Ente Photos, un’ottima alternativa con crittografia zero-knowledge a Google Photos, ha da poco superato e pubblicato un audit di sicurezza.

Non hanno solamente fatto revisionare la loro crittografia ma anche tutto il proprio codice sorgente. E i risultati sono stati decisamente buoni, l’unica falla segnalata come “High” riguardava la possibilità di un attacco verso un account con password deboli ed è stata sistemata nel corso dell’audit.

L’audit è stato eseguito da Cure53.

Se la cosa vi interessa ho fatto tempo fa una recensione di Ente su Le Alternative (nel frattempo possono essere cambiate alcune cose e andrebbe un minimo aggiornata) e potete ricevere il 10% di sconto per il primo anno se vi iscrivete con il codice LEALTERNATIVE. Giusto per chiarezza, questo non è uno spot in quanto non ci guadagno nulla: non è un referral link ma solo un codice sconto.

Link audit: https://ente.io/cryptography-audit/ente-audit-report.pdf

Link blog: https://ente.io/blog/cryptography-audit/

Link articolo Le Alternative: https://www.lealternative.net/2022/10/05/ente/

Link a Ente: https://ente.io/

  • @Krusty
    link
    Italiano
    31 year ago

    Sto seriamente valutando di fare un abbonamento con la mia famiglia. Hai notato lati negativi particolari?

    • skarikoOPMA
      link
      Italiano
      41 year ago

      Guarda, io mi ci sto trovando davvero molto bene. Anche graficamente è ottima e non ho trovato bug o grossi difetti che non ne permettano l’utilizzo. Per quanto mi riguarda l’unico difetto è che i video per lo streaming non vengono ridimensionati quindi se hai un video gigante di 5 minuti da vedere ci metterai qualcosina (nemmeno tanto perché i loro server sono parecchio veloci) per pre-caricarlo prima di poterlo visualizzare. So però che nella loro roadmap hanno già l’intenzione di creare delle preview a qualità inferiore dei video.

      Un altro difetto che avevo incontrato era che non mi venivano caricati i thumbnail negli album ma poi alla fine ho scoperto che non era colpa loro ma era il mio router di casa di Fastweb che bloccava le connessioni, infatti è una cosa che non ho mai più riscontrato da nessun’altra parte.

      Per il resto, il mio metodo di utilizzo è questo: usiamo io e la mia compagna un solo account sui nostri smartphone sul quale c’è attivo il caricamento automatico. Questa cosa non ha mai causato nessun problema di alcun tipo. Ho alcuni album condivisi con i suoceri a cui ho fatto fare un account gratuito (non volevo dargli, per ora, il mio di famiglia) e anche in quest’occasione nessun problema.

      L’app si può scaricare da GitHub e ha le notifiche per gli aggiornamenti.

      ultime due cose:

      • io faccio mensilmente il backup di tutte le foto che ho scattato in quel mese inserendole poi nei vari album che ho creato. Io lo faccio prendendo le foto del mese ma so che il loro export, tramite applicazione desktop, è incrementale e permette di fare questo lavoro in automatico in teoria. Detto ciò, il loro metodo di duplicazione e di backup è decisamente convincente: https://ente.io/reliability

      • la loro applicazione Ente Auth utilizza lo stesso sistema di crittografia e dunque dovrebbe essere altrettanto sicura da utilizzzare, io infatti la sto provando ad utilizzare come backup per alcuni codici 2FA.

      • @Krusty
        link
        Italiano
        31 year ago

        Grazie per la dettagliatissima recensione :)

  • iam0day
    link
    Italiano
    310 months ago

    Grazie per avermi fatto scoprire Ente Auth, cercavo da tempo un valido sostituto di Aegis in Cloud!