Others

Pouvez-vous faire confiance aux outils PDF qui stockent les fichiers téléchargés sur leurs serveurs

Chaque outil PDF basé sur un navigateur qui traite les fichiers côté serveur stocke temporairement votre document sur son infrastructure. La question n'est pas de savoir si le fichier touche un serveur. C'est ce qui se passe entre le moment où le téléchargement est terminé et le moment où le fichier est supprimé. Un outil fiable minimise cette fenêtre, crypte le fichier au repos, restreint l'accès des employés et supprime automatiquement le fichier. Un site peu fiable traite vos documents téléchargés comme une ressource à exploiter.

La confiance n'est pas binaire. Il s'agit d'une série d'affirmations spécifiques et vérifiables sur la manière dont les données sont traitées.

Évaluer la fiabilité d'un outil PDF signifie examiner son architecture de sécurité, sa politique de confidentialité, ses certifications de traitement des données et ses rapports d'audit tiers. Le cadre PDF Security de WukongPDF donne la priorité à la protection des données des utilisateurs, et comprendre ce qu'il faut rechercher dans la posture de sécurité de n'importe quel outil vous aide à décider quels documents vous pouvez traiter en toute sécurité via quels services. Partage PDF via des canaux de confiance commence par faire confiance au canal lui-même.

Can You Trust PDF Tools That Store Uploaded Files on Their Servers

La base de sécurité minimale pour tout outil PDF

Chaque outil PDF qui gère les fichiers téléchargés doit répondre à une base de référence qui n'est pas négociable. Les fichiers doivent être cryptés en transit à l'aide de TLS 1.2 ou supérieur, le même cryptage qui protège les services bancaires en ligne. Les fichiers au repos sur le serveur doivent être chiffrés à l'aide d'AES-256 ou équivalent. Le service doit avoir une politique de conservation des données déclarée publiquement avec des délais précis et non un langage vague. Et l’entreprise doit disposer d’un processus pour répondre aux vulnérabilités de sécurité, généralement démontrées par un e-mail de contact de sécurité ou un programme de bug bounty.

Un outil auquel manque l’un de ces éléments n’est pas nécessairement malveillant. Il peut s’agir simplement d’un produit en phase de démarrage qui n’a pas investi dans l’infrastructure de sécurité. La question est de savoir si vous êtes à l’aise d’être la personne qui découvre cela en exposant vos documents. Pour les documents non sensibles, un outil à un stade précoce sans toutes les fonctionnalités de sécurité peut constituer un risque acceptable. Pour tout document contenant des données personnelles, des informations financières ou du contenu professionnel confidentiel, tenez-vous-en aux services qui répondent à la base de référence complète.

WukongPDF

Essayez de protéger le PDF

Aucune installation nécessaire. Fonctionne directement dans votre navigateur.

Commencer →

Chiffrement au repos : contre quoi il protège réellement

Le cryptage au repos signifie que le fichier est stocké sur le disque dur du serveur sous forme cryptée. Si quelqu'un vole physiquement le serveur, sort du centre de données avec un disque dur sous le bras ou se débarrasse de manière inappropriée d'un disque mis hors service sans l'effacer, les données cryptées sont illisibles. Cette protection est importante pour la sécurité des données à long terme, mais ne constitue pas la menace la plus pertinente pour la plupart des utilisateurs d'outils PDF.

La menace la plus pertinente est l'accès non autorisé au serveur en cours d'exécution par un attaquant qui exploite une vulnérabilité logicielle, ou par un interne malveillant disposant d'informations d'identification de serveur légitimes. Le chiffrement au repos ne protège contre aucune de ces menaces car le serveur déchiffre les fichiers en mémoire pour les traiter. L'attaquant qui a accès au serveur en cours d'exécution voit le fichier déchiffré en mémoire. La protection contre ces menaces nécessite des contrôles d'accès, des journaux d'audit et une détection des intrusions, des mesures de sécurité plus difficiles à vérifier de l'extérieur de l'entreprise. Les certifications de sécurité tierces comme SOC 2 fournissent une vérification indépendante que ces contrôles existent et sont testés régulièrement.

Audits et certifications tiers importants

La certification SOC 2 Type II signifie qu'un auditeur indépendant a vérifié que les contrôles de sécurité de l'entreprise sont correctement conçus et fonctionnent efficacement au fil du temps. La désignation de type II est importante : le type I vérifie que les contrôles existent à un moment donné. Le type II vérifie qu'ils ont travaillé en continu sur une période de surveillance, généralement de 6 à 12 mois. La certification ISO 27001 indique que l'entreprise maintient un système complet de gestion de la sécurité de l'information. Les deux certifications nécessitent des audits de renouvellement annuels.

