PROTECTIONS DES DONNEES |
Outils pour webmaster. Trucs et astuces en code HTML, JavaScript, PHP : améliorer son site internet
| III - VIE PRIVEE, VIE PUBLIQUE |
1°) Les espions :
Une fois protégé contre les attaques sérieuses, il n'en reste pas moins que les
entrailles de votre PC vont être lues à livre ouvert par des applications espionnes qui
feront ce qu'elles voudront de vos données personnelles et les distribueront à qui de
droit. Le plus fort, c'est que c'est vous-même qui aurez permis cette contamination et
que lorsque le Firewall vous demandera si vous autorisez des données personnelles à
sortir de votre ordinateur avec un programme que vous avez installé, vous répondrez un
" oui " franc et massif sans aucune hésitation.
Comment cela est-il possible ? Et bien, tout simplement parce que vous aurez téléchargé
des petits ou grands programmes gratuits que vous jugerez être d'un grand secours ou
rendant de précieux services. Il peut s'agir d'un programme accélérant les
multi-téléchargements, d'un détecteur de virus, d'un éditeur HTML, d'une barre de
navigation supplémentaire (sauf celle de Google), d'un module permettant l'échange de
fichiers musicaux, bref, des programmes se présentant comme d'innocentes applications
gratuites.
Connaissez-vous autour de vous des personnes qui travaillent pour rien ? Connaissez-vous
sur le net quelqu'un qui offre quelque chose pour rien, à part le site où vous vous
trouvez en ce moment et quelques autre illuminés de moins en moins nombreux ? Vous pouvez
les compter sur les 10 doigts de votre main. Non pas que ce ne soit pas normal, toute
peine mérite salaire, mais à part ces exceptions qu'il y a toujours en pareil cas, tout
ce qui semble gratuit est rémunéré de deux façons : soit par l'affichage de bandeaux
ou de pop up publicitaires soit par la collecte d'informations privées monnayables à des
sociétés de marketing ou, très souvent, par les deux procédés ensembles.
Quelles sont ces informations privées ? Réponse : toutes celles que l'application
choisira de recueillir. Ce peut être la façon dont vous surfez, combien de temps vous
restez en ligne, quels sites vous visitez, quelles sont vos habitudes de consommation,
qu'achetez-vous en ligne et pour quel montant et bien d'autres renseignements
confidentiels qui peuvent aller du vol de numéro de carte visa ou de login et mot de
passe à la capture d'échanges de courriers etc..
Prenons un exemple de moindre mal.
Si un site peut détecter votre visite, soit parce que vous avez une adresse IP fixe, soit
parce que vous êtes abonné et avez entré un mot de passe, il aura au bout d'un certain
temps quelles sont vos habitudes et affichera des bandeaux publicitaires suivant vos
goûts de consommation. Mais c'est là un exemple de moindre mal.
Ces applications, si elles ont accès à Internet (éditeur HTML, accélérateurs de
téléchargement, etc
) profitent de ce moment là pour faire sortir les données.
Sinon, elles peuvent aussi s'appuyer sur une application de confiance et connue de vous
comme Outlook pour se faufiler hors de votre ordinateur. C'est pour cette raison que
certains Firewall vous signalent et vous demandent si vous autorisez telle ou telle
application à fonctionner en même temps qu'un programme de confiance.
Comportement :
Comment éviter ce genre d'espions et comment s'en débarrasser ?
- Les éviter n'est pas évident à partir du moment où vous ne savez
pas à priori si le programme gratuit que vous choisissez va vous trahir.
- Détecter les plus connues et s'en débarrasser est facile. Scanner
régulièrement votre disque dur à la moulinette d'Ada-Ware
ou de Spybot.
Tous deux détectent les logiciels espions sur votre ordinateur et permettent de les
effacer. En version gratuite, choisissez Ada-Ware qui est facile
d'emploi. Plus complexe mais beaucoup plus complet, et toujours gratuit, Spybot
satisfera les plus exigeants.
