> mais le traffic que je produis ne devrait pas être consultable directement par l'admin stagiaire d'orange.
Ben voila, la parano.
En passant, s'il est admin il a probablement accès au log. Et il y a aussi des log pour ssl.
Ton égo va en prendre un coup, mais pour des données librement downloadable, l'admin (stagiaire ou pas) d'Orange en a rien à foutre de toi.
> Aujourd'hui on fonctionne à l'envers, tout est en clair et on décide au cas par cas de sécuriser.
On peut tout aussi estimer légitimement que tout fonctionne à l'endroit.
Un monde où tout doit être chiffré (par défaut) est un monde à l'envers.
[^] # Re: et pourquoi https ?
Posté par IsNotGood . En réponse au journal Toi aussi, tu en as marre d'oublier le https. Évalué à -2.
Ben voila, la parano.
En passant, s'il est admin il a probablement accès au log. Et il y a aussi des log pour ssl.
Ton égo va en prendre un coup, mais pour des données librement downloadable, l'admin (stagiaire ou pas) d'Orange en a rien à foutre de toi.
> Aujourd'hui on fonctionne à l'envers, tout est en clair et on décide au cas par cas de sécuriser.
On peut tout aussi estimer légitimement que tout fonctionne à l'endroit.
Un monde où tout doit être chiffré (par défaut) est un monde à l'envers.