Zero Knowledge - Une politique de confidentialité renforcée par la cryptographie

Intervenant(s) : Caleb James De Lisle

  • Langue : Anglais
  • Niveau : Confirmé
  • Type d'événement : Conférence
  • Date : Mardi 4 juillet 2017
  • Horaire : 10h00
  • Durée : 40 minutes
  • Lieu : Amphi J 020

Vidéo : https://rmll.ubicast.tv/videos/demo-04-07-2017-095918_90718_part281_11930/

Public cible : GeeksProfessionnels

La prolifération des services en ligne gratuits et des modèles de développement basés sur la monétisation des données propose un défi aux personnes souhaitant faire des choix éthiques mais voulant aussi rester dans l’air du temps. Beaucoup de services en ligne s’auto-proclament éthique avec une solide politique de respect de la vie privée. Cependant, une fois nos données hébergées au sein d’un de ces services, il nous est impossible de vérifier si cette politique est respectée.

* Ils peuvent vendre decrètement nos données à des annonceurs,
* des hackers peuvent corrompre le service (avec l’aide possible d’un administrateur corrompu) et exfiltrer ces données
* même des données visiblement dérobées peuvent être utilisées pour entrainer une intelligence artificielle et le résultat est intraçable.

Pour adresser ces soucis, mes collègues et moi même au sein de l’équipe de recherche de XWiki avons décidé de créer un service en ligne de type Zero Knowledge pour lequel notre politique de respect de la vie privée pourrait s’appuyer sur du chffrement de bout en bout. Ce que nous avons créer c’est CryptPad, le premier éditeur collaboratif temps réel de type Zero Knowledge. Vous pouvez saisir votre texte avec plusieurs autres rédacteurs et le chiffrement intervient avant même d’envoyer le contenu vers le serveur. Nous concevons cette technologie afin de démontrer à tout le monde que les applications web modernes peuvent être éthiques de manière certtaine, pour montrer aux entrepreneurs que l’on peut dévolpper un modèle soutenable tout en restant éthique, et pour montrer aux développeurs que la cryptographie est accessible à tous.

Caleb James DE LISLE
Initialement de Massachusetts, Caleb James DeLisle diplômé du programme Technical School Franklin County technologie de la machine
et après deux ans à l’Université, il a quitté le génie mécanique pour travailler dans l’Open Source. En 2011, il a fondé le projet Open Source cjdns
pour assurer le routage des paquets IP de manière cryptographique. Il a ensuite co-développer le pastebin crypté ncry.pt, pionnier d’un partage sécurisé des clés
technique qui allait plus tard trouver son chemin dans Zerobin, Mega.co.nz et d’autres. Après avoir rejoint XWiki SAS à temps plein, il a rédigé le premier éditeur collaboratif en temps réel en utilisant le blockchain de Nakamoto pour la synchronisation des états, en supprimant la logique complexe du côté serveur.

Son travail Open Source a été présenté dans le magazine Wired (USA), NewScientist (USA), Neue Zurcher Zeitung (Suisse), Kommersant (Russie)

Documents