1
0
mirror of https://github.com/Tygs/0bin.git synced 2023-08-10 21:13:00 +03:00
0bin/docs/.build/html/fr/intro.html

198 lines
9.8 KiB
HTML
Raw Normal View History

<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN"
"http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
<html xmlns="http://www.w3.org/1999/xhtml">
<head>
<meta http-equiv="Content-Type" content="text/html; charset=utf-8" />
<title>Introduction &mdash; 0bin 0.1 documentation</title>
<link rel="stylesheet" href="../_static/default.css" type="text/css" />
<link rel="stylesheet" href="../_static/pygments.css" type="text/css" />
<script type="text/javascript">
var DOCUMENTATION_OPTIONS = {
URL_ROOT: '../',
VERSION: '0.1',
COLLAPSE_INDEX: false,
FILE_SUFFIX: '.html',
HAS_SOURCE: true
};
</script>
<script type="text/javascript" src="../_static/jquery.js"></script>
<script type="text/javascript" src="../_static/underscore.js"></script>
<script type="text/javascript" src="../_static/doctools.js"></script>
<link rel="top" title="0bin 0.1 documentation" href="../index.html" />
<link rel="next" title="Installation la plus simple" href="easy_install.html" />
<link rel="prev" title="Theming" href="../en/theming.html" />
</head>
<body>
<div class="related">
<h3>Navigation</h3>
<ul>
<li class="right" style="margin-right: 10px">
<a href="../genindex.html" title="General Index"
accesskey="I">index</a></li>
<li class="right" >
<a href="easy_install.html" title="Installation la plus simple"
accesskey="N">next</a> |</li>
<li class="right" >
<a href="../en/theming.html" title="Theming"
accesskey="P">previous</a> |</li>
<li><a href="../index.html">0bin 0.1 documentation</a> &raquo;</li>
</ul>
</div>
<div class="document">
<div class="documentwrapper">
<div class="bodywrapper">
<div class="body">
<div class="section" id="introduction">
<h1>Introduction<a class="headerlink" href="#introduction" title="Permalink to this headline"></a></h1>
<p>0bin permet à tout à chacun d&#8217;héberge un pastebin tout en acceptant que n&#8217;importe
quel type de contenu y soit posté. L&#8217;idée est qu&#8217;une personne ne peut (probablement...)
pas être tenue de <a class="reference external" href="http://linuxfr.org/news/zerobin-un-pastebin-securise">modérer le contenu du pastebin</a> si elle n&#8217;a aucun moyen
de le déchiffrer.</p>
<p>C&#8217;est une implémentation en Python du <cite>projet zerobin</cite>, facile à installer même
si on ne connait pas ce langage.</p>
<div class="section" id="comment-ca-marche">
<h2>Comment ça marche<a class="headerlink" href="#comment-ca-marche" title="Permalink to this headline"></a></h2>
<p>A la création du paste:</p>
<ul class="simple">
<li>le navigateur génère une clé aléatoire;</li>
<li>le contenu est chiffré avec une clé en utilisat AES256;</li>
<li>le contenu chiffré est envoyé au serveur;</li>
<li>le navigateur reçoit l&#8217;URL du paste et ajoute la clé dans le hash (#) de l&#8217;URL</li>
</ul>
<p>A la lecture du paste:</p>
<ul class="simple">
<li>le navigateur fait une requête GET avec l&#8217;URL du paste;</li>
<li>puisque la clé est das le hash, la clé ne fait pas partie de la requête;</li>
<li>le navigateur récupère le contenu chiffré et le déchiffre en utilisant la clé;</li>
<li>le contenu est affiché en clair et le code coloré.</li>
</ul>
<p>Points clés:</p>
<ul class="simple">
<li>la clé n&#8217;est jamais envoyé au serveur car elle est stocké dans le hash;</li>
<li>et donc la clé n&#8217;apparaitra pas dans les logs du serveur;</li>
<li>toutes les opérations, y compris la coloration syntaxique, se font côté client;</li>
<li>le serveur n&#8217;est rien d&#8217;autre d&#8217;un conteneur pour les données chiffrée.</li>
</ul>
</div>
<div class="section" id="autres-fonctionalites">
<h2>Autres fonctionalités<a class="headerlink" href="#autres-fonctionalites" title="Permalink to this headline"></a></h2>
<ul class="simple">
<li>coloration syntaxique automatique (pas besoin de la spécifier);</li>
<li>expiration du pastebin: 1 jour, 1 mois, jamais;</li>
<li>autodesctruction: le paste est détruit à la première lecture;</li>
<li>clone d&#8217;un paste: pas d&#8217;édition possible, mais on peut dupliquer un paste;</li>
<li>upload du code: si le fichier est gros, on peut l&#8217;uploader d&#8217;un coup
plutôt qu&#8217;utiliser le copier/coller;</li>
<li>copier dans le presse papier tout le code en un click;</li>
<li>raccourcir l&#8217;url du paste en un click;</li>
<li>historique des ses propres pastes précédents;</li>
<li>hash visuel du paste pour l&#8217;identifier facilement dans une liste.</li>
</ul>
</div>
<div class="section" id="technologies-utilisees">
<h2>Technologies utilisées<a class="headerlink" href="#technologies-utilisees" title="Permalink to this headline"></a></h2>
