je suis tout à fait d’accord avec Loic sur ce coup là.
L’utilisation de cloud public implique aujourd’hui de facto comme de jure que les données personnelles ne pourront pas être réellement protégées. Seuls ds clouds privés français peuvent remplir ces critères (et encore, uniquement s’ils sont français, hébergés en France uniquement).
Dans tous les cas, quelques soit la solution externe, tu n’aura rien de gratuit.
N’oublie pas non plus qu’une solution comme MyDrive implique un serveur au même titre qu’un FreeNAS par exemple; en fait c’est comme un freeNAS mais avec des fonctionnalités de connexion en espace public.
Dans ce que tu veux faire il y a deux « couches », une couche logicielle qui gère l’accès et la couche de stockage et de gestion du stockage; Tu peux très bien avoir un FreeNAS utilisé en interne par exemple, avec une couche nextCloud, MyDrive en frontal pour les accès distant.
Le VPN permet de t’affranchir du frontal cloud, cependant, si tes utilisateurs utilisent leurs propres PC perso, tu as un problème de sécurité car le VPN entre leur poste et ton SI n’implique pas que tu soit protégé de leurs failles de sécurités, s’ils ont un virus, tu le prends, si via leur lien internet leur poste est compromis ton Si est compromis.
Le seul moyen d’ajouter un peu de sécurité c’est de bloquer leur accès internet quand ils sont en VPN; i.e.: cela signifie qu’il n’ont accès à internet que via le VPN ou pas du tout. de plus sil accèdent au stockage/serveur de fichier en web, il te faut un reverse proxy pour la gestion anti-virus et un cloisonnement vis à vis de leurs PC.
C’est d’ailleurs le grand problème actuel du télétravail mis en place à l’arrache.