• Aucun résultat trouvé

Sécurité et confidentialité

N/A
N/A
Protected

Academic year: 2022

Partager "Sécurité et confidentialité"

Copied!
17
0
0

Texte intégral

(1)

Sécurité et confidentialité

I. Cookies.

II. L’Historique

III. Paramètres de nettoyage.

(2)

Introduction :

Lorsqu’on consulte un site internet, la plupart des navigateurs stockent des informations qui ne permettent pas un véritable anonymat. On peut

cependant souhaiter :

échapper aux indiscrétions sur ses activités en ligne ;

éviter la surveillance des autorités ;

empêcher une entreprise de collecter des données sensibles. 

L’historique du navigateur et les cookies sont des traces de votre activité sur le Web.

(3)

Sécurité et confidentialité : Les cookies.

La Commission nationale de l'informatique et des libertés est une autorité administrative indépendante française. La CNIL est chargée de veiller à ce que l’informatique soit au service du citoyen et qu’elle ne porte atteinte

ni à l’identité humaine,

ni aux droits de l’homme,

ni à la vie privée,

ni aux libertés individuelles ou publiques.

Visionner le film de la CNIL « Comment j’ai attrapé un cookie » : https://www.dailymotion.com/video/x16lt53

(4)

Les cookies : c’est quoi ?

Un cookie est un fichier texte créé par votre navigateur sur votre ordinateur lorsque vous surfez sur les pages Web via Internet. C’est un serveur du site qui a créé le cookie qui envoie ce fichier à votre navigateur.

(5)

Les cookies : Ca sert à quoi ?

Les cookies ont de nombreuses utilités sur Internet. En effet, ces derniers conservent des informations telles que vos préférences de navigation :

les logins et mots de passe ;

le stockage des paramètres d’affichage ;

l’analyse des pages vues ;

les différentes informations venant des réseaux sociaux ;

les saisies réalisées sur le site.

Les cookies appliquent automatiquement les logins et mots de passe. Ainsi, l’identification sur le site visité se fait plus simplement. Mais ce n’est pas une technique systématique. En effet, vos informations de connexions sont

contenues dans un cookie sur votre navigateur web. Vous avez alors le choix de sauvegarder vos identifiants.

(6)

Comment fonctionne le cookie ?

Les cookies font partie des spécifications du protocole HTTP ( le protocole qui permet de surfer sur des pages web). Le protocole HTTP permet un échange de messages entre le client et le serveur grâce à des requêtes et des réponses HTTP.

Les requêtes et les réponses HTTP(voir chapitre client / Serveur) contiennent des en-têtes qui permettent d'envoyer des informations

spécifiques de façon bilatérale. Un de ces en-têtes est dédié à l'écriture de fichiers sur le disque dur : les cookies.

L'en-tête HTTP qui est réservé à l'usage des cookies s'appelle Set-Cookie. Il s'agit d'une ligne de texte simple de la forme suivante :

(7)

Comment fonctionne le cookie ?

Il s'agit donc d'une chaîne de caractères qui commence par « Set-Cookie : » et suivie de paires clés-valeur, sous la forme CLE=VALEUR, séparées par des points-virgules. S’il n’y a pas de date d’expiration le cookie est détruit dès que l’on quitte le site.

A savoir :

Un cookie est un fichier texte qui ne peut pas dépasser 4 Ko

Un serveur ne peut créer que 20 cookies maximum chez le client

Leur durée de vie ne dépasse pas 13 mois. Ensuite, il faudra accepter de nouveau la politique du site concernant les cookies.

Les données stockées dans un cookie sont envoyées par le serveur, sur la base des données renseignées par l'utilisateur (à l'exception de l'adresse IP et de l'identification du navigateur transmis automatiquement au serveur avec le protocole TCP / IP )

(8)

LES DIFFERENTS TYPES DE COOKIES

Certains cookies techniques sont parfois indispensables pour le bon fonctionnement d’un site internet. Leur suppression peut entrainer des difficultés de navigation ainsi que l'impossibilité de souscrire en ligne à des offres.

Sur les sites internet, vous pouvez trouver différents types de cookies.

