Résumé : pour interagir avec un service vocal téléphonique (« tapez 1 pour joindre le service truc »), un logiciel de téléphonie peut envoyer le flux audio qui correspond à la fréquence d'un numéro (DTMF) ou un message texte. Si tu n'arrives pas à interagir avec un service vocal interactif depuis un logiciel de téléphonie, (tu presses la touche demandée, mais le service reste muet avant de te dire « je n'ai pas compris »), c'est probablement que ton logiciel de téléphonie n'utilise pas la bonne méthode pour coder les DTMFs. Ouvre sa configuration. Si t'es en RFC 2833 (la valeur par défaut dans Linphone, par exemple), passe en SIP INFO et inversement.
VOIP = téléphonie sur Internet. Toute la téléphonie (box, mobile, téléphonie d'entreprise) passe par Internet à moment donné. J'ai écrit les trois premiers volets de la série il y a bientôt cinq ans : Tome 1 : Free Mobile, Tome 2 : des implémentations bancales et Tome 3 : Numericable. Depuis, je me suis tenu à l'écart de la VOIP… jusqu'à récemment. Et là, c'est le drame.
Les codes DTMF, c'est l'envoi de fréquences audio pour composer les numéros de téléphones et pour interagir avec des services vocaux (saisir le code PIN d'un salon de conférence, « tapez 1 pour joindre le service truc », etc.). Les téléphones analogiques à cadran utilisaient des impulsions électriques. Les téléphones analogiques plus récents utilisent des fréquences audio. Les logiciels de téléphonie utilisent les DTMF uniquement pour interagir avec les services vocaux interactifs, plus pour la composition des numéros.
Avec la VoIP, il y a deux manières d'envoyer ces signaux. Soit on envoie les fréquences audio dans un flux audio avec le protocole de transport de flux médias RTP (c'est le RFC 2833), soit on envoie un message d'information avec le protocole de signalisation téléphonique SIP (SIP INFO), auquel cas le signal n'est plus un flux audio mais un simple message texte (« 5 » si le chiffre pressé est le 5, par exemple). Les box Internet encapsulent les fréquences vocales émises par un téléphone analogique branché sur un de leur port téléphone dans un flux RTP ou elles convertissent ces flux audio en messages SIP INFO.
Si tu n'arrives pas à interagir avec un service vocal interactif depuis un logiciel de téléphonie, (tu presses la touche demandée, mais le service reste muet avant de te dire « je n'ai pas compris »), c'est probablement que ton logiciel de téléphonie n'utilise pas la bonne méthode pour coder les DTMFs. Ouvre sa configuration. Si t'es en RFC 2833 (la valeur par défaut dans Linphone, par exemple), passe en SIP INFO et inversement.
Même quand on sait tout ce que je viens d'écrire, on se fait avoir et c'est toujours rigolo. :)
Un moteur de recherche pour le réseau PeerTube : https://peertube-index.net/ . Attention : les vidéos marquées avec le tag Not Safe For Work par leur auteur ne sont pas affichées. Je regrette qu'il soit compliqué de trouver un éditeur de contenus en particulier (je veux trouver toutes les vidéos publiées par machin, peu importe leur titre).
PeerTube est un logiciel libre qui permet à quiconque de publier des vidéos sur le web. Chaque installation (instance) rejoint une fédération afin de partager les vidéos et de les rendre visibles, mais elle reste autonome, elle dispose de ses propres règles, de sa propre modération, donc adieu la censure arbitraire. Ce logiciel est développé par l'association française Framasoft qui œuvre pour des services numériques éthiques et la culture libre.
Ce site web parcourt les instances PeerTube afin de découvrir les vidéos et les autres instances.
Via une liste de discussion du fournisseur d'accès à Internet FDN.
Résumé : L'interface de Linphone, l'un des rares téléphones en logiciel libre encore maintenu devient agréable (et unifiée sur Windows/Android/GNU/Linux) à partir de la version 4.X. Attention si tu utilises un VPN sur ton ordiphone (smartphone) Android. Si Linphone est démarré après le VPN ou pendant qu'Android n'a pas encore pris en compte les serveurs DNS récursifs du fournisseur de VPN, alors il échouera à s'enregistrer sur le serveur téléphonique sans lever d'alerte explicite. Les autres logiciels de téléphonie disponibles sur F-Droid (Lumicall, Sipdroid, SIP Caller) sont confrontés au même problème. Il faut alors fermer et ré-ouvrir Linphone (Paramètres Android -> « Applications » -> « Linphone » -> « Forcer l'arrêt »). Si ça ne suffit pas, remplacer le nom du serveur téléphonique par son adresse IP dans le champ « Serveur mandataire » de la configuration d'un compte SIP dans les options de Linphone sans modifier le reste de la valeur de ce champ + cocher l'option « Outbound proxy - Faire passer tous les appels via le serveur mandataire SIP » + redémarrer Linphone. À utiliser avec parcimonie car l'adresse IP associée à un nom peut changer sans préavis, ce qui rend caduque la configuration.
VOIP = téléphonie sur Internet. Toute la téléphonie (box, mobile, téléphonie d'entreprise) passe par Internet à moment donné. J'ai écrit les trois premiers volets de la série il y a bientôt cinq ans : Tome 1 : Free Mobile, Tome 2 : des implémentations bancales et Tome 3 : Numericable. Depuis, je me suis tenu à l'écart de la VOIP… jusqu'à récemment. Et là, c'est le drame.
Linphone est l'un des téléphones en logiciel libre encore maintenu. Il faut être honnête, l'interface graphique s'est bonifiée avec le temps, notamment à partir des versions 4.X. Interface plus simple à prendre en main et unifiée pour winwin / GNU/Linux / Android.
J'ai une ligne téléphonique souscrite chez OVH. Forfait « VOIP découverte ».
Je veux l'utiliser sur mon ordiphone (smartphone) Android. En 2017, j'utilisais le logiciel CSIPSimple. Il était disponible sur F-Droid, le magasin d'applications libres pour Android. Il fonctionnait impeccable sans faire chier. C'était la crème. Sauf qu'il n'est plus maintenu et qu'il a été retiré de F-Droid. Linphone est disponible dans F-Droid, alors allons-y.
J'ajoute mon compte SIP à la configuration de Linphone en utilisant l'assistant. « Utiliser un compte SIP ». « Nom d'utilisateur » = « Login / User name » dans l'email d'OVH = numéro de téléphone. « Mot de passe » = celui que j'ai créé dans le manager d'OVH. « Domaine » = « Domain / Registrar » dans l'email d'OVH = « sip5.ovh.fr » dans mon cas. Transport = UDP (OVH ne prend pas ne charge TLS, ce qui est dommage).
Linphone ne parvient pas à s'enregistrer auprès d'OVH. « Connexion en cours » puis « Connexion échouée », affiche-t-il. Vu les ratés de l'assistant sans la version GNU/Linux de Linphone, je modifie les paramètres du compte SIP à la main dans les paramètres : ça ne fonctionne pas mieux.
Les autres logiciels de téléphonie disponibles sur F-Droid (Lumicall, Sipdroid, SIP Caller) sont confrontés au même problème.
À court d'idées, j'active le journal de Linphone. C'est dans le menu -> « Options » -> « Avancé » -> « Activer les traces de débogage ». Il faut fermer et ré-ouvrir Linphone : Paramètres Android -> « Applications » -> « Linphone » -> « Forcer l'arrêt ». Le journal sera stocké dans /data/data/org.linphone/files/linphone1.log (source). Je le copie sur ma carte SD à l'aide du gestionnaire de fichiers Android Ghost Commander. J'imagine qu'on peut également le récupérer avec adb.
Que lit-on dans ce journal ? ERROR channel_res_done: DNS resolution failed for sip5.ovh.fr.
Hum… Pourtant plus haut, on lit aussi :
MESSAGE Resolver is using DNS server(s):
MESSAGE 89.2.0.1
MESSAGE 89.2.0.2
MESSAGE 80.67.169.12
MESSAGE 80.67.169.40
Hum… J'utilise un VPN OpenVPN (avec l'application non officielle mais disponible sur F-Droid OpenVPN for Android) qui débouche chez un Fournisseur d'Accès à Internet de confiance. On a vu Bouygues Telecom modifier les réponses DNS, on a vu SFR modifier les réponses web, etc.
J'utilise également le pare-feu Android AFWall+. Comme tous les logiciels, Linphone est contraint d'émettre uniquement via le VPN. Je bloque les adresses IP des récursifs DNS de mes opérateurs (mobile, Wi-Fi, etc.) afin d'éviter les fuites DNS c'est-à-dire quand la résolution des noms s'effectue via le VPN mais en utilisant les serveurs DNS récursifs de mes opérateurs plutôt que ceux de mon fournisseur de VPN, ce qui informe mes opérateurs de mes usages alors que si j'utilise un VPN, c'est précisément pour qu'ils en sachent rien.
Linphone mélange les serveurs DNS récursifs de mon opérateur réseau (Numericable) et les serveurs DNS récursifs de mon FAI de confiance. Forcément, une fois le VPN établi, les récursifs DNS de Numericable ne répondent plus à Linphone (car ils répondent uniquement aux clients, identifiés par leur adresse IP), donc il échoue à résoudre le nom du serveur de téléphonie d'OVH.
C'est bizarre. Ce VPN pose problème à aucun autre logiciel ! Où Linphone a-t-il récupéré cette liste de serveurs DNS récursifs ? Il le consigne dans son journal :
MESSAGE [Platform Helper] [Network Manager 24] Found DNS host 89.2.0.1 from network WIFI with default route
MESSAGE [Platform Helper] [Network Manager 24] Found DNS host 89.2.0.2 from network WIFI with default route
MESSAGE [Platform Helper] [Network Manager 24] Found DNS host 80.67.169.12 from active network VPN
MESSAGE [Platform Helper] [Network Manager 24] Found DNS host 80.67.169.40 from active network VPN
Ok, donc par Android lui-même. Ça va être compliqué d'aller contre ça.
Si je tentais d'utiliser que des adresses IP dans la configuration de Linphone ? Dans les paramètres de Linphone (Menu -> « Options »), je sélectionne mon compte SIP. Je change la valeur du champ « Domaine » pour « 91.121.129.29 », c'est-à-dire l'adresse IP associée au nom « sip5.ovh.fr » à l'heure actuelle (attention, ça peut changer sans préavis !). Je remplace aussi « sip5.ovh.fr » par son IP dans le champ « Serveur mandataire » sans toucher au reste de la valeur du champ. Je coche l'option « Outbound proxy - Faire passer tous les appels via le serveur mandataire SIP ». Je redémarre Linphone.
Ça ne fonctionne toujours pas. Cette fois-ci, Linphone reste bloqué sur « Connexion en cours ».
Que consigne-t-il dans son journal ?
MESSAGE channel [0x8785b0c0]: received [345] new bytes from [UDP://91.121.129.29:5060]:
SIP/2.0 404 Domain not bound
CSeq: 23 REGISTER
Hum… Linphone reçoit une réponse du serveur téléphonique d'OVH à son message d'enregistrement (SIP REGISTER) lui disant « Domain not bound ».
Si, dans les paramètres du compte SIP, je laissais l'adresse IP dans le champ « Serveur mandataire » et que je remettais « sip5.ovh.fr » dans le champ « Domaine », alors Linphone contacterait le serveur d'OVH sans tenter de résoudre son nom grâce au champ « Serveur mandataire » puis il lui demanderait à s'enregistrer sur le domaine « sip5.ovh.fr » connu d'OVH.
Je fais ça. Je redémarre Linphone. Ça fonctionne \o/
En vrai, ce cas est difficile à reproduire. Il semble se produire quand Linphone a été démarré avant le VPN et/ou qu'Android n'a pas encore pris en compte les récursifs DNS appris par le VPN.
Plutôt que de changer la configuration de Linphone, je recommande de le fermer et de le ré-ouvrir (Forcer l'arrêt dans les paramètres Android, voir ci-dessus). C'est plus pérenne que d'enregistrer une adresse IP dans une configuration, car, par définition, elle peut changer sans préavis, ce qui mettra Linphone hors service.
Mais, si Linphone refuse ponctuellement de fonctionner même s'il a été (re)démarré après le VPN et/ou que t'es dans l'urgence, tu sais quoi faire : remplacer le nom du serveur téléphonique par son adresse IP dans le champ « Serveur mandataire » de la configuration d'un compte SIP dans les options de Linphone.
Résumé : Flatpak est un énième gestionnaire de logiciels qui, comme tous, promet monts et merveilles. Utiliser plusieurs gestionnaires (apt-get, flatpak, appimage, etc.), c'est devoir jongler entre eux pour installer et mettre à jour des logiciels. C'est chiant, comme télécharger le binaire Windows sur le site web de chaque éditeur… Sans compter la mise à jour de chaque logiciel lors d'une faille de sécurité dans une bibliothèque commune… Si Flatpak ne crée par un raccourci dans le menu des logiciels installés, il faut trouver l'identifiant du logiciel avec flatpak list (ou flatpak list -v si l'identifiant est tronqué) puis lancer le logiciel avec flatpak run <identifiant>. On peut créer un raccourci dans le menu des logiciels en remplissant le champ « commande » avec ça.
Flatpak est un gestionnaire de logiciels pour GNU/Linux. Il vient avec ses propres dépôts de logiciels. Le but est d'embarquer tout un logiciel et ses dépendances dans un environnement cloisonné du reste du système.
La distribution du logiciel serait ainsi facilitée : plus besoin de créer un paquet pour chaque système de la famille GNU/Linux et plus besoin de se demander quelle version de telle dépendance est embarquée dans tel système, etc.
Les inconvénients ? Le premier est qu'on duplique les gestionnaires de logiciels, donc on complexifie l'installation et la mise à jour des logiciels d'un système : tel logiciel se met à jour avec flatpak update, tel autre avec apt-get upgrade, etc. Comment rien oublier ?! Le deuxième inconvénient est qu'il faut mettre à jour chaque logiciel à chaque fois qu'une faille de sécurité est trouvée dans une bibliothèque de fonctions commune à plusieurs logiciels (OpenSSL, par exemple).
Bref, pour moi Flatpak est une mauvaise idée.
J'ai été amené à utiliser Flatpak pour installer la dernière version de Linphone, un logiciel de téléphonie en logiciel libre.
Je constate que, même pas un mois après, Linphone utilise AppImage, un autre moyen de distribuer des logiciels… … … Vive la stabilité des choix !
La marche à suivre pour installer Linphone était donnée sur le site web officiel de Linphone :
sudo apt-get install flatpak
flatpak --user install --from https://linphone.org/flatpak/linphone.flatpakref
À la fin de l'installation, Flatpak dit créer une entrée dans le menu des applications. J'ai bien regardé : ce n'est pas le cas avec mon menu Mate. L'origine du problème doit être de mon côté, car cela fonctionne sur des Ubuntu.
Du coup, comment démarrer un logiciel Flatpak ? Évidemment, saisir son nom dans un terminal ne fonctionne plus…
Il faut utiliser la commande flatpak run <identifiant_unique_du_logiciel>.
Comment récupère-t-on l'identifiant unique d'un logiciel Flatpak ? Colonne « Application » dans la sortie de la commande flatpak list.
Et si cet identifiant n'est pas complet ? Exemple : ça affiche « …m.belledonnecommunications.linphone ». Il faut utiliser flatpak list -v.
On récupère l'identifiant complet, « com.belledonnecommunications.linphone » que l'on peut utiliser : flatpak run com.belledonnecommunications.linphone.
Youpi !
On peut créer un raccourci dans notre menu Mate (commande = flatpak run com … ).
Merci Flatpak, mais non merci !
Résumé : L'interface de Linphone, l'un des rares téléphones en logiciel libre encore maintenu devient agréable (et unifiée sur Windows/Android/GNU/Linux) à partir de la version 4.X. L'assistant de configuration de la version 3.12 empaquetée dans Debian GNU/Linux ne permet pas l'ajout d'un compte SIP existant. Il faut soit utiliser la version 4.X de Linphone distribuée sur le site web officiel de l'éditeur, soit ajouter le compte à la main depuis les préférences en copiant l'adresse du domaine dans le champ « Adresse du proxy SIP ».
VOIP = téléphonie sur Internet. Toute la téléphonie (box, mobile, téléphonie d'entreprise) passe par Internet à moment donné. J'ai écrit les trois premiers volets de la série il y a bientôt cinq ans : Tome 1 : Free Mobile, Tome 2 : des implémentations bancales et Tome 3 : Numericable. Depuis, je me suis tenu à l'écart de la VOIP… jusqu'à récemment. Et là, c'est le drame.
Linphone est l'un des téléphones en logiciel libre encore maintenu. Il faut être honnête, l'interface graphique s'est bonifiée avec le temps, notamment à partir des versions 4.X. Interface plus simple à prendre en main et unifiée pour winwin / GNU/Linux / Android.
La version 3.12 empaquetée dans Debian GNU/Linux Buster (dernière version stable à ce jour) comporte un bug qui prolongue celui déjà présent dans la version 3.6 de Linphone empaquetée dans Debian GNU/Linux Stretch : l'assistant de configuration est inutilisable pour ajouter un compte SIP existant à la configuration de Linphone. Si tu ne veux pas être embêté, utilise la version 4.X distribuée sur le site web officiel de Linphone.
J'ai une ligne téléphonique souscrite chez OVH. Forfait « VOIP découverte ».
Je démarre l'assistant de configuration de comptes de Linphone. Je coche que j'ai déjà un compte SIP. Nom d'utilisateur = « Login / User name » dans l'email d'OVH = numéro de téléphone. Mot de passe = celui que j'ai créé dans le manager d'OVH. Domaine = « Domain / Registrar » dans l'email d'OVH = « sip5.ovh.fr » dans mon cas. L'email d'OVH ne dit pas de configurer un proxy SIP, donc je ne le fais pas. Je clique sur le bouton « Appliquer ». Le message suivant s'affiche « Merci. Votre compte est maintenant configuré et prêt à être utilisé. ».
L'assistant Linphone n'a pas ajouté ma ligne téléphonique à sa configuration. Même si je remplis le champ proxy avec la même valeur que le domaine, Linphone n'ajoute pas ma ligne téléphonique.
Avec la version 3.6 de Linphone sous Debian GNU/Linux Stretch, on avait un problème similaire : le compte été ajouté, mais il n'était pas affiché dans la liste des comptes disponibles lorsqu'on le créeait depuis cet endroit. Il fallait fermer les paramètres de Linphone et les ré-ouvrir pour voir le compte apparaître dans la liste.
Revenons à la version 3.12. Il faut ajouter le compte à la main. Je vais dans le menu « Options » -> « Préférences » -> onglet « « Gérer mes comptes SIP » -> bouton « Ajouter ». « Votre identité SIP » = sip:<Login>@<Domain>. On ne peut pas valider tant que l'on ne saisit pas un proxy (c'était déjà le cas avec Linphone 3.6). Allons-y : « Adresse du proxy SIP » : « sip:sip5.ovh.fr. Je peux enfin valider et mon compte est enfin ajouté.
J'ai pensé à une erreur dans la traduction (« registrar » traduit à tort en « proxy »), mais, en demandant l'utilisation de la langue anglaise dans « Préférences » -> « Interface utilisateur », on constate que ce n'est pas le cas.
