Une configuration de serveur domestique partagé pour des colocataires qui ne s’accordent pas le même niveau de confiance

Eva Wong est la rédactrice technique et bricoleuse résidente chez ZimaSpace. Geek depuis toujours, passionnée par les homelabs et les logiciels open source, elle se spécialise dans la traduction de concepts techniques complexes en guides accessibles et pratiques. Eva croit que l’auto-hébergement doit être amusant, pas intimidant. À travers ses tutoriels, elle donne à la communauté les moyens de démystifier les configurations matérielles, depuis la construction de leur premier NAS jusqu’à la maîtrise des conteneurs Docker.

Un serveur destiné à des colocataires doit partir du principe que la confiance est inégale par défaut, en fournissant à chaque résident un espace de stockage privé tout en limitant les services partagés, les privilèges d’administration et l’accès à la récupération.

Les colocataires peuvent partager le loyer, la connexion Internet, un téléviseur et certains fichiers sans partager leurs finances, leurs archives personnelles, les sauvegardes de leurs appareils ou la responsabilité permanente du serveur. La configuration doit distinguer le propriétaire du matériel, l’administrateur des services, les résidents ordinaires, les invités temporaires et les anciens colocataires. Les comptes, les zones de stockage, l’accès au réseau, les journaux, la propriété des sauvegardes et la procédure de désactivation des accès doivent rester clairement définis, même lorsque les relations ou les baux changent.

Définissez la propriété et la confiance avant d’installer des services partagés

Notez qui possède le serveur et les disques, qui paie les remplacements et l’électricité, qui peut administrer le système et ce qui se passe lorsque le propriétaire déménage. Énumérez ensuite les services que les colocataires souhaitent réellement partager, comme des contenus multimédias, un dossier d’échange temporaire, un espace de stockage pour l’imprimante ou un calendrier du foyer.

Les recherches sur la sécurité et la confidentialité dans les logements partagés ont montré que les personnes qui cohabitent ont des rôles et des relations de confiance plus complexes que dans les foyers familiaux traditionnels, notamment en ce qui concerne les manipulations, les visiteurs et les anciens résidents. Ce modèle de confiance propre à la cohabitation constitue le fondement approprié pour concevoir le serveur.

Ne désignez pas chaque résident comme administrateur simplement parce qu’il habite à la même adresse. L’administration relève de la responsabilité du service ; la résidence constitue un contexte d’accès. L’accord devrait préciser quelles données restent personnelles, quels services sont communs et quels coûts ou risques ne sont pas partagés.

Donnez à chaque colocataire une identité individuelle et révocable

Chaque résident devrait disposer d’un compte distinct pour l’accès aux fichiers, les profils multimédias, les connexions à distance et les services partagés. Les mots de passe partagés rendent difficile la suppression d’une personne, l’attribution des modifications, la protection des dossiers privés ou la distinction entre un compte compromis et une utilisation normale.

TechTarget définit le contrôle d’accès basé sur les rôles comme l’attribution d’autorisations à des rôles et l’association des utilisateurs individuels à ces rôles. Ce modèle d’autorisations fondé sur les rôles et les utilisateurs permet à un colocataire de quitter un groupe sans obliger tous les autres résidents à changer d’identité.

Identité Droits normaux Explicitement exclu
Propriétaire du serveur Contrôle administratif du matériel, de la récupération et du contrôle final Consultation habituelle des fichiers privés d’un colocataire
Administrateur du service Gérer les applications attribuées et les services partagés Ensembles de données privés sans lien et clés de sauvegarde
Colocataire Son propre stockage ainsi que les services partagés approuvés Autres dossiers privés et administration du système
Invité Accès temporaire à un service nommé, si nécessaire Stockage persistant, partages et gestion

Utilisez des groupes pour les personnes autorisées à consulter les contenus multimédias partagés, les contributeurs au dossier d’échange ou d’autres rôles délimités. Gardez les identifiants d’administrateur séparés des comptes utilisés au quotidien et exigez une nouvelle authentification pour les actions de gestion.

