Aller au contenu

Nextcloud 11 : nouveautés importantes en termes de sécurité et d’extensibilité

Le 13 décembre, Nextcloud a annoncé la sortie de Nextcloud 11, une nouvelle version qui a profité d’une très forte dynamique avec plus de 1200 évolutions intégrées (une dynamique importante qu’il est intéressant de comparer avec celle de ses concurrents en constatant les chiffres d’activité sur Github).

Pour l’essentiel et en synthèse, voici les avancées de Nextcloud 11, accompagnées de nombreux liens vers nos sources :

Sécurité

Thème majeur de Nextcloud depuis son lancement, la sécurité se voit encore développée par de nouvelles possibilités, certaines étant particulièrement intéressantes pour les entreprises :

  • Support de l’authentification par Kerberos
  • Support de CSP 3.0
  • Développement de l’authentification à deux facteurs par l’ajout du support des standards U2F et TOTP
  • Utilisation par défaut du protocole HTTPS pour la fédération de serveurs de partages
  • Protection contre les attaques de type « brute force »

La sécurité offerte par Nextcloud a d’ailleurs fait l’objet d’une démarche d’attestation par un organisme indépendant : NCC Group.

Extensibilité et performances

Cette nouvelle version de Nextcloud voit ses performances et son extensibilité améliorées grâce à des travaux dans plusieurs domaines :

  • nc11_db-queries-per-propfindForte réduction de la charge de la base de données grâce à des travaux sur la gestion des partages
  • Optimisation du traitement des aperçus d’images
  • Stockage objet multi-bucket afin de rendre plus extensible les plates-formes Nextcloud utilisant un stockage objet
  • Optimisation du temps de lancement de Collabora Online
  • Optimisation du temps de chargement des dossiers contenant de nombreux fichiers

Recherche plein texte

Nextant est une nouvelle application s’intégrant au framework Nextcloud et apportant la recherche plein texte grâce à une intégration avec Apache SolR.

Les fichiers textes (en particulier PDF, LibreOffice, MS Office) comme les images JPEG peuvent être traités.

Nouveau magasin d’application (appstore)nc11_appstore

Nextcloud est interfacé avec un tout nouvel appstore, modernisé et sécurisé, qui lui est dédié : apps.nextcloud.com. A peine lancé et déjà 30 applications pour la plupart d’excellent niveau.

Les mises à jour sont automatiquement recherchées et sécurisées grâce à un mécanisme de signature de la part des développeurs comme de Nextcloud.

Fédération de serveurs de partages

nc11_federation-set-visibility

Pour faciliter le partage de fichiers entre utilisateurs de différents serveurs par le mécanisme de fédération, Nextcloud propose l’utilisation optionnelle d’un carnet d’adresses global (global address book).

Ce carnet d’adresses global permettra aux utilisateurs le souhaitant de se faire connaître et identifier grâce à l’usage de données personnelles à destination publique (comme un compte twitter par exemple). Cette fonction devra toutefois être autorisée à la fois par l’administrateur et par l’utilisateur.

Visioconférence avec la technologie Spreed et WebRTC

nc11_spreed-in-actionL’application Spreed, basée sur le protocole WebRTC, apporte visioconférence et messagerie instantanée sans nécessiter de serveur supplémentaire : elle permet d’échanger avec d’autres utilisateurs de la plate-forme ainsi qu’avec des personnes invitées par lien public, y compris en groupe (pour l’instant jusque 6 personnes).

L’application est encore expérimentale et son développement très actif apportera d’importantes fonctions par la suite.

Amélioration de l’interface utilisateur

L’interface utilisateur de Nextcloud, qui fait son succès grâce à sa simplicité, a également reçu quelques améliorations :

  • simplification des actions de déplacement de fichiers
  • simplification du partage du dossier courant et du partage de fichiers par courriel

Plus d’informations sur Nextcloud.