Les contraintes légales sur les données personnelles sont énormes, tant sur le stockage, le transfert, la compromission. Dans ces conditions, les praticiens utilisant de tels logiciels doivent (devraient) avoir ces points en considération.
Notamment :
- chiffrement efficace des données (stockage, transfert),
- usage responsable et bon sens.
Sur ce dernier point, le stockage de données dans un Cloud non souverain est une aberration. Depuis PRISM, on ne devrait plus lire ces choses là, on oublie Dropbox. Par cloud souverain, j'entends deux conditions simultanées à réunir (les deux obligatoirement donc). 1) Stockage dans un datacenter en France, à défaut en Europe, 2) Le datacenter appartient à une entreprise à capitaux français ou européens, et surtout pas américain (le Patriot Act permet de récupérer les données même sur des datacenters en France : un datacenter opéré par un Amazon, Apple, Microsoft et Consorts n'est donc pas une garantie).
Stockage sur clef usb à bannir à moins d'utiliser un chiffrement solide (éventuellement fichier container truecrypt par exemple).
Cordialement,
Un spécialiste sécurité.