Bonjour à tous,

Pour continuer un peu plus à me défaire de Google, j'ai monté un serveur mail son mon dédié, avec un NDD perso.
L'installation ressemble plus où moins à celle du Tuto du site avec Postfix et dovecot. J'utilise rainloop en webmail et le serveur tourne sur debian 8.
Tout marche au poil et j'ai commencé à créer des adresses pour ma famille.

Seulement, je me pose la question de la confidentialité des données.
En effet, n'importe quel petit malin qui parviendrait à pénétrer sur le serveur pourrait alors, en navigant dans l'arborescence, tomber sur les mails de tout le monde, stockés en clair... Pire encore, et c'est surtout ce point là qui me pose un problème de conscience, OVH détient physiquement le DD peut lire absolument tout son contenu.
C'est surtout ce dernier point qui me pousse à la réflexion car même si je peux sécuriser un peu plus chaque jour le système pour limiter les tentatives d'intrusions, le DD lui, je ne peux pas mettre un cadenas dessus.
J'avais regardé du coté de GPGit : la solution est bonne, mais on perd les capacités de recherches dans les mails, et consulter ses mails depuis des smartphones ou autres devient vite l'enfer.
Je pensais aussi créer une sorte de conteneur chiffré sur le serveur et faire en sorte que les mails soient stockés à l'intérieur. Avec cette solution il reste un soucis : en cas de reboot du serveur, il faut se connecter dessus pour fournir la clé déchiffrement au système.
Il y a également un projet qui semble pouvoir répondre à ma demande : mailpile. L'idée est bonne, avec une couche de gpg ce qui est vraiment un plus, mais encore en développement et pas prêt à être utilisable en production avant une bonne année encore, en espérant qu'il ne fasse pas comme whiteout d'ici là...

Bref aucune solution n'est parfaite et conscient qu'il va falloir faire des concessions d'un coté ou d'un autre, je vous sollicite donc pour avoir vos avis sur la question et savoir comment vous, vous gérez cette situation.

Merci à vous de m'avoir lu jusque ici 😉,
Yterza
Hello
Je ne suis pas sûr qu'OVH ait le droit d'accéder aux données de ton disque dur (or décision de justice peut-être).
Je me fais toujours le parallèle avec un appartement. Il me parait inconcevable que mon propriétaire entre chez moi sans mon accord.

Partant de ce principe, la sécurité de ton serveur est OK côté accès SSH etc, tu ne risques pas grand chose.
Perso mais mails ne sont pas chiffrés, seuls les sauvegardes que j'effectue et que j'envoie en FTP le sont.
Merci de vos réponses, je ne connaissais pas PEPS, je vais y jeter un œil !
En effet, je ne pense pas qu'OVH ait le droit de regarder le contenu de mon DD, mais le seul moyen d'être sûr qu'il ne le fasse pas, c'est de leur enlever la possibilité de le faire. J'ai plutôt confiance en ce provider, mais leur accorder une confiance aveugle sur toutes les données qui transitent par mail est tout de même risqué à mon humble avis. On ne sait pas de quoi demain est fait et quelles sont les futures lois qui peuvent être votées...
Ça peut paraitre parano, mais avec les différents scandale qui éclatent, le doute peut quand même être fondé. Après c'est certain que pour éviter le flicage de masse c'est toujours mieux qu'un gmail ou autre, mais quitte à se mettre à l'abri de ce genre de pratiques, autant le faire à fond

Yterza
Tout est une question de confiance. Fais tu plus confiance à Google ou OVH ? Le meilleur moyen c'est d'héberger soit même ses emails, ça ne demande pas énormement de ressources et tu es le seul à avoir accès aux données. Un raspberry pi suffit largement et pas besoin d'une grande bande passante.
Pour se qui est de la sécurité, tu dois limiter au maximum la surface d'une possible attaque.
Par exemple dans mon cas, j'ai installé un VPN et limité l'accès à rainloop et dovecot seulement aux utilisateurs connectés aux VPN en configurant mon firewall par des règles strictes.
Le pire qui pourrait arriver, c'est qu'il y est une faille applicative dans Postfix ou ton VPN mais ces logiciels comme Postfix sont, je pense, fréquemment audités.
Répondre…