Les versions 4.X de Linphone n'ont pas ce bug : l'assistant de configuration y est parfaitement fonctionnel. Quand j'ai écrit, en intro, que l'interface graphique s'est bonifiée, je ne plaisantais pas. :D
Résumé : L'interface de Linphone, l'un des rares téléphones en logiciel libre encore maintenu devient agréable (et unifiée sur Windows/Android/GNU/Linux) à partir de la version 4.X. La version Windows crashe parfois quand le codec Opus est utilisé, donc il faut le désactiver. Parfois, il est impossible de répondre à un appel car l'application ne réagit plus. Je déconseille la version provenant du Windows Store : si l'on réduit la fenêtre lors d'un appel, le son ne circule plus…
VOIP = téléphonie sur Internet. Toute la téléphonie (box, mobile, téléphonie d'entreprise) passe par Internet à moment donné. J'ai écrit les trois premiers volets de la série il y a bientôt cinq ans : Tome 1 : Free Mobile, Tome 2 : des implémentations bancales et Tome 3 : Numericable. Depuis, je me suis tenu à l'écart de la VOIP… jusqu'à récemment. Et là, c'est le drame.
Linphone est l'un des téléphones en logiciel libre encore maintenu. Il faut être honnête, l'interface graphique s'est bonifiée avec le temps, notamment à partir des versions 4.X. Interface plus simple à prendre en main et unifiée pour winwin / GNU/Linux / Android.
Sur Windows (winwin), il y a actuellement deux versions : celle disponibles sur le site web officiel de l'éditeur et celle disponible dans le winwin store.
La version winwin "standard" crashe parfois lorsque le codec audio libre Opus est utilisé… L'origine est souvent l'installation d'un pack de codecs (qui fait encore ça en 2020 au lieu d'utiliser VLC ?!). A priori, ce n'était pas le cas. Il faut donc désactiver, à regret (c'est un bon codec), Opus dans la rubrique audio des paramètres de Linphone.
Parfois, cette même version se met à devenir extrêmement lente genre la fenêtre de Linphone est ouverte, tu entends sonner, mais tu ne peux pas cliquer pour répondre. Soit parce que l'application est en mode « ne répond plus », soit parce qu'actionner le bouton répondre est vain.
J'ai gardé le meilleur pour la fin. Avec la version winwin store de Linphone, si, durant un appel, tu réduis la fenêtre afin qu'il reste uniquement l'icône de Linphone dans la zone de notification, alors pouf, le son ne circule plus. L'appel suit son cours, il n'est pas terminé, mais aucun interlocuteur entend l'autre. Linphone version winwin store peut être mis en arrière-plan (c'est-à-dire qu'il y a un autre logiciel au premier plan), mais pas être réduite dans la zone de notification. :D
Des confinés privés de joies
Pape et confinés : messes sans foules
Confinés sans avoir de perm
Plus de bises pour les confinés !
Manon a deux petites croix !
Que fait ce verrat dans ce champ ?
Ce vieux cru gate le goût du blanc !
Des parrains se butent, et ces brutes sont privés de Pâques
Vu des photos de péniches dans les vécés
Parés côté tennis, des taupins trichent sur des maths
Des fessés, ça fait mal à la nuque
Mes trouvailles :
Des confinés privés de joies (des cons figés privés de noix)
Pape et confinés : messes sans foules (paf et cons pinés, fesses sans moules - ‒ paf étant l'organe de monsieur)
Confinés sans avoir de /perm
Plus de bises pour les confinés ! (plus de baise pour les cons finis)
Manon a deux petites croix !
Que fait ce verrat dans ce champ ? (que fait ce Veran dans ce chat ‒ chat étant l'organe de madame)
Ce vieux cru gate le goût du blanc !
Des parrains se butent, et ces brutes sont privés de Pâques (des putains se barrent, et ces braques sont privés de putes)
Vu des photos de péniches dans les véc/és (vu des photos de pénis dans l'évêché)
Parés côté tennis, des taupins trichent sur des ma/ths (Tarés côté penis, des tapins trichent sur des mottes ‒ motte étant l'organe de madame)
Des fessés, ça fait mal à la nuque (déféquer, ça fait mal à l'anus)
Dans le Canard enchaîné du 15 avril 2020.
Résumé : une morale est relative à un contexte temporel éco-socio-culturel. Transformer de nécessaires usages communs à un instant T en morale, c'est leur octroyer de la légitimité après-coup afin de définir qui est dans le camp du bien et de justifier l'immobilisme. Droite comme gauche se réclament de valeurs et tout le monde prêche le bien et l'intérêt général, donc en faire grief seulement à la gauche (camp du bien, bien-pensance, etc.) n'est pas sérieux. Vouloir changer des choses / de système, c'est être immoral, il faut affronter la morale de l'époque qui a l'avantage de pré-exister donc d'être enracinée. Il faut remplacer la morale par la raison (arguments, mesures, etc.), sinon on obtient un non-débat valeurs contre valeurs, morale contre morale. L'organisation de la vie en commun doit rester neutre aux valeurs et elle doit créer le cadre qui permet à plusieurs morales de co-exister. Pourtant, on continue à vouloir insuffler de la morale partout (économie, politiciens, école) car ça permet de nier la défaillance d'un système pour la remplacer par la faillite morale des méchants individus. Il m'apparaît très difficile d'avoir en tout temps un argumentaire basé sur la raison (on n'a pas de chiffres sur tout, on se questionne uniquement en fonction de la morale actuelle, tout ne se démontre pas par des chiffres, etc.).
Une morale est liée à un contexte temporel éco-socio-culturel (Montaigne), donc elle est relative : on peut trouver immoral les homosexuels et la nudité tout en applaudissant une guerre. En France, la morale la plus répandue est celle issue du christianisme ;
Pour constituer un bloc, une société humaine a besoin d'usages, de traditions et de mensonges communs (Montaigne, Durkheim). Transformer cela en morale en lui donnant un côté immuable, c'est justifier, après-coup, les pratiques afin de définir qui est dans le camp du bien. La morale fait donc souvent l'apologie de ce qui est déjà en place ;
Gauche comme droite se réclament de valeurs, ce qui invalide le raisonnement "la gauche se réclame dans le camp du bien, de la bien-pensance, etc.", car la droite le fait aussi. Quand il s'agit de faire accepter ses idées, tout le monde prêche le bien et l'intérêt général. Le partage des richesses par l'impôt, par exemple, peut être dénoncé comme étant immoral par la droite, car il entre en conflit avec les valeurs travail, mérite et justice (il est injuste de prendre son gain à quelqu'un qui a réussi à la sueur de son front). À l'inverse, la gauche lui confère les valeurs justice (une réussite est jamais individuelle, tu utilises des savoirs, des outils, des matières premières d'autrui, donc il faut redistribuer le gain) et vertu (l'accroissement des inégalités ne sont pas saines car ça attise le rejet de l'autre) ;
Du coup, vouloir changer des choses / de système, c'est être immoral, ce que la gauche a souvent été (remise en cause du roi divin, remise en cause de Dieu sur l'homosexualité, la pillule, etc.). La droite, moins (les années frics, par exemple). Il faut alors faire front à la morale dominante. Quand Badinter disserte devant l'Assemblée sur la fin de la peine de mort, il expose qu'elle va à l'encontre des idées de Jésus (qui peut juger un homme sinon Dieu ?) et de celles de la République ;
Mais, cela conduit un non-débat valeurs contre valeurs, morale contre morale. Il faut remplacer la morale par la raison, ne pas respecter aveuglément des valeurs. Les valeurs dispersent, la raison peut créer du consensus. La politique (organisation de la vie de la cité) doit rester neutre aux valeurs. Elle doit créer le cadre qui permet à plusieurs morales de co-exister, ne jamais dire quel mode de vie est le bon.
Pourtant, on continue à vouloir moraliser l'économie (2008), les politiciens (2017), d'enseigner la morale à l'école, etc. C'est une entourloupe. Cela consiste à individualiser afin de ne pas remettre en cause un système : l'école n'est pas en manque de moyens, le programme scolaire n'est pas en cause, la hausse des inégalités non plus, le contrôle social de l'école n'y est pour rien, non, le vrai problème, c'est le manque de morale des élèves (irrespect de l'autorité, irrespect de la valeur travail, etc.). Distiller de la morale évite de penser à un nouveau système. Pourtant, les politiciens, de droite comme de gauche (Méluche) continuer de parler de morale, de morale républicaine et de vertu (faire ce qui est bien pour autrui).
Résumé : énième critique du développement personnel. Vrai besoin face au violent marché de l'emploi, à l'exclusion, à l'absence de sens dans ce que nous faisons, à l'impuissance générale, à l'individualisme rampant qui nous rend vulnérable. Le dév personnel nous invite à trouver la solution en nous, à prendre soin de nous, à survivre, à trouver le bonheur contre autrui, comme si notre vie dépendait seulement de nous (ce qui renforce le problème initial), à changer notre regard sur les choses, à nous auto-persuader que tout va bien, tout est bien. C'est une Injonction permanente au bonheur… qui nous rend plus vulnérables encore. Plus question de s'organiser collectivement pour être plus fort face à nos oppresseurs / problèmes. Plus question de changer ce qui ne va pas, mais d'accepter les choses comme si elles étaient immuables. Évidemment, comme dans tout domaine, les arnaqueurs en profitent pour vendre livres et coaching. À quoi bon travailler sur soi afin de se conformer aux attentes d'un monde qu'on sait être injuste et cynique ? Je pense que le dév perso draine des concepts sains, mais c'est vrai qu'on pourrait les retrouver en philo, psycho, etc., mais moins clé en main.
Je note que la critique du développement personnel est d'actualité. Ici Usul au début de l'année 2019. Siné mensuel traite le sujet dans son édition de janvier 2020. J'en ai aussi lu ailleurs.
Résumé : l'humain produit la richesse par son travail. Le capitalisme fait de l'humain une marchandise. L'humain produit plus de valeur que celle de sa rétribution. La différence, la plus-value, ne lui sera pas payée mais accaparée par l'acheteur de la force de travail, le capitaliste. Il y a donc accumulation de capital par une minorité de personnes. La manière d'exercer le travail (emploi) façonne les gens et les relations entre eux, donc la société. Cette structuration produit les idées dominantes : ce n'est pas la société qui forme le capitalisme, mais l'inverse. Cela signifie qu'un raisonnement au cas par cas, "bon ou mauvais patron", est hors sujet : même le bon patron est dans l'incapacité de redistribuer l'intégralité de la plus-value, sinon il n'y a plus de capitalisme. Le capitalisme produit exploitation, globalisation et impérialisme, même si le gentil patron ne le souhaite pas. Le capitalisme n'est pas un système stable : il est traversé par des crises régulières inhérentes à sa contradiction : pour augmenter les gains, il faut virer l'humain… qui produit la valeur. L'histoire est écrite par les peuples, il n'y a pas de grands hommes (rois, empereurs). Les idées sont produites par les conditions de vie (quantité de temps libre, pauvreté, infériorité, etc.). Les malheurs des humains trouvent leur origine dans les faits (économiques, historiques), pas dans l'abstrait et les représentations mentales. Le communisme, c'est produire les richesses utiles à la société sans artifices et sans exploitation, tout en restant un groupe. Cette production devient donc un projet commun.
Le communisme fait peur depuis que des régimes autoritaires se sont réclamés de lui. On mélange la chute de ses régimes à celui du communisme.
Alors on évite de prononcer son nom et celui de son premier théoricien. On ne sait même plus ce que communisme signifie.
Principes de l'analyse marxiste :
Pour en savoir plus, Le Capital (œuvre de Marx / Engels) version manga est un bon point d'entrée. Mon avis et mes notes de lecture sont disponibles.
Résumé : gauche / droite = égalité / liberté ? La droite échoue pourtant sur la liberté (ordre, sécurité, exploitation, etc.) et réclame aussi égalité / solidarité / fraternité pour les bourgeois. La gauche échoue sur l'égalité (héritage, propriété et impôts timidement encadrées) et réclame aussi la liberté (émancipation, auto-organisation, etc.). Droite et gauche partagent des valeurs et un même fait amène une confrontation de valeurs opposées. Droite et gauche font éclater des tabous et défient les valeurs établies. Donc les valeurs ne sont pas le bon discriminant. Droite / gauche = pragmatisme / idéalisme ? La droite aussi est idéaliste (pas besoin de réguler, la liberté est absolue, etc.) et la gauche aussi est pragmatique (des déterminismes minent notre libre arbitre, réduire les inégalités afin de ne pas se taper dessus). En revanche, la droite pense qu'il y a des forces au-dessus de l'organisation des hommes (Dieu, le roi, le marché économique, l'ordre naturel, la tradition) et qu'il faut simplement adapter la société à ces puissances en limitant le champ d'action du politique (moins de règles) là où la gauche pense que tout doit être organisé par les hommes, que l'organisation va changer la vie des hommes et que la recherche en commun de nouvelles règles va produire une meilleure société.
À droite, on n'aime pas trop partager, on préfère assumer tout simplement qu'on est radin. À gauche, on est tellement gentil, on voudrait tout partager, surtout l'argent des riches.
Macron dit :
La droite, c'est une famille politique française, pour laquelle le plus important, c'est la liberté. Et, la gauche, c'est une famille politique française qui a son histoire aussi, pour laquelle le plus important, c'est sans doute l'égalité. Que les gens aient les mêmes droits. À droite, c'est que les gens soient libres. Y'en a qui vont réussir, d'autre non. Tant pis. À gauche, c'est que les gens soient égaux, mais ils ne sont pas forcément libres.
Gauche / droite, c'est un clivage égalité / liberté ? Vraiment ?
La droite c'est la liberté ?! De qui ?! L'ordre (+ de prisons, réprimer les mouvements sociaux, + de flics) réclamé par la droite, c'est la liberté ?! Refuser des droits (avortement, pacse, etc.), c'est la liberté ?! L'exploitation qui née du salariat, c'est la liberté ?! Le flicage des chômeurs réclamé par la droite, c'est la liberté ?! La droite semble défendre la seule liberté du bourgeois de tout acheter et de faire bosser les autres et rien d'autre.
À côté de ça, le socialisme, ce serait d'arriver à l'égalité totale en contraignant tout le monde (donc aboutir à une absence de liberté). Le stalinisme a été brutal. C'est bien une preuve, ça, non ? La gauche veut des normes, un principe de précaution, un code du travail, etc. Des trucs contraignants et chiants. N'est-ce pas une deuxième preuve ?
C'est oublier que la liberté existe dans le socialisme : celle de mener sa vie, de s'auto-organiser, de s'émanciper (du patron, du sachant, etc.). Ce n'est pas dans la vidéo, mais, à l'inverse, le socialisme a aussi des velléités de surveiller et de réprimer (loi surveillance 2015, lois relative à l'État d'urgence 2015-2017, etc. Ce n'est pas dans la vidéo, mais la gauche se vautre sur l'égalité quand elle avalise les héritages, la propriété et les impôts en les encadrant maladroitement (sans redistribution juste), par exemple.
Je rappelle (ce n'est pas dans la vidéo) que la droite en appelle aussi à la solidarité et à la fraternité pour mutualiser les pertes (liées au covid-19, à une crise financière, etc.) et les trucs coûteux (la protection sociale est arrivée en 1937 aux USA sous l'impulsion des riches qui voulaient réduire le coût du travail créant ainsi les charges salariales ponctionnées par l'État) . La droite en appelle aussi à l'égalité (de traitement, des chances, etc.) comme quand les mutuelles demandent une garantie de non-concurrence à l'État.
Sans compter que, ce n'est pas dans la vidéo), de quel bord est une valeur ? La prétendue valeur travail est-elle de droite ou de gauche ? La droite veut s'en débarrasser par l'emploi (donc l'exploitation) et par la rente (capitaux, immobilier, etc.). La gauche veut aussi s'en débarrasser en le limitant la production au minimum nécessaire à la société, en limitant sa pénibilité, etc. et par la rente (artistique, mais pas que).
(Tout ce bloc n'est pas dans la vidéo).
La différence droite / gauche, ça ne peut pas être les valeurs. On vient de voir qu'une même valeur (liberté ou égalité) peut être brandie par la droite et par la gauche.
De plus, un même fait, le partage des richesses par l'impôt, par exemple, peut être dénoncé comme étant immoral par la droite, car il entre en conflit avec les valeurs travail, mérite et justice (il est injuste de prendre son gain à quelqu'un qui a réussi à la sueur de son front). À l'inverse, la gauche y voit les valeurs justice (une réussite est jamais individuelle, tu utilises des savoirs, des outils, des matières premières d'autrui, donc il faut redistribuer le gain) et vertu (l'accroissement des inégalités ne sont pas saines car ça attise le rejet de l'autre). Sur un même sujet, des valeurs s'affrontent et on ne peut pas trancher : quelle valeur est la plus importante ? C'est un choix personnel.
La différence, c'est peut-être que la gauche fait éclater des tabous, défie les valeurs existantes (avortement, fin de la peine de mort, mariage pour tous) alors que la droite prospère sur des valeurs établies (propriété, emploi, famille, patrie, etc.) ? Aux premières heures de la république, ce qui deviendra la droite luttait pour la restauration de la monarchie, par exemple.
Je ne pense pas que ce soit le bon discriminant. La droite a aussi fait éclater des tabous : l'autonomie (dont le paroxysme est l'individualisme) contre la famille, la réussite décomplexée, le gain décomplexé en échange d'une (prétendue) responsabilité.
(Tout ce bloc n'est pas dans la vidéo).
Peut-être que la droite c'est le pragmatisme et la gauche l'idéalisme ? Non plus.
La droite est aussi ses idéaliste : il n'y a pas besoin de réguler la vie en société, tout va fonctionner tout seul comme par magie ; la liberté est absolue (t'aime pas ton patron ? change-en, qu'est-ce que tu attends ?!).
La gauche est aussi pragmatique : réduire les inégalités afin d'éviter de se taper dessus ; plein de déterminismes éco-sociaux-culturels minent notre libre arbitre.
Alors, quelle est la différence fondamentale entre la droite et la gauche sur tout sujet ? Ce qu'est la politique, sa place, ses limites et le pouvoir du politicien.
La gauche s'en fait la plus haute idée, celle selon laquelle l'organisation des hommes va changer leur vie, que si l'on se met à plusieurs pour se chercher de nouvelles règles, on peut faire une meilleure société, ou, au moins, une société plus adaptée aux besoins qu'elle voit émerger. Les besoins matériels, mais aussi humains, tel que l'égalité qui est conçue comme une demande sociale qui, si elle n'est pas contentée, risque de faire exploser tout le groupe (la montée de la misère entraîne un repli sur soi donc le rejet de l'autre, testée en 1929 et actuellement).
La droite pense qu'il y a un ordre naturel des choses qu'il ne faut pas toucher sinon on va tout détraquer, nous autres, petites merdes. Il y a donc des forces au-dessus du politique : Dieu, le roi de droit divin, la tradition, l'ordre naturel ((cette parenthèse n'est pas dans la vidéo) la compétition est naturelle, il y a des gens intelligents et des cons / des faibles et des forts, la femme est génétiquement inférieure à l'homme, l'handicapé est un rébus condamné à la sélection natuelle, etc.), le marché économique, etc. Il faut seulement adapter la société à ces puissances supérieures en limitant le champ d'action politique (moins de règles, moins d'État pour les appliquer), afin que les forces (Dieu, le Marché) ne s'énervent pas. Mais, ce n'est pas dans la vidéo, ça n'empêche pas la droite d'aimer la loi et la régulation administrative quand ça sert les forces supérieures.
