samedi 5 février 2011

La sécurité : un paradoxe qui mène à l’apocalypse ?

La quête de sécurité est intemporelle. L’Homme s’est toujours mis en recherche de rassurantes certitudes qui contrastent avec le mystère de la vie. En assurant sa sécurité l’individu cherche la situation présentant le minimum de risques ou de dangers pour y trouver la quiétude et l’état de confiance.
Ce sentiment n’est pas toujours bien fondé, car chacun véhicule avec soi ses angoisses les plus profondes, ses mauvaises habitudes et tout un vécu qui relativise la notion de sécurité.
A la recherche de la sécurité ultime dans tous les domaines, nous tentons de protéger nos avoirs derrière des forteresses. Ces dernières étaient de pierre il y a encore quelques centaines d’années, elles sont devenues métalliques à l’ère industrielle et sont aujourd’hui numériques à l’heure du tout internet. Le rempart s’est donc sophistiqué, est devenu de plus en plus complexe. Mais nos secrets sont-ils pour autant plus en sécurité ?
Cette question est d’autant plus pertinente que naissent vite des syllogismes du type :
Plus il y a de sécurité, plus il y a de failles.
Or plus il y a de failles, moins il y a de sécurité.
Donc plus il y a de sécurité, moins il y a de sécurité !
Ce raisonnement simpliste met en lumière un paradoxe de l’évolution : les données à caractère personnel d’une personne physique ou morale n’ont jamais été aussi vulnérables. Et si certains ont décidé de répandre leur vie sur Facebook, d’autres souhaitent maîtriser leur image et leurs informations personnelles, protéger les renseignements qui ne regardent pas tout le monde. Ce n’est pas tant l’évolution de la nature des informations que la capacité de la rechercher (et de la trouver indûment) qui pose le problème du Big Brother. Et cela prend encore une autre dimension dans un régime de type totalitaire, là où la liberté d'expression en tant que telle n’existe plus.
Alors…risquons-nous l’apocalypse de tous nos secrets? Car faut-il le rappeler apocalypse vient étymologiquement du verbe grec καλύπτω, kalúptô (« cacher »), précédé de la négation ἀπό ápó. Littéralement donc l’apocalypse c’est « dé-cacher », et donc par extrapolation, « dévoiler au yeux ».
Le passé nous a démontré qu’il n’y a pas de construction humaine qui reste impénétrable à l’intrusion d’autres hommes. Il « suffit » de laisser faire le temps !
Comme en convient Laurent Joffrin (Libération), dans son ouvrage sur la grande histoire des codes secrets, « la vérité n’est pas hors d’atteinte et une patiente réflexion y conduira ». La quête de la sécurité de l’information est donc une quête de longueur d’avance par rapport aux autres, induisant la notion temporelle mais aussi la notion de technique et de bonnes pratiques. C’est un service que proposent les coffres-forts virtuels dignes de ce nom, ceux qui garantissent l’inviolabilité du contenu et non un vague concept d’opacité.
Votre forteresse digitale est réputée inviolable, parfait ! Mais comme me le rappelait un auditeur en sécurité qui avait tout compris: le risque est l’exploitation d’une vulnérabilité par une menace.
Concluons donc qu’il est certes bon de renforcer les maillons de votre chaîne de confiance numérique mais il est essentiel de penser aux menaces. Car vos bastions numériques modernes n’éprouveront le temps que si les niveaux de discrétion qu’ils peuvent vous offrir sont forts !

Texte publié dans le journal AGEFI Janvier 2011

samedi 16 octobre 2010

5 week-ends

"Profitez bien des Week-ends d’octobre: 5 vendredis, samedis et dimanches ce mois ci"

C'est effectivement rare et cela vaut la peine d'être souligné. Néanmoins ne digérez pas cette rumeur qui circule sur le net (mail, facebook, ...) qui mentionne que "cela n’arrive que tous les 823 ans"

Un grand nombre d'années répondent à ce critère de cinq week-ends (comprenant un vendredi, un samedi et un dimanche).
Jetez un coup d'œil sur les calendriers de 1999, 2004, 2010, 2021, 2027, 2032,…


dimanche 25 juillet 2010

Couleurs de la Medina

Au cœur des ruelles pittoresques de la Medina de Marrakech, lorsque vous quittez l'ambiance parfumée des souks inondés de couleurs, se trouve un petit bijou. Nous avons apprécié le Riad Dar Vima, havre de repos et de bien-être.
Loin de l'agitation touristique de la fameuse place Jemaa El Fna, ce havre de paix est à recommander à ceux qui souhaitent profiter de quelques jours d'authenticité ou de repos tout en trouvant les services attentionnés d'une hôtesse de maison charmante, la douce Najad.

jeudi 8 avril 2010

SeeZam ouvre toi!

dimanche 22 novembre 2009

SSL


Lors d'un échange sur le net, quoi de plus prudent que de s'assurer de l'identité de l’interlocuteur avec qui on communique !? Comment être sûr que le serveur auquel vous parlez est bien celui qu'il prétend être ? Comment être certain que l’information transmise ne sera pas exploitée à votre insu en chemin, entre votre poste et le serveur ?

