Un spécialiste en sécurité voudrait probablement appliquer par défaut le nec-plus-ultra des protocoles sécurisés [...]
Même si ce n'est pas ce que je souhaite, on est vraiment loin du nec-plus-ultra, ici, tu ne crois pas? Ce que je soulève (et je viens d'ailleurs de répondre à Zenitram en ce sens) c'est la débauche de moyens employés pour faire passer une information qui ne justifie que quelques lignes. Le pire dans l'histoire c'est qu'ils possèdent une zone authentifiée, où ils auraient très bien pu déposer leur information vidéo... pour autant qu'elle eût été stockée sur leurs serveurs. J'imagine que ce n'était pas possible.
S'il n'y avait pas eu de données personnelles dans cette vidéo, il n'y aurait pas eu de problème et ça leur aurait aussi simplifié la tâche.
S'ils s'étaient contenté d'envoyer un courrier (postal ou électronique) il n'y aurait pas eu de problème.
S'ils avaient stocké l'information sur leur site, sous quelque forme que ce fût, dans l'espace client, authentifié, ça n'aurait pas posé de problème.
Il y avait plus d'un moyen, même pas besoin du nec-plus-ultra, juste du "bon sens", à la portée de "tout le monde" — je me prépare déjà aux réactions... Ils ont juste choisi le pire de tous.
une URL aléatoire [...]
D'abord, rien ne permet jusqu'à présent d'affirmer que l'URL est aléatoire — si ça se trouve, c'est juste un hash MD5 de mon numéro de client, ce qui ne m'étonnerait pas du tout!
[...] présente certainement un niveau de sécurité adapté au risque.
On n'a visiblement pas la même perception du "risque". Pas que ça me dérange mais ça m'inquiète.
De toutes façons, ça ne change en rien qu'il juste facile de se mettre dans une position où le risque n'était pas plus élevé que d'habitude, ne fût-ce qu'en raison de l'argumentation que je viens de développer.
[^] # Re: Objectivité
Posté par FantastIX . En réponse au journal Les cons? ça ose tout!. Évalué à 3.
Même si ce n'est pas ce que je souhaite, on est vraiment loin du nec-plus-ultra, ici, tu ne crois pas? Ce que je soulève (et je viens d'ailleurs de répondre à Zenitram en ce sens) c'est la débauche de moyens employés pour faire passer une information qui ne justifie que quelques lignes. Le pire dans l'histoire c'est qu'ils possèdent une zone authentifiée, où ils auraient très bien pu déposer leur information vidéo... pour autant qu'elle eût été stockée sur leurs serveurs. J'imagine que ce n'était pas possible.
Il y avait plus d'un moyen, même pas besoin du nec-plus-ultra, juste du "bon sens", à la portée de "tout le monde" — je me prépare déjà aux réactions... Ils ont juste choisi le pire de tous.
D'abord, rien ne permet jusqu'à présent d'affirmer que l'URL est aléatoire — si ça se trouve, c'est juste un hash MD5 de mon numéro de client, ce qui ne m'étonnerait pas du tout!
On n'a visiblement pas la même perception du "risque". Pas que ça me dérange mais ça m'inquiète.
De toutes façons, ça ne change en rien qu'il juste facile de se mettre dans une position où le risque n'était pas plus élevé que d'habitude, ne fût-ce qu'en raison de l'argumentation que je viens de développer.