ÉDIT DU 19/04/2020 À 16 H 35 : suite à la publication de ce shaarli, j'ai échangé avec Johndescs, et je me suis dis que y'a des éléments intéressants à rapporter en public. J'ai mis ça dans cet autre shaarli. FIN DE L'ÉDIT DU 19/04/2020.
En juin / août, cela fera dix ans que ce domaine (guiguishow.info) et son blog existent (ce shaarli a 7 ans). Auparavant, j'avais d'autres sites web persos qui sont tombés dans l'oubli.
Cela fait quinze ans que j'utilise GNU/Linux et du logiciel libre. Tout tremblant avec un LiveCD Kaella puis dual boot winwin / Fedora/Ubuntu/Debian afin de jouer aux jeux vidéos dernier cri puis bascule totale perso + taff et amour pour Debian stable, le tout parsemé de quelques contributions aux logiciels libres (rapports de bug, patchs, bouts de code mis sous licence libre, financement, etc.).
Cela fait quinze ans que j'essaye d'expliquer, à nos élus et au plus grand nombre, les dangers de certaines législations autour d'Internet, mais pas que. DADVSI, ça ne nous rajeunit pas.
Allez, dans quelques années, quelques autres dates symboliques passeront le compteur de la décennie. :)
Résumé : dégageons, par la loi, la sonorisation (rappels des promotions, radio / musique, etc.) des magasins ! Même quand on n'est pas sensible au bruit, une fois qu'on y a pris goût, il est difficile de revenir en arrière et de ne pas considérer la sonorisation comme une agression (cessons d'avoir peur des mots). Rêvassons dans les magasins ! Cessons de reprocher aux magasins qui n'agressent pas auditivement leurs clients d'être des appâts pour bobo-pigeons afin de les faire consommer plus, car c'est inexact au regard de l'histoire de la sonorisation de ces lieux et c'est de la rhétorique "tous les choix sont pourris donc autant rien changer". Cette interdiction permettrait l'accès aux magasins à des gens qui en sont exclus pour raison médicale.
Depuis plus de six mois, je fréquente un magasin alimentaire dans lequel il n'y a pas de sonorisation (radio / musique, rappels des promotions, messages entre personnels ‒ « X pour la caisse Y, merci »). Depuis le même laps de temps, je fréquente également un marché couvert.
C'est une évidence, mais il faut le dire, l'écrire, le répéter : que ça fait du bien ! Ne pas entendre les spots publicitaires hurleurs sur la dernière promotion du moment ni la musique, quelle tranquillité, quel plaisir (relatif, hein, c'pas non plus le plus grand orgasme de ma vie) ! Pourtant, je ne suis pas une personne sensible au bruit, je suis même quelqu'un de plutôt bruyant (ceux qui bossent dans le même bureau savent).
Je vis la sonorisation des magasins de la grande distribution comme une agression. Je réfléchis, je compare des produits, ou je suis perdu dans mes pensées, et là, vlam, message avec un volume sonore plus important que le fond habituel. Ça gâche la réflexion, les rêves, etc. !
Ceci dit, la grande distribution n'est pas la seule blâmable. L'animateur engagé pour l'anniversaire de l'inauguration du marché couvert, c'était bien pareil : il me gonflait sévèrement ! Le bruit de fond d'un marché couvert (ça résonne) est épuisant sur le long terme (pour les gens qui y travaillent toute la journée ‒ si, 6 h - 13 h, ça fait une journée ‒), mais n'est pas dérangeant le temps des courses. En revanche, une voix dont l'intensité sonore fluctue et dénote avec le reste, ça l'est. J'en conviens, ce combat-là, contre cet type d'animation ponctuelle, est voué à l'échec.
En salle de pause, un collègue a émis l'idée que le silence dans les magasins bio ou dans les rayonnages « bien-être » de certains magasins de la grande distribution, c'est un tour de passe-passe pour te faire dépenser plus : on te choie, on fait mine de te respecter, etc. afin que t'achètes des produits vendus plus chers. Il dénonçait, en sus, une forme d'élitisme.
J'étais mitigé sur le lien "absence de musique et de rappels audio de promos = dépenser plus". On rappelle que les spots pubs et la musique, c'est comme le rayonnage, les senteurs et l'éclairage, c'est travaillé par la grande distribution afin de faire consommer plus. Bien sûr, il y a une part de mensonge : quand un marketeux annonce à un client qu'il va tripler ses ventes s'il suit sa méthode magique, c'est faux, le client ne triplera pas, mais son chiffre d'affaires augmentera quand même. Pour revenir au sujet, mes maigres cours d'économie me rappelant qu'un effet volume rapporte parfois plus qu'une grande marge sur quelques ventes, il m'apparaît difficile de conclure quel profil de consommation a, au final, rapporté plus d'argent.
Du coup, je ne valide pas l'aspect "agresser auditivement les clients = ne pas les agresser = hausse du chiffre d'affaires", car, en plus d'être contestable, ça produit un raisonnement de la forme "tous les choix sont pourris donc autant rien changer" alors qu'en pratique, mes oreilles et mon cerveau prennent plus de plaisir (relatif, bien entendu) dans un magasin dénué d'agression sonore.
J'étais convaincu par l'aspect élitiste, mais je n'arrive pas à la même conclusion. Oui, je déplore qu'il faille, in fine, payer plus cher des produits afin de ne pas se faire agresser. Par défaut, personne devrait se faire agresser. Mais, pour revenir au point précédent, ce n'est pas en reprochant aux magasins qui n'agressent plus de ne pas agresser que cela adviendra.
Si l'on vise une égalité totale, qui, de surcroît, ouvrirait la porte des magasins à des gens qui en sont aujourd'hui exclus, il y a deux solutions : soit distribuer de l'argent magique afin que tout le monde puisse consommer dans des petites structures respectueuses de l'humain, soit interdire l'agression sonore dans les magasins. Dans les deux cas, ça passe par une loi. Je sais que pour beaucoup, c'est un gros mot, mais c'est bien là qu'on définit une bonne partie des règles de la vie en commun.
En ce qui me concerne : j'y suis très favorable.
Quand j'ai lu les articles du Canard enchaîné (4 mars 2020) et de Marianne (article 1, article 2) à propos du procès du couple Fillon, un truc m'a marqué.
Les réponses de Pénélope Fillon bouclent : « C'est mon mari qui décidait de […] », « c’était mon mari qui s’en occupait », « les détails administratifs, c'était mon mari », « pour les congés, il faut voir avec mon mari », « [ NDLR : les rapports écrits, ] je les ai donnés à mon mari, je ne sais pas ce qu'il en a fait ensuite ». Elle a écrit « des petits rapports », des « petites revues de presse », « de petits résumés ». Elle a voulu « minimiser [ NDLR : son implication auprès de la presse anglaise ] »… Elle a toujours voulu « se cacher », « rester au fond de la salle ». François Fillon déclare lui demander « d’être attentive à ce que les dossiers avancent. C’est très important. Cela ne nécessite pas une grande intelligence… ».
Ce qui me frappe, c'est la mauvaise image que cette femme a d'elle-même et de son travail pourtant présenté comme stratégique par son mari et la défense du couple.
Ce qui me marque, c'est l'image que cela donne à voir de la femme dans notre société. Une femme sans « grande intelligence » qui ne sait rien dont la vie est totalement organisée par son mari. La femme qui permet à son mari d'exister dans l'espace public, comme le décrit la blogueuse Emma (paragraphe sur la charge émotionnelle). Le plus réconfortant que j'ai lu, c'est la phrase suivante : « Penelope passait une grande partie de son temps à me rappeler ce que je n’avais pas fait et ce que j’avais laissé derrière ». Elle met en lumière une toute petite partie du travail social que les femmes assument en silence et gratuitement. Mais c'est bien insuffisant pour compenser sur la balance.
Je ne suis pas naïf. Évidemment qu'il s'agit d'une stratégie de défense : faire porter le chapeau à François Fillon d'un maximum de choses et dédouaner madame afin de réduire sa peine. L'un des avocats du couple a même plaidé que le parquet a fait de Pénélope Fillon une « femme fictive ». Évidemment qu'il s'agit aussi d'une stratégie médiatique : François Fillon pourra ainsi se plaindre qu'il s'est fait abattre par des lâches qui ont utilisé sa femme plutôt que de l'attaquer droit dans les yeux. Il a déjà déclaré cela dans un discours joliment remis en forme par Khaled Freak.
Mais, je pense qu'il n'y a pas que ça, je pense qu'il y a de la sincérité. On rappellera la présence des cathos intégristes de Sens commun, le mouvement né de la frange la plus dure de la Manif' pour tous dans la campagne de François Fillon.
Cette représentation de l'image d'une femme m'attriste.
Évidemment, si l'aspect fictif de l'emploi de Pénélope Fillon est confirmé par le tribunal, il faudra que les deux membres du couple Fillon soient condamnés (en proportion des responsabilités de chacun, etc.) et que l'intégralité des salaires de Pénélope Fillon dans le public (au moins 800 k€ et plus si l'on tient compte des disparités en fonction des périodes et si l'on compte les indemnités de licenciement) soit remboursée. Tout ce que j'ai écrit ci-dessus ne change pas cette évidence.
Résumé : l'utilisation de DNS over HTTPS (DoH) se généralise et on lit beaucoup d'idioties. Je vais essayer de faire moins pire. Je déplore le "tout sur HTTP" dont il est l'énième illustration. Je déplore l'énième réponse technique qu'il tente d'apporter au problème social et politique qu'est la censure. Comme toute parade à la censure, DoH va la pousser plus loin (par IP, par nom en clair dans une connexion chiffré dit SNI), ce qui peut renforcer la centralisation des contenus chez quelques acteurs économiques. DoH s'occupe uniquement de la résolution des noms, donc la vie privée continuera à fuiter, notamment dans les adresses IP de destination et les connexions chiffrées (SNI ; encrypted-SNI est très expérimental), y compris dans la connexion au service DoH (le SNI y apparaît), donc, comme avec toute protection, ne te sens pas excessivement protégé. Par leur nature même, et comme tout service DNS externe, les services DoH publics cassent les vues DNS / split DNS / domaines privés / racines alternatives / TLD alternatifs. Pour un gestionnaire de parc informatique, DoH fait perdre le bénéfice d'une configuration centralisée au niveau du système d'exploitation de la résolution des noms et demande plus (+) de boulot : se tenir informer sur l'usage de DoH par les applications du parc, apprendre à diagnostiquer un service DoH (des outils sont disponibles, mais pas encore empaquetés dans Debian) ; désactiver ou configurer DoH dans chaque logiciel qui l'utilise afin que que la vie privée des utilisateurs ne fuite pas vers un service DoH externe (Mozilla propose CloudFlare par défaut) et afin de rétablir le fonctionnement des vues DNS si besoin ; baisser le TTL lors de migrations (et se préparer à une migration forcée imprévue car DoH = double lame).
DoH, c'est DNS over HTTPS. Pour ceux et celles qui veulent approfondir koikeC : version texte et version vidéo.
Fin février, Mozilla a annoncé qu'après une période de test, elle active DoH par défaut dans Firefox pour les utilisateurs localisés aux États-Unis Source. L'activation par défaut va viendre pour la France. Pas d'annonce des concurrents, mais ils suivront, car le segment marketing « protection de la vie privée » est juteux.
Depuis l'annonce de Mozilla, je vois des imbéciles recommander d'activer DoH partout sans prise de recul (le mimétisme de l'humain me désole). Mes arguments contre une généralisation à outrance de DoH sont les suivants :
Le "tout sur HTTP" est dangereux pour la liberté de création / d'entreprise. On a eu l'échange de fichiers sur HTTP, puis le mail sur HTTP (webmail), puis la discussion instantanée sur HTTP (FB Messager ou Mattermost ou…) puis… Cela rend plus compliqué le développement de nouveaux protocoles réseaux (genre SCTP), car, puisque tout est sur HTTP, nombre de Fournisseurs d'Accès à Internet et d'administrateurs systèmes et réseaux font de la merde en bloquant / altérant le fonctionnement des autres protocoles ;
D'une manière générale (hors DoH), je n'aime pas donner une réponse technique à un problème politique. À ce sujet, je recommande vivement la lecture du livre Pour tout résoudre, cliquez ici. L'aberration du solutionnisme technologique (mes notes). La censure sur Internet est l'un des signes qu'une société humaine va mal. Cela dépasse Internet. Si tu ne peux pas avoir confiance en ton fournisseur d'accès à Internet (FAI), il y a un gros problème. Si tu ne peux pas avoir confiance en ton employeur (pour la connexion à Internet de ton taff), il y a un gros problème. Si tu ne peux pas avoir confiance en ton État, il y a un gros problème. Je préfère d'autres solutions que DoH : augmenter le nombre de FAI de confiance, augmenter la force du prolo face aux patrons (syndicats et/ou coopératives et/ou salaire à vie, etc.), et interdire la censure dans la loi. En gros, je préfère des solutions actives, où l'on se bouge pour nos convictions. Oui, cette réaction est celle d'un bobo eurocentré, mais j'affirme que DoH ne va pas changer la vie des Chinois ou des citoyens des pays en « -stan » : ils ont un problème démocratique plus large que la censure sur Internet. Mais peut-être que DoH n'est pas conçu pour répondre à ce besoin de démocratie et que j'exagère ? On peut aussi voir DoH comme une possibilité, une garantie effective contre la censure, mais alors il ne faut pas le généraliser, mais savoir qu'elle existe et l'utiliser avec parcimonie ;
DoH (comme DoT), au motif de lutter contre la censure, va la repousser plus loin, notamment vers de la censure par adresse IP (des services DoH et/ou des contenus). Rien de neuf ni de spécifique à DoH : toute technique de protection de la vie privée / liberté / sécurité déclenche l'apparition de sa parade et l'on retombe sur le vieux débat "bombe nucléaire" (fallait-il l'inventer ou l'interdire ?). Le seul moyen facilement utilisable par le commun des mortels pour contrer une censure par IP est de publier plusieurs contenus derrière une même adresse IP afin que le coût de la censure soit trop élevé : si pour flinguer un serveur DoH, il faut aussi censurer 385 autres services, par exemple, la censure n'aura pas lieu. Le nombre d'acteurs économiques capables de proposer / vendre ce type de service est faible. Cela va donc centraliser encore plus la publication des contenus Internet entre les mains de quelques multinationales. En tout cas, certains y pensent (lire ESNI ci-dessous). Faut-il vraiment aller sur ce terrain ? Si la censure se renforce, il n'y aura pas beaucoup d'humains capables de la contourner, et ça me pose un problème. ÉDIT DU 10/08/2020 À 16 H 55 : la censure poussée plus loin n'est plus uniquement une hypothèse de pensée : Premières observations publiques d'une censure basée sur TLS Encrypted SNI.FIN DE L'ÉDIT DU 10/08/2020 ;
Lors de l'établissement d'une connexion chiffrée, le client (navigateur web, gestionnaire d'emails, etc.) indique, en clair, sans chiffrement, le domaine avec lequel il veut discuter. C'est le champ « Server Name Indication » dans TLS. Cela permet d'avoir plusieurs contenus hébergés derrière une même adresse IP accessibles de manière chiffrée, car le client indique à qui il veut parler, donc le serveur peut répondre en présentant le « bon » certificat x509, celui de la ressource demandée. Il est parfaitement possible de censurer des connexions en se basant sur le champ SNI (exemple avec Netfilter, le pare-feu de Linux). DoH peut rien contre ça.
Mon avis n'a pas d'importance, DoH existe, il sera utilisé, donc le gestionnaire d'un parc informatique doit s'y adapter (il faut gérer la merde générée et imposée par autrui, comme d'hab). Qu'est-ce que DoH change, qu'est-ce qu'on en retient, qu'est-ce qu'il faut adapter ? Je me base sur ce que je connais, c'est-à-dire un parc informatique français de plusieurs centaines de machines sans modèle de menace spécifique géré par quelques clampins en sous-effectif.
Un logiciel comme un navigateur web avec DoH activé n'utilise plus le service DNS configuré sur le système d'exploitation que ce soit manuellement (/etc/resolv.conf) ou en utilisant DHCP. Ce qui signifie que l'on pourra constater une différence de comportement entre un logiciel, un navigateur web, d'une part et un autre logiciel d'autre part, notamment les outils de diagnostic (ping, dig, host, nslookup). L'un pourra dire "ce nom n'existe pas" pendant que l'autre dira "chez moi, ça marche".
curl --doh-url, par exemple), etc.Une conséquence du point précédent (utilisation, par défaut, d'un service DNS différent de celui voulu par le gestionnaire du parc) est qu'avec DoH, sur une infrastructure qui mélange serveur DNS qui fait autorité et serveur DNS récursif, la mise en cache des noms DNS se fera désormais côté service DoH, et non plus du côté du service DNS interne au parc. Les utilisateurs dépendent de cette mise en cache. La préconisation évidente est d'abaisser le délai de mise en cache avant une migration. Chez nous, je le préconise depuis deux ans, mais nous le faisons peu à l'heure actuelle. Il faudra s'y mettre. En soi, rien de neuf, nous sommes déjà censés travailler ainsi car, sinon, lors d'une migration, on perd d'or-et-déjà les utilisateurs qui ne sont pas connectés à notre réseau c'est-à-dire ceux qui utilisent d'autres services DNS et les machines qui ont un cache local + renvoi vers nos récursifs DNS (Ubuntu a dnsmasq / systemd par défaut, par exemple). DoH augmentera le nombre d'utilisateurs impactés.
Certaines organisations fonctionnent avec des vues DNS (aussi nommées « split DNS ») : quand on est connecté au réseau interne, un nom se résout différemment de quand on est à l'extérieur. Comme il est peu probable que l'organisation ait envie d'installer un récursif DoH interne dans l'immédiat (ça apporte rien aux employés puisqu'ils doivent à nouveau faire confiance à leur employeur), cela signifie qu'avec DoH, ce mécanisme de vue DNS ne fonctionnera plus. Là encore, rien de spécifique à DoH : tout service DNS externe a le même comportement.
À l'heure actuelle, il existe peu de services DoH (publics comme privés / internes). Par défaut, Mozilla Firefox utilise CloudFlare DNS. Cela pose un problème de respect de la vie privée et de concentration des activités numériques sur un petit nombre d'acteurs économiques, d'absence d'un contrat et de garantie de fonctionnement, d'ajout d'une dépendance externe, etc. Plutôt que de désactiver DoH, on peut aussi chercher des services DoH éthiques de confiance (mais la question d'absence de contrat et de garantie de fonctionnement revient) ou installer le sien (à plusieurs, sinon ça a aucun intérêt puisque ça revient à faire confiance au service DNS local) . Dans les trois cas, il faut configurer chaque application qui utilise DoH.
Ce qui ressort des points qui précèdent, c'est qu'avec des applications qui utilisent DoH par défaut, le gestionnaire d'un parc informatique perd la maîtrise de son infrastructure : les requêtes DNS ne passent plus par son service DNS interne. Sur ce point, Stéphane Bortzmeyer se trompe. Afin d'illustrer que DoH change rien, il évoque les logiciels qui effectuent déjà, sans DoH, des résolutions DNS sans utiliser le paramétrage du système, c'est-à-dire les logiciels malveillants et les logiciels merdiques, en gros. Or, DoH va concerner les usages légitimes et les rendre plus compliqués à diagnostiquer. On passe de "l'exception était pénible à diagnostiquer" à "le commun, notre taff quotidien, devient pénible à diagnostiquer".
