ubiBlog
actualité sur Ubiquité et les logiciels hébergés
actualité sur Ubiquité et les logiciels hébergés
mercredi 15 juin 2011
Lire la suite de : Sécurisation des transferts utilisateur-robot (1)
mercredi 08 juin 2011
Grâce à Plyd, il est désormais possible de se connecter à Vikidia en utilisant le protocole HTTPS (HTTP sécurisé par chiffrement).
Greta GarBot fait désormais passer toutes ses requêtes à Vikidia par ce canal sûr, ce pour améliorer la sécurité des identifiants de l’utilisateur. En effet, pseudonyme et mot de passe étaient jusqu’à présent, comme encore sur Vikidia, transmis de l’utilisateur au serveur de l’encyclopédie en texte clair. L’emploi du protocole HTTPS permet ainsi, entre autres, la confidentialité du mot de passe.
Cependant, cette mise à jour ne sécurise pas entièrement l’échange du mot de passe de l’utilisateur de Greta GarBot ; elle ne fait « que » le multiplier par deux. En effet, si le trajet Greta – Vikidia est chiffré, utilisateur – Greta ne l’est pas, pour des raisons techniques.