Séparez le stockage privé des bibliothèques communes

Chaque colocataire a besoin d’un dossier privé que les autres résidents ne peuvent ni afficher ni rechercher. Le stockage partagé doit être destiné à un usage précis : une bibliothèque multimédia en lecture seule, un dossier d’échange domestique temporaire ou un espace de documents géré conjointement. Un partage unique et sans restriction supprime la limite de confiance que les comptes étaient censés instaurer.

Linux Handbook explique que l’accès sous Linux dépend de la propriété des fichiers ainsi que des autorisations accordées à l’utilisateur, au groupe et aux autres. Cette limite du système de fichiers fondée sur le propriétaire et le groupe permet de créer des espaces privés et des bibliothèques partagées de manière ciblée sur le même pool de stockage.

Ne placez pas les sauvegardes des appareils dans un dossier commun. La sauvegarde d’un colocataire peut exposer les données de navigation, les photos personnelles, les documents professionnels et l’état des applications. Le service de sauvegarde doit écrire via un chemin de service privé que les autres résidents ne peuvent ni parcourir ni supprimer.

-15% OFF

Partagez les applications sans partager leur contrôle administratif

Tous les colocataires peuvent utiliser un serveur multimédia ou un service d’échange de fichiers sans accéder à sa base de données, à ses points de montage de stockage, à ses commandes de mise à jour, à ses paramètres d’invitation ni à son tableau de bord. Les accès destinés aux utilisateurs et les accès administratifs doivent reposer sur des identités et des interfaces distinctes.

Les recommandations de l’OWASP concernant le principe du moindre privilège préconisent d’accorder aux utilisateurs et aux processus uniquement les autorisations nécessaires à leur fonction prévue. Ce principe de l’accès minimal requis limite l’impact d’une erreur, d’un appareil compromis ou d’un désaccord entre résidents.

Attribuez à chaque application son propre compte de service et des chemins de stockage délimités. Un service multimédia peut lire la bibliothèque de films commune et écrire dans sa propre base de données, mais il ne doit pas accéder aux sauvegardes privées. Un service d’échange de fichiers ne doit pas disposer des droits d’administrateur sur l’hôte.

Maintenez les appareils personnels et les services partagés sur des chemins réseau clairement séparés

Une connexion Internet partagée n’exige pas que l’ordinateur portable, le téléphone, l’appareil connecté et l’interface serveur de chaque colocataire se fassent mutuellement confiance. Le serveur ne doit exposer que les services nécessaires, tandis que la gestion reste limitée aux appareils approuvés ou à un accès administratif protégé.

Les recherches du NIST sur la sécurité et la confidentialité des maisons connectées ont révélé que les utilisateurs comprennent souvent mal les flux de données des appareils et disposent de peu d’options de configuration pour protéger leur vie privée. Cette lacune en matière de visibilité et de configuration justifie une conception simple et explicite de la gestion des colocataires.

Utilisez des noms locaux stables pour les services partagés et évitez d’exposer le tableau de bord du serveur comme destination générale du foyer. Les réseaux réservés aux invités et aux appareils connectés ne devraient pas obtenir automatiquement l’accès aux partages privés. L’accès distant devrait être accordé utilisateur par utilisateur et révoqué indépendamment.

Rendre visibles les invitations, la délégation et l’accès temporaire

Un résident peut inviter un partenaire, un visiteur ou un nouveau colocataire à utiliser un service partagé. Le système devrait indiquer qui a accordé l’accès, ce à quoi l’invité peut accéder, si l’accès peut être repartagé et quand il expire. Le partage informel de mots de passe transforme un accès temporaire en accès permanent et invisible.

Une étude des systèmes de gestion domotique a révélé que les mécanismes de partage diffèrent en matière d’authentification, de contrôle d’accès, de surveillance et de révocation, la propriété centralisée déterminant souvent la manière dont les utilisateurs secondaires participent. Ce modèle d’utilisateur secondaire géré s’applique directement à l’accès partagé au serveur.

