J'ai un ami qui héberge des données que l'on pourra télécharger à partir d'un serveur en utilisant deux méthodes :
- Utilisation d'une application qu'ils devront d'abord télécharger sur leur appareil mobile
- Accéder directement au site web
Cependant, il y a deux considérations importantes pour les données : elles sont très sensibles dans la mesure où il ne veut pas qu'un "homme du milieu" soit capable de dire qui a obtenu les données ou d'où elles viennent (à partir des journaux de serveur / ISP, etc...). Elles doivent également être accessibles lorsque les visiteurs ont une bande passante extrêmement limitée dans le monde entier. Les données devraient être accessibles au public, et faciles à obtenir par les personnes qui connaissent leur existence.
Le but ultime est de protéger le visiteur, afin que les intermédiaires ne puissent pas savoir quel contenu il a demandé, ni d'où il l'a demandé. En gros, nous voulons, comme le dit le titre, un serveur web intraçable.
Afin de dissimuler l'identité du site Web dans les journaux de l'intermédiaire et de protéger la personne qui demande les données, je pense qu'une solution consisterait à mettre en place plusieurs serveurs proxy géographiquement dispersés et reliés à un service comme No-IP.com. Je pense qu'il serait également bon de crypter d'une manière ou d'une autre les données du point A au point B (quelque chose de plus que le simple SSL).
En dehors des considérations de codage, je me demande comment vous vous y prendriez pour obtenir ce type de sécurité du côté serveur et réseau du projet.
Mon idée d'utiliser un service comme no-ip.com, avec un certain nombre de serveurs proxy différents au niveau mondial, a-t-elle un sens ?
PS : Je réalise que certaines choses dans ce post sont vagues. Malheureusement, je ne peux pas donner de détails sur la nature des données, ni sur la raison pour laquelle nous avons besoin d'une telle infrastructure sécurisée - pour la même raison exacte que nous en avons besoin. Si vous avez des préoccupations ou des questions, n'hésitez pas à m'en faire part directement.