Le ministère de l’Intérieur migre sur la solution libre Nextcloud
Loi sauvage
Le 27 août 2019 à 10h08
2 min
Internet
Internet
Le ministère de l’Intérieur français, le ministre néerlandais de l’Éducation, les agences du gouvernement suédois rejoignent l'exécutif allemand pour « abandonner les solutions de cloud computing américaines et déployer à la place [cette] solution de cloud privé de conception européenne ».
Cette migration a été décidée sur fond de tensions : le « récent différend sur une taxe numérique en Europe, l'introduction du RGPD et les contestations judiciaires du Cloud Act américain » expose l'entreprise.
Nextcloud propose une couche logicielle pour assurer la gestion des fichiers stockés par les clients. La solution de productivité auto-hébergée privée est libre, gratuite, la société se rémunérant sur la vente de support et l’aide à l’installation.
« Le gouvernement français est soucieux de la sécurité des données de ses citoyens et de ses employés. Avec la plate-forme de collaboration de contenu sur site Nextcloud, nous avons opté pour une solution sécurisée et facile à utiliser proposée par le principal fournisseur européen » commente Thierry Markwitz, le sous-directeur des infrastructures au ministère de l’Intérieur.
La migration de la place Beauvau en interne remonte à plusieurs mois afin d’assurer notamment une phase de test. Désormais, l’objectif est celui d’un déploiement auprès de 100 000 utilisateurs pour l’ensemble du ministère.
« Le ministère de l’Intérieur a effectué un audit de sécurité interne approfondi, outre une certification. Nous avons répondu à de nombreuses questions relatives à la sécurité et continuons à le faire régulièrement, au fil de ces contrôles » nous commente Frank Karlitschek, le CEO de Nextcloud. L’hébergement étant fait en interne, « cela signifie qu’il n’est pas possible d’y accéder depuis l’extérieur et que tout travail effectué se fait sur site ».
Selon les informations délivrées par l’éditeur, l’utilisation de la solution par le gouvernement allemand a été approuvée par le Bundesamt für Sicherheit in der Informationstechnik (BSI), équivalent allemand de l’ANSSI. Nextcloud dispose d’ailleurs de deux centres de données, l’un à Stuttgart, l’autre à Francfort et a des employés dans une dizaine de pays européens, outre un au Cap Vert et un autre aux États-Unis
Commentaires (70)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 27/08/2019 à 10h35
J’y connais pas grand-chose en cloud… en gros Nextcloud c’est une surcouche logicielle pour l’organisation et l’accès aux fichiers stockés sur place ?
Le 27/08/2019 à 10h36
Pour vulgariser, c’est un google doc auto hébergé, avec openoffice pour l’édition de documents :p
Le 27/08/2019 à 10h37
Absolument, c’est comme Gsuite et OneDrive
Le 27/08/2019 à 10h50
Et le label de sécurité délivré par le BSI allemand est valable aussi pour l’ANSSI ? Y à une sorte de passerelle ?
En tout cas c’est cool, ça veut dire que l’état passe sur du libre et remet ses serveurs chez lui. Un peu à l’image du datacenter de la ville de paris, des bonnes nouvelles !
Le 27/08/2019 à 10h57
Le 27/08/2019 à 10h59
Le 27/08/2019 à 10h59
Grâce aux nombreux modules disponibles dans nextcloud tu peux faire bien plus que du stockage de fichiers. Il y a par exemple du webmail, gestionnaire de mot de passe, lecteur de musique…
Le 27/08/2019 à 11h07
J’espère que ça va donner une petit coup de boost, car certains trucs sont pas au points, mais perso je trouve que ça fonctionne déjà très bien. Je m’en sers pour les partages de photos et de données GPS pour la rando, mais aussi pour les mails, et d’autres trucs.
Édit : Et comme le dit Floflr : gestionnaire de mot de passe, lecteur de musique
Le 27/08/2019 à 11h11
C’est du “cloud” local? C’est pour faire du microclimat " />
Le 27/08/2019 à 11h22
Le 27/08/2019 à 11h23
Le 27/08/2019 à 11h32
Le 27/08/2019 à 11h43
Il manque une précision dans la news, où héberge le ministère son instance nexcloud ? Jai l’impression que nextcloud ne propose pas d’hébergement sur leurs serveurs.
