Aller au contenu

Sécurité Favoris en ligne


Messages recommandés

Bonjour,

 

Après les recommandations de sécurité que Ricouz, je me pose diverses questions :

- le niveau précis de confidentialité des FAVORIS EN LIGNE personnels contenus dans le serveur MAXTHON,

- le moyen d'effacer en ligne définitivement ce contenu en serveur MAXTHON,

- le moyen de vérifier que ce contenu est vide, avant de décocher en config MAXTHON 2, le service de FAVORIS EN LIGNE,

- d'une façon générale, le moyen de visualiser le contenu en serveur, sans effacer ou dupliquer les FAVORIS "locaux" (enregistrés dans son ordi et chargés au démarrage de MAXTHON 2),

- la procédure sécurisée de récupération du mot de passe, pour y parvenir,

- les conditions de conservation ou de destruction des FAVORIS EN LIGNE dans le serveur (activation décochée en config : effacement définitif ?, effacement après durée sans utilisation, destruction sur mot de passe répété erroné, .... ).

Merci de vos lumières.

Bien cordialement.

R.RAMONDOU

Lien vers le commentaire
Partager sur d’autres sites

Bonjour

 

Si tu parles le Chinois, je te dirais bien de demander directement aux concepteurs ;)

 

- le niveau précis de confidentialité des FAVORIS EN LIGNE personnels contenus dans le serveur MAXTHON,

Ben, justement on n'en sait rien, je ne sais pas qui administre le serveur, où il est exactement, peut-être que Ldfa ou Ray1 en savent plus, en tout cas je ne me sers pas de ce service justement par ce que je ne peux pas répondre à cette question.

 

- le moyen d'effacer en ligne définitivement ce contenu en serveur MAXTHON,

Là encore je n'ai pas essayé puisque je n'utilise pas ce service, mais peut-être en exportant une liste vide ou pratiquement vide.

 

- le moyen de vérifier que ce contenu est vide, avant de décocher en config MAXTHON 2, le service de FAVORIS EN LIGNE,

- d'une façon générale, le moyen de visualiser le contenu en serveur, sans effacer ou dupliquer les FAVORIS "locaux" (enregistrés dans son ordi et chargés au démarrage de MAXTHON 2),

- la procédure sécurisée de récupération du mot de passe, pour y parvenir,

- les conditions de conservation ou de destruction des FAVORIS EN LIGNE dans le serveur (activation décochée en config : effacement définitif ?, effacement après durée sans utilisation, destruction sur mot de passe répété erroné, .... ).

Pour répondre plus globalement, je pense qu'il faudrait lire tout ce qui concerne la vie privé sur http://www.ldfa.info/site/privacy.htm

Et encore tu n'auras pas toutes les réponses.

 

La gestion sécurisée des mots de passe quant à elle, ne devrait pas permettre de se faire ré-expédier le mot de passe par message, car un mot de passe sécurisé devrait être crypté en base donc "impossible" à réexpédier mais réinitialiser avec un mot de passe aléatoire suffisamment solide, à modifier à la première utilisation et cette procédure ne devrait être possible qu'après réponse aux "questions secrètes" personnalisées par l'utilisateur.

Pour Max je ne sais pas comment cela fonctionne, je n'ai également jamais testé.

 

A+

Lien vers le commentaire
Partager sur d’autres sites

Bonjour

 

Si tu parles le Chinois, je te dirais bien de demander directement aux concepteurs ;)

 

 

Ben, justement on n'en sait rien, je ne sais pas qui administre le serveur, où il est exactement, peut-être que Ldfa ou Ray1 en savent plus, en tout cas je ne me sers pas de ce service justement par ce que je ne peux pas répondre à cette question.

 

 

Là encore je n'ai pas essayé puisque je n'utilise pas ce service, mais peut-être en exportant une liste vide ou pratiquement vide.

 

 

Pour répondre plus globalement, je pense qu'il faudrait lire tout ce qui concerne la vie privé sur http://www.ldfa.info/site/privacy.htm

Et encore tu n'auras pas toutes les réponses.

