, mais il y a eu d'importantes failles de sécurité qui ont conduit à la fuite de mots de passe et d'e-mails depuis lors. 

Je recommande que si vous avez des documents privés et que vous souhaitez rester privé, vous devez utiliser un autre service de stockage en nuage ou ajoutez un peu de sécurité supplémentaire en utilisant le cryptage complémentaire de Boxcryptor. 

A propos

Matt Ahlgren

Mathias Ahlgren est le PDG et fondateur de Website Rating, dirigeant une équipe mondiale de rédacteurs et de rédacteurs. Il est titulaire d'une maîtrise en sciences de l'information et en gestion. Sa carrière s'est orientée vers le référencement après ses premières expériences de développement Web à l'université. Avec plus de 15 ans d'expérience dans le référencement, le marketing numérique et le développement Web. Son objectif comprend également la sécurité des sites Web, comme en témoigne un certificat en cybersécurité. Cette expertise diversifiée sous-tend son leadership au sein Website Rating.

Équipe WSR

L'« équipe WSR » est un groupe collectif d'éditeurs et de rédacteurs experts spécialisés dans la technologie, la sécurité Internet, le marketing numérique et le développement Web. Passionnés par le domaine numérique, ils produisent du contenu bien documenté, perspicace et accessible. Leur engagement envers l'exactitude et la clarté fait Website Rating une ressource fiable pour rester informé dans le monde numérique dynamique.

Rester informé! Rejoignez notre newsletter
Abonnez-vous maintenant et obtenez un accès gratuit aux guides, outils et ressources réservés aux abonnés.
Vous pouvez vous désabonner à tout moment. Vos données sont en sécurité.
Rester informé! Rejoignez notre newsletter
Abonnez-vous maintenant et obtenez un accès gratuit aux guides, outils et ressources réservés aux abonnés.
Vous pouvez vous désabonner à tout moment. Vos données sont en sécurité.
Partager à...