Est-ce fini ? Non, car vous-même pouvez vous trahir lorsque vous partagez votre
ordinateur avec d'autres personnes.
Lorsque vous surfez sur le web, votre navigateur enregistre l'historique des sites
visités, retient les derniers fichiers utilisés, les dernières recherches effectuées
et dans le dossier C:\WINDOWS\TEMP de
Windows, les fichiers temporaires.
Vous ne souhaitez peut-être pas que votre petit dernier, beaucoup plus malin que vous
dans le maniement de la souris, sache que vous visitez des sites olé olé ou voit que
vous êtes accro des casinos en ligne. Efface historique (gratuit) pour Windows 98 et
Windows XP efface toutes vos traces de surf rendant votre ordinateur vierge comme à son
premier jour.
2°) Gérer votre correspondance :
Vous avez certainement une boîte mail que votre FAI vous offre avec votre abonnement à
Internet.
Dites-vous bien que cela ne suffit pas. Pour préserver votre tranquillité et votre
confidentialité, vous devez ouvrir impérativement plusieurs boîtes en plus de celle
fournie par votre FAI et ne vous en servir que pour leur usage spécifique.
- Mail fourni avec votre abonnement
:
que votre nom et prénom y figurent clairement pour faciliter la lisibilité du carnet
d'adresse de vos contacts.
Ne donnez cette adresse qu'à vos AMIS et votre FAMILLE en leur demandant expressément de
ne pas la diffuser et d'en garder la confidentialité.
- Mail de votre travail : ne
JAMAIS le communiquer à qui que ce soit (famille, amis, autres) si ce n'est à vos
collègues et contacts professionnels extérieurs.
- Mail alternatif :
Pour vos connaissances, relations, connaissances etc. Comme le précédant, que vos nom et
prénom apparaissent clairement. ex : alain_dupont@yahoo.fr
- Mail contact :
A donner lorsqu'on vous le demande pour l'inscription à un forum, un site à accès
restreint, etc.. Ne mentionnez pas votre identité réelle. Choisissez un pseudonyme. ex :
surfer@yahoo.fr
- Mail poubelle :
A donner pour des inscriptions que vous savez sans lendemain ou si vous êtes obligés de
souscrire à une liste de diffusion etc..
Objectif : pensez que vous pouvez y venir de temps en temps pour la dégraisser et pouvoir
effacer tous les mails publicitaires sans les ouvrir. Pas d'identité réelle, bien
entendu. ex : trash@hotmail.com
- Mail webmaster :
Pour les webmasters, utilisez une boîte pour vos contacts techniques ou commerciaux.
N'utilisez pas un mail avec l'extension de votre nom de domaine.(Voir aussi la page spécial
webmaster)
Il vaut mieux : webmaster@hotmail.com
plutôt que : webmaster@mondomaine.com
Si vous échangez beaucoup de correspondance, reprenez le schéma suivant :
* 1 mail pour vos contacts trés sûrs (hébergeur, fournisseur de services de confiance
etc.).
* 1 mail pour vos contacts publics ou moins sûrs.
* 1 mail poubelle.
- Pour tous, privilégiez un fournisseur scannant vos mails à
l'antivirus.
- Examinez les options supplémentaires payantes pour chacun des
fournisseurs. Rien ne vous dit que vous ne souhaiteriez pas en bénéficier par la suite
(compte pop-up, extension de l'espace de stockage etc..)
- Pour vos boîtes mails secondaires, testez les temps de chargement,
l'ergonomie du site du fournisseur, les facilités d'utilisation, les options gratuites.
Les différents types de boîtes : les fournisseurs vous demanderont,
lors de l'ouverture de votre compte, de décliner votre identité et vos coordonnées. A
noter que vous serez obligé bien souvent de fournir une adresse e-mail déjà existante
pour recevoir login et mot de passe de votre nouvelle boîte.
- A l'ouverture d'un compte, certains internautes ne donnent pas leur
nom et leur prénom réels.
