Dans mon expérience, pas chez Orange, ni PSA, ni le groupe Rocher ni le groupe Mousquetaire, ni Cagemini et aucun écho ailleurs.
L'idée est parfois émise mais...
Misc dans son commentaire donne une bonne idée du merdier que ça peut-être à mettre en place dans des environnements qui s'efforcent de respecter la loi, et ça crée un bon gros SPOF. Il faut une énorme confiance dans les responsables du proxy (du niveau d'EDR dont on ne sépare pas les rôles) pour un bénéfice ridicule (par rapport à EDR et autres joyeusetés à la mode).
J'imaginais que ça ne pouvait se mettre en place que sur des organisations de taille intermédiaire qui n'ont pas de bons juristes et une notion particulière de la sécurité.
Des mandataire oui, mais chiffrant (dechiffrant le flux avant de le chiffrer pour renvoyer au navigateur qui doit être configuré pour accepter cette nouvelle clef) pratiquement jamais. Il me semble même que ce n'est plus possible pour toute une série de sites avec Firefox (et probablement d'autres navigateurs) pour lesquels il hurle si la clef ne correspond pas au site.
Je serai curieux de savoir qui fait ça et pour quel bénéfices (dans le cas que je citais, ça s'adressait à des profils qui n'ont pas besoin de foule d'outils sur leur PC, avec droits restreint, au final le problème est déplacé et tout le monde est parano)
[^] # Re: Organisations plutôt qu'entreprises
Posté par Earered . En réponse au lien La CNIL publie une recommandation sur les proxys http(s) (avec cassage du chiffrement) dans les entreprises. Évalué à 0.
Dans mon expérience, pas chez Orange, ni PSA, ni le groupe Rocher ni le groupe Mousquetaire, ni Cagemini et aucun écho ailleurs.
L'idée est parfois émise mais...
Misc dans son commentaire donne une bonne idée du merdier que ça peut-être à mettre en place dans des environnements qui s'efforcent de respecter la loi, et ça crée un bon gros SPOF. Il faut une énorme confiance dans les responsables du proxy (du niveau d'EDR dont on ne sépare pas les rôles) pour un bénéfice ridicule (par rapport à EDR et autres joyeusetés à la mode).
J'imaginais que ça ne pouvait se mettre en place que sur des organisations de taille intermédiaire qui n'ont pas de bons juristes et une notion particulière de la sécurité.
Des mandataire oui, mais chiffrant (dechiffrant le flux avant de le chiffrer pour renvoyer au navigateur qui doit être configuré pour accepter cette nouvelle clef) pratiquement jamais. Il me semble même que ce n'est plus possible pour toute une série de sites avec Firefox (et probablement d'autres navigateurs) pour lesquels il hurle si la clef ne correspond pas au site.
Je serai curieux de savoir qui fait ça et pour quel bénéfices (dans le cas que je citais, ça s'adressait à des profils qui n'ont pas besoin de foule d'outils sur leur PC, avec droits restreint, au final le problème est déplacé et tout le monde est parano)