Le 27/08/2019 à 11h44
Bonne initiative. Nextcloud est facilement utilisable par des gens pas trop compétents en informatique (j’ai réussi à l’installer et à le faire fonctionner chez moi, c’est pour vous dire !) et est plutôt bien fichu comme solution cloud.
Pas encore déployé dans mon ministère, mais ça devrait suivre s’il y a de la demande.
Le 27/08/2019 à 11h45
Le 27/08/2019 à 12h00
> J’avoue ne pas avoir creusé le sujet mais simplement présenté le contenu d’un FS dans l’interface web, je crois que ce n’est pas possible ?
Non ce n’est pas possible, mais ce n’est pas non plus ce que tu veux avoir. Nextcloud c’est plus qu’une simple interface web par dessus un système de fichier. C’est un système de version: à chaque fois que tu re-upload un fichier, une nouvelle version du fichier est créée, te permettant d’accéder à l’historique de chacun de tes fichiers. Mais c’est aussi un système de partage: tu peux partager un dossier spécifique à une personne ou un groupe de personne avec des droits bien défini (et le dossier apparaîtra dans le compte des autres utilisateurs).
Ce genre de fonctionnalités n’est pas possible juste en exposant un FS.
Le 27/08/2019 à 10h19
Une bonne nouvelle ça :)
Le 27/08/2019 à 10h22
Comparer “solutions de cloud computing” et NextCloud me semble très abusif
Si je ne me trompe pas NextCloud est un fork de OwnCloud, une solution de stockage de fichier “à la” OneDrive, donc très loin du “compute”
Le 27/08/2019 à 10h34
Le cloud computing est un service de stockage et d’exploitation des données,donc si Nextcloud est dans un cloud niveau infratrustrure et en plus la possibilité de modifier les fichiers (word,excel… like) directement dans Nextcloud avec libreoffice alors c’est un cloud computing, non ?
Le 28/08/2019 à 09h48
On parle plus souvent de “cloud computing” quand le cloud sert à exécuter des tâches de calcul, de build de logiciel, de l’intégration continue, de render graphique, etc., où la RAM et le CPU (voire la carte graphique) sont très importants.
Pour un NextCloud, c’est plus l’espace disque qui est important, même si le CPU est nécessaire pour la synchro de fichier et la fluidité des interactions.
Le 28/08/2019 à 09h59
En théorie oui, cela pourrait être le rôle de la DINSIC. En pratique elle n’a aucun pouvoir sur les ministères qui peuvent faire ce qu’ils veulent. Pire, il n’y pas de continuité d’une direction à une autre. En gros, chacun fait son truc dans son coin en suivant la mode du moment, sans demander de vrais comptes aux prestataires et en payant des sommes folles.
Eh oui, c’est consternant, inefficace et couteux.
Le 28/08/2019 à 10h01
Le 28/08/2019 à 10h27
Le 28/08/2019 à 12h32
Je ne voulais pas me lancer dans une longue explication, effectivement la version CE (libre et Open Source) ne contient pas un certain nombre de fonctionnalités “entreprise” (indexation des documents, hiérarchisation des utilisateurs, anti virus, clustering, load balancing, elastic search, memcached, support mode bloc…)
Après, la définition de “limitée” est propre à chacun. Pour remplacer un Dropbox/GDrive/OneDrive … elle est très complète. Il y a SeaDrive, un mode “virtual drive” vraiment bien fait et éprouvé là où NextCloud est encore en expérimental (aux dernières nouvelles de leur page datée du 30⁄05). Et une appli mobile correcte.
Il n’y a pas de Java en version 6 et 7, tout est écrit en C++ et Python (ce qui explique les perfs)
Par contre en version Pro, il y a un certain nombre de binaires dont il faut se résigner à un usage en mode “boîte noire”
Le 28/08/2019 à 13h36
Le 28/08/2019 à 13h42
Merci !
Le 28/08/2019 à 14h49
ouaip faut installer DAVx5 (ou équivalent) .
En plus tu peux synchroniser les fichiers de ton téléphone sur ton instance nextcloud aussi. Également possibilité suivre le positionnement gps (avec le plug in phone-track), ou gérer ses bookmark / flux rss dans nextcloud.