 

La gestion sécurisée des mots de passe quant à elle, ne devrait pas permettre de se faire ré-expédier le mot de passe par message, car un mot de passe sécurisé devrait être crypté en base donc "impossible" à réexpédier mais réinitialiser avec un mot de passe aléatoire suffisamment solide, à modifier à la première utilisation et cette procédure ne devrait être possible qu'après réponse aux "questions secrètes" personnalisées par l'utilisateur.

Pour Max je ne sais pas comment cela fonctionne, je n'ai également jamais testé.

 

A+

 

Bonjour Ricouz,

J'ai bien compris ta méfiance vis à vis du service FAVORIS EN LIGNE que j'avais décoché après l'avoir essayé il y a quelques mois et constaté que mes Favoris en cours pouvaient être écrasés par ceux chargés depuis le serveur, forcément plus anciens.

Le lien cité ne traite effectivement pas de la sécurité de ce service de FAVORIS EN LIGNE.

Mes questions étaient bien pour effacer toute trace personnelle de ce service proposé sans avertissement de sécurité en Config MAXTHON.

Merci de bien vouloir solliciter les experts pour nous éclairer sur la sécurité et les conditions d'effacement de nos données personnelles de FAVORIS dans le serveur chinois.

Pour la récup du mot de passe de ce service appelé MAXTHON PASSPORT (différent de celui de connexion au Support Maxthon), j'ai suivi la procédure (trop ?) facile de réinitialisation du mot de passe oublié et de saisie d'un nouveau, à réception d'un e-mail automatique pour le propos.

Je préfère attendre vos recommandations prudentes avant de me connecter au service, surtout si je risque de me retrouver mes FAVORIS remplacés par ceux téléchargés à mon insu et datant de plusieurs mois !

Merci d'avance et bien cordialement.

Lien vers le commentaire
Partager sur d’autres sites

Bonjour Ricouz,

J'ai bien compris ta méfiance vis à vis du service FAVORIS EN LIGNE que j'avais décoché après l'avoir essayé il y a quelques mois et constaté que mes Favoris en cours pouvaient être écrasés par ceux chargés depuis le serveur, forcément plus anciens.

Oui et non, oui si tu ne prends pas la précaution des les envoyer aussitôt et que tu demandes plus tard une mise à jour depuis le serveur, car Maxthon 2.x comme Maxthon 3.0 mettent les favoris à jour sur le serveur lors de leur fermeture.

Le lien cité ne traite effectivement pas de la sécurité de ce service de FAVORIS EN LIGNE.

Les chinois ne sont pas trop bavards sur le sujet, ce que je sais, c’est que les favoris de Maxthon 2.x et 3.0 sont cryptés, il faudrait que quelqu’un connaissant ton login et ton MdP se connecte sur le serveur de tes favoris, accessible depuis le menu Favoris et la commande Site des Favoris.

Mes questions étaient bien pour effacer toute trace personnelle de ce service proposé sans avertissement de sécurité en Config MAXTHON.

Merci de bien vouloir solliciter les experts pour nous éclairer sur la sécurité et les conditions d'effacement de nos données personnelles de FAVORIS dans le serveur chinois.

Pour la récup du mot de passe de ce service appelé MAXTHON PASSPORT (différent de celui de connexion au Support Maxthon), j'ai suivi la procédure (trop ?) facile de réinitialisation du mot de passe oublié et de saisie d'un nouveau, à réception d'un e-mail automatique pour le propos.

Je préfère attendre vos recommandations prudentes avant de me connecter au service, surtout si je risque de me retrouver mes FAVORIS remplacés par ceux téléchargés à mon insu et datant de plusieurs mois !

Merci d'avance et bien cordialement.

La méthode qui je pense peut être essayée, pour effacer tes favoris sur le serveur chinois, serait d’ouvrir une session de Maxthon sans Favoris, puis de les envoyer sur le serveur par la commande Synchroniser manuellement du menu Favoris --> Plus d’options. Tu peux te connecter sur le site des Favoris pour te rendre compte du résultat de l’opération. Attention : je n’ai jamais testé cette solution, mais je pense qu’elle doit marcher.