A cet effet, bon nombre des internautes ont pris le bon réflexe de vérifier que le petit cadenas apparaît dans un coin du browser. Mais à quoi cela correspond réellement ce petit symbole non équivoque quand à la mise en place d’une sécurité supplémentaire ?

Ce cadenas indique qu’une communication utilisant le protocole[1] SSL (Secure Socket Layer) est en cours. SSL est la solution technique qui répond à la problématique évoquée et nous permet d'échanger des informations de façon sûre et ce sur 3 dimensions:

  1. l’authentification: il faut garantir de l'identité de l'entreprise avec laquelle on communique ;
  2. la confidentialité: il n’est pas possible d'espionner les informations échangées ;
  3. l’intégrité: les informations échangées ne sont pas falsifiées.

Derrière ce cadenas se cache un certificat qui est un gage de qualité et de confiance pour les consommateurs. Le choix de l’organisme de certification et la qualité des services associés est également un critère sur lequel nous avons dû nous pencher. Différentes recherches et analyses de l’offre nous ont poussés à choisir Digicert pour générer nos certificats. De simples outils permettent d’obtenir quelques garanties à savoir :

  • www.seezam.com a l’adresse IP 195....
  • Type de serveur: ...
  • Ce certificat est reconnu/approuvé par les principaux navigateurs internet.
  • Le nom d’hôte (www.seezam.com) est correctement repris dans le certificat
  • Organisation: SeeZam S.A.
  • Lieu: Hesperange, LU, LU
  • Numéro de série: 0844dd5211fd4fb59175048eb61aae6d
  • Algorithme de signature : sha1WithRSAEncryption
  • Produit par: DigiCert High Assurance CA-3

Comme me le faisait remarquer un ami : « pas mal du tout, avec en plus une responsabilité de 1 million de $ si le certificat venait à être corrompu, cela inspire la confiance ! »


[1] ensemble de contraintes permettant d'établir une communication

jeudi 12 novembre 2009

Pre-registration!


Je peux maintenant lever le voile sur les premiers pas de www.SeeZam.com, site innovant dont le récent bouche à oreille alimente principalement une fréquentation déjà prometteuse.

Le concept de SeeZam s'est bâti en partant du postula que chacun est concerné par ses secrets de vie, son décès, ce qu'il adviendra de son corps, de ses biens, mais aussi malheureusement par le décès éventuel de ses proches.
Qu'on le veuille ou non, nous y serons tous confrontés à un moment ou l'autre de notre existence. Il y a aussi des aspects plus matériels : que vais-je léguer à mes enfants ? Que va devenir mon chien ou mon chat ? Est-ce que les bonnes personnes seront informées sur mes multiples comptes en banques (hors de mes frontières) et autres épargnes pension ? Comment être certain que les personnes qui me sont chères trouveront toutes les informations qui leur permettront de bénéficier de ces acquis ? Comment transmettre mes dernières volontés ?
Et puis il y a les aspects pratiques du quotidien comme la conservation d'une copie en lieu sûr (et toujours accessible même de l'étranger) de son passeport, permis de conduire, extrait d'acte de naissance, de mariage, certificat de vaccination, ordonnances médicales pour maladies chroniques ou bien des photos/factures que l'assureur demandera en cas d'incendie de votre domicile,...
Se poseront un jour peut-être également des questions fondamentales à propos du don d'organes ou de l'euthanasie ?
Ce ne sont là que quelques exemples. Et je vous laisse imaginer beaucoup d'autres utilisations de ce produit qui se veut novateur.

Le lancement officiel est prévu en janvier prochain. Toutefois, après avoir été révélé lauréat du concours 1,2,3,GO récompensant les meilleurs plans d'affaires de la Grande Région (SarLorLux), PaperJam a agréablement laissé transpirer des premières informations à notre propos. Je saisis l'opportunité de vous présenter une première version dédiée principalement à la préinscription. En ligne depuis le 1er novembre, le pré-projet du site web www.SeeZam.com est consultable en trois langues : français, allemand et anglais. Tout en sachant que le premier niveau est gratuit, vous pouvez donc sauter le pas...cela amène de l'eau au moulin et donne encore plus de crédibilité à la démarche.

Enfin, nous avons souhaité lancer une offre spéciale qui permettra à certains d'entres vous d'être tirés au sort et de bénéficier d'un abonnement SeeZam pour un an, avec le plus haut niveau de sécurité et de stockage. Des gagnants seront tirés au sort chaque semaine...

dimanche 23 août 2009

WYSIWYZ

Un an, presque jour pour jour, que je n’ai rien posté sur mon Blog. Ce n’est pas par désintérêt, ce n’est pas par manque d’inspiration...non, que du contraire !

Un projet très chronophage a pris place dans ma vie, il s’appelle

Tel un jeune père aux aguets qui assiste à toutes les échographies, j’accompagne attentivement son développement, j’observe le moindre signe pour y apporter une réponse, pour assurer que toutes les précautions d’usage sont prises.

Je prépare maintenant son arrivée, je construis déjà un futur, je regarde sereinement l’avenir avec SeeZam.

What I See Is What I Zam.