Bonjour à tous,
Je travaille dans une entreprise qui fait de la prestation de services sur Internet. On a développé un beau code php qui traite à distance les données de nos clients et ces derniers s'abonnent à notre service et ne se soucient pas de l'installation chez eux, on s'occupe de tout sur le site web et ils accèdent à l'appli qui gère leurs données depuis un navigateur. De notre côté, nous rentabilisons le gros travail de programmation effectué en proposant le service en location. Notre code n'est pas particulièrement innovant, mais nous aimerions protéger la longue analyse fonctionnelle ayant abouti à l'élaboration de ce dernier. Pour le moment, nous n'avons pas vraiment de problème, notre code est hébergé sur un serveur distant, mais cela oblige nos clients à envoyer leurs données sur Internet et certains font un blocage et demandent l'installation d'un serveur chez eux auquel ils accèderont par le réseau interne ou VPN.
Ça nous pose un problème car le php est un langage interprété et donc visible en clair pour qui sait utiliser un explorateur de fichiers et un éditeur de textes. J'ai bien vu des solutions du genre zenguard, mais nous n'avons pas énormément de demandes pour le moment et la coût de cette solution est prohibitif par rapport au tarif auquel nous comptons vendre notre appli. Nous ne souhaitons pas non plus la redévelopper. Ma question est donc la suivante :
Peut-on sécuriser l'accès aux fichiers d'un serveur (Linux ou Windows, notre appli est par sa nature multiplateforme) de manière à ce qu'ils ne soient accessibles que par le serveur (par exemple un serveur LAMP avec des droits root), y compris si le disque est démonté et installé sur un autre PC dont le client disposerai de droits en lecture root sur le systeme d'exploitation du nouveau PC ?
Quelle autre solution est envisageable (en sachant que nous fournirrons le PC serveur qui pourra donc être sécurisé)?
Merci de votre aide,
Mayonaise
-----