Nota : Pour ma part j’utilise depuis longtemps, sans aucun souci.

Lien vers le commentaire
Partager sur d’autres sites

Les chinois ne sont pas trop bavards sur le sujet, ce que je sais, c’est que les favoris de Maxthon 2.x et 3.0 sont cryptés, il faudrait que quelqu’un connaissant ton login et ton MdP se connecte sur le serveur de tes favoris, accessible depuis le menu Favoris et la commande Site des Favoris.

 

Justement c'est bien ça qui pose problème, quel est l'algo de cryptage utilisé, qui va m'assurer que les concepteurs (les chinois) ne sont pas capables de décrypter les favoris.

ça n'est pas très grave en soi, mais c'est juste la protection de la vie privée.

 

A+

Lien vers le commentaire
Partager sur d’autres sites

Justement c'est bien ça qui pose problème, quel est l'algo de cryptage utilisé, qui va m'assurer que les concepteurs (les chinois) ne sont pas capables de décrypter les favoris.

ça n'est pas très grave en soi, mais c'est juste la protection de la vie privée.

 

A+

Aucune information n'est en ma possession sur ce sujet très épineux. Les chinois ne sont pas très locasses, et encore moins sur ce sujet là. ;)

 

Pour ma part, j'utilise le système de sauvegarde des favoris en ligne tout en sachant que je n'ai aucune garantie sur la confidentialité de ces données. Je stocke les types de données en conséquence.

Lien vers le commentaire
Partager sur d’autres sites

Bonsoir Ldfa, Ricouz et Ray1,

 

Je vois que le sujet vous mobilise : c'est effectivement un sujet sérieux pour ceux qui n'ont pas été prudents dans le nom de leur favoris.

Sur la base de vos infos, avec mon tout nouveau mot de passe "Passport" d'accès au "service de Favoris en ligne" dûment coché dans la rubrique Favoris de la Config Maxthon et avec mes Favoris locaux préalablement supprimés par la commande Gérer de FAVORIS du menu Maxthon, j'ai tenté d'effacer mon Compte où je pensais ne trouver que ma Online Favorite, image de mes Favoris Locaux, automatiquement sauvegardée à la fermeture de Maxthon, selon Ray1.

Cette sauvegarde Online est donc facile à vider avec des Favoris Locaux prélablement supprimés.

Mais j'ai aussi trouvé 13 sauvegardes numérotées Vxyz et horodatées (créées à chaque fermeture de Maxthon avec des Favoris différents ?) appeler "Recover Favorites" sans possibilité de supprimer ces fichiers d'environ 40 Ko.

Je crois avoir pu effacer successivement le contenu de chacune en cliquant sur :

a) "Synchroniser les Favoris" dans la fenêtre apparue après m'être connecté à mon Compte depuis l'icone de tête humaine dans la Barre d'outils Maxthon, avant de fermer cette fenêtre,

;) "Visiter le site de Favoris en Ligne" de la fenêtre apparue (identique à celle obtenue par la commande "Synchroniser manuellement" de la rubrique "Plus d'Options" dans FAVORIS du Barre de menu Maxthon, cette fenêtre devant être laissée ouverte pour la suite,

c) "Recover Favorites" (les 13 sauvegardes) dans la page ouverte du site chinois montrant normalement une Online Favorite vide,

d) l'icone "disquette" de la plus ancienne des 13 sauvegardes chargées dans la nouvelle page apparue : la disquette devient une punaise, la sauvegarde en question devient une "Online Backup" protégée - mais finalement pas si protégée, à en croire la suite -,

e) "Recover Now" de la même page,

f) "OK" dans le bandeau rose apparu au dessus de la liste des 13 sauvegardes,

g) "Envoyer les Favoris Locaux", 3eme choix de la petite fenêtre toujours présente et citée en ;),

NB :

Les 3 choix de la fenêtre sont proposés après détection et avertissement que "les Favoris locaux sont différents des Favoris en ligne".

