Comment fonctionne le chiffrement MYETV

Aujourd'hui, lorsque nous parlons de cryptage des données, la plupart des gens pensent que c'est normal et simple, mais ce n'est pas toujours le cas; dans l'usage d'aujourd'hui, le cryptage est utilisé à des fins gouvernementales et commerciales mais, selon le pays où vous êtes, il est possible que le cryptage n'est pas bien accepté et il est également possible que les développeurs n'ont pas permis le cryptage des informations qu'ils économisent sur leurs systèmes (oui qu'il est triste mais vrai). Nous avons décidé de créer ces lignes directrices pour faire la lumière sur le travail de chiffrement important et complexe que nous avons créé exclusivement pour MYETV. C'est un travail réalisé et mis à jour au fil des ans et très complexe parce qu'il prend en compte la confidentialité, l'intégrité des données et la sécurité de la même; dans notre conditions de service et dans politique de confidentialité Il y a un point appelé « ENCRYPTION- [Encryption: to change electronic information or signals into a secret code (= system of letters, numbers, or symbols) that people cannot understand or use on normal equipment] - ET CRYPTOGRAPHIE » qui explique les techniques utilisées avec les brevets relatifs et pourquoi elles ont été utilisées. Il suffirait de lire ces deux points pour comprendre de quoi nous parlons; dans ce post, nous nous concentrerons sur la façon dont le chiffrement sur MYETV fonctionne. A partir d'aujourd'hui le chiffrement sur MYETV est divisé en plusieurs parties:

  • DNS sur HTTPS (DOH) et DNS sur TLS (DOT) : DNS sur TLS, ou DoT, est une norme pour le chiffrement des requêtes DNS pour les garder sécurisés et privés au niveau du réseau. DoT utilise le même protocole de sécurité, TLS, que les sites HTTPS utilisent pour chiffrer et authentifier les communications. DNS sur HTTPS, ou DoH, est une alternative au DoT. Avec DoH, les requêtes et réponses DNS sont cryptées, mais elles sont envoyées via les protocoles HTTP ou HTTP/2 au lieu de directement via UDP. Comme DoT, DoH s'assure que les attaquants ne peuvent pas forger ou modifier le trafic DNS. DOH et DOT sont largement utilisés dans nos datacenters.
  • DNSSEC: il aide à protéger toute la plateforme contre l'empoisonnement du cache et à répondre à la contrefaçon au niveau du domaine. Les extensions de sécurité DNS, communément appelées DNSSEC, permettent d'authentifier les données de réponse DNS. Avant de vous connecter à un site Web, votre navigateur doit récupérer l'adresse IP du site en utilisant DNS. Cependant, il est possible pour un attaquant d'intercepter vos requêtes DNS et de fournir de fausses informations qui pourraient amener votre navigateur à se connecter à un faux site Web où vous pourriez potentiellement fournir des informations personnelles (par exemple, ce que vous pensez être un site Web bancaire). DNSSEC fournit un niveau de sécurité supplémentaire où le navigateur Web peut vérifier pour s'assurer que l'information DNS est correcte et n'a pas été modifiée. Ainsi, même si un site est fortifié par de puissants pare-feu, un utilisateur final de données et de technologie sera en danger si un site d'architecture DNS n'est pas suffisamment protégé avec l'utilisation de DNSSEC.
  • Chiffrement dans la transmission des données: ce type de chiffrement a lieu au niveau du réseau (SSL / https) et garantit que les informations transmises ne peuvent être modifiées ou interceptées par personne d'autre. Il est toujours possible de vérifier ce type de chiffrement via votre navigateur.
  • Chiffrement et authentification des courriels : les messages et les mises à jour sont une partie importante de notreplate-forme, donc nos communications par e-mail doivent toujours être sécurisées et fiables;MYETV plate-forme envoie des e-mails en utilisant un modèle clairement reconnaissable et avec une technologie capable d'éviter le spam; nous utilisons SPF, DKIM et DMARC comme authentificatio nand chiffrement pour les e-mails, pour avoir plus d'informations lire ici: https://blog.MYETV.tv/emails-info/
  • Le chiffrement sur les informations de connexion: ce type de cryptage utilise un hash lourd de manière à obtenir le mot de passe, qui ne peut en aucun cas être déchiffré, et un cryptage lourd relatif au nom d'utilisateur et au courriel (grâce au brevet de cryptage AES).
