Il y a n’empêche quelque chose qui m’interroge de plus en plus avec toutes ces fuites.
Que foutent des Metabase, des SMTP API, des CRM… à poil sur le net ?
Ah ben oui, du SaaS partout…
Ces trucs n’ont RIEN À FOUTRE sur Internet. Le simple fait de s’en servir est une violation de l’article 32 du RGPD !!!
@edarchis@mamot.fr Ça n’a pas à finir sur le net tout court 😁
Ça doit exclusivement être sur un LAN, avec un VPN éventuellement devant pour les accès remote. Le SaaS est ici une totale hérésie.
@edarchis@mamot.fr Le problème du SaaS, c’est que tu as beau mettre tout ce que tu veux en frontal pour tes utilisateurs, ben le lien entre ce frontal et le backend SaaS reste toujours à poil sur le net, lui…
@aeris Je sais bien que les fuites sont souvent des gens qui laissent leur Mongo sur Internet sans auth mais on peut les mettre sur un réseau privé ou au grand minimum filtrage IP. Mais quand je vois le traffic de bots qui essaient tout et n'importe quoi, je frémis. J'ai beau faire attention, un bunkerweb ou quoi, ça limite les dégâts.
@edarchis@mamot.fr Yep, mais c'est pas du SaaS justement, et c'est très bien.
@aeris Pour l'aspect à poil sur internet, je vois bien BunkerWeb, un nginx avec auth ou pour les trucs plus délicats comme une DB accès via port forward ssh. Il y a d'autres trucs intéressants pour mettre devant un service du genre ? Je parle en free software hein parce que le WAF à 500€/mois pour un metabase utilisé par 2 personnes 3x/mois, merci.