Au final, faut-il désactiver DoH sur un parc informatique ? Je n'en suis pas convaincu, sauf à avoir une démarche militante « le tout sur HTTP est merdique » (ce qui va être mon cas à titre perso + continuer à utiliser DoT). Ça dépend du parc.
Résumé : non, il ne faut pas généraliser le moteur de recherche Qwant. Il est immature techniquement. Les résultats retournés n'ont pas la pertinence de ceux de Google, donc le généraliser maintenant va dégoûter les citoyens lambda des alternatives à Google. Qwant sous-traite à Microsoft, ce qui n'est pas grave pour débuter (il faut faire un peu de mousse pour obtenir la thune et attirer les compétences), mais Qwant n'est pas transparent sur la proportion que représente la sous-traitance, quitte à caviarder les résultats de son moteur de recherche et à mettre la pression sur des journalistes afin de servir son propos, ce qui fait douter de la confiance qu'on peut lui accorder. Qwant moucharde un bout de la vie privée de ses utilisateurs à Microsoft (compte-tenu de l'architecture technique des administrations, il s'agit d'un morceau conséquent). Je passe mon tour sur le management brutal, car il y en a aussi dans tout un tas de structures, mêmes associatives / alternatives. Même s'il devenait un énorme succès, Qwant n'est pas LA solution : on ne remplace pas un géant par un autre et la liberté d'accès à l'information ne peut pas être garanti par un seul acteur. Plutôt que de généraliser Qwant, il faut apprendre à tout citoyen à chercher indépendamment de tout moteur, à se construire une toile d'informateurs et financer le développement d'un moteur de recherche alternatif qui serait libre et décentralisé (nos tentatives ont échoué). On peut aussi généraliser Qwant auprès de gens connaisseurs, consentants et motivés, car cela contribuera à l'améliorer. La crédibilité de la direction interministérielle du numérique est remise en question, sauf si l'on part bille en tête qu'elle a été mandatée afin de permettre à Qwant d'obtenir une masse critique d'utilisateurs afin que l'engagement (blabla et thune) de l'État puisse être tenu.
En mars 2020, la direction interministérielle du numérique (DINUM, ex-DINSIC), un bidule rattaché au premier sinistre, a rendu publique sa note demandant l'utilisation par défaut du moteur de recherche Qwant sur tous les terminaux fournis aux agents des ministères. Si jamais elle disparaît, la machine à remonter le temps du web en a une copie.
Ne sachant pas si nous sommes concernés, notre directeur des systèmes d'information nous a demandé notre avis ("faut-il généraliser Qwant chez nos agents ?"). Je ne suis pas naïf : quand un chef demande l'avis de ses sous-fifres, c'est que le sujet ne comporte pas d'enjeux. C'est l'une des constantes de l'univers. Quand il y a des enjeux, aucun chef demande l'avis des grouillots ou sinon, il n'en tient pas compte. Comme les consultations publiques (consultation sur la loi pour une République numérique, consultations ARCEP, consultation sur l'épandage de pesticides, consultations CNIL, etc.). Mais le sous-fifre / citoyen a pu s'exprimer, alors il en est reconnaissant au grand chef à plumes. Après tout, rien est plus important pour quelqu'un que sa propre importance. La servitude est volontaire.
Ci-dessous, l'avis que j'ai émis comme un gentil toutou, expurgé des bouts qui ont rien à faire en public (« je suis d'accord avec X », « pour le projet Y, on pourrait utiliser Z », etc.). J'y ai aussi ajouté un peu de pédagogie et de mise en scène.
La note contient un mensonge : en mars 2020, Qwant n'a pas vraiment d'indexeur. Ce ne sont pas des machines de Qwant qui parcourent le web, analysent les pages, les ordonnent et en restituent une synthèse sous forme de pages de résultats. Enfin, pas tout. La majorité est déléguée à Microsoft et à d'autres sociétés commerciales. Sources :
Pour moi, l'utilisation de Bing par Qwant n'est pas censée être gênante, car le simple fait que Qwant soit un intermédiaire entre Microsoft et les utilisateurs protège la vie privée de ces derniers. En théorie. Au moment de publier ce shaarli (donc après avoir écrit la phrase précédente à mes collègues en étant plus affirmatif encore), je me rends compte que je me suis trompé : Qwant communique à Microsoft une partie significative de l'adresse IP de l'utilisateur ainsi que la marque et le modèle de son navigateur web (« User-agent »).
Quand on réfléchit à une généralisation à l'administration française, on se souvient que, souvent, chaque agent dispose d'une adresse IP publique. Donc, Microsoft est en mesure de lier une recherche à une administration. Si une recherche vient d'une IP « 193.50.161.XXX », alors l'agent travaille au ministère de l'éducation nationale. Si elle vient de « 130.79.0.XXX », l'agent travaille dans l'enseignement supérieur et la recherche à Strasbourg. Si elle vient de « 193.17.19.XXX », l'agent travaille au ministère de l'économie. Tout cela est public. On est donc pas dans le même cas qu'une adresse IP de téléphonie mobile ou à celles du réseau d'un fournisseur d'accès à Internet qui sont associables à des centaines / milliers d'abonnés.
Je savais qu'un mouchardage était techniquement possible, mais pas que Qwant le faisait sous couvert de respecter ma vie privée (c'est dans le slogan)… Comment puis-je avoir confiance après ça ? Comment être sûr que Qwant ne brade pas ma vie privée ? Comme d'habitude avec les services numériques en ligne, je ne peux pas, et Qwant en a un peu profité. Pourquoi « un peu » ? Je ne reconnais pas la légitimité des bonnes excuses techniques dégainées par Qwant, "lutte contre la fraude aux pubs + il faut connaître le matériel de l'utilisateur afin d'augmenter la pertinence des réponses et d'afficher la pub comme il faut" (+ celle que Qwant ne donne pas : il faut géolocaliser afin d'augmenter la pertinence des réponses), mais je reconnais aussi que si l'on veut obtenir la même expérience utilisateur que Google, il faut en partie en passer par là (sauf l'aspect pub) ou accepter que l'utilisateur moyen n'adoptera pas Qwant.
Produire un moteur de recherche nécessite de la thune donc de la visibilité, des gens compétents qu'il faut attirer, du travail. Se reposer sur Microsoft Bing dans un premier temps permet d'acquérir tout cela, de commencer à construire une alternative en bricolant des trucs pour exciter les financiers et les décideurs. Ce n'est pas déconnant. C'est du même tonneau que Free qui utilise le réseau GSM d'Orange afin de se lancer sur le marché de la téléphonie mobile ou les fournisseurs d'accès à Internet associatifs qui utilisent l'infrastructure de FDN, le plus ancien d'entre eux (et les bas prix de l'opérateur Internet Cogent), pour se lancer. Je voudrais bien qu'on fasse autrement (financement participatif, bidouilles dans un garage, etc.) mais, avant Qwant, environ rien avait émergé (j'y reviens plus bas). Si ma vie privée ne fuitait pas (voir ci-dessus), Qwant m'irait bien, y compris ses imperfections et ses gros ratés récents.
En revanche, je trouve inadmissible la dénégation récurrente de Qwant dans la presse et auprès du public, et surtout, le caviardage des résultats de recherche afin de masquer leur utilisation massive de Bing. Exemple toujours valable fin 2019 : dans les résultats de la recherche avec le mot clé « whatsmyip », les x.x.x.x dans les résultats sont ajoutés par Qwant afin de masquer l'adresse IP de l'indexeur de Bing, démontrant ainsi que c'est bien ce dernier qui a indexé la page affichée par Qwant. Si Qwant me ment sur ça, comment puis-je avoir confiance ? Comment m'assurer que Qwant ne porte pas atteinte à ma liberté d'accès à l'information en bricolant les pages de résultats ?
Du coup, la crédibilité de l'audit interministériel, et donc de la DINUM, en prend un coup quand elle écrit « Cédric O a annoncé que l’Etat privilégierait [… les] moteurs de recherche qui respectent […] la vie privée. Parmi ceux-ci il semble pertinent de configurer […] un moteur […] disposant également de son propre indexeur. Qwant réunit, à ce jour, l’ensemble de ces qualités, dont les aspects techniques ont été vérifiés par un audit interministériel ». Mais l'État a blablaté sur la souveraineté numérique (qui est importante) et la Caisse des Dépôts et Consignations a investi dans Qwant, donc l'État ne peut probablement pas échouer à nouveau, comme sur le cloud souverain, ce qui peut expliquer la marche en avant de la DINUM.
Cela me rappelle que, de prétendus messieurs sérieux encravatés en haut lieu qui me disent que tout est OK, je m'en fiche, je veux pouvoir vérifier par moi-même. Un peu comme la loi Cazeneuve anti-terrorisme de 2014 qui laisse une personnalité désignée par la CNIL vérifier la légitimité des blocages demandés par la police (article 6-1 de la LCEN). Toute vérification / certification / labellisation qui repose sur une seule personne / entité est insuffisante. Cet audit gouvernemental de Qwant en est un très bon exemple.
Ceci étant dit, faut-il généraliser Qwant au sein de l'administration française ? J'y suis défavorable. Même pas à cause des éléments sus-cités. Ça fait plus d'un an et demi que j'utilise en même temps les moteurs de recherche StartPage, DuckDuckGo, Qwant et Searx. Qwant est l'un de ceux qui me fournissent les résultats les moins pertinents toutes thématiques confondues. Si je connais le sujet de ma recherche et qu'il est franco-français, ça va encore. Mais si je ne connais pas le sujet, Qwant me trouve rien de pertinent. Il n'y a même pas la découverte de résultats surprenants / points de vue différents qui est la conséquence de sortir de la bulle Google Search (Google te traque / profile / analyse tellement, qu'il t'affiche des résultats conformes à ce que tu penses, sans essayer de t'ouvrir l'esprit). L'intérêt pratique d'utiliser Qwant est nul.
Qwant me semble être inutilisable par M. ToutLeMonde. Forcer l'usage de Qwant à l'heure actuelle est le meilleur moyen de dégoûter les gens des alternatives à Google Search. Je pense que Qwant est encore dans un stade où il faut le faire utiliser par une masse croissante de gens conscients, volontaires qui ont un peu de temps à "perdre" à chaque recherche. Cela permettra à Qwant de s'améliorer (il faut forcément du public pour ce faire) avant une éventuelle généralisation.
D'un autre côté, l'Assemblée nationale, France Télévisions, le ministère des armées et d'autres utilisent Qwant depuis 2018, donc peut-être que c'est moi qui ne sais pas utiliser Qwant…
Je suis mitigé quant à la nécessité qui semble être faite de descendre en flammes Qwant à propos du management brutal qui y règne, des antécédents et de la personnalité de son chef, etc. C'est la réalité, d'après, au moins, Next Inpact, Mediapart et le Canard enchaîné (article Concurrencer Google ? Qwant ça veut pas… publié le 7 août 2019), et c'est moche. Mais. On fait tous de la merde et il y a des cons partout (quel que soit le sens et la gravité que l'on donne à ce mot). Dans nos emplois, dans nos familles, dans nos amis, dans les associations, à titre personnel, etc. Pourtant, on ne quitte pas tous ces milieux-là. Du coup, discriminer Qwant sur ça, ouais, boarf, non ?
Google maltraite aussi ses employés, notamment les précaires sous-payés qui écoutent les utilisateurs de Google Assistant / Home afin d'améliorer la compréhension vocale de Google Home ou ceux qui améliorent la compréhension sémantique des requêtes adressées à Google Search. Non, la "magie" de Google (ou Amazon ou Facebook ou Twitter ou…) ce n'est pas de l'intelligence artificielle, mais bien de l'humain maltraité (sources : plein de journaux + série documentaire Les travailleurs du clic + livre En attendant les robots et les travaux d'Antonio Casilli d'une manière générale).
Pour un domaine donné (fournisseur d'énergie, fournisseur Internet, bouffe bio, semences libres, logiciel libre, etc.), aucune alternative ni aucune personne correspond à l'intégralité des valeurs d'une personne (démocratie, pas de blabla mais se sortir les doigts, respect de l'humain, indépendance, intelligence, etc.). Si tu restes sur une ligne dure de recherche de l'initiative parfaite, tu finis seul chez toi. T'as la paix, mais tu fais rien avancer. Source : ma vie actuelle.
Pour Qwant, les questions sont : combien de temps leur donne-t-on pour redresser la barre, jusqu'où peuvent-ils aller, etc. Qwant ou pas Qwant, je ne sais pas comment faire ça, je ne sais même pas s'il y a un absolu. Il était nécessaire que la presse parle de ce qui se passe chez Qwant, comme ça l'était pour la coopérative Kokopelli, mais je ne pense pas que ça puisse justifier de ne pas utiliser Qwant… ou alors il faut couper la tête de tout un tas d'autres sociétés commerciales / associations / projets.
Sur le fond, il y a de vrais enjeux : démantèlement du monopole Google, liberté d'accès à l'information, etc. Mais peu d'alternatives sérieuses. Ça a déjà été identifié par l'ARCEP (l'autorité de contrôle des télécoms) dans son rapport de 2018 sur les terminaux. Qwant ne pourra pas être une solution à tous ces enjeux, d'où sa généralisation est une mauvaise réponse à un vrai problème.
L'intention de la note de la DINUM est positive, mais pas la manière de faire. Dire que, puisqu'il n'y a pas d'alternative, on va utiliser le poids de la puissance publique pour financer et donner de l'audience à un nouveau bidule en construction, ce n'est pas nouveau et ce n'est pas déconnant… s'il y a des garanties publiquement vérifiables (sur la technique, sur le management brutal, sur…), ce qui ne semble pas être le cas (voir ci-dessus).
De même, sauf à réfléchir sous le seul prisme de l'argent (la Caisse des Dépôts et des Consignations a investi dans Qwant), réserver l'initiative à Qwant est problématique : ça revient à désigner un élu. La note aurait dû laisser le jeu ouvert : rappel de la problématique, de son importance, rappel des (méta-)moteurs existants, demande d'en choisir un dans le lot en fonction des catégories de public, etc.
Enfin, si c'est pour remplacer un géant (Google), par un autre (Qwant ?), ça ne m'intéresse pas. Tout géant trahira. Tout géant fera de la merde. Tout géant chiera sur ses utilisateurs. Pas par dessein malveillant, juste parce qu'il aura la puissance économique pour le faire sans en subir de conséquences. Je préfère des petites structures et des solutions décentralisées, ça limite mécaniquement les effets tyranniques. C'est ça, conceptuellement, Internet.
Et, à ce sujet, on est au point mort. C'est ça, qu'il faudrait financer. On a le méta-moteur SearX (instance de La Quadrature du Net), mais il s'agit d'un intermédiaire entre l'internaute et plusieurs moteurs de recherche, qui, de surcroît, ne fonctionne plus vraiment (quand Google et les autres bloquent SearX pour le motif « trop de recherches depuis une même adresse », SearX perd temporairement les résultats des moteurs concernés… c'est ce qui a tué l'instance SearX de Framasoft, or, il faut être suffisamment nombreux et d'horizons variés pour que la démarche ait un intérêt). On a un moteur de recherche complet et décentralisé en logiciel libre, Yacy, mais les résultats affichés ne sont pas pertinents.
D'où, en attendant un miracle, je pense qu'il y a un besoin de formation. Apprendre à chercher. Apprendre à ne plus dépendre d'un quelconque moteur de recherche.
Au passage, je suis sceptique sur l'utilisation de plusieurs moteurs de recherche (StartPage, Searx, Qwant, DuckDuckGo, etc.) simultanément comme je le fais depuis plus d'un an et demi. Au début, ça paraît sain. Au début, tu cloisonnes genre je cherchais des infos locales (date/lieu de tel événement, horaires de tel magasin, etc.) uniquement sur Qwant. Et très vite, quand tu trouves aucun résultat pertinent, tu passes au moteur de recherche suivant. Donc, au final, au lieu d'avoir un moteur de recherche qui sait tout de toi, tu en as 3-4…
Du coup, plutôt que de généraliser Qwant, je préfère proposer la voie suivante : apprendre à chercher + financer un moteur de recherche libre et décentralisé (genre Yacy) >= utiliser des moteurs de recherche alternatifs (Startpage > Searx > DuckDuckGo / Qwant) > utiliser Google Search.
Résumé : donner des cours de sécurité informatique à l'université ? D'un côté, opportunité de faire mieux que les minables cours de sécu existants orientés bullshit abstrait et sécurité par la paperasse et les gros chèques. De l'autre : forcer des gens à apprendre contre leur gré donc mission vouée à l'échec, emploi précaire de bouche-trou (contrat annuel, salaire moindre et absence de statut pour un même travail, donc inégalités entre personnes) rémunéré en retard dont les universités raffolent ces dernières années afin de réparer la merde (juste milieu entre ceux qui veulent un système d'éducation public, ceux qui n'en veulent pas et ceux qui veulent moins de prétendus branleurs de fonctionnaires) et de permettre aux responsables de la saignée des vrais profs (citoyens et politiciens) d'échapper à leurs responsabilités, cumul d'emploi (alors qu'il y a des sans-emploi), etc. Ça donne envie, hein ?
Il y a plus de six mois, on m'a proposé de donner des cours de sécurité informatique à l'université afin de remplacer un enseignant qui a quitté le navire.
Je te cache pas que j'ai eu les yeux qui brillent. J'avais carte blanche ou, a minima, l'opportunité d'avoir un cours de sécurité informatique tel que je le conçois : évoquer des choses concrètes (modèle de menace, types de chiffrement, pièges habituels de la sécurité comme les générateurs pseudo-aléatoires et la vulnérabilité des extrémités d'une communication, etc.) et pratiquer (du nmap, du mitmproxy, du ettercap, du OpenSSL, du Netfilter, comment traiter des requêtes CERT, comment réagir à des phishings, TLS, etc.). Adieu abstractions, chiffre de César et méthodos barbantes. Bref, un cours sans bullshit.
Puis j'ai parlé à une collègue munie d'un caractère plutôt positif. Qui a déjà donné un cours dans la même université, une année. Elle m'explique que les étudiants se foutaient totalement de son cours, que c'est comme pisser dans un violon, que c'est démotivant au possible. Je me suis revu étudiant et oui… je séchais la majorité des cours. Oui, j'en avais rien à foutre, des cours. Cette discussion m'a ouvert les yeux : oui, les étudiants seront mieux dans leur lit ou dans l'organe sexuel d'un⋅e partenaire ou dans une association, bref, ils seront mieux à faire ce qui les intéressent plutôt qu'à m'écouter parler. Toute leur carrière leur montrera que l'on s'en fiche, de la sécurité informatique : y'a pas le temps, pas le budget, ce n'est pas la priorité, etc. S'ils s'y intéressent, il y a des livres, des sites web et des vidéos. On apprend jamais mieux que quand on choisit son sujet d'étude. C'est pour ça qu'on retient assez peu de choses de ce qu'on étudie à l'école, qui est essentiellement un lieu de contrôle social (les pudiques disent « socialisation secondaire »).
