SlideShare une entreprise Scribd logo
1  sur  21
Télécharger pour lire hors ligne
CryptPad
La collaboration chiffrée
#SecureCollaboration #PrivacyByDesign
Ludovic Dubost
#POSS19
1/21
Qui suis-je ?
Ludovic Dubost, Fondateur et CEO d'XWiki
XWiki SAS: Spécialiste du collaboratif (ce qui me paye)
15 ans de logiciel libre
Fort interêt pour le financement indépendant du libre
Membre du CA d'OpenFoodFacts
https://blog.ludovic.org
@ldubost @framapiaf.org
2/21
Pourquoi chiffrer ses données
(particuliers)
https://twitter.com/BurgerQuizOff
/status/1197261302693060608
Restaurer la confiance
Bloquer le business modèle de surveillance
3/21
Pourquoi chiffrer ses données
(entreprises)
Protéger les données de bout en bout
Rendre le Cloud réellement sécurisé
4/21
Pourquoi les services actuels ne
sont pas chiffrés ?
Les "fournisseurs" veulent tout savoir
L'Etat veut tout savoir
Difficulté technique et fonctionnelle
5/21
Qu'est-ce que CryptPad ?
Un outil d'édition et de partage de documents
Chiffré de bout en bout (documents, échanges, méta-
données)
Rester simple, mais plus sûr
6/21
Des algorithmes spécifiques à ce
problème
Le contenu est chiffré côté client
La clé est dans l'URL mais n'est pas transmise au serveur
Votre mot de passe n'est pas transmis au serveur
Un algorithme de gestion de conflits "serverless"
Intégration d'images chiffrées
7/21
Complètement Zero-Knowledge ?
Nous avons les IPs et des clés publiques
Nous avons des statistiques basées sur les IPs pour mesurer
le progrès
Nous avons une API de feedback JAVASCRIPT sur les
features
Il faut faire confiance au code
8/21
Fonctionnalités disponibles
PADs: Wysiwyg, Code, Sondage, Kanban, Présentation
(markdown), Whiteboard, Spreadsheet, Fichier, Drive
Intégration des images dans les pads
Authentification privée
Accès sans compte aux PADs (sauf fichier et feuille de calcul)
9/21
Fonctionnalités disponibles
Fonctionnalité Team (drive d'équipe, chat d'équipe)
Ajout de contacts, invitations à un pad et un team
Mot de Passe sur le pads
Drive partagé
Chat associés aux pads
10/21
Statistiques
10000+ utilisateurs par semaine
140K pads accédés par mois
300+ cryptpad installations
11/21
Pads
3x en 1 an
12/21
Type de pads
13/21
Pays (pads)
Allemagne, USA, France
14/21
Installs
300 installations (visible)
15/21
Soutenir CryptPad
Encore beaucoup de fonctionnalités
Annotations
Access Control renforcé
Spreadsheets ouverts en view
Améliorations Kanban
Modularité du code
Applis Mobile/Desktop
Scalabilité 10x+
Compatibilité Office
16/21
Financement de CryptPad
Budget: environ 110k sur l'année
Financé par le projet OpenPAAS-NG (BPI France) jusqu'en
Mars 2019
Crédit Impôt Recherche
Abonnement sur cryptpad.fr (au dessus de 50Mb) et Open-
Collective (200 personnes - 11k sur 2019 - env 1% de
conversion)
1 Projet NGI Europe (50k)
17/21
Finances ouvertes:
Open-Finance: https://github.com/xwiki-labs/cryptpad
/wiki/Financial-contributors
18/21
Comment aider ?
Utilisez ! Installez !
Faites connaître CryptPad (like GitHub, abonnements et
boost Mastodon)
Contribuez (rapport de bug, doc, code, applications,
packages)
Audit de Sécurité
19/21
Comment nous aider ?
Abonnements: https://accounts.cryptpad.fr/
Open-Collective: https://opencollective.com/cryptpad
Partenaires de projets de recherche
https://github.com/xwiki-labs/cryptpad/wiki/Contributor-
overview
20/21
Utilisez, Installez, Contactez-Nous
https://cryptpad.fr
https://github.com/xwiki-labs/cryptpad
contact@cryptpad.fr, #cryptpad (Freenode/Matrix)
https://survey.cryptpad.fr
21/21

Contenu connexe

Similaire à #OSSPARIS19 - Cryptpad : la collaboration chiffrée - LUDOVIC DUBOST, CEO XWiki SAS