  • Chiffrement des données saisies (textes): il a également été décidé d'utiliser le cryptage pour tous les textes de contenu (par exemple titres et descriptions) et les informations utilisateur (par exemple nom et prénom, etc.) grâce au brevet de cryptage et de déchiffrement AES ; ce type de cryptage garantit l'intégrité des données plutôt que la sécurité de celles-ci.
  • Le chiffrement utilisé pour accéder à l'information: ce type de cryptage consiste en une série de données (par exemple aujourd'hui date et heure) puis à les décrypter chaque fois qu'un contenu est demandé ; ce type de cryptage n'est pas physique, c'est-à-dire qu'il n'agit pas directement sur les données enregistrées, et est généralement utilisé pour garantir un accès authentique à l'information via HTTP.
  • Le chiffrement des messages privés: ce type de chiffrement est similaire à celui utilisé pour les textes et permet à deux personnes d'échanger des messages texte instantanés authentiques et sécurisés, garantissant également l'intégrité des informations envoyées.
  • Chiffrement des fichiers: ce type de chiffrement est utilisé dans de rares cas et uniquement à des fins techniques et utilise des brevets de chiffrement AES
Il est nécessaire de savoir que nous n'appliquons aucun type de cryptage sur des contenus partagés (par exemple des vidéos et des images) pour des raisons de sécurité; sans utiliser le cryptage, ces fichiers partagés ne sont pas librement accessibles via HTTP et pour être consultés en ligne, vous avez besoin d'un code ou d'un ensemble de codes garantissant que la demande provient d'une source fiable (c'est pourquoi les images ne peuvent pas être consultées par un site externe). Seules les images enregistrées par authentification biométrique utiliser un type lourd de chiffrement et sont utilisés exclusivement pour accéder à la plate-forme via authentification biométrique. Nous avons également pris soin de désactiver le cryptage pour les pays où il n'est pas accepté et ne peut être utilisé qu'à des fins gouvernementales ou militaires, mais de cette façon un compte créé dans l'un de ces endroits ne peut pas être utilisé lorsque le cryptage est autorisé, et inversement. Le chiffrement nous permet, tout d'abord, de garantir l'intégrité des données, c'est-à-dire de garantir que les données / textes ne peuvent être modifiés de quelque manière que ce soit au cours de leur transmission ; une donnée chiffrée stockée dans nos systèmes ne peut jamais être modifiée pendant sa vie, si une modification non autorisée se produit (sans le même processus de chiffrement) les mêmes données deviennent inutilisables. Le chiffrement a toujours été important pour nous et fait partie intégrante de notre plateforme pour s'assurer que les données personnelles ne puissent jamais être vues ou modifiées par des tiers avec des logiciels autres que ceux utilisés. Certains des chiffrements que nous utilisons sont exclusifs à notre plateforme et comme nous n'utilisons pas les API publiques, ces chiffrements deviennent encore plus puissants; comme nous l'avons déjà mentionné, tous les sites Web n'utilisent pas le cryptage pour protéger leurs données, car il n'existe aucune ligne directrice standard sur la façon de le faire, ce qui rend ces sites Web dangereux même s'ils utilisent SSL. Chaque fois qu'un texte est enregistré sur un support en ligne, il doit être chiffré au moins pour garantir son intégrité au fil des ans. Nous nous sommes toujours assurés que toutes les données transmises sur notre plateforme sont sûres et protégées par les dernières technologies et nous nous engageons à faire en sorte que ces données puissent être enregistrées et lues en toute sécurité par n'importe qui; nous nous assurons également que ce type de chiffrement n'est pas illégal dans le pays où vous vous trouvez, grâce à la géoip. Merci de lire ça. Nous travaillons toujours à créer et à mettre à jour toute technologie que nous utilisons. /wp:post-content- [Contents: every content intended as text, images, audio or video] -