Vraiment sympa comme outil! " />
Le 28/08/2019 à 15h02
C’est ça et plus.
Owncloud puis son fork Nextcloud ont été conçus dès le départ pour fournir un accès centralisé à toutes tes données “personnelles” au sens large, mais de manière modulaire : tu as donc le coeur qui est effectivement axé “gestion de fichiers sécurisée” (restrictions d’accès / chiffrement / partage) mais tu peux y ajouter bon nombre de modules (plus ou moins qualitatifs) qui soit étendent le “périmètre des données” (ex gestion de contacts) soit le “périmètre fonctionnel” (ex lecture “online” de tes musiques/vidéos).
De mon point de vue d’utilisateur isolé, l’interface est suffisamment concise pour être prise en main facilement, et le module de gestion de contacts est très efficace malgré quelques détails d’ergonomie qui me chagrinent.
Au delà de ça, si tu veux tester, tu dois trouver assez facilement : parmi la myriade de fournisseurs de “cloud perso”, de plus en plus se “contentent” de créer leur propre distribution Nextcloud (choix des modules préinstallés + paramétrage + esthétique). D’où la ressemblance de beaucoup d’entre eux (souvent ils changent juste la couleur de la barre de menu XD).
Quant à juger si c’est de l’exploitation ou pas… Perso je préfère ça car dès lors qu’ils tiennent un minimum à jour (c’est dans leur intérêt) je sais que la techno qui gère mes données est maintenue et améliorée par une large communauté. :) Même si ça n’empêche pas certains accidents. XD
Le 28/08/2019 à 15h06
Si ça vous intéresse de tester ou d’adopter, pas mal de structures ont déjà adopté des solutions de type Nextcloud, Framasoft, Zaclys ou l’entreprise IndieHoster (https://indie.host ) qui bosse avec de sérieux clients déjà.
Le 28/08/2019 à 15h10
tu peux trouver nextcloud sms (en version 2.0.5) sur le dépôt fdroid.
Mais depuis quelques temps j’arrive plus à faire la synchro " />
Le 28/08/2019 à 16h49
Merci, j’ai eu la réponse de la part d’une précédente personne également.
Si t’es passé en 16, apparemment l’appli n’upload pas d’après les commentaires du repo.
Le 29/08/2019 à 05h28
Petit up après install : j’ai pu resynchro les nouveaux (c’est suite à changement de portable) mais apparemment il n’a pas su télécharger les anciens bien que l’appli dit l’avoir fait, rien dans le gestionnaire de messages du portable.
Pour ma part je suis encore sur Nextcloud 15, la 16 ne supportant pas la version PHP d’Ubuntu 16.04 LTS.
Le 29/08/2019 à 10h33
La partie importante était au début de ton message. le “si je ne me trompe”. Oui tu te trompes. Nextcloud fait bien plus que ça. Quant à la partie “fork”, oui, c’est un fork… avec plus de 80% de la communauté qui a choisi de passer dessus. Owncloud est dépassé depuis longtemps. C’est comme dire que Firefox n’est qu’un “fork” de Netscape Navigator…
Le 29/08/2019 à 18h55
la connexion de Seafile CE avec OnlyOffice se fait en deux coups de cuillère à pot je ne comprends pas ton souci :)
https://manual.seafile.com/deploy/only_office.html
Enjoy
Le 30/08/2019 à 17h47
Je n’ai pas eu ce souci après mon essai de Lineage 16 beta2 et retour sur ma ROM épurée, je suis aussi en version 15, sur Debian old-stable (la migration sous Buster attendra le WE prochain pour cause de Braderie " />)
Tu as quelque chose dans tes logs Apache/Nginx? Ou peut-être PHP, j’ai du jongler un peu avant de trouver les bonnes valeurs de réglages pour la gestion de la mémoire lors de transferts de gros volumes. hth…
Le 31/08/2019 à 06h11
J’ai pas creusé plus que ça, je verrai quand ça me paraîtra nécessaire " /> (la flemme l’emporte souvent en ce moment)
Et pas de braderie pour moi, trop de monde chuis allergique " />
Le 01/09/2019 à 19h14
Le 02/09/2019 à 05h20
Le 27/08/2019 à 12h14
J’en ai un qui tourne chez moi sur mon serveur, mais je l’utilise principalement pour exposer mes données en FS, et pour synchroniser des données inter-PC (180-200Go à garder synchro).
