Une version de Fotoloco en https|Suggestions et questions sur le site|Forum|Fotoloco
ignace72 a déclaré
N’importe qui peut voir mon identifiant et mon mot de passe puisqu’ils passe en clair.Tout ce qui transite entre Fotoloco et moi peut être intercepté, lu et modifié par n’importe qui. Â
Bonjour Ignace,
Oui: je prévois de faire passer fotoloco en « https ». Le développement est en cours, mais nos premiers tests montrent une dégradation du temps de chargement des pages de plus de 50% ce qui n’est pas acceptable. Travail en cours avec l’administrateur système.
Maintenant il faut pas non plus dire n’importe quoi: tu ne peux pas écrire « n’importe qui peut voir mon identifiant ».Â
Slts
Blaise
Fondateur de fotoloco.fr
1 décembre 2016
Merci pour cette bonne nouvelle.
Bon, c’est vrai que ce n’est pas « n’importe qui » mais pour un hacker, c’est que du bonheur, les identifiants et les mots de passe non chiffré.
C’est vrai que 50 % de perte de temps de chargement, c’est trop. Ce pourrait être intéressant de passer uniquement la page de connexion des membres en https pour l’instant ce qui ne serait pas pénalisant pour le visiteur. De nombreux sites font pareil. La connexion en https et le reste du site reste en http.
cela serait peut-être une piste à creuser le temps de trouver une solution au temps de chargement.
C’est vrai que le chiffrement sur internet est pour moi très important. C’est une des rares protections de la vie privée numérique. Je sais que la vie privée est passé de mode mais je n’ai jamais suivi la mode.Â
Encore merci de votre attention et de cette réponse.
Ignace
Oui: un hacker mais uniquement lorsque tu te connectes avec une connexion wifi non sécurisée.Â
Il est important de ne pas créer un climat de terreur :)Â
Mais je suis entièrement d’accord avec toi sur le principe de sécuriser les connexions et c’est le projet avec la plus haute priorité en ce moment. Donc on est en phase.
Blaise
Fondateur de fotoloco.fr
4 décembre 2013
ne jamais utiliser de mot de passe récurant, surtout si pas de https a partir de ce principe la tu peux t’en foutre au pire tu risque un vol de tes photos en basse qualité c’est moins effrayant
Les princes médiocres ne tolèrent qu'un entourage de flatteurs qui leur dissimulent leur médiocrité.
Les Rois maudits, tome 2 : La Reine étranglée de Maurice Druon
1 décembre 2016
Mon but n’est pas d’inquiéter les locos. Le plus gros risque est  le vandalisme du compte hacké et la captation de l’adresse de courriel du titulaire du compte. Si le mot de passe n’est utilisé que sur Fotoloco, les risques s’arrête là . C’est des risques bien réels qui sont souvent minimisé.