(9)

LES DIFFERENTS TYPES DE COOKIES : LES COOKIES TECHNIQUES

Ces cookies sont indispensables au bon fonctionnement d’un site internet.

Exemples de cookies techniques :

savoir si vous êtes connecté ou non à votre espace client ou espace réservé

gestion de votre sélection de produits ou services…

Tout site est également susceptible d’utiliser des cookies de mesures de

statistiques et d’audience destinées à déterminer le nombre de visiteurs, les rubriques visitées…

Ces informations permettent également à l’éditeur de repérer les possibles bugs sur le site, de les corriger et de proposer une offre adaptée.

(10)

LES DIFFERENTS TYPES DE COOKIES : Les cookies tierce partie

Les images, publicités et autres objets contenus dans une page web peuvent résider dans des serveurs différents de celui hébergeant la page. Pour afficher la page, le navigateur télécharge tous ces objets. La plupart des sites web contiennent des informations

provenant de différentes sources, c'est-à-dire d'un domaine différent de domaine hébergé par le site. Les cookies « première » partie sont des cookies qui sont mis en place par le domaine inscrit dans la barre d'adresse du navigateur. Les cookies tierce partie sont mis en place par l'un des objets de la page qui proviennent d'un domaine différent.

Par défaut, les navigateurs comme Mozilla Firefox, Microsoft Internet Explorer et Opera acceptent les cookies tierce partie, mais les utilisateurs peuvent changer les paramètres dans les options du navigateur pour les bloquer. Il n'y a pas de risque de sécurité inhérent aux cookies tierce partie qui permettent des fonctionnalités pour le web, cependant ils servent aussi à pister les internautes de site en site.

Des outils tels que Ghostery disponible pour tous les navigateurs permettent de bloquer les échanges entre tierces parties.

(11)

LES DIFFERENTS TYPES DE COOKIES :

Les cookies tierce partie : Les réseaux sociaux

Les réseaux sociaux tels que Facebook vous permettent de faire connaître ou bien de partager nos contenus auprès d’autres personnes, et ce en particulier sur, Twitter, Google Plus, Pinterest, etc.

Même si vous n’avez pas utilisé ces boutons de partage ou applications, il est possible que les réseaux sociaux suivent votre navigation si jamais votre compte ou session est activée sur votre ordinateur à ce moment-là.

Nous vous conseillons de vous renseigner sur les modalités et politiques de protection des données des sites de ces réseaux sociaux.

(12)

LES DIFFERENTS TYPES DE COOKIES :

Les cookies tierce partie : Les Cookies De Partenaires Publicitaires

Ce sont des cookies déposés par des sociétés autres que le site visité qui sont souvent des partenaires commerciaux, prestataires de publicité ciblée. Le responsable du site n’a pas de pouvoir d’action sur ces cookies qui sont gérés par d’autres sociétés.

Seul l’émetteur d'un cookie peut lire ou modifier les informations de ce cookie.

Un site accueillant des partenaires publicitaires est susceptible de leurs transmettre des informations en lien avec vos achats et produits consultés si c’est le cas.

Ces sociétés doivent s’engager à garder ces données confidentielles dans le cadre de la loi informatique et libertés (6 janvier 1978).

(13)

LES DIFFERENTS TYPES DE COOKIES : LES COOKIES OPTIONNELS

Ces cookies, sont destinés à améliorer l’expérience utilisateur et de faciliter les recherches de l’utilisateur en proposant des produits et offres en lien avec les centres d’intérêt de l’utilisateur. Ils ne sont pas indispensables à la

navigation.

Exemples de cookies optionnels :

Affichage de bannières personnalisées en dehors de notre site,

Système de recommandations de produits (dernier produit consulté, vous aimerez aussi…).

(14)

Les cookies et la sécurité.

Ainsi, le cookie ne peut en aucun cas contenir des informations sur l'utilisateur qu'il n'a pas données ou d'information sur le contenu de l'ordinateur, ou en d'autres termes : le cookie ne peut pas collecter d'informations sur le système de l'utilisateur.

Ainsi, refusez de céder des informations personnelles à un site ne vous

inspirant pas confiance car il n'a aucune raison de collecter des informations vous concernant.

Un cookie n'a donc rien de dangereux en soi s'il est bien conçu et si l'utilisateur ne donne pas d'informations personnelles.

