Connexion Premium

Sync-in 2.5 ajoute des favoris et renforce la sécurité autour des comptes OIDC

Sync-in est une solution d’hébergement et de synchronisation de fichiers libre et open source (licence AGPL 3). Après une version 2.4 en juin, la 2.5 vient de paraître, avec à son bord plusieurs nouveautés importantes.

Elle introduit d’abord un système de favoris, une vue dédiée dans laquelle on peut placer aussi bien des fichiers que des espaces collaboratifs et des partages. On y trouve également des filtres, options de tri, informations sur leur emplacement ainsi qu’un affichage en liste ou en galerie.

Sync-in 2.5 introduit aussi un panneau de sélection. Il s’ouvre automatiquement lorsqu’on clique sur l’icône d’un fichier, avec ou sans sélection multiple. Dans le panneau, on trouve des informations sur les éléments choisis, dont la taille totale et un accès aux fonctions disponibles.

L’activité récente a été unifiée : les fichiers et commentaires sont réunis dans la même chronologie, que l’on peut organiser par période, avec possibilité de filtrer par type d’activité. La nouvelle mouture améliore aussi les copies, déplacements et envois, avec un volet repensé et la possibilité d’ignorer les fichiers quand des conflits sont détectés. Citons en outre une amélioration générale de l’accessibilité, ainsi qu’une meilleure recherche en texte intégral.

La version 2.5 comporte en outre quelques changements importants liés à la sécurité. Le plus significatif est sans doute l’obligation par défaut d’avoir une adresse e-mail vérifiée lorsque l’on passe par un fournisseur OIDC (OpenID Connect). Si c’est impossible pour une raison ou une autre, la personne chargée de l’administration du serveur devra modifier la valeur de l’option auth.oidc.security.requireVerifiedEmail pour false.

Commentaires (6)

votre avatar
On parle là d'améliorations en sécurité, mais les données sont toujours en clair coté serveur. Sync-in n'implémente pas d'E2EE... Donc le pirate (et en ce moment il y en a) qui accède au serveur (ou l'admin mal intentionné, ça n'existe pas, pas vrai ?), bah il se fait bien plaisir.
votre avatar
Il faut remettre dans le contexte et savoir quels sont les objectifs du projet. Le chiffrement de bout en bout n'est pas vraiment compatible avec plusieurs fonctionnalités de SyncIn, comme la recherche intégrale.

Notons aussi que c'est un projet open-source, que l'on peut auto-héberger.

Si vraiment on veut une solution sécurisée, on commence par prendre une solution qui n'offre pas le partage de fichiers, d'espace collaboratifs, de fonctionnalités de recherche avancée, etc.

Et pour terminer, le E2EE ne signifie pas que les données ne sont pas chiffrées sur le serveur (je ne sais pas comment c'est organisé de ce point de vue pour ce projet). Le E2EE garantie juste que les données ne sont pas déchiffrables, y compris par les administrateurs, mais l'absence de E2EE n'implique pas une absence de chiffrement (et encore heureux).
votre avatar
Je m'intéresse à ce sujet pour mon propre usage depuis plusieurs années, et l'un n'empêche pas l'autre :

  • Peergos fait les deux. Et tu peux pourtant partager, visualiser et éditer les fichiers en ligne.

  • Seafile propose le chiffrement de tes librairies une à une si souhaité, avec un mdp dédié, qui la rend indéchiffrable par l'admin sur le serveur cible. Oui tu ne peux visualiser et éditer directement en ligne les fichiers des librairies chiffrées, mais tu as le choix de créer ces deux types de librairies, qui remplissent deux use-cases différents. A noter, les librairies chiffrées sont bien partageables, à condition que les individus connaissent le même mdp de chiffrement/déchiffrement. Et tu peux ouvrir et parcourir la librairie chiffrée en ligne depuis la page internet du service.

  • Nextcloud je n'ai pas testé personnellement, mais il est aussi réputé pouvoir le faire.



J'aurais tout de même tendance à dire que Sync-In est bien un concurrent des 3 solutions citées ci-dessus.

RMQ : les 3 solutions citées sont auto-hébergeables, j'expérimente actuellement Peergos, et j'héberge et utilise seafile au quotidien depuis bien 10 ans maintenant.
votre avatar
Nextcloud sait chiffrer les fichiers (à la réception dans le cloud) il me semble. A activer par contre dès l'installation.
Si la recherche de sécurité est prégnant, il y a CryptPad qui fonctionne très bien, qui à la suite OnlyOffice d'intégrée, avec des fonctions de partage et de collaboration.
Point de synchro par contre, auto hébergeable et léger.
votre avatar
Ne prendre qu'une petite partie du problème (le partage des fichiers), c'est un peu biaiser les choses ;)

Déjà, le partage souvent mis en place est un partage "basique", c'est-à-dire que la seule gestion de droit disponible c'est la connaissance de la clé de chiffrement / mot de passe. Si tu veux fournir des droits différents, ou même tout simplement révoquer un droit d'accès, cela peut être hyper compliqué à gérer.

Sinon, SyncIn permet plus que le simple travail collaboratif. La recherche en texte intégrale par exemple, est impossible à faire avec du EE2E, sauf à tout charger côté client (ce qui n'est pas souhaitable la plupart du temps).

Comme toujours, pour le choix d'une solution, il faut évaluer ses besoins pour savoir si la solution y répond ou non. Une solution chez un hébergeur tiers ? Oui, l'EE2E est souhaitable si la confidentialité est un besoin vital. En autohébergement au sein d'une entreprise, avec les serveurs physiquement présent dans les locaux de l'entreprise, ce n'est généralement pas nécessaire.

Bref, en général, des besoins différents s'expriment par des solutions différentes. Et la pluralité des offres & logiciels disponibles est plutôt une bonne chose de ce point de vue :)
votre avatar
Bah le E2EE c'est bien quand on ne maîtrise pas l'hébergement, à l'inverse c'est plutôt contre-productif : ton sync-in peut être backupé, avec du E2EE c'est mort...