Jusqu’à récemment, Dropbox affirmait que les fichiers hébergés étaient soumis à un chiffrement (AES-256) et qu’ils étaient inaccessibles sans le mot de passe de l’utilisateur, laissant croire que personne d’autre que l’utilisateur ne détenait la clé de cryptage, autrement dit seul l’utilisateur avait les moyens de lire les données (Dropbox ne voyant en quelque sorte qu’un coffre fort fermé). Christopher Soghoian a démontré que cela n’était pas le cas et Dropbox a modifié les informations contenues sur son site. Maintenant Dropbox indique seulement que tous les fichiers sont chiffrés (AES-256) et admet que les employés peuvent accéder aux données (même si cela leur est interdit). Pour reprendre la comparaison, Dropbox admet avoir la clé du coffre.
Qu’en pensez-vous ?
Update : Macgeneration nous apporte quelques précisison sur ces modification finalement tout à fait normales pour ce type de service :
En droit anglo-saxon, le terme “grant” (“you grant us”) correspond à une garantie. La clause de Dropbox doit s’interpréter ainsi : “En nous confiant des fichiers qui vont par nature être stockés sur nos serveurs, routés, transférés, manipulés, affichés sur notre site, zippés, etc., vous nous garantissez le droit (=autorisation) de le faire. Il s’agit bel et bien d’une licence.
[…]
À quoi sert cette licence puisqu’elle présente un caractère évident ? À prémunir Dropbox contre un procès en contrefaçon qui pourrait être initié par un détenteur de droits. Si l’utilisateur de Dropbox lui confie des éléments contrefaisants (par exemple le PDF pirate du dernier Houellebecq), Dropbox veut s’assurer que l’éditeur de Houellebecq ne va pas attaquer directement Dropbox sous prétexte que le fichier pirate est présent (=reproduit) sur l’un de ses serveurs. Si un tel contentieux se profilait, Dropbox pourrait aussitôt se retourner contre son utilisateur, puisque ce dernier lui avait GARANTI (“you grant us”) l’exercice paisible de la licence (=autorisation technique) résultant du contrat.