(15)

L’historique :

Lors de votre navigation sur un site web, de nombreuses informations sont conservées dans votre navigateur :

Historique des pages visitées,

Historique des fichiers téléchargés,

Éléments mis en cache,

Cookies,

Mots de passe,

Champs de formulaire…

L’historique des pages visitées mémorise sans exception l’ensemble des pages que vous avez consultées. Cela a ses avantages, comme retrouver une information sur un site qu’on n’avait pas noté. Mais il peut être étudié par des sites et applications tiers qui vous proposent alors un contenu personnalisé.

Le cache est un système de mémoire intermédiaire qui permet d'afficher plus

rapidement les pages web chargées récemment dans le navigateur (une version de la page visitée est enregistrée sous forme de fichiers temporaires sur l'ordinateur et sera présentée lors d'une prochaine visite, sans avoir à attendre la réponse du serveur).

Pour accéder à la dernière version d'une page web, il faut vider le cache en appuyant simultanément sur les touches CTRL et F5 puis en pressant F5 ou actualiser la page.

(16)

Paramétrage et nettoyage :

Tous les navigateurs permettent de nettoyer les fichiers indésirables. La procédure dépend de chaque navigateur. C’est une opération à effectuer régulièrement si on ne veut pas être pollué par les publicités. Il existe même des logiciels qui le font automatiquement comme Ccleaner.

En outre, les navigateurs proposent des paramétrages pour gérer automatique le nettoyage, comme vider l’historique et supprimer les cookies à chaque fin de navigation.

(17)

A retenir :

Des fichiers sont mémorisés sur votre ordinateur lorsque vous naviguez sur des sites web :

Cookies

Historique de navigation

Historique de téléchargement

Cache

Mots de passe

etc.

La loi oblige les sites Web à demander l’accord de l’utilisateur pour sauvegarder les cookies.

Un cookie contient certaines informations enregistrées par votre navigateur sous forme de code alphanumérique quant à votre visite sur un site web donné. Par exemple :

Des objets dans votre panier sur une plateforme de commerce en ligne, ces derniers s’enregistrent dans le code. Ainsi, si vous ne validez l’achat que le lendemain, les items seront toujours dans votre panier)

Ils appliquent aussi la sauvegarde de vos identifiants de connexion.

Ainsi que toutes sortes d’informations telles que : heure de connexion, temps de connexion, types de produits sélectionnés… Mais aussi des données générales, si vous avez accepté de les saisir (âge, taille, nombre d’enfants…)

Ils sont soit généré par le site visité, soit pour une société tierce qui doivent s’engager à garder ces données confidentielles dans le cadre de la loi informatique et libertés (6 janvier 1978).

Les navigateurs permettent de paramétrer ce que vous acceptez et de nettoyer les fichiers indésirables.

Références

Documents relatifs

C’est l’idée que vous avez des choses à accomplir qui vous enferme dans les résultats de vos efforts - la motivation, le désir, les échecs, la sensation de frustration - tout

Il contient un identifiant unique utilisé par Google Analytics pour distinguer les différents utilisateurs et calculer différentes métriques analytiques (nombre de visiteurs,

• Le moteur de rendu commencera à faire l'analyse du document HTML et activera les mots-clés aux nœuds de dans un arbre appelé « arbre de contenu ». Il analysera les données

Pierre Buser fut convoqué à la direction et reçu par le directeur des sciences de la vie d’alors, Roger Monier, pour s’entendre dire que les unités de neurosciences de Paris

Il ne vous reste plus qu'à relancer le serveur X et opera de la manière suivante : opera -fullscreen [URL] & , qui comporte, à la différence de Firefox, le paramètre pour la

Pour les sceptiques, les non croyants, les athées, les animistes … vous pouvez par vous-même lire la Bible et demandez ensuite à Dieu Lui-même s’IL existe vraiment, si la Bible

En achetant de s médicaments par internet hors du circuit légal, vous risque z de les utiliser de manière inappr opriée et souvent vous risquez de recev oir

• Acheter des médicaments par internet via d’autres sites que ceux des pharmacies autorisées en Belgique et notifiés auprès de l’AFMPS et de l’Ordre des