Si c'est votre cas, un conseil : pour le reste jouez le jeu et ne travestissez pas trop la
vérité. Donnez votre âge réel, situation de famille, profession, etc. Après tout,
vous bénéficiez d'un service gratuit et ça ne vous enlèvera rien de donner un portrait
fidèle de consommateur.
- A moins que vous n'y soyez obligé, ne souscrivez pas à la lettre de
diffusion du fournisseur car certains, sous couvert d'association industrielle, donneront
votre adresse à d'autres sociétés du groupe et vous serez alors inondé de publicités.
Qui choisir ?
- Commencez par ouvrir un compte à La Poste pour chaque membre de votre
famille, même pour le petit dernier qui a 2 ans. C'est un compte à vie mais beaucoup de
nom et prénom sont déjà pris. Alors n'attendez pas pour l'ouvrir sinon votre compte va
ressembler à ça : alain.dupont1439@laposte.net.
De plus vous n'êtes pas obligé de le visiter régulièrement pour le maintenir en
activité.
- Fuyez Hotmail ! Ils ferment votre compte si vous n'y
êtes pas venu depuis plus de 30 jours, vous effacent vos mails reçus et envoyés. Ou
alors, emportez votre ordinateur portable en vacances.
- Evitez Caramail qui vous inonde l'écran de
publicités et dont l'ergonomie est mal pensée.
- Yahoo semble, pour l'instant, le meilleur compromis.
Il ne vous ferme le compte que si vous l'avez laissé dormir plus de 3 mois et l'espace
utilisable pour le stockage des mails est supérieur à ses concurrents.
Remarques : de toute façon, sachez qu'une boîte mail a une durée de
vie limitée dans le temps soit parce que vous changez de FAI, soit parce qu'arrivée à
saturation de virus et de spam, vous soyez obligé d'en ouvrir sous d'autres noms.
IMPORTANT : si vous devez ne plus utiliser un mail, supprimez-le.
N'oubliez pas que vous êtes seul juridiquement responsable de l'utilisation de votre
mail, même si c'est un tiers qui vous l'aurait squattée et en aurait fait un usage
frauduleux.
3°) Vos logins et mots de passe :
même si vous êtes le seul à utiliser votre ordinateur, ne profitez pas de l'option,
bien souvent présentée, d'enregistrer vos mots de passe afin de ne plus avoir à les
rentrer dans les champs spécifiques lors de votre prochain accès. L'administrateur
réseau, le technicien de maintenance, le réparateur du coin, votre cousin de passage
chez vous, tous pourront entrer dans vos comptes si les mots de passe sont
pré-enregistrés.
- Ne stockez pas tous vos mots de passe dans un fichier lisible par tous
(.doc, .txt etc..). C'est pratique mais zéro au point de vue sécurité.
- Ne communiquez JAMAIS vos mots de passe par mail. Même s'ils vous
sont demandés par votre (soi-disant) fournisseur. C'est un piège connu (V. plus haut).
- Dans certains cas (banques) même l'administrateur du site ne peut
connaître vos mots de passe parce qu'ils sont générés aléatoirement et reconnus par
l'application du serveur. Ne les donnez jamais.
- Lors de l'ouverture d'un compte, où sont nécessaires des mots de
passe, lisez attentivement le paragraphe des conditions particulières qui traite de ce
sujet.
- EVIDEMMENT ne choisissez jamais comme login ou mot de
passe votre date de naissance, votre prénom, nom.
- Ne mettez pas un même mot pour le login et le mot de passe.
- Si c'est possible, mélangez chiffres, minuscules, majuscules et
signes autorisés.
- Privilégiez les login et mot de passe les plus longs possibles. Ne
choisissez pas QWERTY ou AZERTY, 1234567890 ou 0987654321 ou votre date de naissance.
- Changez régulièrement vos mots de passe (maximum tous les 6 mois).
4°) Le Spam (ou pourriel ou encore
junk mail): C'est la réception en nombre de courriers, en général publicitaires, non
sollicités.
Le spim : courriers non sollicités
se répandant sur les chats, groupes de discussions etc.