On est sur l'éternelle question du « faut-il donner aux gens ce qu'ils veulent ou tenter d'agir contre eux / malgré eux ? » L'exemple qui revient souvent, c'est « tout le monde sait lire, écrire, compter », donc l'école, ça marche. Ce discours est en baisse ces dernières années puisqu'on mesure, que, Ô, surprise, de moins en moins de gamins savent lire et écrire à la sortie du collège. De plus, il y a une différence entre ces savoirs (lire, écrire) et d'autres : ils sont nécessaires pour l'animal social qu'est l'humain, donc je pense que n'importe qui serait désireux de les apprendre, même si on ne le forçait pas. En revanche, j'ai jamais pratiqué le théorème de Pythagore ou celui de Thalès, donc je les ai oubliés, donc c'était une perte de temps de me les faire apprendre de force. Pour enfoncer le clou : j'ai même oublié des notions de base de mes anciennes passions pré-informatique, car ça fait 20 ans que je n'ai pas pratiqué… Si l'on oublie jusqu'aux fruits de la passion, comment espérer retenir ce que l'on a appris de force ?
Ensuite, j'ai pensé à mon statut. N'étant pas maître de conférence et encore moins professeur, mon statut serait enseignant vacataire. En gros : sous-merde. Tu fais le même travail d'enseignement, mais avec un salaire moindre et sans le statut. Tu ne peux pas te projeter dans l'avenir car, tout ce que tu sais, c'est que t'as quelques heures d'enseignement pour l'année à venir. Certains diront que c'est normal, car ce type d'emploi vient en complément d'un emploi principal, afin de faire découvrir le monde de l'entreprise aux étudiants. Mais bien sûûûûr.
En vérité, le recours à des contractuels a explosé partout en France ces dernières années. Dans certaines universités, ils n'ont pas de contrat dans les temps. Dans d'autres universités, ils ne sont pas payés ou très en retard. C'est la merde complet. À ce sujet, lire « Pourquoi je démissionne de toutes mes fonctions (administratives) à l'université de Nantes ». Un enseignant vacataire, c'est un bouche-trou, une variable d'ajustement. C'est le produit d'un juste milieu entre ceux qui veulent un système d'éducation et de formation public et ceux qui veulent un système privé et ceux qui veulent moins de branleurs de fonctionnaires de merde et ceux qui s'en foutent mais qui veulent payer moins d'impôt (et qui sont assez naïfs pour croire qu'ils obtiendront ce qu'ils veulent en sabordant le service public alors que la thune économisée ira dans les poches de quelques-uns) et ceux qui s'en foutent. C'est beau, un juste milieu, hein ? C'est surtout une pratique de lâche pour éviter de prendre position, de choisir : on veut un système d'éducation public de pointe, mais avec moins de fonctionnaires, avec plus de précaires, le beurre et l'argent du beurre.
Je suis déjà contractuel de la fonction publique. Ça aussi, ça veut dire sous-merde. Je dois faire le même boulot qu'un fonctionnaire, mais je suis en CDD, je suis payé 495 € net/mois de moins que le junior que j'étais dans le privé et je n'ai pas le statut de fonctionnaire. Du coup, être enseignant vacataire, ça serait me faire pigeonner une deuxième fois en occupant deux emplois précaires au lieu d'un.
Être un intervenant extérieur, ça serait encore réparer la merde d'autrui. Si la société estime qu'il est nécessaire d'instruire ses enfants, alors elle doit s'en donner les moyens, y compris financiers. Alors on formerait des enseignants par vocation, on les payerait à la hauteur de l'utilité sociale de leur travail et on leur accorderait le statut. Même traitement pour tous, en somme. Ne pas parvenir à décider collectivement et dans la durée de ce que l'on veut (système d'instruction public, oui ou non ?) n'est pas un idéal de société.
Accepter d'être d'être un intervenant extérieur, c'est faire en sorte que ce système pourri perdure et que les responsables (le citoyen comme les politiciens) n'aient pas à rendre de comptes au motif que, oh, regardez, le système continue à fonctionner. Ne pas l'être, c'est (temporairement) faire payer à des innocents (les gamins) une situation qu'ils n'ont pas choisi, oui, on a rien pour rien.
Je revendique le droit à être considéré à part entière. Je n'ai plus la foi pour me faire pigeonner en pensant que je fais le bien autour de moi.
Un troisième problème éthique s'ajoute à ceux que je viens d'exposer (forcer des gamins à apprendre et emploi précaire) : j'ai toujours été opposé au cumul des emplois. Attention, je ne blâme absolument pas les personnes qui sont obligées d'exercer plusieurs emplois pour survivre. Je blâme notre société qui laisse une telle abomination se produire. Bref, je suis contre le cumul des emplois. Il n'est pas acceptable que des gens cumulent de bons emplois (comme informaticien et enseignant) quand d'autres sont privés d'emplois. Il est impératif de partager le temps de travail au sein d'une société humaine.
Côté pratique, il y a eu quelques contrariétés. Un de mes chefs m'a expliqué qu'il faudrait que je pose des congés afin d'assurer mes heures de cours / TD / TP. Aucun aménagement d'horaire possible au motif que "trop gros, ça passera pas les RH". OK, très bien, je ne cherche pas un deuxième emploi, donc si j'enseigne, c'est pour rendre service, donc non, je ne poserai pas des congés pour faire le gland devant des étudiants. Je l'aurais fait si j'étais demandeur, c'est bien normal, mais là… Je comprends que mon discours n'est pas tenable, mais c'est mon choix.
De même, le volume horaire à assurer étant conséquent, la personne qui essayait de me coopter me préconiser fortement de faire équipe avec l'autre personne qu'elle avait déniché… mon supérieur hiérarchique direct. D'une part, même si je n'ai pas de griefs à lui opposer, je le vois assez dans mon emploi principal, pas besoin de plus. D'autre part, nous sommes tous les deux désorganisés, à toujours faire les choses chiantes au dernier moment, donc impossible de se partager un cours, ça ne peut pas fonctionner vu qu'on ne saura pas dire à l'autre à l'avance "tu prends le relai semaine X sur telles et telles notions, j'aurais déjà présenté telles et telles notions sur lesquelles tu pourras t'appuyer".
Enfin, j'avais (et j'ai toujours) la volonté de redonner la priorité à ma vie personnelle. J'ai beaucoup de mal à voir la frontière entre perso et professionnel, j'ai beaucoup de mal à freiner mon entrain quand je suis lancé sur un sujet, j'ai beaucoup de mal à basculer d'une activité perso à pro et inversement. Tout se bouscule dans ma tête. La dernière activité perso ou pro stimulante continue de me faire cogiter, empêchant d'être à fond sur l'autre. Ma vie perso est très souvent empiétée. Ajouter une activité pro aurait amplifié ce phénomène. Pas cool. Même si ma vie perso n'avait (et n'a) pas de sens particulier, que j'en fait rien de transcendant, le simple fait de rien faire est déjà une bonne chose.
Plusieurs points de forme m'ont contrarié. D'abord, quand on trouve personne pour assurer un cours malgré plusieurs mois de recherche, c'est qu'il y a un os quelque part. Ce point a jamais été démenti lors de nos échanges. On m'a expliqué que les maîtres de conf' préfèrent se concentrer sur leurs recherches c'est-à-dire leur carrière et les employés ont pas envie de se faire chier (deux arguments de plus en faveur de mon « enseignant vacataire, c'est réparer la merde des autres ;) ). D'autre part, j'ai trouvé très maladroite l'attitude de la personne qui a essayé de me coopter : d'habitude, je peux bien crever dans un coin, elle s'en fiche plus ou moins. Après m'avoir fait sa demande, elle m'a prêté beaucoup plus d'attention qu'à l'accoutumée. Ça a saupoudré ma réflexion d'une dose de soupçon : quand on te prête une attention différenciée par rapport à la normale, c'est qu'on cherche à te berner.
En conclusion logique : j'ai décliné. Je pense que ça aurait été une expérience enrichissante, mais je ne suis pas un pigeon.
Résumé : même quand on sélectionne sa presse, on est confronté au flicage, à la non-spécialisation forcée des journalistes qui explique leur inculture notamment sur le numérique, aux articles incomplets / qui relaient des infos sans citer la source précise / qui oublient des éléments ou le contexte global afin de servir leur propos (ce qui pose les questions de l'utilité de la lecture et de la confiance à accorder au journal), à la répétition des mêmes sujets, à l'absence de prospection, à l'absence de volonté de vraiment expliquer les choses afin d'émanciper le citoyen, au non-recours aux bienfaits du numérique dans la diffusion de l'information, etc. Du coup, quelle presse lire / soutenir ? J'affine la presse que je vais continuer à lire.
J'essaye d'être rigoureux sur la presse que je paye et que je relaie, voir mon mini-comparatif de la presse. Mais ça ne me suffit plus.
Un ressenti a émergé en 2018 et est devenu prééminent en 2019. Les journaux indépendants financièrement, qui travaillent sur le temps long (>= hebdomadaire), qui sont satiriques ou critiques, qui sont parfois engagés, etc., c'est bien beau, mais quelle importance cela a-t-il si ces journaux ne me respectent pas ? Les qualités sus-mentionnées sont nécessaires, mais plus suffisantes.
Je veux évidemment parler du flicage. Les sites web de la presse regorgent de traqueurs, d'outils de mesure d'audience et de contenus externalisés qui informent les géants du net de mes lectures (tel article à quelle date), voir cet article, alors que leur secret est vital dans une démocratie. J'arrive de moins en moins à lire des contenus web (presse ou non) en ayant en tête que ma vie privée dégueule chez tout un tas de sociétés commerciales par la faute du site web qui prétend m'informer. C'est de la prédation. Par métaphore maladroite, je dirais que c'est comme en amour : t'as pas super envie de rester avec une personne qui ne te respecte pas, mais, en revanche, tu pardonnes à une personne maladroite qui essaye de mieux se comporter.
Quelle crédibilité accorder à un journal qui tape en permanence, à juste titre, sur Google, mais qui utilise Google reCAPTCHA sur toutes les pages de son site web (pas uniquement celles sur lesquelles il y a un formulaire à protéger du spam) ? Pas vrai, Le Canard et Siné mensuel ? Déblatérer, c'est bien et utile, essayer de tenir ses convictions, c'est mieux et encore plus utile.
Parmi les journaux que j'aime, les journaux papier ne sont pas concernés donc je conserve Le Canard enchaîné, Fakir, Siné mensuel, Le Ravi, et La Revue Dessinée. Notons quand même qu'en matière de flicage, ces journaux n'ont pas plus d'éthique que les autres et que leur édition ou vitrine numérique est tout aussi irrespectueuse de la vie privée du lecteur que celle les autres journaux. En ce qui concerne les journaux numériques, je pense que Mediapart est dans l'abus compte-tenu qu'il a la thune pour faire mieux. Tous sont médiocres. Les plus vertueux (les moins pires, en vrai), ceux dont j'ai pas l'impression qu'ils se moquent ouvertement de moi sont Reflets.info, NextInpact et Basta !.
Je veux également parler d'une forme de foutage de gueule. Comme des articles incomplets, qui relaient des infos (souvent des chiffres) sans en citer la source précise. Bon courage pour recouper derrière ! Ou des articles qui oublient des éléments afin de faire de la mousse. Ou des articles qui n'informent pas sur le contexte global. Des exemples ? Mutuelles et gouvernement ont échangé châtaignes et marrons glacés, Super-régions, super-ratage, Officiel : Pierre Gattaz n’était pas un comique !, L’Observatoire des prisons, au mitard ! ou encore l'article « Tout est bon dans le porno » dans l'édition du 8 avril 2020 du Canard qui relate « une envolée du trafic mondial de 12 % par rapport au mois dernier, par exemple, pour le site Pornhub » (ce qui est inexact, tant sur le chiffre que sur l'ambigu « par rapport au mois dernier »).
Je pense savoir faire la différence entre ces méthodes douteuses et un avis tranché sur un sujet et/ou des erreurs (un comportement répété en connaissance de cause n'est pas une erreur). La pluralité de la presse est là pour éviter ces abus, mais elle n'y parvient pas totalement, et, surtout, si je dois lire moi-même le rapport de la Cour des comptes, autant que je m'abonne au site web de celle-ci plutôt qu'au journal. Même raisonnement si je dois moi-même retrouver l'origine d'un chiffre. La lecture du journal devient inutile et un problème de confiance se pose.
En 2019, j'ai beaucoup pris le Canard enchaîné la main dans le sac des méthodes douteuses, mais aussi Siné mensuel. Pour Siné, ça reste acceptable. Pour Le Canard, je m'interroge vraiment sur l'intérêt d'en poursuivre la lecture.
D'autant que le sujet que je connais, le numérique, est très mal traité par Le Canard. Exemples ? FAI, GAFAM, blocages des contenus (plusieurs récidives), Huawei a déjà des antennes en France… (plusieurs récidives depuis) ou le prétendu piratage de Bercy en août 2019 + récidive dans le numéro 154 des Dossiers du Canard (alors que la réalité est : phishing) ou l'article « Les cybervirus prolifèrent aussi » publié dans le numéro du 8 avril 2020 qui laisse le patron d'Orange Cyberdéfense tout mélanger ou l'encart "Covid-19" du même numéro qui attribue, en partie, la saturation de son site internet aux « nombreuses défaillances du réseau Internet et par des problèmes techniques chez certains fournisseurs d'accès évidemment très sollicités en cette période ». Là encore, paye ta confiance.
Tuxicoman, tu t'interrogeais : « Je pensais que des gens de #reflets bossaient un peu pour le canard, visiblement ce ne sont pas eux qui écrivent sur le sujet. ». Oui, Kitetoa (et Jacques Duplessy) sont pigistes pour, entre autres, Le Canard. Pigiste, ça veut dire que le journaliste est payé à la tâche, à la pige : il propose un article (ou un sujet), le journal prend (ou jette) et paye, mais le journaliste ne participe pas à la ligne éditoriale, il n'est pas salarié du journal, donc il a rien à dire sur le travail de ses non-collègues, au mieux il peut formuler des remarques en off.
Je veux enfin parler d'une forme de répétition et d'absence d'émancipation. Tous les journaux maintiennent le citoyen dans une forme d'ignorance. C'est un peu ce que j'écris ci-dessus : les journaux donnent au citoyen suffisamment de billes pour comprendre l'article, le point de vue de son auteur, mais pas plus. Ils ne cherchent pas à émanciper, à faire grandir le lecteur. Il y a l'absence de contradictoire, bien sûr, mais pas que. Il y a l'absence de suivi des sujets sur le temps long (quand il y a, c'est décousu), mais pas que. Les mêmes sujets bouclent en permanence et, au final, se résument à quelques grandes tendances : les humains font des fautes en permanence, l'État n'a prétendument plus de fric, le business se fout des gens et de la planète, le politicien est inutile, etc. Une fois que le citoyen a identifié ces tendances, à quoi bon continuer de lire la presse ? C'est dangereux. À côté de ça, en perspective, je ne vois pas d'article thématique de fond sur comment fonctionne telle ou telle chose genre ce que racontent les lois qui vont être discutées au Parlement (y compris la plus insignifiante), genre une profonde réflexion sur le découpage des responsabilités relatives à une publication à l'heure du numérique, etc. Même les numéros hors série environ thématiques échouent sur ça. On est toujours dans la réaction scandalisée, très peu dans la prospection. Ça non plus, ça n'émancipe pas les citoyens.
Je ne découvre pas tout ce que je viens d'écrire, j'en prends acte d'une manière plus prononcée. Je m'interroge « à quoi bon lire la presse » ? Suis-je trop exigeant ? Comment faire mieux ? J'ai déjà essayé de contacter Le Canard pour pallier leur inculture numérique, mais également sur d'autres sujets. Je reçois des accusés réception et… rien se passe. Au moins, ils ne pourront pas nier avoir été prévenus / informés, ce qui lève le doute entre erreur et faute. J'ai contacté les journaux pour leur demander de cesser de fliquer les lecteurs. Que faire de plus ? Arrêter d'acheter des journaux ?
Lire la presse, j'en vois de moins en moins l'intérêt. Financer des journaux, j'en vois encore l'intérêt : contenir les dérives. S'il n'y a plus de journaux, s'il n'y a plus personne pour regarder ce qui ne va pas ici ou là, alors tout le monde fera encore plus de merde en permanence. La probabilité qu'un journal puisse découvrir une craderie calme un peu le jeu, à mon avis. Et même si le journal acheté n'est pas lu, le simple fait que ça soit publié suffit à faire évoluer des comportements. La simple existence de journaux suffit. Oui, j'en suis à la stratégie délétère du moindre mal (ce qui, en soi, illustre le profond mal-être de la presse…). Il nous faut plus de journaux et il faut qu'ils soient lourdement armés (effectifs, temps pour faire le taff, etc.), ce qui signifie de les financer. Mais il faut aussi que la profession de journaliste se remette lourdement en question sur ses méthodes.
Au passage, la presse numérique payante pose un problème. Comment puis-je la partager en pratique ? Je traite cette problématique dans mon article Apporter des journaux au boulot ? Yep !. Mais la problématique dépasse la presse numérique. À l'exception de NextInpact qui rend publics ses articles après un mois, les articles restent protégés éternellement. Or, détenir l'archive politique (vie de la cité) est un privilège, c'est une source de pouvoir. Donc il faut qu'il soit détenu par le plus grand nombre afin d'éviter au maximum les dérives. De même, cela crée une asymétrie entre le riche (façon de parler) qui peut s'abonner à plusieurs journaux afin d'y picorer un article par-ci, par-là, et le pauvre (façon de parler). Cela crée des communautés de citoyens informés. Les bibliothèques / médiatèques publiques remplissent un peu ce rôle de libre accès, mais pas totalement : il y en a de moins en moins, elles sont asséchées financièrement, l'accès à distance à leur catalogue est très souvent une vaste blague, la temporalité de mise à disposition n'est pas forcément adaptée à la presse. Rien de neuf, mais on ne profite pas des possibilités du numérique pour diffuser l'information. Faire un lien vers un article payant ne me tente pas. Citer un article payant a aucun intérêt si l'on respecte le droit de citation (la citation sera trop courte). J'identifie un problème, je n'ai pas de solution.
Au passage, je pourrais évoquer les subventions (publiques comme privées). À l'exception de Reflets.info, de NextInpact, du Canard enchaîné et d'Arrêt sur images, tous les autres journaux sont aidés. Fakir est stable sur 2016-2017 (en hausse depuis 2013, derniers chiffres disponibles). Le Ravi est stable sur 2017-2019. Siné mensuel est stable sur 2016-2017 (en forte hausse depuis 2015, derniers chiffres publiés) et vu la santé actuelle du journal, je pense que les subventions sont en hausse en 2018-2019-2020. Les Jours est en hausse sur 2016-2017 mais moins qu'à son lancement (derniers chiffres dispos). La Revue Dessinée est en légère baisse en 2017 (derniers chiffres dispos). Basta ! est en forte baisse sur 2016-2017-2018 (derniers chiffres dispos). Si je voulais aller jusqu'au bout de la démarche, il me resterait donc que 5 journaux… C'est peu, et c'est problématique, je trouve.
Au final, en 2020, j'ai décidé de continuer à lire Le Canard, Fakir, Siné mensuel, Le Ravi, La Revue Dessinée, Reflets.info, NextInpact et Basta !. Mediapart a pompé sa dîme avant que je pense à annuler le renouvellement automatique, mais je n'avais pas envie d'en continuer la lecture. En 2019, j'ai arrêté de lire Marianne (je n'ai pas accroché + trop de flicage et d'aides financières). En 2020, je me sépare des Jours (flicage), de Numerama (pub, flicage), de Contrepoints (flicage + j'ai pas accroché) et d'Arrêt sur images (flicage).
