A la recherche d’un espace de stockage en ligne assuré par une technologie de synchronisation dite Cloud ? De nombreux internautes ont aujourd’hui recourt à ce type de prestation, et il existe une floppée de services concurrents.
DropBox, OneDrive, GoogleDrive, pCloud, SpiderOak, iCloud, Amazon Cloud Drive, Tresorit… Tous permettent un stockage de vos données plus ou moins conséquent et rapide en fonction du prix que vous êtes prêt à débourser.
Cependant, nombre d’entre eux sont critiqués. Leurs clauses de confidentialité, la protection de leurs services et la situation politique de leurs serveurs de données rendent beaucoup d’utilisateurs frileux.
L’idée que leur vie privée puisse être fouillée, aussi bien par un hackeur anonyme que par une agence gouvernementale, les fait tressaillir, quand bien même ils n’ont rien à cacher.
C’est par exemple le cas de DropBox qui est souvent pointé du doigt pour son non-respect régulier de la confidentialité de leur client et pour ses nombreuses failles de sécurité.
Heureusement, certains services de Cloud proposent une protection des données personnelles. D’autres en ont même fait une philosophie d’entreprise. C’est le cas de MEGA.nz.
À quoi dois-je m’attendre avec MEGA.nz ?
MEGA est un site d’hébergement de fichiers en un clic détenu par la société Mega limited. Son siège social est à Auckland. Le service a été fondé par Kim Dotcom en 2013 après la fermeture de son célèbre hébergeur MegaUpload en 2012 par le FBI.
Lorsqu’il revient sur le devant de la scène, il souhaite créer un site hautement sécurisé qui assure une totale vie privée aux utilisateurs du service via un système de cryptage nommé Zero-Knowledge.
En théorie, seul vous possédez la clef pour pouvoir lire vos données et le fournisseur de cloud comme les tiers ne peuvent pas y avoir accès.
C’est avec cette mission d’assurer une anonymisation totale qu’est créée MEGA. Si le procédé a été décrié à l’époque car le système à ses débuts présentait de nombreuses failles, il semble que désormais la sécurité soit de mise et les données cryptées comme il se doit.
Le site a vogué un temps entre réputation héroïque et réputation criminelle pour ceux qui voyaient en lui un successeur au défunt MegaUpload.
En 2013, victime d’une OPA hostile après son introduction en bourse, la société est libérée de son fondateur historique. Désormais dirigée par un conseil d’administration composé des différents actionnaires de la société, les affaires semblent bien se porter.
À l’occasion d’un article de blog en janvier 2019 pour ses 6 ans, la société affirmait avoir atteint plus de 120 millions de comptes actifs. Le chiffre parait conséquent, mais cela reste loin de certains concurrents comme Dropbox qui en revendiquait déjà 500 millions en 2016.
Quelle fonctionnalité pour l’hébergeur nuagique ?
Comme n’importe quel cloud, MEGA propose d’héberger vos données et de les rendre disponibles aux autres utilisateurs si vous le souhaitez. Néanmoins, depuis ses débuts en 2013, la société a diversifié ses services autour du cryptage en suivant la philosophie de leur slogan : « l’entreprise qui respecte la vie privée ».
Ainsi MEGA s’est vue dotée d’une extension pour navigateur internet, d’une autre pour la messagerie Thunderbird, pour ordinateur et pour mobile, et d’un exécutable permettant de concevoir des scripts et des API complexes pour créer des systèmes utilisant l’architecture de la marque.
Toutes confèrent un accès au stockage de données via la fameuse clef personnelle de cryptage que l’on vous remet lors de votre inscription.
Au sein de cet écosystème, de nombreux services vous sont proposés :
- l’hébergement de données, dont l’espace dépend de l’abonnement que vous aurez choisi;
- une messagerie cryptée de bout en bout qui permet aussi bien de converser avec un ami qu’avec une équipe entière pour une entreprise ;
- des appels vocaux et vidéos passés dans un respect total de votre vie privé.
