Je pense que maintenant, entre le Patriot Act (que les américains pensent à abroger maintenant) et la Loi sur le Renseignemnet, les notions de sécurité et de secret deviennent absurdes.
Il y a les arguments du "même pas peur car rien à me reprocher" ;), mais en même temps, lorsque l'on voit les "domaines" pouvant déclencher des "écoutes" et leur "vastitude", bref... Etant donné que les "boîtes noires" seront de toute façon installées chez les FAI - et non plus chez les hébergeurs - (Orange est d'accord) toute transaction réseau SERA écoutée systématiquement ne serait-ce que pour pouvoir être analysée par "l'algorithme secret" qui déclenchera alors une écoute "officielle".
Bref, en france, il n'y aura plus de sécurité ou de secret réellement possible puisque toute personne dûment mandatée pour regarder le contenu de l'alerte (même si cela ne porte que sur les méta données) pourra très facilement déterminer le contenu décrites par ces méta données. La notion même d'hébergement sécurisé en france ou ailleurs (dans le sens personne ne viendra pirater sur l'hébergement) devient caduque. Et que ce soit l'état ou google qui viennent mettre leur nez dans les affaires...
Sur la qualité des hébergeurs, là, je pense qu'il y a de tout. Certains sont de bons hébergeurs, qualitativement, d'autres un peu moins. Il y a de tout avec des compétences diverses et variées. Je ne pense pas que nous soyons moins bons qu'ailleurs, d'un point de vue technique. Par contre, d'un point de vue business, on est carrément mauvais (cf. le Cloud Souverain).
@FdeMoncade, tu peux dire à ton client que globalement, son problème relatif à la sécurité est sérieusement mis à mal par la loi sur le renseignement et que son niveau de sécurité est à mettre en proportion du tort qu'il peut causer à google (et autres GAFA) ou aux gouvernements. J'espère qu'il ne s'étale pas trop de son côté sur les réseaux sociaux, etc... ;)