1 heure chrono pour votre plateforme Open Data en ligne : pari tenu !
1 heure chrono pour votre plateforme Open Data en ligne : pari tenu !1 heure chrono pour votre plateforme Open Data en ligne : pari tenu !
1 heure chrono pour votre plateforme Open Data en ligne : pari tenu !
Microsoft Technet France
 
Emakina Academy - Blue Kiwi - 20070614
Emakina Academy - Blue Kiwi -  20070614Emakina Academy - Blue Kiwi -  20070614
Emakina Academy - Blue Kiwi - 20070614
Marin
 
Le Cloud Computing avec Google Apps
Le Cloud Computing avec Google AppsLe Cloud Computing avec Google Apps
Le Cloud Computing avec Google Apps
Aisne Numérique
 
Presentation rok solution
Presentation rok solutionPresentation rok solution
Presentation rok solution
ROK75
 

Similaire à #OSSPARIS19 - Cryptpad : la collaboration chiffrée - LUDOVIC DUBOST, CEO XWiki SAS (20)

WygDay 2010
WygDay 2010WygDay 2010
WygDay 2010
 
Outils collaboratifs
Outils collaboratifs Outils collaboratifs
Outils collaboratifs
 
Session découverte de la Logical Data Fabric soutenue par la Data Virtualization
Session découverte de la Logical Data Fabric soutenue par la Data VirtualizationSession découverte de la Logical Data Fabric soutenue par la Data Virtualization
Session découverte de la Logical Data Fabric soutenue par la Data Virtualization
 
WygDay 2010 - session plénière
WygDay 2010 - session plénièreWygDay 2010 - session plénière
WygDay 2010 - session plénière
 
WygDay Pleniere
WygDay   PleniereWygDay   Pleniere
WygDay Pleniere
 
Outils collaboratif pour la gestion de l'entreprise
Outils collaboratif pour la gestion de l'entrepriseOutils collaboratif pour la gestion de l'entreprise
Outils collaboratif pour la gestion de l'entreprise
 
Business modèles pour l'Open Source
Business modèles pour l'Open SourceBusiness modèles pour l'Open Source
Business modèles pour l'Open Source
 
Présentation OBM 3.0 - Sortie juin 2014
Présentation OBM 3.0 - Sortie juin 2014Présentation OBM 3.0 - Sortie juin 2014
Présentation OBM 3.0 - Sortie juin 2014
 
[Campus du Libre 2020] Présentation de la solution W'Sweet
[Campus du Libre 2020] Présentation de la solution W'Sweet[Campus du Libre 2020] Présentation de la solution W'Sweet
[Campus du Libre 2020] Présentation de la solution W'Sweet
 
2014 03 17 Fin du support Windows XP by Competitic
2014 03 17 Fin du support Windows XP by Competitic2014 03 17 Fin du support Windows XP by Competitic
2014 03 17 Fin du support Windows XP by Competitic
 
Introduction au développement Windows 8 avec XAML et .NET 4.5
Introduction au développement Windows 8 avec XAML et .NET 4.5Introduction au développement Windows 8 avec XAML et .NET 4.5
Introduction au développement Windows 8 avec XAML et .NET 4.5
 
1 heure chrono pour votre plateforme Open Data en ligne : pari tenu !
1 heure chrono pour votre plateforme Open Data en ligne : pari tenu !1 heure chrono pour votre plateforme Open Data en ligne : pari tenu !
1 heure chrono pour votre plateforme Open Data en ligne : pari tenu !
 
Emakina Academy - Blue Kiwi - 20070614
Emakina Academy - Blue Kiwi -  20070614Emakina Academy - Blue Kiwi -  20070614
Emakina Academy - Blue Kiwi - 20070614
 
Le Cloud Computing avec Google Apps
Le Cloud Computing avec Google AppsLe Cloud Computing avec Google Apps
Le Cloud Computing avec Google Apps
 
Presentation rok solution
Presentation rok solutionPresentation rok solution
Presentation rok solution
 
Infrastructure de géomatique ouverte (IGO) : un modèle inspirant de développe...
Infrastructure de géomatique ouverte (IGO) : un modèle inspirant de développe...Infrastructure de géomatique ouverte (IGO) : un modèle inspirant de développe...
Infrastructure de géomatique ouverte (IGO) : un modèle inspirant de développe...
 