Privilégiez les invitations nominatives et les dates d’expiration aux liens réutilisables ou aux mots de passe communs. Les administrateurs des services partagés devraient être avertis lorsqu’un nouvel accès est accepté ou délégué. Les invités ne devraient jamais obtenir l’accès aux dossiers privés simplement parce qu’ils peuvent utiliser le service multimédia du foyer.

Concevoir le départ avant le départ du premier colocataire

Lorsqu’un résident déménage, le propriétaire du serveur doit pouvoir désactiver son compte, révoquer ses sessions et son accès distant, supprimer son appartenance aux groupes, transférer les fichiers détenus conjointement et conserver ou supprimer les données privées conformément à l’accord préalable. Le processus ne devrait pas nécessiter de modifier les identifiants de tous les utilisateurs restants.

Une étude menée en 2026 sur le partage des accès entre appareils domotiques commerciaux a identifié des risques récurrents, notamment une révocation insuffisante, un repartage incontrôlé, des accès trop privilégiés et une exposition involontaire de la vie privée. Ce modèle de risque lié à la révocation et au repartage montre pourquoi le départ d’un utilisateur doit être conçu plutôt qu’improvisé.

Action de départ Résultat requis
Désactiver l’identité Les sessions locales, distantes et via l’application cessent de fonctionner
Supprimez les rôles partagés Aucun accès hérité aux contenus multimédias, aux fichiers ou aux services ne subsiste
Résolvez le problème des fichiers partagés Les données détenues conjointement sont transférées ou copiées d’un commun accord
Gérez les données privées Exportez, conservez temporairement ou supprimez conformément à la politique écrite
Faites tourner les secrets exposés Les liens partagés, les jetons d’appareil et les codes de récupération connus sont remplacés

Effectuez un exercice de départ avec un compte de test temporaire. Une procédure qui désactive uniquement la connexion principale tout en laissant actives les sessions d’application, les jetons partagés ou les clients synchronisés est incomplète.

La politique écrite doit également définir une courte période de transition. Un résident qui part peut avoir besoin de temps pour exporter ses fichiers personnels, tandis que les occupants restants peuvent avoir besoin de temps pour déplacer les contenus multimédias ou les comptes de service détenus conjointement. Pendant cette période, l’accès peut être limité à la lecture seule plutôt que de rester entièrement actif. Consignez la date finale d’exportation, la personne ayant confirmé la réception et la date à laquelle le compte et les jetons seront détruits. Cela évite à la fois une suppression prématurée et un accès indéfini après la fin de la relation de confiance.

Confier la sauvegarde et la récupération à un responsable neutre et désigné par écrit

Les services partagés nécessitent des sauvegardes, mais les colocataires ne devraient pas automatiquement avoir accès au contenu privé des sauvegardes des autres. La personne responsable de la récupération doit protéger séparément la destination des sauvegardes, les clés, les paramètres de conservation et les notes de restauration, en dehors de l’accès normal aux services partagés.

La stratégie 3-2-1 de Backblaze recommande plusieurs copies sur différents types de supports ou dans différents emplacements, dont une copie hors site. Ce modèle de copie de récupération indépendante protège les services communs sans transformer chaque résident en administrateur des sauvegardes.

Le guide ZimaSpace destiné aux utilisateurs de NAS débutants et à la gestion des autorisations fournit les bases de la séparation des comptes. Un mini-serveur domestique ZimaBoard 2 convient comme hôte compact pour des services partagés lorsque le stockage et le périmètre des utilisateurs restent limités. Un NAS cloud personnel ZimaCube 2 devient une base plus adaptée lorsque plusieurs jeux de données privés, des contenus multimédias communs, une conservation plus longue et une récupération sur plusieurs disques nécessitent une plateforme axée sur le stockage.

Le serveur partagé entre colocataires est suffisamment sûr lorsque tous les services partagés utiles restent disponibles sans exiger une confiance réciproque totale, des mots de passe communs, une résidence permanente ou un accès illimité aux données privées et de récupération.

Configuration NAS et serveur

Plus à lire

Get More Builds Like This

Stay in the Loop

Get updates from Zima - new products, exclusive deals, and real builds from the community.

Stay in the Loop preferences

We respect your inbox. Unsubscribe anytime.