• [^] # Re: Quelques explications sont importantes

    Posté par (site web personnel) . En réponse au journal Les sites de paiement qui demandent la lune. Évalué à 8. Dernière modification le 16 mars 2020 à 17:37.

    Je suis également utilisateur de uMatrix, celui-ci est très sensible et bloque des services tiers qui nous permettent d'améliorer continuellement la qualité de notre service :

    Et vous ne vous êtes pas demandé pourquoi?

    • hotjar est un outil nous permettant de detecter des problèmes d'UX en enregistrant les mouvements des utilisateurs et les parcours qui peuvent poser problème
    • sentry est un outil de reporting d'erreurs qui nous permet de corriger des bugs éventuels ou d'anticiper des problèmes réseaux

    Il y a toujours "une bonne raison" pour laisser fuiter des données ailleurs, sinon ça ne serait pas marrant. Reste à savoir si c'est légitime... Surtout quand vous ne vérifiez pas que le script n'a pas changé (donc vos fournisseurs tiers sont en mode open bar... Et pour avoir de la sécurité il faut que vos fournisseurs tiers promettent de ne pas changer le script) si j'en crois le journal.

    Pourquoi pas, en plus de mettre une sécurité sur l'intégrité des scripts, par exemple ne pas laisser fuiter les données utilisateur vers des fournisseurs tiers en intégrant sur vos serveurs les fonctionnalités mises en avant? Et demandez-vous pourquoi vos fournisseurs tiers ne vous permettent pas de le faire si c'est le cas... Les données, ça a de la valeur de nos jours.

    Au pire si on ne pense qu'à soit (personnes ayant uMatrix), juste passer en mode "on détecte pas les problème d'UX" si le script ne peut être chargé?

    vous trouverez deux nouvelles méthodes de paiements disponibles sur le projet "Next INpact" : Paylib (disponible chez toutes les banques) & virement bancaire.

    C'est un gros plus mais les gens ne connaissant pas trop la technique laisseront toujours leurs données potentiellement fuiter.


    Je comprend que certes vous ne pouvez pas financièrement vous permettre d'aller ocntre la mode, mais perso j'espère que la mode de 36 scripts tiers non contrôlés passera avec la sensibilisation à la valeur de revente des données utilisateur, et que Mozilla et/ou Apple (je ne compte par trop sur Google pour être le premier à sensibiliser, il suivra plutôt... Bon, et pour Mozilla ils n'ont plus la même puissance de frappe qu'avant... OK, reste Apple dont les utilisateurs sont "importants" pour les sites web et Apple a déjà démontré faire des geste dans la direction de la vie privée dans son navigateur, ce qui a fait râler du monde qui aime ses données "bankable" :) ) seront de plus en plus stricts sur ces fuites. Ca obligera tout le monde à passer sur des solutions faisant moins fuiter des données utilisateur.

    PS : merci d'avoir pris le temps d'écrire ici, c'est utile (d'où la note actuelle de votre commentaire :) )