Déployer Windows 10 avec AZEO
Déployer Windows 10 avec AZEODéployer Windows 10 avec AZEO
Déployer Windows 10 avec AZEO
 
Croisière sur le data lake
Croisière sur le data lakeCroisière sur le data lake
Croisière sur le data lake
 
Soirée innovation RIDER : E-vitrine et plateforme collaborative
Soirée innovation RIDER : E-vitrine et plateforme collaborativeSoirée innovation RIDER : E-vitrine et plateforme collaborative
Soirée innovation RIDER : E-vitrine et plateforme collaborative
 
Kinect en moins de 10 Minutes
Kinect en moins de 10 MinutesKinect en moins de 10 Minutes
Kinect en moins de 10 Minutes
 

Plus de Paris Open Source Summit

#OSSPARIS19 : Comment ONLYOFFICE aide à organiser les travaux de recherches ...
#OSSPARIS19 : Comment ONLYOFFICE aide à organiser les travaux de recherches  ...#OSSPARIS19 : Comment ONLYOFFICE aide à organiser les travaux de recherches  ...
#OSSPARIS19 : Comment ONLYOFFICE aide à organiser les travaux de recherches ...
Paris Open Source Summit
 

Plus de Paris Open Source Summit (20)

#OSSPARIS19 : Control your Embedded Linux remotely by using WebSockets - Gian...
#OSSPARIS19 : Control your Embedded Linux remotely by using WebSockets - Gian...#OSSPARIS19 : Control your Embedded Linux remotely by using WebSockets - Gian...
#OSSPARIS19 : Control your Embedded Linux remotely by using WebSockets - Gian...
 
#OSSPARIS19 : A virtual machine approach for microcontroller programming : th...
#OSSPARIS19 : A virtual machine approach for microcontroller programming : th...#OSSPARIS19 : A virtual machine approach for microcontroller programming : th...
#OSSPARIS19 : A virtual machine approach for microcontroller programming : th...
 
#OSSPARIS19 : RIOT: towards open source, secure DevOps on microcontroller-bas...
#OSSPARIS19 : RIOT: towards open source, secure DevOps on microcontroller-bas...#OSSPARIS19 : RIOT: towards open source, secure DevOps on microcontroller-bas...
#OSSPARIS19 : RIOT: towards open source, secure DevOps on microcontroller-bas...
 
#OSSPARIS19 : The evolving (IoT) security landscape - Gianluca Varisco, Arduino
#OSSPARIS19 : The evolving (IoT) security landscape - Gianluca Varisco, Arduino#OSSPARIS19 : The evolving (IoT) security landscape - Gianluca Varisco, Arduino
#OSSPARIS19 : The evolving (IoT) security landscape - Gianluca Varisco, Arduino
 
#OSSPARIS19: Construire des applications IoT "secure-by-design" - Thomas Gaza...
#OSSPARIS19: Construire des applications IoT "secure-by-design" - Thomas Gaza...#OSSPARIS19: Construire des applications IoT "secure-by-design" - Thomas Gaza...
#OSSPARIS19: Construire des applications IoT "secure-by-design" - Thomas Gaza...
 
#OSSPARIS19 : Detecter des anomalies de séries temporelles à la volée avec Wa...
#OSSPARIS19 : Detecter des anomalies de séries temporelles à la volée avec Wa...#OSSPARIS19 : Detecter des anomalies de séries temporelles à la volée avec Wa...
#OSSPARIS19 : Detecter des anomalies de séries temporelles à la volée avec Wa...
 
#OSSPARIS19 : Supervision d'objets connectés industriels - Eric DOANE, Zabbix
#OSSPARIS19 : Supervision d'objets connectés industriels - Eric DOANE, Zabbix#OSSPARIS19 : Supervision d'objets connectés industriels - Eric DOANE, Zabbix
#OSSPARIS19 : Supervision d'objets connectés industriels - Eric DOANE, Zabbix
 
#OSSPARIS19: Introduction to scikit-learn - Olivier Grisel, Inria
#OSSPARIS19: Introduction to scikit-learn - Olivier Grisel, Inria#OSSPARIS19: Introduction to scikit-learn - Olivier Grisel, Inria
#OSSPARIS19: Introduction to scikit-learn - Olivier Grisel, Inria
 
#OSSPARIS19 - Fostering disruptive innovation in AI with JEDI - André Loesekr...
#OSSPARIS19 - Fostering disruptive innovation in AI with JEDI - André Loesekr...#OSSPARIS19 - Fostering disruptive innovation in AI with JEDI - André Loesekr...
#OSSPARIS19 - Fostering disruptive innovation in AI with JEDI - André Loesekr...
 
