Je pense pas qu'il faille vérifier l'identité non plus, mais par contre il faut vérifier l'unicité de personne entre le créateur et le destructeur. En gros, celui qui demande la fermeture/destruction du compte est bien celui qui a ouvert le compte.
Comme tu dis, il peut y avoir un email de confirmation avec nécessité de cliquer un lien.
Ça reste un problème par rapport aux usurpations de comptes. Tu vas me dire: mais pourquoi on devrait s'en préoccuper? C'est pas la faute du service si la personne se fait usurper son compte email. Le truc, c'est qu'il s'agit de destruction de données et c'est irréversible. Déjà se faire usurper un compte email, c'est pas cool; si en plus ça résulte en la destruction de données sur divers autres sites où tu as des données importantes, alors ça devient carrêment dangereux.
Peut-être qu'un entre-deux acceptable est une fermeture simple (sans destruction) du compte par le web/email, mais que la destruction des données doit se faire en plus avec un recommandé? Ceci dit, on retombe dans le même problème: qui nous dit que la personne qui écrit le recommandé est bien celui qui a fait le compte? Déjà le service n'a pas notre signature si on ne leur a jamais écrit, mais surtout je doute qu'ils aient des graphologues pour comparer les signatures. En gros, n'importe qui peut se faire passer pour nous et effacer nos données (et c'est pas le prix d'un recommandé qui va arrêter quelqu'un avec des intentions malveillantes envers vous).
Enfin voilà, la sécurité, c'est jamais des sujets simples, car on veut toujours la simplicité (pour les cas valides), mais il ne faut jamais oublier que cette simplicité s'applique alors aussi aux personnes malveillantes. Au contraire des systèmes vraiment très sécurisés sont rarement simple d'utilisation.
Film d'animation libre en CC by-sa/Art Libre, fait avec GIMP et autre logiciels libres: ZeMarmot [ http://film.zemarmot.net ]
[^] # Re: Un désabonnement compliqué !
Posté par Jehan (site web personnel, Mastodon) . En réponse au journal Des milliers de contenus librement réutilisables. Évalué à 3.
Je pense pas qu'il faille vérifier l'identité non plus, mais par contre il faut vérifier l'unicité de personne entre le créateur et le destructeur. En gros, celui qui demande la fermeture/destruction du compte est bien celui qui a ouvert le compte.
Comme tu dis, il peut y avoir un email de confirmation avec nécessité de cliquer un lien.
Ça reste un problème par rapport aux usurpations de comptes. Tu vas me dire: mais pourquoi on devrait s'en préoccuper? C'est pas la faute du service si la personne se fait usurper son compte email. Le truc, c'est qu'il s'agit de destruction de données et c'est irréversible. Déjà se faire usurper un compte email, c'est pas cool; si en plus ça résulte en la destruction de données sur divers autres sites où tu as des données importantes, alors ça devient carrêment dangereux.
Peut-être qu'un entre-deux acceptable est une fermeture simple (sans destruction) du compte par le web/email, mais que la destruction des données doit se faire en plus avec un recommandé? Ceci dit, on retombe dans le même problème: qui nous dit que la personne qui écrit le recommandé est bien celui qui a fait le compte? Déjà le service n'a pas notre signature si on ne leur a jamais écrit, mais surtout je doute qu'ils aient des graphologues pour comparer les signatures. En gros, n'importe qui peut se faire passer pour nous et effacer nos données (et c'est pas le prix d'un recommandé qui va arrêter quelqu'un avec des intentions malveillantes envers vous).
Enfin voilà, la sécurité, c'est jamais des sujets simples, car on veut toujours la simplicité (pour les cas valides), mais il ne faut jamais oublier que cette simplicité s'applique alors aussi aux personnes malveillantes. Au contraire des systèmes vraiment très sécurisés sont rarement simple d'utilisation.
Film d'animation libre en CC by-sa/Art Libre, fait avec GIMP et autre logiciels libres: ZeMarmot [ http://film.zemarmot.net ]