L’absence de ces certifications ne signifie pas qu’une entreprise n’est pas en sécurité. Le processus de certification coûte des dizaines de milliers de dollars et prend des mois, ce qui est souvent prohibitif pour les startups et les petites entreprises. Une petite entreprise d’outils PDF peut avoir d’excellentes pratiques de sécurité documentées dans une page de sécurité transparente sans certification formelle. Lisez leur documentation de sécurité comme si la charge de la preuve leur incombait. Une page de sécurité détaillée et spécifique traitant du chiffrement, des contrôles d'accès, de la conservation et de la réponse aux incidents est plus fiable qu'une politique de confidentialité générique et un badge ISO. La spécificité indique que quelqu'un au sein de l'entreprise a soigneusement réfléchi à la sécurité. Un langage vague indique que la sécurité est une case à cocher et non une pratique à mettre en œuvre.

Élément de sécuritéQue rechercherDrapeau Rouge
Cryptage de transitTLS 1.2 ou 1.3, HTTPS appliquéHTTP disponible, avertissements de contenu mixte
Chiffrement au reposAES-256, indiqué dans les documents de sécuritéNon mentionné dans la politique ou la documentation
Conservation des donnéesHeures spécifiques (1-24), suppression automatiqueIndéfini, selon les besoins, ou non spécifié
Contrôle d'accèsAucun accès des employés au contenu du fichier n'a été déclaréPeut accéder pour l'amélioration du service ou similaire
Audit tiersSOC 2 Type II, ISO 27001Aucune certification et aucune page de sécurité détaillée

Traitement côté client : l'alternative sans confiance

Plusieurs outils PDF basés sur un navigateur traitent désormais les fichiers entièrement dans le navigateur à l'aide de WebAssembly, sans jamais envoyer le fichier à un serveur. La bibliothèque de traitement PDF se compile sur WebAssembly et s'exécute dans le bac à sable JavaScript du navigateur. Le fichier est lu dans la mémoire du navigateur, traité localement et la sortie est écrite directement sur le disque. Aucun serveur ne voit jamais le fichier. Cette architecture élimine entièrement la question de la confiance car il n'y a pas de stockage côté serveur auquel faire confiance ou se méfier.

Le traitement côté client a des limites. Il est plus lent que le traitement côté serveur car l’environnement du navigateur est moins optimisé qu’une application native. La mémoire est limitée à ce que l'onglet du navigateur peut allouer, généralement 1 à 2 Go, ce qui limite la taille maximale du fichier. Et les opérations disponibles sont limitées par ce que les bibliothèques PDF compilées par WebAssembly peuvent faire. Pour les opérations de routine sur des fichiers de moins de 100 Mo, le traitement côté client offre une confidentialité maximale avec des performances acceptables. Pour les fichiers volumineux ou les opérations complexes, le traitement côté serveur avec un fournisseur digne de confiance constitue le choix pratique.

Que faire lorsque vous ne parvenez pas à vérifier la confiance

Pour tout PDF contenant des informations que vous ne voudriez pas voir figurer en première page d'un journal, ne le téléchargez pas sur un outil dont vous ne pouvez pas vérifier les pratiques de sécurité. Utilisez un outil PDF de bureau qui traite les fichiers localement. L'inconvénient mineur de l'installation et du lancement d'une application de bureau est le prix à payer pour avoir la certitude que vos données restent sur votre machine. Les outils de bureau ont leurs propres considérations de sécurité, notamment en ce qui concerne les mécanismes de mise à jour automatique et la télémétrie, mais le contenu PDF principal ne quitte jamais votre appareil.

Pour les travaux PDF de routine et non sensibles, un outil non vérifié avec une politique de confidentialité qui semble raisonnable convient probablement. Les incitations économiques pour une entreprise d’outils PDF à exploiter les documents des utilisateurs individuels sont faibles : les données ne sont pas structurées, le contenu est hétérogène et le préjudice pour la réputation d’être capturé dépasse de loin toute valeur pouvant être extraite des données. Le risque n’est pas que l’entreprise soit activement malveillante. C’est qu’ils font preuve de négligence, stockant des fichiers dans un compartiment S3 non sécurisé ou les enregistrant sur un serveur non surveillé, et une violation expose des documents qu’ils n’avaient pas besoin de conserver. Insister sur des périodes de conservation courtes et une suppression automatique protège autant contre la négligence que contre la malveillance.

WukongPDF

Essayez de protéger le PDF

Aucune installation nécessaire. Fonctionne directement dans votre navigateur.

Commencer →