Jeudi 19 novembre 2009
4
19
/11
/Nov
/2009
18:47
Je ne sais pas si vous le savez déjà mais une petite piqure de rappel ne fait jamais de mal !
Sur internet, à chaque fois que vous avez à saisir des données personnelles dans un formulaire, à chaque fois que vous accédez à un espace personnel, à un compte
mail ou autre, ou encore que vous finalisez une commande sur un site marchand le préfixe de l'url de la page Internet en question passe de « http » à « https », ce qui
signifie que la page est désormais sécurisée. En d'autres termes, cette page est en version sécurisée et elle ne sera donc pas visible par d'autres internautes, ni indexée dans les moteurs de
recherche. Cette page s'affiche uniquement devant vos yeux et les données qui y sont saisies resteront confidentielles.
Et bien, soyez très vigilants, car après quelques tests sur la toile, je me suis rendu compte que de nombreuses pages de sites internet quels qu'ils soient ne
sont pas en « https » !
Pas de panique, je ne suis pas en train de vous dire que le site Internet de votre banque n'est pas sécurisé. Bien sûr que non : la plupart des banques françaises
de confiance utilisent cette technique de protection des données !
Mais il s'agit plutôt de sites en tous genres : information, sites e-commerce, sites professionnels... qui vous demandent de remplir des formulaires de contact avec
vos coordonnées. Les exemples que j'ai pu trouver correspondent à des sites sérieux sur lesquels il est possible de télécharger des livres blancs, des documents, de s'inscrire à un jeu-concours
ou une newsletter ou encore de réserver des titres de transport. Après avoir vu certaines de ces pages uniquement en « http », j'ai retrouvé une liste complète des personnes ayant par
exemple, téléchargé le même livre blanc que moi... Une vraie base de données à portée de main contenant noms, prénoms, professions, société, adresses email, et même numéros de téléphone ! En
d'autres termes, des informations personnelles que les pirates peuvent recenser et utiliser soit pour envoyer des mails frauduleux ou pour effectuer diverses opérations comme l'ouverture d'une
ligne téléphonique ou une demande de crédit !
Alors, même si je ne suis pas un pro en la matière, le premier conseil que je peux vous donner est de n'enregistrer aucune donnée sur ces pages non sécurisées
!
En revanche je me pose quelques questions quant à la législation. Les pages « https » sont-elles obligatoires ? Si oui, le sont-elles à partir d'un
certain degré de confidentialité des informations ? Ou au contraire, sont-elles gérées par les créateurs de sites eux-mêmes qui ont la liberté de décider de mettre certaines de leurs pages en
« https » ? Sujet à creuser...
Par François
0
Derniers Commentaires