Comment cela arrive-t-il :
- Vous avez répondu oui à la proposition d'inscription à une liste de
diffusion
a) Le site vous envoie bien
sa publicité mais rétrocède sa liste à d'autres prestataires qui la rétrocèdent à
d'autres et ainsi de suite.
b) Le site vous envoie bien
sa publicité, vous garantis que votre adresse ne sera pas communiqué à des tiers, mais
fait partie d'un groupe gérant plusieurs centres d'intérêts économiques différents.
- Vous avez coché un questionnaire sur vos habitudes de consommation et
répondu oui à " Je désire recevoir des informations sur les produits proposés
". Ce n'est plus le site que vous intéressez mais TOUS les prestataires du monde
entier.
- Vous avez laissé votre mail à une société de service qui, vous ne
le savez pas, revend toute sa collecte de mail (inscription quelconque dans un Forum, sur
un site, enregistrement d'une application gratuite ou payante, etc
).
- Vous avez laissé traîner votre mail dans des forums, des chats, sur
des " chaînes " (HOAX).
- Vous êtes webmaster et vous faites figurer votre mail sur votre site
afin qu'on vous contacte.
- Vous avez un logiciel espion enregistré sur votre disque dur.
- Vous croyez que la loi Informatique et Liberté s'applique au monde
entier. Eh bien non. Une société en France peut avoir son siège social mondial dans un
pays pas trop regardant sur la confidentialité. Et, évidemment, la société en France
se fera un devoir de transmettre sans trace sa liste d'e-mails collectés à son siège
social à l'étranger.
- Si vous êtes piégé, il peut se passer quelques mois avant que vous
ne receviez du spam. Vous ne vous souviendrez plus alors à quel moment vous vous êtes
fait piéger et ne pourrez vous tourner vers quelqu'un pour poser une réclamation.
Comment s'en prémunir :
- D'abord en respectant la règle qui conseille de posséder plusieurs
boîtes postales et de s'en servir comme décrit précédemment.
- Ne JAMAIS s'abonner à une liste de diffusion d'un " petit "
site si vous ne constatez pas explicitement une garantie de confidentialité (la liste de
diffusion du présent site est déclarée et enregistrée à la CNIL - Commission Informatique et Liberté
- et son traitement informatisé est conforme à la loi du 6 février 1978).
- Veillez à ce que vos amis et votre famille respectent la
confidentialité de votre adresse principale, quitte à le leur rappeler.
- Ne laissez pas traîner votre mail n'importe où, même le mail "
poubelle ". Et sur le web, n'importe où, c'est dans beaucoup d'endroits.
- Pour les webmaster : ne mettez JAMAIS un e-mail quelconque sur votre
site pour qu'on vous écrive. Préférez un formulaire
en PHP. (Voir aussi la page
spécial webmaster).
- Si vous avez un logiciel antispam ou un filtre spam sur votre
client mail, soyez attentif à sa configuration et vous serez préservé ainsi d'un flot
de courriers indésirables.
A titre d'exemple, sur une de mes boîtes mail, je reçois en moyenne 60 spams par jour.
Je n'en vois plus aucun. Ils vont directement à la poubelle. D'où l'importance du
paramétrage et de la destination de votre boîte e-mail (mail poubelle, mail perso etc).
- Si vous devez laisser votre adresse sur un Forum ou dans un endroit où vous êtes sûr
qu'un robot aspirateur passera, écrivez votre mail de la façon suivante :
à la place de robert.dubois@yahoo.fr
mettez robert.duboisNOSPAM@yahoo.fr
ou
robertDOTduboisATyahooDOTfr
ou
robert.duboisATyahoo.fr
ou
robert DOT dubois AT
yahoo DOT fr (avec des espaces)
quitte à préciser à vos correspondants qu'ils peuvent enlever NOSPAM,
remplacer DOT par le point " .