Gros point noir pour moi : le client qui est à refaire. Il manque des options et son intégration à Windows est loin d’être au niveau de OneDrive (normal, je sais). J’ai souvent des warning / erreurs lors des synchros.
Et l’interface en php, bon… Si OneDrive pouvait s’installer on-premise (comme un Azure DevOps Server), j’hésiterais pas une seconde à basculer.
Le 27/08/2019 à 12h34
Le 27/08/2019 à 12h48
Javais esté il y a quelques semaines. La partie synchronisation de fichiers est bien bugué. En tout cas le client Linux est archi pourri
Le 27/08/2019 à 12h56
Si, si, c’est possible d’exposer le contenu d’un disque dans l’interface web, en passant par la config d’un accès externe. On peut y associer des utilisateurs, des groupes, le droit accès en lecture seule, etc.
Je l’utilise pour partager un disque entier en lecture / écriture via un point de montage. Pas de soucis, tant que l’utilisateur linux de nextcloud a les droits associés bien sur.
Le 27/08/2019 à 12h58
Sauf erreur, Nextcloud propose, en plus du partage des photos et des documents, la possibilité de synchroniser son agenda et son carnet d’adresse via des standard (qu’Android ne gère pas par défaut, à la différence iOS 😭)
Le 27/08/2019 à 13h12
J’aime bien aussi NextCloud, que j’ai déployé pour du partage de docs, la gestions de notes (pas encore aussi bien qu’un HackMD, mais jouable), un webmail intégré, la gestion des docs, et tout ce qui a été evoqué (et effectivement synchro des contacts/agenda). J’espère qu’ils mettront un peu la main au portefeuille et que ça va améliorer le développement sur certains outils !
Le 27/08/2019 à 13h15
Le 27/08/2019 à 13h17
Effectivement, NextCloud va beaucoup plus loin que le simple partage de fichier.
Ca veut également dire changer les habitudes de nombreux utilisateurs (je ne dis pas que c’est un mal, mais c’est ce qu’il y a de plus coûteux dans ce genre de projet, directement et indirectement).
Je viens de terminer un comparatif complet des solutions Open Source “self hosted” de ce genre pour une autre collectivité … sont ressortis :
- NextCloud si vous voulez du tout-en-un quite à remplacer la plupart des autres outils ;
- SeaFile si vous voulez une service “GDrive-like” bien fait, sans fioritures, mais avec quand même l’édition collaborative de documents via OnlyOffice. S’intègre dans un existant. D’origine chinoise.
- FileRun, un équivalent suédois, payant, et sous-dimensionné pour nos besoins, mais qui peut sûrement bien aller à une PME (<100 utilisateurs).
edit> tout ça est dockerisé, ce qui en terme d’installation simplifie grandement la tâche.
perso j’ai un faible pour SeaFile que j’utilise sans aucun souci de volumétrie, perf, ou perte de données depuis des années.
Le 27/08/2019 à 13h21
Le 27/08/2019 à 14h58
Ce ne sont pas ses mêmes allemand qui coopéraient avec la NSA ????? alors question confidentialité on peut repasser pour rapport aux USA
Le 27/08/2019 à 15h32
Comme dit dans l’article, c’est de l’hébergement local sans accès depuis l’extérieur.
Le 27/08/2019 à 15h49
lol
Le 27/08/2019 à 15h59
Cette migration a été décidée sur fond de tensions : le « récent
différend sur une taxe numérique en Europe, l’introduction du RGPD et
les contestations judiciaires du Cloud Act américain » expose l’entreprise.
Pourquoi seul l’Intérieur français est intéressé alors ? Pour les autres ministères, ces points sont des non-sujets ?
Le 27/08/2019 à 16h18
Nextcloud est très mature et c’est une bonne nouvelle pour le projet.
Personnellement, c’est mon quotidien depuis plusieurs années avec mon stockage personnel ainsi, plus les contacts et l’agenda synchronisés dessus.
J’avais aussi la synchro SMS mais l’appli smartphone ne semble plus exister ou indispo, je ne la trouve plus depuis que je suis passé sous Android 9.
