osker

Connexion au chat non sécurisée

il y a 3 ans
Auteur Message
Photo de osker
osker (clôturé) il y a 3 ans

Bonjour,

La connexion au chat (http://smail.chat) n'est pas sécurisée. Elle s'effectue en http au lieu de https.

Cela fait des années qu'on sait qu'il faut utiliser https partout. Il n'y a aucune raison de ne pas utiliser https pour le chat, d'autant plus qu'y circulent des messages personnels et souvent très personnels qui sont techniquement facilement lisibles par pas mal de monde.

Voici un aperçu des personnes ou entités qui peuvent lire sans aucune difficulté les messages envoyés et reçus par une personne connectée au chat:
- les personnes ou l'entité qui gèrent le wifi (donc pour un wifi d'hôtel ou d'entreprise, l'hôtel ou l'entreprise), que ce wifi soit public ou privé (avec mot de passe)
- tut personne connectée au même wifi, ce qui inclue des wifi publics (aéroports, hôtels, etc.) et privés (wifi d'amis, de la famille, d'entreprise dans beaucoup de cas)
- fournisseur d'accès à Internet (Orange, SFR, Free, etc.)
- opérateur internet d'entreprise
- OVH, chez qui Smail est hébergé
- Tous les intermédiaires entre le fournisseur d'accès à Internet et OVH

Ça fait un peu trop de monde.

L'ensemble de ces personnes ou entité ne verraient plus que du texte illisible si https était activé.

Smail, quand comptez-vous activer le https sur le chat?

Photo de osker
osker (clôturé) il y a 3 ans

Plus de deux semaines, aucune réponse. Y a-t-il une équipe présente derrière ce site ?

Photo de osker
osker (clôturé) il y a 3 ans

4 mois plus tard, aucune nouvelles. Inquiétant.


Participants