" et AT par @
Comment s'en débarrasser :
Tous les spams ont un lien qui permet de se désabonner automatiquement de la liste de
diffusion. Si ce lien fonctionne bien pour les sites reconnus, il n'en est pas de même
pour les autres. En conséquence :
- Ne cliquez JAMAIS sur le lien de désabonnement d'un spam. Non
seulement vous ne serez pas désabonné, mais vous ne ferez que confirmer que votre e-mail
est toujours valide.
Sachez que des robots parcourent inlassablement le web à la recherche d'e-mails afin de
constituer une base de données revendables. Donc, même si vous faites confiance au
webmaster de votre forum préféré à qui vous avez confié votre adresse, sachez qu'il
sera visité tôt ou tard par un aspirateur d'e-mails.
Ces robots possèdent en outre des dictionnaires intégrés permettant de constituer des
noms possibles à partir d'un hébergeur connu. Par exemple, si on prend hotmail.com , il
y a de grandes chances pour que les noms suivants existent bien :
alain.dupont@hotmail.com
pierre.henri@hotmail.com
jacques.andre@hotmail.com
paul.dubois@hotmail.com
serge.dupre@hotmail.com
robert.martin@hotmail.com
etc
Si votre nom a des chances d'être spamé, ajoutez une lettre (votre deuxième prénom) ou
un nombre ou un autre mot ou un signe autorisé.
alain_j.dupont@hotmail.com
alain_j4.dupont@hotmail.com
contact_alain.dupont@hotmail.com
le signe " _ " étant en général accepté par les
fournisseurs.
5°) Le scam : comme le spam, c'est
un envoi en nombre de courriers. Si le spam est publicitaire et correspond à une action
commerciale réelle, le scam est frauduleux. Il fait miroiter au destinataire monts et
merveilles, promet richesse, cadeaux gratuits à condition que l'on s'inscrive quelque
part, réductions magnifiques, conseils financiers hors du commun, location ou vente de
biens extraordinaires, etc
Le scam joue sur la crédulité des personnes en leur faisant croire, soit qu'ils peuvent
bénéficier d'avantages importants, soit qu'ils sont les élus d'un cercle restreint
d'initiés à qui on va faire partager un gâteau formidable.
Comme pour le spam :
- Mettez ces messages directement à la poubelle,
- Ne répondez jamais,
- Si vous l'avez ouvert, ne cliquez pas sur le lien de désinscription
- N'envoyez JAMAIS d'argent.
Si cela semble évident pour certains, d'autres se sont fait piéger en France avec les fonds
secrets nigériens.
6°) Surf et Mail anonyme
Maintenant, à vous d'endosser le manteau gris des passes-murailles, de voir sans être
vu, de vous promener incognito.
- Pour surfer anonyme, vous devez utiliser un serveur proxy.
C'est-à-dire un serveur situé entre vous et le site que vous voulez visiter. En gros,
vous indiquez au proxy une URL de départ et celui-ci va s'interposer entre vous et les
sites visités à la façon d'un bouclier. Si le site visité souhaite connaître qui
vient le voir, il n'obtiendra des renseignements que du serveur proxy et aucun de vous. Le
seul inconvénient est un ralentissement notable dans le surf du fait de l'intermédiaire
proxy.
Essayez AnonWWW.
- Le mail anonyme c'est un peu comme une lettre anonyme. Il faut se
demander avant tout si c'est vraiment utile. Dans le cas où vous seriez dans une
situation vous imposant l'anonymat, allez sur Anonymouse. Les
renseignements techniques envoyés au destinataire seront, encore là, ceux d'un serveur
intermédiaire et non les vôtres.
Lorsque vous envoyez un mail, une foule de renseignements sur vous parvient au
destinataire et notamment le numéro de série de votre mail. En effet, chaque mail
possède un numéro de série unique qui révèle l'identité réelle de l'expéditeur.
Une action de police ou de justice peut forcer le fournisseur à délivrer cette
identité. Ce numéro de série et d'autres renseignements restent en archive quelques
mois dans la base de données du fournisseur.
