• 4 Posts
  • 244 Comments
Joined 11 months ago
cake
Cake day: January 8th, 2024

help-circle

  • J’aime pas l’idée de devoir utiliser une adresse mail « officielle » ou un numéro de téléphone. Je ne sais pas quel protocole serait utilisé ni comment ils fonctionnent, tout court, mais si la boutique en ligne a moyen de stocker ces données, j’aime pas du tout.

    Ce serait faisable un générateur de token uniques (et jetables), proposés par la banque ? Un peu comme avec un git. On génère un token directement dans l’espace client (on peut le regénérer au besoin). Pour le reste, on valide par 2FA avec un code temporel (ou empreinte sur mobile).

    Enfin, je dis ça, mais y a peut-être un trou dans le protocole. Après, les banques savent, techniquement, déjà le faire. Ça n’a pas l’air trop différent des générateur de cartes temporaires. L’avantage, je me dis, c’est que si un token est compromis, on peut le regénérer autant de fois que nécessaire.



  • C’est pas déjà le cas ? Les entreprises font appel à des centres d’appels dans d’autres pays et falsifie le numéro avec un de leurs numéro FR pour que tu décroches, non ? Faut dire, quand tu as un numéro étranger qui t’appelle alors que tu ne l’attends pas, ça donne pas envie de décrocher…

    Là, on devrait pouvoir carrément dénoncer le numéro qui appelle et l’administration s’occupe (on l’espère) du reste. Si ça passe à l’AN


  • Pour moi, Bloctel c’était prendre le problème à l’envers. Devoir s’inscrire et afficher son numéro publiquement pour ne pas être démarché, ça s’appelle du opt-out est c’est une mauvais pratique du web. Ensuite, parce qu’il m’a semblé que c’était à renouvellement toutes les n périodes, donc c’est une charge supplémentaire. La solution simple et raisonnable, c’est justement le opt-in.

    C’est le même problème que la vignette stop-pub. Il y a eu des discussions pour le oui-pub, mais aujourd’hui je ne sais pas où c’en est.

















  • J’aime bien l’idée d’humilier publiquement des entreprises comme Free.

    Il faut montrer que ces entreprises n’en ont rien à faire de la sécurisation des données, car ça va à l’encontre de leur modèle économique. À titre d’exemple, la concession des autoroutes. Si les concessionnaires n’avaient pas l’obligation d’entretien (et encore), on n’aurait pas d’autonoute en bon état. Là on a violations multiples de la RGPD, une CNIL catatonique qui colle des amendes dérisoire par rapport au CA des entreprises…

    J’aurais souhaité qu’il y ait d’autres moyens que d’attaquer les données personnelles des clients, y en a certainement d’ailleurs, mais je suppose que ça impliquerait d’avoir autre chose qu’un cirque au parlement européen et dans notre gouvernement.