#OSSPARIS19 : Comment ONLYOFFICE aide à organiser les travaux de recherches ...
#OSSPARIS19 : Comment ONLYOFFICE aide à organiser les travaux de recherches  ...#OSSPARIS19 : Comment ONLYOFFICE aide à organiser les travaux de recherches  ...
#OSSPARIS19 : Comment ONLYOFFICE aide à organiser les travaux de recherches ...
 
#OSSPARIS19 : MDPH : une solution collaborative open source pour l'instructio...
#OSSPARIS19 : MDPH : une solution collaborative open source pour l'instructio...#OSSPARIS19 : MDPH : une solution collaborative open source pour l'instructio...
#OSSPARIS19 : MDPH : une solution collaborative open source pour l'instructio...
 
#OSSPARIS19 - Understanding Open Source Governance - Gilles Gravier, Wipro Li...
#OSSPARIS19 - Understanding Open Source Governance - Gilles Gravier, Wipro Li...#OSSPARIS19 - Understanding Open Source Governance - Gilles Gravier, Wipro Li...
#OSSPARIS19 - Understanding Open Source Governance - Gilles Gravier, Wipro Li...
 
#OSSPARIS19 : Publier du code Open Source dans une banque : Mission impossibl...
#OSSPARIS19 : Publier du code Open Source dans une banque : Mission impossibl...#OSSPARIS19 : Publier du code Open Source dans une banque : Mission impossibl...
#OSSPARIS19 : Publier du code Open Source dans une banque : Mission impossibl...
 
#OSSPARIS19 : Libre à vous ! Raconter les libertés informatiques à la radio -...
#OSSPARIS19 : Libre à vous ! Raconter les libertés informatiques à la radio -...#OSSPARIS19 : Libre à vous ! Raconter les libertés informatiques à la radio -...
#OSSPARIS19 : Libre à vous ! Raconter les libertés informatiques à la radio -...
 
#OSSPARIS19 - Le logiciel libre : un enjeu politique et social - Etienne Gonn...
#OSSPARIS19 - Le logiciel libre : un enjeu politique et social - Etienne Gonn...#OSSPARIS19 - Le logiciel libre : un enjeu politique et social - Etienne Gonn...
#OSSPARIS19 - Le logiciel libre : un enjeu politique et social - Etienne Gonn...
 
#OSSPARIS19 - Conflits d’intérêt & concurrence : la place de l’éditeur dans l...
#OSSPARIS19 - Conflits d’intérêt & concurrence : la place de l’éditeur dans l...#OSSPARIS19 - Conflits d’intérêt & concurrence : la place de l’éditeur dans l...
#OSSPARIS19 - Conflits d’intérêt & concurrence : la place de l’éditeur dans l...
 
#OSSPARIS19 - Table ronde : souveraineté des données
#OSSPARIS19 - Table ronde : souveraineté des données #OSSPARIS19 - Table ronde : souveraineté des données
#OSSPARIS19 - Table ronde : souveraineté des données
 
#OSSPARIS19 - BlueMind v4 : les dessous technologiques de 10 ans de travail p...
#OSSPARIS19 - BlueMind v4 : les dessous technologiques de 10 ans de travail p...#OSSPARIS19 - BlueMind v4 : les dessous technologiques de 10 ans de travail p...
#OSSPARIS19 - BlueMind v4 : les dessous technologiques de 10 ans de travail p...
 
#OSSPARIS19 - Tuto de première installation de VITAM, un système d'archivage ...
#OSSPARIS19 - Tuto de première installation de VITAM, un système d'archivage ...#OSSPARIS19 - Tuto de première installation de VITAM, un système d'archivage ...
#OSSPARIS19 - Tuto de première installation de VITAM, un système d'archivage ...
 
OSSPARIS19 - Customer Content Management: GED et CRM combiné - MICHAËL GENA, ...
OSSPARIS19 - Customer Content Management: GED et CRM combiné - MICHAËL GENA, ...OSSPARIS19 - Customer Content Management: GED et CRM combiné - MICHAËL GENA, ...
OSSPARIS19 - Customer Content Management: GED et CRM combiné - MICHAËL GENA, ...
 

#OSSPARIS19 - Cryptpad : la collaboration chiffrée - LUDOVIC DUBOST, CEO XWiki SAS