Résumé : comme tout site web moderne, ceux des journaux sont gavés de traqueurs / pisteurs, d'outils de mesure d'audience et de contenus externalisés (CSS, police de caractères, JS, frames vidéo / tweet / carte géographique, visualisations graphiques, PDF, CAPTCHA etc.) hébergés chez les géants du net (Google, CloudFlare, Adobe, BootstrapCDN, jsDelivr, Youtube/Vimeo/Dailymotion, etc.) qui, du coup, sont en mesure de suivre les lecteurs sur le site des journaux (unetelle a lu tel et tel article) et entre les sites (leur position hégémonique le leur permet). Une approche individuelle (installer uBlock Origin, Smart-Referer, etc.) est nécessaire mais insuffisante : outils-passoires, ça nécessite des compétences sans cesse actualisées, ça ne met pas l'éditeur et le développeur d'un site web de merde face à leurs responsabilités. Que faire ? Envoyer des lettres recommandées avec accusé de réception aux journaux. Ça changera très probablement rien, mais ils ne pourront pas nier qu'ils savaient et on pourra les tenir responsables dans le futur. Ci-dessous, mes lettres. Je t'invite évidemment à t'en inspirer afin d'envoyer un email ou un courrier postal à tes journaux favoris : plus on sera nombreux, plus la probabilité d'être entendus augmente.
Sur tout site web moderne, et cela m'afflige, il y a des traqueurs / pisteurs afin d'en mesurer l'audience et/ou de le relier aux principaux réseaux sociaux et/ou d'afficher de la publicité ciblée. Et il y a l'externalisation.
Évidemment, les sites web des journaux ne sont pas une exception. C'est problématique.
À chaque fois qu'une ressource externe est récupérée, le navigateur web indique depuis quelle page de quel site il vient. C'est l'entête HTTP « Referer ». Exemple : « Referer: https://www.mediapart.fr/journal/economie/130218/les-milliardaires-de-la-presse-gaves-d-aides-publiques-et-privees » signifie que le navigateur est sur cet article précis de ce journal précis. Cet entête est journalisé côté serveur web. Cela crée donc un journal qui associe une date, un Referer, une page web demandée et d'autres infos à une adresse IP.
Cela signifie qu'une poignée d'acteurs économiques (Google, CloudFlare, BootstrapCDN, jsDelivr, etc.) consignent une association adresses IP + Referer. Comme tout le monde utilise leurs services, ils peuvent suivre notre navigation au sein d'un site web et entre les sites web. Untel a lu tels et tels articles dans le Figaro (il y a l'URL complète dans le Referer, voir ci-dessus), puis il a été sur tel site de rencontre et il y a regardé tels et tels profils (URL complète, toujours ;) ) puis il a consulté tel autre site web. Tout ce flicage se fait sans cookies. Je ne dis pas que ces acteurs vont utiliser ces informations à mauvais escient, mais ils les collectent. Or, une collecte sans utilisation aujourd'hui peut conduire à une compromission de la vie privée demain (décision de la Cour de Justice de l'Union Européenne Digital Rights Ireland de 2014). C'est l'évidence même, comme une sextape sans utilisation malveillante aujourd'hui laisse la porte ouverte à un chantage demain. Plus d'infos dans cet article.
Il faudra également m'expliquer l'intérêt d'outils de mesure de l'audience sur le site web d'un journal payant. Le nombre d'abonnements est un indicateur amplement suffisant.
Avec les journaux papier, il était inimaginable de se faire renifler le cul sans consentement par xx entités commerciales (était-ce seulement parce que le support ne le permettait pas ?). Le vendeur de journaux sait que j’ai acheté tel journal papier. Personne d’autre. Il ne sait pas ce que j’y ai lu. Personne le sait. Ça doit rester ainsi avec le numérique. Le secret des lectures est aussi vital pour la démocratie que le secret du vote : personne doit être en capacité de pouvoir un jour reprocher ses lectures à quelqu’un. Il ne peut pas y avoir de pensée autonome sous surveillance : l'humain adapte ses comportements dès qu'il a des raisons légitimes (pas forcément réelles) de se sentir surveillé (source (paragraphe « Importance de la vie privée »)). Le respect de la vie privée est un enjeu fort de la presse numérique et il n’est pas pris au sérieux.
Alors oui, on pourrait préconiser à tout le monde d'installer un bloqueur de pub + traqueurs, un bloqueur de Referer et plein d'autres outils. C'est nécessaire, oui, mais ça ne suffit pas.
Je préfère remonter à la racine du problème. C'est-à-dire à ceux qui commandent des sites web de merde, à ceux qui les confectionnent et à ceux qui y publient des contenus.
C'est pour ça que j'ai écrit aux journaux que je lis (voir mon mini-comparatif de la presse en fonction de l'actionnariat, des sources de revenus, du flicage et de l'indépendance fonctionnelle). Oui, tant pis pour les autres journaux, je ne peux pas faire tout le boulot tout seul et je doute qu'ils soient réceptifs, vu à quel point ils se fichent de produire des articles de qualité et de leur indépendance. Je ne suis pas naïf, rien changera. Mais, au moins, ils ne pourront pas nier : ils étaient au courant de la problématique et je pourrais dégainer les accusés de réception La Poste pour le démontrer. Même s'il s'avérait que mon courrier est mal rédigé, incompréhensible, etc., ils devaient se renseigner. S'ils ne le font pas, c'est un choix dont on pourra collectivement les tenir responsable.
J'ai hésité : fallait-il embêter les journaux qui peinent à se sortir la tête de l'eau ? À l'origine, j'ai envoyé un email à Mediapart le 18/05/2018. Il est évidemment resté sans réponse. Mediapart est un journal bénéficiaire, donc il a la thune pour (faire) corriger son site web. Mediapart a la thune pour former ses journalistes et faire développer les outils internes qui manquent (ceux pour afficher des visualisations graphiques, par exemple). En revanche, Le Ravi ou Siné mensuel boivent la tasse. Faut-il les embêter ? J'ai tranché en faveur du oui. Ça les informe de la problématique et ça leur permet de planifier un changement s'ils le désirent. Ils ont aussi la possibilité de se regrouper et de créer ensemble les outils dont la profession a besoin.
Fallait-il envoyer un courrier à Numerama qui a fait le choix de la publicité ? Je le pense. On a besoin d'autres journaux spécialisés autour du numérique en sus de NextInpact. Les analyses juridiques de Guillaume Champeau étaient pertinentes et éclairantes. Les tutoriels et les bouts de politique actuels le sont tout autant. Je ne retrouve pas cela sur les autres journaux qui traitent du numérique car ils ont un angle d'attaque orienté décideur / business.
Pourquoi le Canard enchaîné y a échappé ? Parce qu'en février 2020, il y avait rien à redire, pas de Google ReCAPTCHA, pas de Matomo.
Après cette longue introduction pour expliquer ma démarche, voici les courriers recommandés avec accusé de réception que j'ai envoyé le 13 février 2020 (le 10/03 pour Basta !, la première lettre n'ayant pas été récupérée dans les temps). En les relisant deux mois après, je constate quelques ratés :
Format PDF pour la lecture | Format LibreOffice / OpenOffice pour la modification.
Objet : demande d'améliorations en matière de respect de la vie privée des lecteurs
Bonjour,
J'étais abonné à Arrêt sur images.
Je me permets un point de théorie nécessaire pour comprendre la problématique que je vais soulever.
Tout contenu externe qui est directement affiché sur le site web d'ASI (c'est-à-dire qui n'est pas un lien) permet à l'éditeur (et à l'hébergeur) dudit contenu de suivre, au fil des jours, le parcours des lecteurs d'ASI sur le site web d'ASI et en dehors si d'autres sites web ont recours à ce même contenu (c'est le cas d'un traqueur Facebook ou d'une police de caractères hébergée par Google, l'hégémonie de ces sociétés commerciales leur permet de suivre l'activité des citoyens sur le web, de site web qui utilise leurs services en site web qui utilise leurs services).
Ces éditeurs (et hébergeurs) récupèrent bien sûr l'adresse IP (l'identifiant technique d'un ordinateur ou d'une entité – un foyer domestique, une société commerciale, une administration, etc. – ) du lecteur d'ASI, mais aussi l'adresse de la page web d'ASI sur laquelle il se trouve (ça se nomme « HTTP referer »), et donc quel contenu précis le lecteur est en train de lire (ha, celui-ci s'intéresse à Charonne puis au coup de com' autour de la fin de la GLI-F4 puis au vrai-faux OFCE/Le Maire).
Ça, c'est le minimum, je passe sur les autres informations qui peuvent être récupérées à propos et à l'insu des lecteurs d'ASI.On peut séparer ces contenus en différentes catégorie : traqueurs publicitaires, traqueurs de profilage / statistiques, et contenu utile mais externalisé. Je préfère le terme de traqueur à celui de pisteur, car sa sémantique est plus proche de la vérité.
Arrêt sur image n'a pas recours à la publicité, donc la première catégorie est pliée.
ASI utilise un seul traqueur de profilage et de statistiques : Google Analytics fourni par la multinationale du même nom.
Quel est l'intérêt d'établir des statistiques sur les lecteurs ? À mes yeux, le nombre d'abonnements est l'indicateur-clé d'un journal payant et il se suffit à lui-même. À quoi bon calculer d'autres statistiques (nombre de visites, de visiteurs) ?!
- Détecter les fraudeurs qui mutualisent un abonnement ? Quelle importance cela a-t-il ? Quel impact sur le chiffre d'affaires cela représente-t-il ?
- Adapter la ligne éditoriale en fonction des articles les plus lus ? Le but d'un journal n'est pas de contenter ses lecteurs, mais de les surprendre, de leur ouvrir l'esprit avec des sujets auxquels ils ne s'attendent pas.
À quoi bon connaître le nombre d'abonnés mobiles / fixes et certains paramètres techniques des ordinateurs des lecteurs ? Si c'est vraiment important pour adapter le comportement du site, il suffit de demander cette information aux lecteurs en leur laissant le choix de ne pas répondre. Même chose pour les autres informations récoltées par Google Analytics : elles me semblent futiles, mais si elles sont vraiment importantes, demandez-les et acceptez qu'on ne vous réponde pas.
Je pense vraiment que Arrêt sur image peut virer le traqueur Google Analytics sans trop d'effort et sans subir une quelconque perte. Vos confrères des journaux Reflets.info et NextInpact l'ont fait (uniquement pour les abonnés dans le cas du second).
Au pire, si vous voulez vraiment établir des statistiques sur vos lecteurs en conservant le même niveau de service, faites-le en interne, sans recourir à des services tiers (Google Analytics) qui fliquent les lecteurs. C'est possible avec le logiciel Matomo, par exemple. Là encore, vos confrères de Reflets.info ont déjà la configuration informatique qui fonctionne.Venons-en à la catégorie « contenu utile externalisé ».
Arrêt sur image utilise des polices de caractères (qui déterminent la manière dont sont affichés les caractères des textes, en très résumé) qui sont stockées chez Google (fonts.gstatic.com). Vous pouvez utiliser les mêmes polices en les stockant sur votre hébergement, à côté de votre site web, comme vous le faites avec les images d'illustration. Le passage de l'état actuel à l'état que je propose devrait vous prendre moins de 15 minutes de travail et retire une dépendance à Google et un traqueur, ce qui permet de ne pas communiquer à Google d'informations sur vos visiteurs (voir le paragraphe de vulgarisation ci-dessus).
Sur sa page d'accueil, ASI affiche vos tweets (Daniel S.). Encore une requête vers Twitter et des données personnelles de visiteurs qui partent vers Twitter. Ce contenu me semble futile, mais s'il est important pour vous, remplacez ce gadget (widget) Twitter par un lien vers votre compte Twitter. Les abonnés intéressés cliqueront d'eux-mêmes. Si vous voulez vraiment conserver l'affichage des tweets sous la forme actuelle, utilisez l'API de Twitter pour récupérer les tweets du côté du site web ASI et les afficher vous-même. Ainsi, les abonnés verront les tweets sans être fliqués par Twitter.
Sur toutes vos pages, vous chargez des scripts en provenance de Dailymotion, Vimeo et Youtube. Même sur les pages qui ne comportent pas de vidéos. Si vous les jugez nécessaires (pour ma part, je doute de leur petinence), chargez le script adéquat uniquement sur les pages qui comportent au moins une vidéo de l'hébergeur en question (chargez le script Youtube si vous affichez une vidéo Youtube, chargez le script Vimeo si vous affichez une vidéo Vimeo). Alors, oui, ça demande un certain développement informatique, mais l'on ne doit pas excéder la journée de travail. Et, au moins, ces plateformes de vidéo ne suivront plus les abonnés d'ASI sur toutes les pages, dévoilant ainsi leurs lectures, leurs intérêts, etc.
De même, quand vous intégrez une vidéo, vous utilisez également les services de la société commerciale embed.ly qui propose de « grow your audience ». Encore une fois, je n'en vois pas l'intérêt pour un journal payant et cela informe embed.ly des lectures des abonnés. D'un point de vue technique, les plateformes de vidéo sus-citées ont déjà l'infrastructure technique nécessaire pour survivre aux abonnés d'ASI, pas besoin d'ajouter un intermédiaire qui fait double emploi.
Pour la diffusion de vos émissions, vous pouvez envisager de remplacer Vimeo par PeerTube (https://joinpeertube.org/ ). Vos confrères de Thinkerview l'ont fait.
Internalisez au maximum les contenus que vous utilisez (images, vidéos, document PDF, visualisation graphique, etc.), c'est-à-dire stockez-les sur votre site web, sur votre hébergement, sans dépendance à un acteur extérieur à Arrêt sur image.
Néanmoins, en tant que critique média, vous avez besoin d'afficher, dans le corps de vos articles, les contenus vidéos d'autrui. Soit vous les importez au préalable sur PeerTube et ça consomme du temps de travail pas forcément rentabilisé, soit, vous n'intégrez plus les vidéos dans le corps de vos articles, vous contentant de pointer la vidéo avec un lien dans le corps de l'article. L'abonné qui le souhaite cliquera sur le lien et ira voir le contenu. Donnez le choix aux abonnés de se faire voler ou non leur vie privée en vous lisant.
Ce dernier point est valable pour tous les contenus externalisés que vous souhaitez montrer à vos abonnés (document PDF, tweet, visualisation graphique, etc.) : ne les intégrez pas dans le corps de vos articles, mais pointer ces contenus avec un lien. Pour un tweet, par exemple, citez-le de la même manière que vous citeriez une déclaration orale : sans utiliser le gadget Twitter, sans fioriture, juste entre des guillemets. Si un lien vous semble trop austère, rusez : transformez le contenu en image hébergée à côté de votre site web, par exemple.
Si vous ne pouvez pas vous passer de contenus externes, voici un palliatif : demander au service informatique d'Arrêt sur image et/ou à votre hébergeur informatique, r3zo, de configurer le serveur web d'ASI pour qu'il envoie l'entête HTTP « Referrer-Policy » (documentation technique : https://frama.link/rp ). Quand il récupérera une ressource externe (police de caractères stockée chez Google, gadget Twitter, vidéo Google Youtube ou Vimeo ou..., etc.) le navigateur web du lecteur d'ASI n'indiquera plus sur quelle page d'ASI, dans quelle URL précise, il a trouvé cette ressource. Ainsi, le service externe ne saura pas quel article d'ASI est lu par tel lecteur.
Notons qu'il s'agit d'une mesure faible : il y a des fuites et, en fonction du contenu demandé et de son nom, le service externe n'a pas besoin de connaître précisément l'article lu par le lecteur d'ASI pour en connaître la teneur. Bref, cette mesure est insuffisante. Mais c'est un premier pas très facile à mettre en œuvre : on parle de moins de 15 minutes de travail d'un informaticien.
Notons que cela peut réduire la pertinence de vos statistiques Google Analytics.Le respect de ma vie privée est une valeur importante. J'ai besoin de ça. Un journalisme éthique (indépendant, critique, etc.) ne me suffit plus. Je n'arrive plus à lire des articles en ayant en tête que ma vie privée dégueule chez tout un tas de sociétés commerciales par la faute du site web qui prétend m'informer. Les protections techniques utilisables par une personne lambda sont d'illusoires passoires.
Avec les journaux papier, il était inimaginable de se faire renifler le cul sans consentement par xx entités. Le vendeur de journaux sait que j'ai acheté tel journal papier. Personne d'autre. Il ne sait pas ce que j'y aie lu. Personne le sait. Ça doit rester ainsi. Le secret des lectures est aussi vital pour la démocratie que le secret du vote. Personne doit être en capacité de pouvoir un jour reprocher ses lectures à quelqu'un. Il ne peut y avoir de pensée autonome sous surveillance. La vie privée est un enjeu fort de la presse numérique, à mon avis, et il n'est pas pris au sérieux.J'espère qu'Arrêt sur image fera tous les efforts possibles pour virer le traqueur Google Analytics et les contenus externalisés (au moins la police de caractères et embedly, c'est 30 minutes de travail). Ça serait chouette, un journal encore plus éthique et respectueux de ses lecteurs
Cordialement.
Format PDF pour la lecture | Format LibreOffice / OpenOffice pour la modification.
Objet : demande d'améliorations en matière de respect de la vie privée des lecteurs
Bonjour,
Je vous ai envoyé ce courrier une première fois le 13 février 2020. Compte-tenu de son rôle de directeur de la publication, je l'avais adressé à Eros Sana. Il ne l'a pas récupéré (LRAR). Je vous l'envoie à nouveau sans destinataire précis dans l'espoir que quiconque puisse signer et le réceptionner. Vous pouvez remettre cet exemplaire à Eros Sana ou le lire collégialement.
–– Début du courrier original ––
Je lis Basta ! avec assiduité et je contribue à son financement par un don annuel d'un montant égal à ce qui se pratique en matière d'abonnement annuel à la presse écrite.
Je me permets un point de théorie nécessaire pour comprendre la problématique que je vais soulever.
Tout contenu externe qui est directement affiché sur le site web de Basta ! (c'est-à-dire qui n'est pas un lien) permet à l'éditeur (et à l'hébergeur) dudit contenu de suivre, au fil des jours, le parcours des lecteurs de Basta !, sur le site web de Basta ! et en dehors si d'autres sites web ont recours à ce même contenu (c'est le cas d'un traqueur Facebook ou d'une police de caractères hébergée par Google, l'hégémonie de ces sociétés commerciales leur permet de suivre l'activité des citoyens sur le web, de site web qui utilise leurs services en site web qui utilise leurs services).
Ces éditeurs (et hébergeurs) récupèrent bien sûr l'adresse IP (l'identifiant technique d'un ordinateur ou d'une entité – un foyer domestique, une société commerciale, une administration, etc. – ) du lecteur de Basta !, mais aussi l'adresse de la page web de Basta ! sur laquelle il se trouve (ça se nomme « HTTP referer »), et donc quel contenu précis le lecteur est en train de lire (ha, celui-ci s'intéresse à la fausse annonce de retrait de la GLI-F4 puis à Blackrock puis aux assassinats de protecteurs de l'Amazonie).