En l'absence de toute aide, on peut espérer que les "Favoris locaux" vides sont bien envoyés vers la "Recover Favorite" sélectionnée en "Online Backup" pour effacer son contenu, puisque la "Online Favorite" reste vide sur le 3eme volet de présentation de la page des "Recover Favorites".

h) "Synchroniser" de cette petite fenêtre pour voir apparaître "Favoris Locaux et en ligne identiques", histoire de vérifier que le transfert vers le serveur a bien eu lieu,

i) enfin "Fermer" MAXTHON, avant de réouvrir MAXTHON pour aller traiter la sauvegarde suivante.

A la reconsultation de la sauvegarde précédemment traitée dans le compte de Favoris en Ligne, après réouverture de Maxthon, la disparition du No de sauvegarde ferait croire que cette sauvegarde a été supprimée : nullement, car seul son numéro disparait pour prendre le numéro de la sauvegarde suivante (avec plus ou moins de fantaisie) et, dans le 2e volet de la page de présentation de ces 13 sauvegardes, le contenu initial est toujours présent (bogue d'affichage ?) !!.

Donc, je ne suis pas 100% sûr du résultat.

Il demeure qu'après cette manip répétée 13 fois, la fenêtre de connection à mon Compte de Favoris en ligne laisse le bouton "Synchroniser" et le lien "Visiter le site de Favoris en ligne" inopérants, malgré le service de Favoris en ligne coché en Config Maxthon.

NB : Cette situation m'interdit dorénavant d'aller cocher "Log out" dans le site de Favoris en Ligne, afin d'annuler la connexion restée en automatique que j'avais cochée initialement pour éviter de resaisir mes identifiants de Compte, à chacune des 13 ouvertures/fermetures de Maxthon

Un moyen de supprimer clairement les sauvegardes (d'ailleurs questionné sur le forum anglais accessible depuis le site du serveur chinois) devrait être offert, avec un peu d'aide en ligne.

 

Conclusion : comme Ldfa, je vais prendre mes précautions sur le libellé de mes Favoris, d'autant plus qu'en cliquant sur "Feedback" (retour d'expérience) qui débouche sur un forum anglais, j'ai retrouvé mon ancien pseudo de Passport Service de Favoris en Ligne et ... 13 autres sauvegardes plus anciennes numérotés à 2 chiffres Vxy.

Donc, ma question sur la destruction du compte après un certain temps d'inactivité a trouvé une inquiétante réponse.

Les chinois auraient, paraît-il, la réputation de ne pas être des plus clean...

Idem pour l'informatique chinoise ?

 

Tout ceci mérite effectivement quelques questions cartésiennes aux concepteurs , dans votre langue de contact avec l'équipe.

Entretemps, je vous remercie de vos essais et interprétations pour corriger et améliorer mon mode opératoire certainement perfectible.

Bien cordialement.

Lien vers le commentaire
Partager sur d’autres sites

Bonjour Ldfa, Ray1 et Ricouz,

 

A la suite du descriptif de mes manips de cette nuit, j'ai pu vérifier ce matin que la dernière sauvegarde "Recover Favorites" du 14/4/2010 est erronée, après l'avoir téléchargé dans mes Favoris Locaux prélablement supprimés.

Cette sauvegarde datée de la nuit dernière, 14/4/2010 est en fait celle de mes Favoris d'Avril ou Mai 2009, avant mon voyage en Grèce.

Conclusions :

- Ma longue manip à tâtons d'effacement successif des 13 sauvegardes en Service de Favoris en Ligne n'a servi à rien, puisque je viens de vérifier ce matin que le contenu des 13 sauvegardes n'a pas été effacé,

- Certains des 13 fichiers contiennent les mêmes Favoris : quel intérêt ??,

- Le contenu des fichiers n'est pas en rapport avec la date du fichier.

