@@ -146,14 +152,10 @@
connexion sécurisée.
Notamment, aucun service web de GNOUS n'est accessible de manière non-sécurisée.
- L'espace de stockage a été réorganisé pour dissocier la partie système
- de la partie données. La partition dédiée aux données est chiffrée avec
+
L'espace de stockage est intégralement chiffré (Full-disk encryption) avec
LUKS,
ce qui nécessite notamment l'entrée manuelle de la phrase secrète à chaque redémarrage (et donc une action humaine).
- Cette partition est ensuite découpée en deux avec LVM pour allouer
- de l'espace aux données au repos et également aux composants Docker (particulièrement les volumes et les images).
Une stratégie de sauvegardes quotidiennes permet d'assurer la persistence des données
des utilisateurices quelques temps après leur suppression (qu'elle soit volontaire ou non):
@@ -182,12 +184,11 @@
Réalistes :
Idéales :