Ça, c'est le minimum, je passe sur les autres informations qui peuvent être récupérées à propos et à l'insu des lecteurs de Basta !.On peut séparer ces contenus en différentes catégorie : traqueurs publicitaires, traqueurs de profilage / statistiques, et contenu utile mais externalisé. Je préfère le terme de traqueur à celui de pisteur, car sa sémantique est plus proche de la vérité.
Basta ! n'a pas recours à la publicité, donc la première catégorie est pliée.
Basta ! utilise deux traqueurs de profilage et de statistiques : le logiciel Matomo fourni par son hébergeur, Nursit, et Google Analytics fourni par la multinationale du même nom.
Le premier est parfaitement légitime. Le second est contestable. D'abord parce qu'il est un doublon du premier. Quel intérêt d'utiliser plusieurs outils qui assurent peu ou prou les mêmes fonctions ?
Je pense que vous pouvez cesser l'utilisation de Google Analytics sans subir une quelconque perte. Vos confrères des journaux Reflets.info et NextInpact l'ont fait (uniquement pour les abonnés dans le cas du second).
Venons-en à la catégorie « contenu utile externalisé ».
D'une part, Basta ! utilise une police de caractères (qui détermine la manière dont sont affichés les caractères des textes, en très résumé) qui est stockée chez Google (fonts.googleapis.com). Vous pouvez utiliser la même police en la stockant sur votre hébergement, à côté de votre SPIP, comme vous le faites des images et des documents PDF que vous mettez à disposition. Le passage de l'état actuel à l'état que je propose devrait vous prendre moins de 15 minutes de travail. Et ça permet de ne pas communiquer à Google d'informations sur vos visiteurs (voir le paragraphe de vulgarisation ci-dessus).
D'autre part, dans son pied de page, Basta ! affiche le logo / bouton Creative Commons. À chaque affichage d'une page (je simplifie), ce bouton, une simple image, est récupéré depuis le site web de l'organisation Creative Commons Corporation. Là encore, vous pouvez héberger une copie du bouton sur votre hébergement, à côté de votre SPIP, comme vous le faites avec les images d'illustration de vos articles. C'est parfaitement autorisé par Creative Commons Corporation. Là encore, cela nécessite moins de 15 minutes de travail. Et ça permet de ne pas laisser filer des données personnes du lecteur.
D'une manière générale, si vous souhaitez afficher des contenus externalisés, ne les intégrez pas dans le corps de vos articles, mais pointer ces contenus avec un lien. Ainsi, seuls les lecteurs désireux d'en apprendre plus cliqueront sur le lien et verront leurs données personnelles être communiquées à des services tiers. Exemples :
- Si vous voulez partager une visualisation graphique (exemple : https://frama.link/b-e3c ), utilisez a minima l'outil de cartographie libre et collaboratif OpenStreetMap plutôt que Google Maps (comme vous l'avez fait dans https://frama.link/b-mouvs , par exemple), mais, mieux, transformez la visualisation en une image que vous afficherez dans le corps de l'article. Si l'interactivité de la visualisation est importante, mettez un lien vers la visualisation dans le corps de l'article ;
- Si vous voulez partager une vidéo Vimeo, Youtube, autre, peu importe (exemple : https://frama.link/b-charal ), proposez un lien vers ladite vidéo, ne l'intégrez pas dans le corps de l'article ;
- Si vous voulez partager un tweet, n'utilisez pas le gadget Twitter, copiez-collez le texte du tweet et faites-en une citation entre de simples guillemets, comme quand vous restituez un témoignage oral. La fioriture Twitter est inutile ;
Même raisonnement pour les autres contenus (PDF, graphique, etc.) : internalisez un maximum. Si vous n'avez pas les outils pour ce faire, rusez (transformer le contenu en image et affichez cette image, etc.). Donnez au moins le choix à vos lecteurs de se faire voler leur vie privée ou non.Si vous ne pouvez pas vous passer de contenus externes, voici un palliatif : demander à l'hébergeur informatique de Basta !, Nursit, de configurer le serveur web de Basta ! pour qu'il envoie l'entête HTTP « Referrer-Policy » (documentation : https://frama.link/rp ). Quand il récupérera une ressource externe (police de caractères stockée chez Google, vidéo Google Youtube, cartographie Google Maps, etc.) le navigateur web du lecteur de Basta ! n'indiquera plus sur quelle page de Basta !, dans quelle URL précise, il a trouvé cette ressource. Ainsi, le service externe ne saura pas quel article de Basta ! est lu par tel lecteur.
Notons qu'il s'agit d'une mesure faible : il y a des fuites et, en fonction du contenu demandé et de son nom, le service externe n'a pas besoin de connaître précisément l'article lu par le lecteur de Basta ! pour en connaître la teneur. Bref, cette mesure est insuffisante. Mais c'est un premier pas très facile à mettre en œuvre (toujours moins de 15 minutes de travail).
Notons que cela peut réduire la pertinence de vos statistiques Google Analytics.Le respect de ma vie privée est une valeur importante. J'ai besoin de ça. Un journalisme éthique (indépendant, militant, financement par don, etc.) ne me suffit plus. Je n'arrive plus à lire des articles en ayant en tête que ma vie privée dégueule chez tout un tas de sociétés commerciales par la faute du site web qui prétend m'informer. Les protections techniques utilisables par une personne lambda sont d'illusoires passoires.
Avec les journaux papier, il était inimaginable de se faire renifler le cul sans consentement par xx entités. Le vendeur de journaux sait que j'ai acheté tel journal papier. Personne d'autre. Il ne sait pas ce que j'y aie lu. Personne le sait. Ça doit rester ainsi. Le secret des lectures est aussi vital pour la démocratie que le secret du vote. Personne doit être en capacité de pouvoir un jour reprocher ses lectures à quelqu'un. Il ne peut y avoir de pensée autonome sous surveillance. La vie privée est un enjeu fort de la presse numérique, à mon avis, et il n'est pas pris au sérieux.J'espère que Basta ! fera tous les efforts possibles pour virer le traqueur Google Analytics et les contenus externalisés. Ça serait chouette, un journal encore plus éthique et respectueux de ses lecteurs.
Cordialement.
Format PDF pour la lecture | Format LibreOffice / OpenOffice pour la modification.
Objet : demande d'améliorations en matière de respect de la vie privée des lecteurs
Bonjour Fakir,
J'achète chaque numéro chez mon marchand de presse préféré (et j'lis parfois quelques bouquins du chef, mais chut).
Je me permets un point de théorie nécessaire pour comprendre la problématique que je vais soulever.
Tout contenu externe qui est directement affiché sur le site web de Fakir (c'est-à-dire qui n'est pas un lien) permet à l'éditeur (et à l'hébergeur) dudit contenu de suivre, au fil des jours, le parcours des lecteurs de Fakir sur le site web de Fakir et en dehors si d'autres sites web ont recours à ce même contenu (c'est le cas d'un traqueur Facebook ou d'une police de caractères hébergée par Google, l'hégémonie de ces sociétés commerciales leur permet de suivre l'activité des citoyens sur le web, de site web qui utilise leurs services en site web qui utilise leurs services).
Ces éditeurs (et hébergeurs) récupèrent bien sûr l'adresse IP (l'identifiant technique d'un ordinateur ou d'une entité – un foyer domestique, une société commerciale, une administration, etc. – ) du lecteur de Fakir, mais aussi l'adresse de la page web de Fakir sur laquelle il se trouve (ça se nomme « HTTP referer »), et donc quel contenu précis le lecteur est en train de lire (ha, celui-ci s'intéresse à la bataille législative autour des frais d'obsèques des enfants puis à Sanofi puis à Il est où le bonheur ?).
Ça, c'est le minimum, je passe sur les autres informations qui peuvent être récupérées à propos et à l'insu des lecteurs de Fakir.On peut séparer ces contenus en différentes catégorie : traqueurs publicitaires, traqueurs de profilage / statistiques, et contenu utile mais externalisé. Je préfère le terme de traqueur à celui de pisteur, car sa sémantique est plus proche de la vérité.
Fakir n'a pas recours à la publicité, donc la première catégorie est pliée.
Même topo pour la deuxième catégorie.
Reste donc le contenu utile mais externalisé. Et là, c'est le drame.
Le site web de Fakir utilise des polices de caractères (qui déterminent la manière dont sont affichés les caractères des textes, en très résumé) qui sont stockées chez Google (fonts.gstatic.com). À chaque article consulté sur le site web de Fakir par un lecteur, bip bip, Google le sait. Vous pourriez utiliser les mêmes polices en les stockant sur votre hébergement, à côté de votre site web. Le passage de l'état actuel à l'état que je propose devrait vous prendre moins de 30 minutes de travail et retire une dépendance à Google et un traqueur, ce qui permet de ne pas communiquer à Google d'informations sur vos visiteurs (voir le paragraphe de vulgarisation ci-dessus).
Une partie des scripts (des bidules qui s'exécutent dans le navigateur web des lecteurs afin de proposer des fonctionnalités dynamiques plus ou moins utiles) sont stockés chez Jsdelivr.com. La page d'accueil charge aussi un script depuis bootstrapcdn. Je doute de l'utilité de ce script-là. Même topo : à chaque article consulté, bip bip, jsdelivr.com en est informé. Là encore, vous pouvez internaliser, stocker ces feuilles de style chez vous. Là encore, 30 minutes de travail devraient l'faire.
Sur toutes les pages du site, une icône d'attente est chargée depuis Mailerlite, votre prestataire de newsletter. Même si le lecteur ne s'inscrit pas à la newsletter. Vous pourriez virer ce gadget de la colonne de droite, le mettre sur une page dédiée, et, dans le menu, proposer un lien vers cette page dédiée à la newsletter. Ainsi, seuls les utilisateurs désireux de s'abonner à la newsletter seraient filés par Mailerlite.
Encore mieux, vous pourriez utiliser le service de liste de diffusion (ce qu'est une newsletter) de l'association française militante du numérique libre Framasoft (https://framasoft.org/fr/ ) nommé Framalistes ( https://framalistes.org/ ). Mais il y a pas mal de boulot pour passer de Mailerlite à Framalistes.Sur toutes les pages du site web de Fakir un script émanant de Google Maps est chargé. Même sur les pages qui ne comportent aucune carte, aucun plan. À mon avis, ce script est inutile et peut être supprimé. Sinon, le charger uniquement sur les pages qui comportent une carte Google Maps serait plus protecteur de la vie privée des lecteurs. Mais ça demande un peu de boulot. Encore mieux, vous pourriez utiliser le service de cartographie communautaire et collaboratif OpenStreetMap (https://osm.org/ ). Et là, y'a quasiment pas de boulot de prise en main.
Parlons des vidéos stockées chez Google Youtube. Celle dans la colonne droite (pour Merci, patron !), celles en bas de la page d'accueil (Fakir TV), celles, peut-être, dans le corps d'articles. Là encore, à chaque article, bip bip bip, ça sonne chez Google. N'intégrez plus ces vidéos sur votre site web. Préférez mettre des liens vers elles ou vers votre chaîne Youtube. Le lecteur qui veut les voir cliquera et se fera pister l'cul par Google en connaissance de cause. Si vous voulez aller plus loin, vous pouvez remplacer Google Youtube par PeerTube (https://joinpeertube.org/ ). Vos confrères de Thinkerview l'ont fait. Mais la transition demandera pas mal de boulot.
Terminons par le bouton Facebook Like présent dans l'entête de chaque article. Il est récupéré de chez Facebook. Là encore, à chaque article, bip bip bip, ça sonne chez Facebook. Facebook met à disposition un bouton statique, c'est-à-dire une simple image que Fakir pourra héberger lui-même sur son site web au même titre que les dessins d'illustration des articles. Il y aura toujours un bouton « j'aime » au sommet de chaque article, mais aucune information concernant les lecteurs ne sera envoyée à Facebook.
Notons d'ailleurs que l'usage d'un bouton dynamique, comme le vôtre, qui permet à Facebook d'aspirer des données de citoyens non membres de Facebook entraîne une responsabilité de l'éditeur du site web qui utilise un tel bouton (Fakir, dans le cas présent), d'après la Cour de Justice de l'UE (voir : https://frama.link/fb-cjue ). Le bouton statique n'a pas ce problème... puisqu'aucune donnée est collectée.Si vous ne pouvez pas vous passer de contenus externes, voici un palliatif : configurez le serveur web du site web de Fakir pour qu'il envoie l'entête HTTP « Referrer-Policy » (documentation technique : https://frama.link/rp ). Quand il récupérera une ressource externe (icône Mailerlite, carte Google Maps, vidéo Google Youtube, etc.) le navigateur web du lecteur du site web de Fakir n'indiquera plus sur quelle page du site web de Fakir, dans quelle URL précise, il a trouvé cette ressource. Ainsi, le service externe ne saura pas quel article de Fakir est lu par tel lecteur.
Notons qu'il s'agit d'une mesure faible : il y a des fuites et, en fonction du contenu demandé et de son nom, le service externe n'a pas besoin de connaître précisément l'article lu par le lecteur de Fakir pour en connaître la teneur. Bref, cette mesure est insuffisante. Mais c'est un premier pas très facile à mettre en œuvre (on parle de 15 minutes de travail).Le respect de ma vie privée est une valeur importante. J'ai besoin de ça. Un journalisme éthique (indépendant, militant, etc.) ne me suffit plus. Je n'arrive plus à lire des articles web en ayant en tête que ma vie privée dégueule chez tout un tas de sociétés commerciales par la faute du site web qui prétend m'informer. Les protections techniques utilisables par une personne lambda sont d'illusoires passoires.
Avec les journaux papier, il était inimaginable de se faire renifler le cul sans consentement par xx entités. Le vendeur de journaux sait que j'ai acheté tel journal papier. Personne d'autre. Il ne sait pas ce que j'y aie lu. Personne le sait. Ça doit rester ainsi. Le secret des lectures est aussi vital pour la démocratie que le secret du vote. Personne doit être en capacité de pouvoir un jour reprocher ses lectures à quelqu'un. Il ne peut y avoir de pensée autonome sous surveillance. La vie privée est un enjeu fort du numérique, à mon avis, et il n'est pas pris au sérieux.Alors, Fakir, voudrais-tu rendre ton site web plus agréable et moins voleur de données personnelles concernant tes lecteurs ? C'est un noble objectif, tu ne trouves pas ? Des journaux en ligne comme NextInpact et Reflets.info l'ont fait. Pas de pub. Pas de traqueur. Pas de contenu externe. Tout beau, tout propre, le vrai web d'antan. C'est important, un tel site web respectueux des lecteurs : ça donne envie de partager des contenus que l'on a appréciés dans la version papier auprès de non lecteurs.
Cordialement.
Format PDF pour la lecture | Format LibreOffice / OpenOffice pour la modification.
Objet : demande d'améliorations en matière de respect de la vie privée des lecteurs
Bonjour,
J'achète la version papier du Ravi tous les mois chez mon marchand de presse préféré.
Dans les derniers numéros, vous faites la promotion de votre nouveau site web. Même si je préfère le format papier, j'ai voulu voir à quoi il ressemble. Plutôt pas mal. Propre et tout. Mais, j'ai des pistes d'amélioration.
Votre hébergeur informatique est OVH. Pourquoi ne pas avoir choisi un des nombreux hébergeurs qui ont leur siège social et leur infrastructure informatique en PACA ? Pour une raison de coût ? Un journal régional hébergé en PACA, ça aurait eu d'la gueule.
Je me permets un point de théorie nécessaire pour comprendre la problématique que je vais soulever.
Tout contenu externe qui est directement affiché sur le site web du Ravi (c'est-à-dire qui n'est pas un lien) permet à l'éditeur (et à l'hébergeur) dudit contenu de suivre, au fil des jours, le parcours des lecteurs du Ravi sur le site web du Ravi et en dehors si d'autres sites web ont recours à ce même contenu (c'est le cas d'un traqueur Facebook ou d'une police de caractères hébergée par Google, l'hégémonie de ces sociétés commerciales leur permet de suivre l'activité des citoyens sur le web, de site web qui utilise leurs services en site web qui utilise leurs services).
Ces éditeurs (et hébergeurs) récupèrent bien sûr l'adresse IP (l'identifiant technique d'un ordinateur ou d'une entité – un foyer domestique, une société commerciale, une administration, etc. – ) du lecteur du Revi, mais aussi l'adresse de la page web du Ravi sur laquelle il se trouve (ça se nomme « HTTP referer »), et donc quel contenu précis le lecteur est en train de lire (ha, celui-ci s'intéresse à la raffinerie de la Mède puis aux municipales dans le Vaucluse puis aux femmes engagées en PACA).
Ça, c'est le minimum, je passe sur les autres informations qui peuvent être récupérées à propos et à l'insu des lecteurs du site web du Ravi.On peut séparer ces contenus en différentes catégorie : traqueurs publicitaires, traqueurs de profilage / statistiques, et contenu utile mais externalisé. Je préfère le terme de traqueur à celui de pisteur, car sa sémantique est plus proche de la vérité.
Le site web du Ravi n'a pas recours à la publicité, donc la première catégorie est pliée.
Le site web du Ravi utilise un unique traqueur de profilage et de statistiques : Google Analytics fourni par la multinationale du même nom.
À ce sujet, le message d'information en bas de la page d'accueil est défectueux (j'ai testé avec un navigateur Mozilla Firefox récent et vierge c'est-à-dire sans extensions et avec un profil fraîchement créé) : il s'affiche une unique fois sur la page d'accueil. Si le lecteur n'y prête pas attention et clique sur un article, le message ne s'affiche plus. Même si le lecteur revient plus tard sur la page d'accueil. Il faut que le lecteur efface les cookies du Ravi de son navigateur web puis qu'il revienne sur la page d'accueil du Ravi pour avoir à nouveau le choix !
Pendant ce temps, tous les traqueurs sont activés... sans recueil du consentement du lecteur.
Ceci n'est pas conforme au Règlement européen 2016/679 sur la protection des données personnelles : le consentement ne peut pas être réputé acquis par défaut.Je ne comprends pas l'intérêt d'établir des statistiques sur les lecteurs ? À mes yeux, le nombre d'abonnements est l'indicateur-clé d'un journal payant et il se suffit à lui-même. À quoi bon calculer le nombre de visites et de visiteurs uniques mensuels ?!
- Détecter les fraudeurs qui mutualisent un abonnement ? Quelle importance cela a-t-il ? Quel impact sur le chiffre d'affaires cela représente-t-il ?
- Adapter la ligne éditoriale en fonction des articles les plus lus ? Le but d'un journal n'est pas de contenter ses lecteurs, mais de les surprendre, de leur ouvrir l'esprit avec des sujets auxquels ils ne s'attendent pas.
À quoi bon connaître le nombre d'abonnés mobiles / fixes et certains paramètres techniques des ordinateurs des lecteurs ? Si c'est vraiment important pour adapter le comportement du site web, il suffit de demander cette information aux lecteurs en leur laissant le choix de ne pas répondre. Même chose pour les autres informations récoltées par Google Analytics : elles me semblent futiles, mais si elles sont vraiment importantes, demandez-les et acceptez qu'on ne vous réponde pas.
Je pense vraiment que Le Ravi peut virer le traqueur Google Analytics sans trop d'effort et sans subir une quelconque perte. Vos confrères des journaux Reflets.info et NextInpact l'ont fait (uniquement pour les abonnés dans le cas du second).