J'ai bien fait de sauvegarder mes Favoris Locaux en fichier bookmark.htm avant de les supprimer pour mes manips d'effacement en serveur de Favoris en Ligne.

Je n'ai pas du tout confiance....et j'ai décoché le service (cf capture d'écran page Fav en anglais jointe) en attendant vos instructions pour annuler mon Compte et supprimer les sauvegardes en serveur de favoris en ligne.

 

De ce point de vue, le forum anglais atteint par "Feedback" (dans ma version V2.5.12 4586 installée ce matin et dont la config est devenue anglaise !!! ???) questionne mes préocupations, mais semble rester sans réponse, comme le montre la capture d'écran également jointe.

 

Enfin, il semble qu'il y ait des confusions en serveur chinois entre :

- mon ancien compte dont j'avais perdu PSEUDO ET ancien Mot de passe après 2 plantages de mon PC,

- et mon nouveau compte d'hier avec adresse mail inchangée mais nouveau Mot de Passe.

Ceci pourrait conduire à un blocage d'accès aléatoire au serveur de Favoris en ligne illustrée par les 2 captures d'écran également jointes.

 

Merci de votre aide pour :

- remettre ma V2512 4586 du jour en français, car je ne sais pas exploiter les extraits du fichier U3 renommé en zip,

- sécuriser ce Service de Favoris en Ligne que j'ai eu la mauvaise idée d'exploiter fugitivement l'an dernier, en passant de la version 1 à 2 de MAXTHON, avec des traces pour le moment indélébiles.

Bien cordialement.

post-4844-1271235743_thumb.jpg

post-4844-1271235762_thumb.jpg

post-4844-1271235777_thumb.jpg

post-4844-1271235789_thumb.jpg

Lien vers le commentaire
Partager sur d’autres sites

Re-Bonjour,

 

Ce post rectifie le fichier joint dans mon précédent post de ce matin, concernant la capture d'écran jointe de la config passée en anglais de la nouvelle version MAXTHON V2.5.12 4586 sur lequel j'ai effectivement pris le soin de décocher "Fav on Line service".

 

A cette occasion, j'ai appris comment annuler la "connexion automatique" au Serveur de Maesagerie en ligne, complément de précaution nécessaire au décochage du "service de Favoris en ligne" fait en config MAXTHON 2 :

- cliquer sur l'icône à tête d'homme (Mon Compte) en barre d'outils Web Maxthon,

- cliquer sur Changer de Compte (!!!) puis sur "Déconnexion",

- un message indique que Maxthon redémarre en Compte commun (??) pour lequel la config n'est pas nécessairement la même.

 

En effet, j'ai pu constater que mon décochage de "service de Favoris en ligne" de la config Maxthon du Compte Commun (sans nécessité de Mot de passe) ne s'applique pas au "service de Favoris en Ligne" de Mon Compte (perso sous Mot de Passe).

On peut donc avoir des Favoris synchronisés différents selon que l'on se connecte (automatiquement ou non) au compte commun ou à son compte Perso.

 

Tout cela est un peu confus et mériterait un Tuto pour ceux que un Compte perso et le Service en ligne intéressent.

Cordialement

post-4844-1271241902_thumb.jpg

Lien vers le commentaire
Partager sur d’autres sites

Bonjour,

 

Un up pour avoir l'avis des admin et modérateurs qui semblaient s'intéresser au sujet Sécurité du "service Favoris en Ligne" qui s'avère peu documenté et auquel il manque à mon avis, au droit de la case à cocher de ce service en config, un avertissement sur la sauvegarde de données personnelles en serveur chinois.

Sinon, le mieux serait de suggérer aux chinois la possibilité de supprimer les 13 sauvegardes de Favoris en ligne nommées "Recover Favorites" ?

Au nom de la loi Informatique et Liberté française, peut-être inexistante en Chine ....

Voilà c'est tout, je n'irai pas plus loin, puisque le sujet semble embarasser.

 

PS : J'ai trouvé la version non U3 française de MAXTHON 2.5.12 4586 : ce point résolu.

