À ma connaissance, l'idée qu'Amazon puisse "voler" les données de Doctolib pour les revendre à des assureurs semble assez fantaisiste. Si les donnée sont revendues, ça ne peut être que du ressort du propriétaire des données (un hébergeur est lié contractuellement à la confidentialité, et perdrait toute crédibilité s'il allait piocher dans les données des clients). La justice US peut bien sûr contraindre Amazon à divulguer certaines données, mais là encore il y a un cadre, et ça n'a rien à voir avec du "commercial". Dans quelle mesure est-ce que ce genre de discours n'est simplement l'expression d'une pensée anticapitaliste et anti-américaine, qui ne s'embarrasse ni des détails, ni de la réalité?
Tu serais pas du genre à construire sur des zones inondables sous prétexte qu'elles n'ont jamais été inondées jusqu'à présent?
Parce que bon, les États-Unis qui espionnent leurs alliés, c'est pas nouveau. Les entreprises américaines qui font de la surveillance via les données personnelles, c'est pas nouveau. Les scandales qui éclatent sur des violations de règles d'utilisation des données personnelles, c'est pas nouveau. Le trafic illicite de données sensibles, c'est pas nouveau.
Mais effectivement, un scandale sur une boite qui aurait récupéré les données gérées par Doctolib en s'aidant du fait que les données sont hébergées sur AWS, ça n'a pas encore eu lieu (ou n'a pas encore été attrappé...). Donc on n'a aucune raison de s'inquiéter, tant qu'on n'a pas de l'eau jusqu’à la taille au rez-de-chaussé?
Quant à la perte de crédibilité, faut vraiment faire l'autruche pour croire que ça a le moindre impact.
FB et les services de Meta sont toujours aussi utilisés 42 scandales plus tard.
Snowden nous a explicitement expliqué que si tu stockes tes données chez des boites américaines, la NSA s'y octroiera un accès illimité.
Mais tout ce monde a dit "promis on l'fera plus" à chaque fois, alors leur crédibilité est indemne. Ouf! On peut refaire la même chose avec les mêmes joueurs.
Toutes les données, même celles gérées par l'État, sont transférées, stockées, et analysées avec des technologies et des logiciels fournis par des entreprises étrangères. Les données médicales sont générées par des logiciels propriétaires, traités sur des ordinateurs sous Windows possiblement vérolés, transitent de manière pas forcément chiffrées par les tuyaux de FAI grand public, et sont stockés sur des "clouds" gérés par des entreprises ayant remporté un marché. Chacun peut régler son niveau de "pureté" où il le souhaite, mais c'est assez arbitraire.
C'est effectivement un procès en pureté que tu fais. Le même genre qui disait que si tu ne vis pas dans la nature totalement déconnecté de la civilisation et vêtu de pagnes, tu n'as pas de légitimité à parler d'inaction climatique.
Là il y a des points faibles ailleurs, alors ignorons ce risque là?
N'allez pas me faire dit ce que je n'ai pas dit, je trouve ça aussi absurde d'héberger des données médicales sur des serveurs dont on ne contrôle pas l'accès possiblement à des milliers de km, et il n'y a pas forcément de bonnes raisons de ne pas le faire plus localement (apparemment, la raison invoquée tourne autour des perfs, mouais...). Mais je ne trouve pas ça très constructif de baser une analyse sur... rien en fait, à part la détestation de toute entreprise.
Basée sur rien, ou basée sur les similitudes avec des dizaines de cas similaires qui finissent toujours avec une bonne grosse fuite et/ou monétisation de données aux quatre-vent?
[^] # Re: Argument du vrai écossais?
Posté par Maclag . En réponse au lien En finir avec Doctolib. Évalué à 10.
Tu serais pas du genre à construire sur des zones inondables sous prétexte qu'elles n'ont jamais été inondées jusqu'à présent?
Parce que bon, les États-Unis qui espionnent leurs alliés, c'est pas nouveau. Les entreprises américaines qui font de la surveillance via les données personnelles, c'est pas nouveau. Les scandales qui éclatent sur des violations de règles d'utilisation des données personnelles, c'est pas nouveau. Le trafic illicite de données sensibles, c'est pas nouveau.
Mais effectivement, un scandale sur une boite qui aurait récupéré les données gérées par Doctolib en s'aidant du fait que les données sont hébergées sur AWS, ça n'a pas encore eu lieu (ou n'a pas encore été attrappé...). Donc on n'a aucune raison de s'inquiéter, tant qu'on n'a pas de l'eau jusqu’à la taille au rez-de-chaussé?
Quant à la perte de crédibilité, faut vraiment faire l'autruche pour croire que ça a le moindre impact.
FB et les services de Meta sont toujours aussi utilisés 42 scandales plus tard.
Snowden nous a explicitement expliqué que si tu stockes tes données chez des boites américaines, la NSA s'y octroiera un accès illimité.
Mais tout ce monde a dit "promis on l'fera plus" à chaque fois, alors leur crédibilité est indemne. Ouf! On peut refaire la même chose avec les mêmes joueurs.
C'est effectivement un procès en pureté que tu fais. Le même genre qui disait que si tu ne vis pas dans la nature totalement déconnecté de la civilisation et vêtu de pagnes, tu n'as pas de légitimité à parler d'inaction climatique.
Là il y a des points faibles ailleurs, alors ignorons ce risque là?
Basée sur rien, ou basée sur les similitudes avec des dizaines de cas similaires qui finissent toujours avec une bonne grosse fuite et/ou monétisation de données aux quatre-vent?