<ul class="simple">
<li><a class="reference external" href="https://en.wikipedia.org/wiki/Python_(programming_language)">Python</a></li>
<li><a class="reference external" href="http://bottlepy.org/">The Bottle Python Web microframework</a></li>
<li><a class="reference external" href="http://crypto.stanford.edu/sjcl/">SJCL</a> (js crypto tools)</li>
<li><a class="reference external" href="http://jquery.com/">jQuery</a></li>
<li><a class="reference external" href="http://twitter.github.com/bootstrap/">Bootstrap</a>, the twitter HTML5/CSS3 framework</li>
<li><a class="reference external" href="https://github.com/sametmax/VizHash.js">VizHash.js</a> to create visual hashes from pastes</li>
<li><a class="reference external" href="http://www.cherrypy.org/(serveronly)">Cherrypy</a> (server only)</li>
</ul>
</div>
<div class="section" id="problemes-connus">
<h2>Problèmes connus<a class="headerlink" href="#problemes-connus" title="Permalink to this headline"></a></h2>
<ul class="simple">
<li>0bin use several HTML5/CSS3 features that are not widely supported. In that case we handle the degradation as gracefully as we can.</li>
<li>The &#8220;copy to clipboard&#8221; feature is buggy under linux. It&#8217;s flash, so we won&#8217;t fix it. Better wait for the HTML5 clipboard API to be implemented in major browsers.</li>
<li>The pasted content size limit check is not accurate. It&#8217;s just a safety net, so we thinks it&#8217;s ok.</li>
<li>Some url shorteners and other services storing URLs break the encryption key. We will sanitize the URL as much as we can, but there is a limit to what we can do.</li>
</ul>
</div>
<div class="section" id="what-does-0bin-not-implement">
<h2>What does 0bin not implement?<a class="headerlink" href="#what-does-0bin-not-implement" title="Permalink to this headline"></a></h2>
<ul class="simple">
<li>Request throttling. It would be inefficient to do it at the app level, and web servers have robust implementations for it.</li>
<li>Hash collision: the ratio &#8220;probability it happens/consequence seriousness&#8221; &lt;a href=&#8221;<a class="reference external" href="http://stackoverflow.com/questions/201705/how-many-random-elements-before-md5-produces-collisions">http://stackoverflow.com/questions/201705/how-many-random-elements-before-md5-produces-collisions</a>&#8220;is not worth it&lt;/a</li>
<li>Comments: it was initially planed. But comes with a lot of issues so we chose to focus on lower handing fruits.</li>
</ul>
</div>
</div>
</div>
</div>
</div>
<div class="sphinxsidebar">
<div class="sphinxsidebarwrapper">
<h3><a href="../index.html">Table Of Contents</a></h3>
<ul>
<li><a class="reference internal" href="#">Introduction</a><ul>
<li><a class="reference internal" href="#comment-ca-marche">Comment ça marche</a></li>
<li><a class="reference internal" href="#autres-fonctionalites">Autres fonctionalités</a></li>
<li><a class="reference internal" href="#technologies-utilisees">Technologies utilisées</a></li>
<li><a class="reference internal" href="#problemes-connus">Problèmes connus</a></li>
<li><a class="reference internal" href="#what-does-0bin-not-implement">What does 0bin not implement?</a></li>
</ul>
</li>
</ul>
<h4>Previous topic</h4>
<p class="topless"><a href="../en/theming.html"
title="previous chapter">Theming</a></p>
<h4>Next topic</h4>
<p class="topless"><a href="easy_install.html"
title="next chapter">Installation la plus simple</a></p>
<h3>This Page</h3>
<ul class="this-page-menu">
<li><a href="../_sources/fr/intro.txt"
rel="nofollow">Show Source</a></li>
</ul>
<div id="searchbox" style="display: none">
<h3>Quick search</h3>
<form class="search" action="../search.html" method="get">
<input type="text" name="q" />
<input type="submit" value="Go" />
<input type="hidden" name="check_keywords" value="yes" />
<input type="hidden" name="area" value="default" />
</form>
<p class="searchtip" style="font-size: 90%">
Enter search terms or a module, class or function name.
</p>
</div>
<script type="text/javascript">$('#searchbox').show(0);</script>
</div>
</div>
<div class="clearer"></div>
</div>
<div class="related">
<h3>Navigation</h3>
<ul>
<li class="right" style="margin-right: 10px">
<a href="../genindex.html" title="General Index"
>index</a></li>
<li class="right" >
<a href="easy_install.html" title="Installation la plus simple"
>next</a> |</li>
<li class="right" >
<a href="../en/theming.html" title="Theming"
>previous</a> |</li>
<li><a href="../index.html">0bin 0.1 documentation</a> &raquo;</li>
</ul>
</div>
<div class="footer">
&copy; Copyright 2012, Sam et Max.
Created using <a href="http://sphinx.pocoo.org/">Sphinx</a> 1.1.3.
</div>
</body>
</html>