Depuis quelques années, la nouvelle cible de la société est le monde de l’entreprise qui cherche à préserver le secret de ses affaires. Il s’agit généralement de se protéger de l’espionnage industriel.
Les services précédement cités ont pour nombre d’entre eux été pensés et développés pour ce cœur de cible.
Comment fonctionnent les services proposés par MEGA.nz ?
L’ensemble des services de la société néo-zélandaise se base sur leur système de cryptage de bout en bout nommé Zero-Knowledge.
La sécurité des données étant le cheval de bataille de MEGA, des PDF complets sont disponibles. Ils y expliquent en détail les mesures de cryptage et de sécurité pour chaque support et chaque service. Ceux qui souhaitent s’assurer du bon fonctionnement de l’outil pourront ainsi s’informer précisément.
Pour faire simple, le cryptage de bout en bout repose sur le principe suivant : vos données sont cryptées à l’entrée avec une clef de chiffrement. Celle-ci vous appartient et seul vous la connaissez. Les données sont stockées ainsi et donc illisibles.
Lorsque vous voulez à nouveau y accéder, il vous suffit d’accéder au « stockage nuagique », comme MEGA le nomme, et de rentrer votre clef de chiffrement pour que soit décodées vos données.
Ce principe n’a rien d’extraordinaire, il est utilisé depuis longtemps. Coder un message pour s’assurer que seul expéditeur et destinataire aient connaissance du contenu n’a rien de novateur.
Le cryptage de la société utilise un protocole dit RSA basé sur un algorithme de cryptographie asymétrique. La force de ce procédé est que, pour l’instant, il n’existe aucun moyen simple d’obtenir la clef de chiffrement par la force brute. Aucun algorithme ne permet de casser le code aisément.
Que faut-il installer et comment s’inscrire pour profiter des services de MEGA ?
Malgré la complexité du processus de cryptage des données, les applications et supports d’accès aux dossiers dans ce qu’ils nomment le « disque nuagique » en français, sont parfaitement accessibles pour un utilisateur néophyte.
Il vous faudra en premier lieu créer un compte sur MEGA.nz, personnel ou d’entreprise en fonction de votre usage. Lors de cette création, on vous proposera un petit jeu nommé « collecte d’entropie ». Celui-ci aura pour effet de rendre votre clef de chiffrement RSA plus solide en ajoutant à son cryptage une forte dose de chaos.
Une fois votre compte créé, vous aurez la possibilité de télécharger extensions ou applications en fonction de l’utilisation que vous aurez des services de la société.
Le logiciel de synchronisation est disponible sur PC, Mac et Linux. Les extensions pour navigateurs sont disponibles au téléchargement sur le site même. Quant à l’application mobile, elle est en accès libre sur le Google Play Store et l’App Store.
Pourquoi choisir MEGA plutôt qu’un autre service de cloud ?
Le service proposé par la firme néo-zélandaise est loin de concurrencer les écosystèmes de Dropbox, Google Drive ou One Drive qui bénéficient d’une intégration solide. Ses offres ne sont clairement pas aussi performantes et ne permettent pas un stockage aussi pratique que d’autres opérateurs de Cloud.
Cependant, MEGA ne cherche pas à concurrencer ces opérateurs-là. Son marché est différent et son usage aussi. Il ne s’agit pas ici simplement de conserver des données en ligne, mais bien de les mettre à l’abri via un puissant système de cryptage.
Sur ce marché bien spécifique, les services de MEGA.nz se situent bien au-delà de ses véritables concurrents en la matière en intégrant sync.com, pCloud ou SpiderOak.
Si vous souhaitez protéger le contenu que vous hébergez sur le Cloud des tiers, et ce quelle qu’en soit la raison, MEGA est certainement le meilleur choix à votre disposition.
Ses serveurs ont su bloquer de multiples attaques. Qui plus est, les efforts de la firme pour tenter d’améliorer son écosystème et ses services sont notables.
Combien débourser et pour quel espace ?
