« Heureusement, personne ne met jamais d'information personnelle dans l'URL. Et on a jamais vu personne dire qu'un fichier derrière un uuid, c'était trop difficile à retrouver donc pas besoin d'offrir plus de protection. »
De ce point de vue là, rien ne change entre le fichier mis à disposition directement ou via Référent. Bon autant dire que les options mot de passe et chiffrement sont en pratique largement négligées. Le sarcasme est effectivement de mise.
Mais est-il légitime qu'un fournisseur de logiciel de courriel se permette de modifier les liens pour faire passer des informations par ses propres serveurs ? Le lien généré par l'application de transfert de fichier est toujours le premier, les collègues le copie-colle dans leur courriels et hop, il devient le second. Déloyal non ? Une sorte de Man in the middle ?
[^] # Re: En principe...
Posté par ǝpɐןƃu∀ nǝıɥʇʇɐW-ǝɹɹǝıԀ (site web personnel) . En réponse au message URL avec référent, RGPD, et ZRR. Évalué à 3.
De ce point de vue là, rien ne change entre le fichier mis à disposition directement ou via Référent. Bon autant dire que les options mot de passe et chiffrement sont en pratique largement négligées. Le sarcasme est effectivement de mise.
Mais est-il légitime qu'un fournisseur de logiciel de courriel se permette de modifier les liens pour faire passer des informations par ses propres serveurs ? Le lien généré par l'application de transfert de fichier est toujours le premier, les collègues le copie-colle dans leur courriels et hop, il devient le second. Déloyal non ? Une sorte de Man in the middle ?
« IRAFURORBREVISESTANIMUMREGEQUINISIPARETIMPERAT » — Odes — Horace