Lien vers le commentaire
Partager sur d’autres sites

Bonjour,

 

Un up pour avoir l'avis des admin et modérateurs qui semblaient s'intéresser au sujet Sécurité du "service Favoris en Ligne" qui s'avère peu documenté et auquel il manque à mon avis, au droit de la case à cocher de ce service en config, un avertissement sur la sauvegarde de données personnelles en serveur chinois.

Sinon, le mieux serait de suggérer aux chinois la possibilité de supprimer les 13 sauvegardes de Favoris en ligne nommées "Recover Favorites" ?

Au nom de la loi Informatique et Liberté française, peut-être inexistante en Chine ....

Voilà c'est tout, je n'irai pas plus loin, puisque le sujet semble embarasser.

 

PS : J'ai trouvé la version non U3 française de MAXTHON 2.5.12 4586 : ce point résolu.

 

Bonjour RAMONDOU,

 

Il n'y a pas de problème sur ce sujet de sécurité des favoris en ligne et du compte Passport qui vas avec, en ce qui nous concerne, il manque, c'est certain un tutoriel, mais pour l'instant je n'ai pas trop le temps de me pencher dessus, tout en étant à la retraite, je suis aussi surbooké! Mais c'est promis dès que je le peux je m'y colle !

 

Les Chinois sont attentifs à la demande des membres des divers forums (chinois bien sûr, mais aussi Anglais, Russes, Truc et Français) le problème avec eux c'est qu'il ne faut pas être pressé, ce sont sûrement des Chinois du Sud !

 

La demande peut leur être remontée via le forum anglais, il te faut avoir quelques connaissances d'anglais et t'assurer avant que le sujet n'ait pas été traité sur le forum, car JarC est très susceptible sur les doublons.

 

Nota : mon anglais étant voisin de zéro ! ;)

Lien vers le commentaire
Partager sur d’autres sites

Bonjour

 

Au nom de la loi Informatique et Liberté française, peut-être inexistante en Chine ....

La loi Française ne s'applique que sur le territoire Français, c'est pour cela que certains serveurs sont installés sur des territoires plus "accueillants" ,hors juridiction française.....

 

 

Voilà c'est tout, je n'irai pas plus loin, puisque le sujet semble embarasser.

Non le sujet n'embarasse pas, nous n'avons pas les réponses, ou plutôt on a juste ce que veulent bien dire les concepteurs.

 

A+

Lien vers le commentaire
Partager sur d’autres sites

Non le sujet n'embarasse pas, nous n'avons pas les réponses, ou plutôt on a juste ce que veulent bien dire les concepteurs.

Pour apporter encore un peu plus de précision sur le sujet, on est surtout obligé d'aller à la pêche aux informations, et ils nous répondent si ils ont envi, mieux vaut être patient et pugnace !!! ;)

Lien vers le commentaire
Partager sur d’autres sites

Bonjour

 

Comme l'a justement dit Yamoi, ce ne sont que des favoris !!

 

Oui ce ne sont que des favoris et il ne faut pas être parano, mais c'est aussi ta vie privé, sinon où s'arrête la vie privé, il faut bien à un moment fixer des limites et il faut bien que ces limites soient les mêmes pour tout le monde.

C'est pour cela que maintenant on trouve sur la plupart des sites sérieux des déclarations de confidentialité, de protection de la vie privé.

 

La base du renseignement, c'est la collecte d'informations disparates sur un sujet (toi par exemple ;) ) qui individuellement n'ont aucun intérêt (et la liste de tes favoris en est un exemple), mais qui mis bout à bout et croisées avec un certains nombres d'autres renseignements collectés ailleurs, peuvent si elles sont révélées te nuire.

C'est pour cela qu'il faut rester vigilant dans le stockage d'information nous concernant.

 

Et ça n'est pas de la parano.

 

Maintenant, vous faites ce que vous voulez, c'est votre vie privé ;)

Lien vers le commentaire
Partager sur d’autres sites

Archivé

Ce sujet est désormais archivé et ne peut plus recevoir de nouvelles réponses.

×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.