Donc, ne pensez pas être entièrement inconnu, même si vous avez dissimulé votre nom ou
que vous écriviez avec un mail anonyme comme anonymouse.
Il y a d'autres façons d'envoyer des mails anonymes mais ce n'est pas le but de cet
article que d'éveiller des vocations.
7°) L'achat en ligne
: ce mode de paiement tend à se répandre de plus en plus. Ce qui somme toute est assez
pratique et rapide. Malheureusement, les fraudes et les vols de codes bancaires tendent
aussi à se multiplier et à se professionnaliser. Il faut donc être particulièrement
vigilant lorsqu'on achète en ligne.
Le surf : lorsque vous entrez sur une page pour y indiquer votre numéro
de carte bancaire, date de validité et fournir quelques renseignements personnels, le
site où vous effectuez cette opération doit être sécurisé. C'est-à-dire que ces
données seront transmises codées via Internet et donc indéchiffrables par le commun des
mortels. Ce codage s'effectue sur 128 bits, maximum légal autorisé en
France et se trouve donc particulièrement sécurisé. En conséquence :
Comportement :
- Votre navigateur doit supporter le codage 128 bits.
Vérifiez-le sur Internet Explorer en allant dans la barre supérieure des menus au "
? ", cliquez dessus. Vous devriez voir apparaître la phrase " Niveau
de cryptage : 128 bits ". Dans le cas contraire, faites une mise à jour.
- La page du site où vous inscrivez vos données confidentielles doit
en principe vous avertir que vous entrez dans une zone sécurisée et quel est le codage
(128bits) employé. S'il ne le fait pas, vérifiez que dans la partie inférieure de votre
navigateur soit présente l'icône d'un cadenas. Tout le temps que vous serez dans la zone
sécurisée, cette icône doit apparaître.
- Si l'envoi de vos données est codé en moins de 128 bits (par exemple
64 bits) vos informations sont moins sécurisées.
- Lorsque vous sortez d'une zone sécurisée, le site doit vous en
avertir. S'il ne le fait pas, vérifiez constamment que sur les pages où vous introduisez
des données confidentielles, l'icône du cadenas soit présente.
- Ne faites confiance (partiellement) qu'en des sites réputés (FNAC,
La Redoute, SNCF, Alapage etc
)
- Sous-couvert d'achat, ne tombez pas dans le piège du spam en
remplissant un questionnaire sur vos goûts ou vos habitudes de consommateur. Sinon,
utilisez un " mail poubelle ".
- Sur des sites de moindre importance d'achat en ligne, il est fait
appel à un prestataire de service extérieur pour le règlement. Vérifiez, par une
recherche sur Google, la notoriété de ce prestataire. N'hésitez pas à visiter son
site.
- LA PLUS GRANDE PRUDENCE doit être de mise pour tout achat ou commande
sur un site pornographique, les arnaques sont nombreuses. - Non, ce n'est pas
une expérience personnelle ;-)
_____________________________
En prenant ces précautions de base, vous aurez une (mal)chance infime d'être
contaminé, espionné, piraté. A titre d'exemple, et en tant que passionné, vous vous
doutez bien que je suis un grand consommateur du web et du surf que je pratique depuis
1995. J'ai une dizaine de boîtes mails actives et traite entre 50 et 100 mails par jour
(plus spams et virus). Depuis tout ce temps, je n'ai eu qu'un seul virus qui a affecté
mon PC. Et encore, de ma faute, car j'avais désactivé mon antivirus pour une mise à
jour et avais oublié de le remettre.
Donc, sans entrer dans un luxe de précautions, si vous suivez ces conseils, ce que je
considère comme des principes de base, vous pouvez surfer en toute tranquillité sur le World Wild Web.
Votre histoire sur internet transposée dans la vie de tous les jours.
| Les pages sur la protection des données : | Protection de base |
| Protection complémentaire | |
| Vie privée, vie publique | |
| Achats en ligne | |
| Protection des mineurs | |
| Encryptage, codage | |
| Les liens sur la protection |
Copyright www.toulouse-renaissance.net ©