Le tout complété par un Airsonic pour le “deezer perso”, TT RSS pour les flux, un serveur mail perso, bref, de quoi se passer de beaucoup de monde pas très regardant.
Le 27/08/2019 à 16h23
Le 27/08/2019 à 16h26
Le 27/08/2019 à 16h26
Je vous conseille les plugin Full search text
Nextcloudil faut installer tesseract orc + elastics search
mais une vrai tuerie après, la recherche est vraiment rapide et quel plaisir la recherche dans les PDF et images directement
pour les personnes qui veulent tester sous docker
https://hub.docker.com/r/s8n02/nextcloud-tesseract-ocrhttps://hub.docker.com/r/s8n02/elasticsearch-ingest-attachmentelle ne sont pas terminé, cela fonctionne mais j’explique actuellement rien.
Le 27/08/2019 à 16h44
Une très bonne nouvelle pour NextCloud. OwnCloud à raté le coche avec sa politique de merde. Bien fait.
Le 27/08/2019 à 16h46
Nextcloud SMS est dispo sur F-Droid.
Je suis sous Android 9, j’utilise la version 2.0.5 sur mon XZ1 compact.
Nextcloud est au coeur de mon utilisation. Il reste la synchro des bookmarks via Floccus qui n’est pas OK sur mobile, j’y travaille. Pour le reste (agenda, contacts, fichiers, mail…) tout roule. Il n’y a guère que Wallabag qui soit un élément rapporté.
Le 27/08/2019 à 16h51
C’est une ewcellente nouvelle. Avevdde gros comptes, la solution ne peut que s’améliorer et se stabiliser surtout
Le 27/08/2019 à 16h58
Ca ne serait pas le rôle de la DINSIC de conseiller et guider les différents ministères sur ces sujets ? C’est sûr que si chacun bosse dans son coin, on n’est pas prêts d’avoir une politique numérique globalement réfléchie.
Le 27/08/2019 à 17h18
Le 27/08/2019 à 18h53
Tu as quelle version de Nextcloud ? Moi le client de synchro marche. Je synchronise avec le client Linux et Mac OS, sans problème.
Le 27/08/2019 à 18h54
C’est sans doute pas le seul. Par exemple, le CNRS (qui dépend du MESR) a déployé une instance Owncloud (appelé “My Core”).
Le 27/08/2019 à 19h00
Le 27/08/2019 à 21h06
Pour info, on peut aussi synchroniser les calendriers et les contacts avec Windows, mais c’est un peu plus débrouille.
Windows gère totalement CalDav et CardDav, mais le réserve à des partenaires officiels. Il faut donc dire à Windows qu’on veut synchroniser un compte iCloud, puis modifier manuellement l’adresse du serveur dans les paramètres avancés. Un peu lourd, mais ça fonctionne avec n’importe quel serveur Dav.
Le 28/08/2019 à 05h22
Merci je regarderai ça, ayant tendance à éviter les repos tiers je n’avais pas été voir là bas.
Le 28/08/2019 à 06h14
Pour les droits avec le plugin external storage, si on veut pas y toucher sur le FS on peut tricher avec le module fuse bindfs qui permet de remonter le FS en mappant des uid vers d’autres uid, donc ton user linux vers le uid d’Apache ou nginx. Ça évite la galère de gestions des droits, nextcloud y accède comme si c’était toi en local avec ton uid (bon par contre ça veut aussi dire que ton serveur web peut tout faire avec tes fichiers mais c’est presque pareil si tu ajoutes les droits au compte apache/nginx sans bindfs).
Le 28/08/2019 à 06h41
Le 28/08/2019 à 07h40
J’avais testé la dernière version (ça doit remonté à 2⁄3 mois grand max). Je testais en vue d’un déploiement entreprise et bien j’ai vite éliminé la solution. J’avais des erreurs partout, des fichiers qui ne se synchronisais pas.
Par exemple : GitHub
Le 28/08/2019 à 08h08
Le 28/08/2019 à 08h57
Ah oui effectivement. Il faut que je fasse des tests pour voir si je suis affecté du coup. Pourtant, je m’en sers à la fois pour les fichiers, les contacts et les calendriers, et je n’ai pas constaté de soucis.