MEGA propose actuellement cinq formules d’abonnement payantes qui font varier essentiellement l’espace de stockage et le quota de transfert mensuel autorisé. Si vous souscrivez à l’année, deux mois vous sont offerts.
GRATUIT | PRO Leger | PRO I | PRO II | PRO III | Entreprise | |
Prix | 0 € | 4.99 € | 9.99 € | 19.99 € | 29.99 € | 10 € par utilisateur (minimum 3) |
Espace de stockage nuagique | 50 Go | 400 Go | 2 To | 8 To | 16 To | illimité |
Quota de transfert mensuel | 5 Go (journalier) | 1 To | 2 To | 8 To | 16 To | illimité |
Souscrire à un compte PRO ouvre aussi l’accès à :
- l’attribution d’un pourcentage de votre quota de transfert mensuel à des tiers ;
- le paramétrage du délai d’expiration des liens publics ;
- la protection par mot de passe des liens publics avec un délai avant expiration ;
- la récupération de vos données supprimées ;
- la configuration de la période de conservation des données avant suppression automatique.
Quels avantages ?
La grande force du service MEGA, c’est la défense de votre vie privée.
Les pays où les serveurs de stockage du Cloud sont installés (Nouvelle-Zélande, Luxembourg, Allemagne, France, Pays bas et Canada) possèdent des lois solides sur la confidentialité des données. Et quand bien même celles-ci seraient saisies, le cryptage de bout en bout de la firme, dont seul vous connaissez la clef, empêcherait leur lecture.
Le service de la société néo-zélandaise est aussi salué pour son large soutien à l’open source et aux plus petits systèmes d’exploitation. Contrairement à d’autre Clouds, l’entièreté des services est disponible sur toutes les distributions de Linux existantes mais aussi sur BlackBerry.
Un dernier avantage sont simplement les offres proposées par MEGA. Le compte gratuit avec ses 50 Go de données suffit à la majorité des utilisateurs. Quant aux comptes PRO, ils sont diversifiés, à des prix abordables, et proposent même un soutien aux entreprises.
Quels inconvénients ?
Une partie des inconvénients de MEGA s’expliquent par ce qui fait sa force : son cryptage. S’il s’agit là d’une solution idéale pour protéger ses données, cela provoque irrémédiablement une certaine lenteur.
En effet, si la vitesse de transfert se veut la même pour tous les utilisateurs, payants comme gratuits, la synchronisation de vos données reste assez lente.
De même, si la clef de cryptage assure une protection solide à vos données, cela veut également dire qu’il vous faut connaitre votre clef et la conserver précieusement. Si vous la perdez, l’accès à vos données est compromis.
Son absence d’intégration dans un écosystème préexistant que nous avons cité plus tôt peut constituer une véritable gêne.
Si le service est disponible sur la quasi-totalité des appareils existants, il n’en reste pour autant que peu intégrés dans d’autres logiciels qui permettraient, notamment pour les entreprises, une meilleure gestion des données stockées dans le Cloud.
Enfin, on peut se poser la question de la pérennité du service. MegaUpload, son prédécesseur, a fermé du jour au lendemain laissant de nombreux clients dans l’impasse.
Si la société assure que ce risque n’existe pas, une certaine prudence reste de mise. Bill Liu, un des actionnaires majoritaires, est recherché par le gouvernement chinois pour escroquerie.
Verdict
MEGA.nz n’est certainement pas le meilleur service de Cloud dans l’absolu. Peu intégré et très lent, il ne constitue pas une solution idéale si vous souhaitez juste stocker quelques données si vous vous moquez de leur confidentialité.
En revanche, sa politique en matière de protection de la vie privée est certainement une des meilleures sur le marché.
Sa clef de cryptage zero-knowledge constitue théoriquement une barrière infranchissable. Ses avancées récentes en direction des entreprises semblent indiquer une volonté d’user de ses protocoles pour aider les sociétés à protéger le secret des affaires.
Si vous souhaitez mettre à l’abri vos données, quelle qu’en soit la raison, peut-être est-il temps d’envisager de passer sur MEGA.