Skip to main content Help Control Panel

 

support «   Soupçons de bogues «  

E-mail en clair dans commentaires anonymes

J.Juraver -- on Feb. 4 2010, from Entre chaise et clavier...
Yacs team - Modération, Communication, Documentation

WorkflowSupport request
StatusProblem has been recorded
OwnerJ.Juraver
Progress0%

Lorsqu'on autorise les commentaires anonymes, le formulaire demande un e-mail du posteur :

  • Il ne le vérifie pas, c'est à dire qu'il est non obligatoire
  • Il apparaît en clair dans la page. Une belle base de donnée gratos pour les spameurs de passage.

Comments


Alexis Raimbaultfrom Mulhouse
Associate, 1900 posts

on Feb. 4 2010


Les récolteurs d'adresses utilisent des robots, et il me semble que le code php de yacs n'affiche pas les adresses email aux robots.




Alexis Raimbault webmaster free-lance

Alain Lesagefrom Montréal ou Chambly, Québec
1365 posts

on Feb. 5 2010



N'empêche que c'est un comportement qui ne respecte pas les meilleurs standards, à la hauteur desquels Yacs cherche (et réussit souvent) à se placer.


Bernard Paquesfrom nearby-an-airport
Associate, 8363 posts

on Feb. 8 2010


Je viens de vérifier comment ça se passe exactement. L'adresse est optionnelle dans les commentaires anonymes, et c'est sans doute ce qu'il y a de mieux à faire pour les gens qui ne veulent pas se dévoiler. Cette adresse est masquée au yeux des surfeurs anonymes, ce que sont les robots grapilleurs d'adresses.

En ce qui concerne le formulaire de requête, qui autorise aussi les envois anonymes, l'adresse renseignée est placée dans la page créée pour la requête. Mais cette page est placée dans une section privée, invisible des robots.


J.Juraverfrom Entre chaise et clavier...
3710 posts

on Mar. 8 2010


Lorsqu'un anonyme poste un commentaire sur une page, son e-mail est visible de certaines personnes, qui sont membres : est-ce restraint aux associés, ou ouvert à tous les membres ?

Si c'est ce dernier cas, alors il y a un manque à la protection des données privées.




Je ne m'attarde pas, j'ai mon yacs en double file...

Yacs on my blog | Suivez le blog Yacs | Yacs Showroom | Plugin Firefox de recherche dans Yetanoz |

Bernard Paquesfrom nearby-an-airport
Associate, 8363 posts

inspired from J.Juraver on Mar. 30 2010


J.Juraver : Pourquoi faudrait-il qu'un commentaire anonyme soit limité aux seuls associés ? Soit on ne met pas d'adresse du tout, et on reste anonyme pour tout le monde, soit on met son adresse en prenant le risque que les membres la voit. Est-ce un problème, vraiment ?


J.Juraverfrom Entre chaise et clavier...
3710 posts

on Mar. 30 2010


Parce qu'un associé est un responsable (un modérateur ayant besoin d'informations de ce genre), un simple membre ne l'est pas.

Plus trivialement, si je poste un commentaire à une communauté (un commentaire n'étant pas un échange e-maul, on est bien d'accord), et qu'ensuite je m'inscris et me rends compte en tant que nouveau membre que mon e-mail était visible à des centaines de personnes (sans en avoir été averti de surcroît), j'avoue que je ne comprendrais pas.

Dans l'absolu, on devrait à tout le moins indiquer à un commentateur anonyme : "votre e-mail ne sera visible que des responsables" et/ou "et des membres enregistrés sur ce site" (avec un lein qui mène vers le formulaire d'enregistrement, si les enregistrements sont ouverts).




Je ne m'attarde pas, j'ai mon yacs en double file...

Yacs on my blog | Suivez le blog Yacs | Yacs Showroom | Plugin Firefox de recherche dans Yetanoz |

Alain Lesagefrom Montréal ou Chambly, Québec
1365 posts

on Mar. 31 2010


J'endosse complètement la position de JJ sur ce point.

Quand un site me demande mon courriel, je n'hésiterai pas à le donner si je considère l'auteur ou l'éditeur du site crédible ou digne de confiance. Je me dis qu'il demande cette info pour assurer une certaine surveillance sur son propre site.

S'il ne me donne aucune indication spécifique, j'ose croire qu'il gardera cette information pour lui (les associés, donc) et ne la republiera pas, même pas aux autres membres. Ou alors, qu'il me prévienne, SVP. Je considérerais cela comme une politesse élémentaire !


Alexis Raimbaultfrom Mulhouse
Associate, 1900 posts

on June 15 2010


Pour info, si le serveur est positionné en "proteger au maximum les adresses email", l'adresse des anonymes n'est affichées qu'aux associés.




Alexis Raimbault webmaster free-lance

J.Juraverfrom Entre chaise et clavier...
3710 posts

inspired from Alexis Raimbault on May 24 2011


"

Pour info, si le serveur est positionné en "proteger au maximum les adresses email", l'adresse des anonymes n'est affichées qu'aux associés.

"

C'est juste. Mais quand on parle de "maximum", il est tacite dans la compréhension générale qu'il s'agit là de protection au niveau des membres entre eux. Donc utiliser cette fonctionprotectrice parce qu'on veut en fait impacter les contributeurs anonymes, ce n'est pas cohérent, c'est du bricolage.

Pour ma part je répète Alain qui dit très justement :

" Quand un site me demande mon courriel, je n'hésiterai pas à le donner si je considère l'auteur ou l'éditeur du site crédible ou digne de confiance. "

En l'espèce, yacs ne rassure pas l'anonyme.

Pourtant, le sujet est crucial pour un CMS qui s'oriente vers une "dimension communautaire" plus affirmée.




Je ne m'attarde pas, j'ai mon yacs en double file...

Yacs on my blog | Suivez le blog Yacs | Yacs Showroom | Plugin Firefox de recherche dans Yetanoz |