Au pire, si vous voulez vraiment établir des statistiques sur vos lecteurs en conservant le même niveau de service, faites-le en interne, sans recourir à des services tiers qui fliquent les lecteurs. C'est possible avec le logiciel Matomo, par exemple. Là encore, vos confrères de Reflets.info ont déjà la configuration informatique qui fonctionne.Sur tous les articles (mais pas sur la page d'accueil ni dans les catégories d'articles), vous chargez le script reCAPTCHA fourni par la multinationale Google. Donc, à chaque fois qu'un lecteur lit un article, pouf, Google en est informé (HTTP referer, toujours). Pas cool. Êtes-vous sûr d'avoir l'utilité de ce script ? Je ne comprends pas à quoi il sert, surtout sur les articles (mais je ne suis pas abonné, donc je n'ai pas pu vérifier avec exactitude). Normalement, ce mécanisme sert à protéger des formulaires (de contact, d'inscription, etc.) du spam, donc il doit être intégré uniquement sur les pages qui incorporent un tel formulaire. Avec un Wordpress, il faut un peu de travail, mais c'est faisable.
Sur la page « contacts », vous utilisez une carte Google Maps. Pourquoi ne pas utiliser l'outil de cartographie collaboratif et communautaire OpenStreetMap (https://osm.org/ ) ? Je vous prépare même le lien : https://frama.link/ravi-osm .
Bien sûr, sur votre site web, il est préférable de mettre un lien vers cette carte plutôt que d'intégrer la carte dans le contenu de votre site web comme c'est le cas aujourd'hui. Ainsi, seuls les lecteurs intéressés qui cliquent sur le lien informeront Google (ou OpenStreetMap) qu'ils sont sur telle page du site web du Ravi.N'étant pas abonné, je ne peux pas vérifier, mais, d'une manière générale, dès que vous voulez afficher un contenu dans le corps d'un article, soit internalisez-le c'est-à-dire stockez-le à côté de votre site web, comme vous le faites avec les dessins de presse, soit faites un lien vers ce contenu qui demeurera externe. N'intégrez pas ces contenus externes dans vos articles. Ainsi, seuls les lecteurs désireux d'en apprendre plus cliqueront sur le lien et verront des bouts de leur vie privée être collectés par ces contenus externes.
Pas besoin du gadget (widget) Twitter et de sa fioriture pour illustrer un article avec un tweet, une simple citation entre guillemets et un lien vers le tweet suffisent.
Si vous partagez une vidéo, mettez simplement son lien dans l'article, n'intégrez pas le lecteur Youtube (ou autre) ni la vidéo.
Si vous partagez une visualisation graphique externe (une mappemonde, un graphique, etc.), proposez un lien vers ce contenu, ne l'intégrez pas dans le corps de l'article ou alors sous la forme d'une image.
Quand vous voulez partager un document PDF, hébergez-le vous-même, comme vos dessins de presse ou faites un lien vers le document.
Etc.
Bref, laissez le choix au lecteur de se faire fliquer ou non.Si vous ne pouvez pas vous passer de contenus externes, voici un palliatif : configurez le serveur web du site web du Ravi pour qu'il envoie l'entête HTTP « Referrer-Policy » (documentation technique : https://frama.link/rp ). Quand il récupérera une ressource externe (Google reCAPATCHA, Google Maps, vidéo Google Youtube, etc.) le navigateur web du lecteur du site web du Ravi n'indiquera plus sur quelle page du site web du Ravi, dans quelle URL précise, il a trouvé cette ressource. Ainsi, le service externe ne saura pas quel article du Ravi est lu par tel lecteur.
Notons qu'il s'agit d'une mesure faible : il y a des fuites et, en fonction du contenu demandé et de son nom, le service externe n'a pas besoin de connaître précisément l'article lu par le lecteur du Ravi pour en connaître la teneur.
Bref, cette mesure est insuffisante. Mais c'est un premier pas très facile à mettre en œuvre (on parle de 15 minutes de travail).Le respect de ma vie privée est une valeur importante. J'ai besoin de ça. Un journalisme éthique (indépendant, local, avec des dessins de presse, etc.) ne me suffit plus. Je n'arrive plus à lire des articles en ayant en tête que ma vie privée dégueule chez tout un tas de sociétés commerciales par la faute du site web qui prétend m'informer. Les protections techniques utilisables par une personne lambda sont d'illusoires passoires.
Avec les journaux papier, il était inimaginable de se faire renifler le cul sans consentement par xx entités. Le vendeur de journaux sait que j'ai acheté tel journal papier. Personne d'autre. Il ne sait pas ce que j'y aie lu. Personne le sait. Ça doit rester ainsi. Le secret des lectures est aussi vital pour la démocratie que le secret du vote. Personne doit être en capacité de pouvoir un jour reprocher ses lectures à quelqu'un. Il ne peut y avoir de pensée autonome sous surveillance. La vie privée est un enjeu fort de la presse numérique, à mon avis, et il n'est pas pris au sérieux.J'espère que le Ravi fera tous les efforts possibles pour retirer le traqueur Google Analytics et pour internaliser au maximum le stockage des contenus et leur diffusion. Ça serait chouette, un site web totalement respectueux des utilisateurs pour un journal éthique, non ? Nous manquons de tels sites web de presse (nous avons seulement NextInpact et Reflets.info, à ma connaissance) C'est important, un tel site web : ça donne envie de partager des contenus que l'on a appréciés dans la version papier auprès de non lecteurs.
Cordialement.
Format PDF pour la lecture | Format LibreOffice / OpenOffice pour la modification.
Objet : demande d'améliorations en matière de respect de la vie privée des lecteurs
Bonjour,
J'étais abonné aux Jours.
Je me permets un point de théorie nécessaire pour comprendre la problématique que je vais soulever.
Tout contenu externe qui est directement affiché sur le site web des Jours (c'est-à-dire qui n'est pas un lien) permet à l'éditeur (et à l'hébergeur) dudit contenu de suivre, au fil des jours, le parcours des lecteurs des Jours, sur le site web des Jours et en dehors si d'autres sites web ont recours à ce même contenu (c'est le cas d'un traqueur Facebook ou d'une police de caractères hébergée par Google, l'hégémonie de ces sociétés commerciales leur permet de suivre l'activité des citoyens sur le web, de site web qui utilise leurs services en site web qui utilise leurs services).
Ces éditeurs (et hébergeurs) récupèrent bien sûr l'adresse IP (l'identifiant technique d'un ordinateur ou d'une entité – un foyer domestique, une société commerciale, une administration, etc. – ) du lecteur des Jours, mais aussi l'adresse de la page web des Jours sur laquelle il se trouve (ça se nomme « HTTP referer »), et donc quel contenu précis le lecteur est en train de lire (ha, celui-ci s'intéresse au rapport entre le respect de nos aspirations et le sommeil puis à la réforme des retraites puis à l'intelligence artificielle).
Ça, c'est le minimum, je passe sur les autres informations qui peuvent être récupérées à propos et à l'insu des lecteurs des Jours.On peut séparer ces contenus en différentes catégorie : traqueurs publicitaires, traqueurs de profilage / statistiques, et contenu utile mais externalisé. Je préfère le terme de traqueur à celui de pisteur, car sa sémantique est plus proche de la vérité.
Les Jours n'a pas recours à la publicité, donc la première catégorie est pliée.
En revanche, Les Jours utilise quelques traqueurs de profilage et de statistiques : Google Analytics / Google Tag Manager, Facebook et Twitter.
Alors, oui, si l'on refuse les cookies dans le message d'information en bas de la page d'accueil, on échappe à tout ça. Pour ma part, je préférerais que, par défaut, sans aucune action de sa part, le lecteur soit peinard, qu'on le respecte.
Le message d'information en bas de page est défectueux (j'ai testé avec un navigateur Mozilla Firefox récent et vierge c'est-à-dire sans extensions et avec un profil fraîchement créé) : il s'affiche une unique fois sur la page d'accueil. Si le lecteur n'y prête pas attention et clique sur un article, le message ne s'affiche plus. Même si le lecteur revient plus tard sur la page d'accueil. Il faut que le lecteur clique sur l'obscur lien « Gérer mes cookies » dans le pied de page (quel lecteur normalement constitué va cliquer sur ça ?) ou qu'il efface les cookies des Jours de son navigateur web puis qu'il revienne sur la page d'accueil des Jours pour avoir à nouveau le choix !
Pendant ce temps, tous les traqueurs sont activés... sans recueil du consentement du lecteur, ce qui n'empêche pas tous les boutons « autoriser » de la fenêtre « gestion des cookies » d'être, à tort, au vert.
Ceci n'est pas conforme au Règlement européen 2016/679 sur la protection des données personnelles : le consentement ne peut pas être réputé acquis par défaut, sans action consciente du lecteur.Je ne comprends pas l'utilisation du traqueur Facebook. Quel intérêt de livrer le parcours du lecteur c'est-à-dire les URL des articles lus, donc les centres d'intérêts, y compris politiques, à Facebook ? Votre page sur les données personnelles indique que la finalité est de « mesurer l'impact de nos campagne de publicité sur la plateforme Facebook ». Le moyen mis en œuvre me semble être disproportionné par rapport au but recherché : pour suivre l'évolution d'une campagne Facebook, il faut filer à Facebook les données de citoyens qui ne sont pas abonnés à Facebook. La législation sus-mentionnée impose une proportionnalité de la collecte et des traitements.
Je ne comprends pas l'intérêt d'établir des statistiques sur les lecteurs ? À mes yeux, le nombre d'abonnements est l'indicateur-clé d'un journal payant et il se suffit à lui-même. À quoi bon calculer le nombre de visites et de visiteurs uniques mensuels ?!
- Détecter les fraudeurs qui mutualisent un abonnement ? Quelle importance cela a-t-il ? Quel impact sur le chiffre d'affaires cela représente-t-il ?
- Adapter la ligne éditoriale en fonction des articles les plus lus ? Le but d'un journal n'est pas de contenter ses lecteurs, mais de les surprendre, de leur ouvrir l'esprit avec des sujets auxquels ils ne s'attendent pas.
À quoi bon connaître le nombre d'abonnés mobiles / fixes et certains paramètres techniques des ordinateurs des lecteurs ? Si c'est vraiment important pour adapter le comportement du site, il suffit de demander cette information aux lecteurs en leur laissant le choix de ne pas répondre. Même chose pour les autres informations récoltées par Google Analytics : elles me semblent futiles, mais si elles sont vraiment importantes, demandez-les et acceptez qu'on ne vous réponde pas.
D'ailleurs, dans la fenêtre de « gestion des cookies », Google Tag Manager est classé dans la catégorie « Services » que vous décrivez comme « Les APIs permettent de charger des scripts : géolocalisation, moteurs de recherche, traductions, ... ». Selon la fiche produit chez Google, GTM est uniquement un outil marketing. La géolocalisation qu'il offre est pour enrichir les statistiques avec celle des visiteurs d'un site web. Il devrait être classé dans la catégorie « mesure de navigation et d'audience ».Je pense vraiment que Les Jours peut supprimer tous les traqueurs sus-nommés sans trop d'effort et sans subir une quelconque perte. Vos confrères des journaux Reflets.info et NextInpact l'ont fait (uniquement pour les abonnés dans le cas du second).
Au pire, si vous voulez vraiment établir des statistiques sur vos lecteurs en conservant le même niveau de service, faites-le en interne, sans recourir à des services tiers (Google Analytics) qui fliquent les lecteurs. C'est possible avec le logiciel Matomo, par exemple. Là encore, vos confrères de Reflets.info ont déjà la configuration informatique qui fonctionne.Venons-en à la catégorie « contenu utile externalisé ».
Les polices de caractères (qui déterminent la manière dont sont affichés les caractères des textes, en très résumé) utilisées par Les Jours sont récupérés depuis les sites web Adobe Typekit.net et typography.com. À chaque article consulté par un lecteur, ces services en sont informés (mécanisme HTTP referer, toujours).
typography.com ne sert à rien : il ne rend aucun service, il redirige vers un objet que vous hébergez vous-même à côté de votre site. Il faudrait que le code de vos pages indique aux navigateurs web de récupérer directement ce fichier au lieu de pointer sur typography.com. C'est 30 minutes de travail d'un informaticien.
typekit.net peut être évité en stockant vous-même la police à côté de votre site web, sans dépendance externe. C'est 30 minutes de travail d'un informaticien.N'étant plus abonné, je ne vois pas si d'autres contenus sont externalisés. Mais, d'une manière générale, internalisez vos contenus et :
- Si vous voulez partager une vidéo, mettez simplement son lien dans l'article, n'intégrez pas le lecteur Google Youtube (ou autre) ni la vidéo dans le corps de l'article. Si le lecteur des Jours veut voir la vidéo, il suivra le lien et, tant qu'il ne cliquera pas sur ce lien, aucune information sur lui fuitera vers Youtube ;
- Si vous voulez partager un document PDF, mettez-le à disposition sur votre site, pas chez un quelconque prestataire, comme vos images ;
- Si vous voulez partager un tweet, n'utilisez pas le gadget Twitter, copiez-collez le texte du tweet et faites-en une citation entre de simples guillemets, comme quand vous restituez un témoignage oral. La fioriture Twitter est inutile ;
- Si vous voulez partager une visualisation graphique, transformez-la, au préalable, en une image que vous afficherez dans le corps de l'article. Si l'interactivité de la visualisation est importante, mettez un lien vers la visualisation dans le corps de l'article ;
Tout cela est facile à mettre en œuvre. Donnez au moins le choix à vos lecteurs de se faire voler leur vie privée ou non.Si vous ne pouvez pas vous passer de prestataires externes, voici un palliatif facile à mettre en œuvre : demander au service informatique des Jours ou à votre hébergeur informatique de configurer le serveur web des Jours pour qu'il envoie l'entête HTTP « Referrer-Policy » (documentation : https://frama.link/rp ). Quand il récupérera une ressource externe (police de caractères stockée chez Adobe, vidéo Google Youtube, etc.) le navigateur web du lecteur des Jours n'indiquera plus sur quelle page des Jours, dans quelle URL précise, il a trouvé cette ressource. Ainsi, le service externe ne saura pas quel article des Jours est lu par tel lecteur.
Notons qu'il s'agit d'une mesure faible : il y a des fuites et, en fonction du contenu demandé et de son nom, le service externe n'a pas besoin de connaître précisément l'article lu par le lecteur des Jours pour en connaître la teneur. Bref, cette mesure est insuffisante. Mais c'est un premier pas très facile à mettre en œuvre : on parle de moins de 15 minutes de travail d'un informaticien.
Notons que cela peut réduire la pertinence de vos statistiques Google Analytics.Je n'envisage pas de me ré-abonner aux Jours. Parce que le respect de ma vie privée est une valeur importante. J'ai besoin de ça. Un journalisme éthique (indépendance, temps long, etc.) ne me suffit plus. Je n'arrive plus à lire des articles en ayant en tête que ma vie privée dégueule chez tout un tas de sociétés commerciales par la faute du site web qui prétend m'informer. Les protections techniques utilisables par une personne lambda sont d'illusoires passoires.
Avec les journaux papier, il était inimaginable de se faire renifler le cul sans consentement par xx entités. Le vendeur de journaux sait que j'ai acheté tel journal papier. Personne d'autre. Il ne sait pas ce que j'y aie lu. Personne le sait. Ça doit rester ainsi. Le secret des lectures est aussi vital pour la démocratie que le secret du vote. Personne doit être en capacité de pouvoir un jour reprocher ses lectures à quelqu'un. Il ne peut y avoir de pensée autonome sous surveillance. La vie privée est un enjeu fort de la presse numérique, à mon avis, et il n'est pas pris au sérieux.J'espère que Les Jours fera tous les efforts possibles pour virer les traqueurs et contenus externalisés. Ça serait chouette, un journal encore plus éthique et respectueux de ses lecteurs.
Cordialement.
Format PDF pour la lecture | Format LibreOffice / OpenOffice pour la modification.
Objet : demande d'améliorations en matière de respect de la vie privée des lecteurs
Bonjour,
Je suis abonné à Mediapart.
Le 15/05/2018, je vous interpellais, vous et toute la rédaction de Mediapart, par email à propos de tous les dispositifs de flicage à l'œuvre sur le site web de Mediapart. Sujet de mon email : « Pourquoi tant de flicage sur Mediapart ? ». Email envoyé à chrystelle.coupat\@mediapart.fr, edwy.plenel\@mediapart.fr et redaction\@mediapart.fr. Email reçu par votre serveur de courriels. Évidemment, je n'ai pas eu de réponse. C'est courant en pareille matière. Sujet trop technique, trop compliqué, trop chiant, pas le cœur du métier, absence de solution idéale, etc.
Comme il s'agit d'un sujet important à mes yeux, je retente par courrier postal.
Je refais un point de théorie nécessaire pour comprendre la problématique.
Tout contenu externe qui est directement affiché sur le site web de Mediapart (c'est-à-dire qui n'est pas un lien) permet à l'éditeur (et à l'hébergeur) dudit contenu de suivre, au fil des jours, le parcours des lecteurs de Mediapart, sur le site web de Mediapart et en dehors si d'autres sites web ont recours à ce même contenu (c'est le cas d'un traqueur Facebook ou d'une police de caractères hébergée par Google, l'hégémonie de ces sociétés commerciales leur permet de suivre l'activité des citoyens sur le web, de site web qui utilise leurs services en site web qui utilise leurs services).
Ces éditeurs (et hébergeurs) récupèrent bien sûr l'adresse IP (l'identifiant technique d'un ordinateur ou d'une entité – un foyer domestique, une société commerciale, une administration, etc. – ) du lecteur de Mediapart, mais aussi l'adresse de la page web de Mediapart sur laquelle il se trouve (ça se nomme « HTTP referer »), et donc quel contenu précis le lecteur est en train de lire (ha, celui-ci s'intéresse à la réforme des retraites puis à l'affaire Tapie puis à la chronique d'Usul).
Ça, c'est le minimum, je passe sur les autres informations qui peuvent être récupérées à propos et à l'insu des lecteurs de Mediapart.On peut séparer ces contenus en différentes catégorie : traqueurs publicitaires, traqueurs de profilage / statistiques, et contenu utile mais externalisé. Je préfère le terme de traqueur à celui de pisteur, car sa sémantique est plus proche de la vérité.
Mediapart n'a pas recours à la publicité, donc la première catégorie est pliée.
En revanche, Mediapart bombarde ses lecteurs de traqueurs de profilage et de statistiques : Adbutter, Adnxs, Exelator, Selligent (slgnt.eu, emsecure.net), Liveramp (pippio.com), rlcdn , traqueur Facebook, Google Analytics, Xiti, Realytics, Microsoft Azure (Selligent stocke des trucs là-bas) et je dois en oublier...
Même si l'on refuse les cookies via le message d'information affiché en bas de la page d'accueil de Mediapart, les traqueurs de Selligent et de Realytics demeurent et sont actifs. Ce n'est pas conforme au Règlement européen 2016/679 sur la protection des données personnelles : le refus doit être respecté.
De plus, ce message d'information est défectueux (j'ai testé avec un navigateur Mozilla Firefox récent et vierge c'est-à-dire sans extensions et avec un profil fraîchement créé) : il s'affiche une unique fois sur la page d'accueil. Si le lecteur n'y prête pas attention et clique sur un article, le message ne s'affiche plus. Même si le lecteur revient plus tard sur la page d'accueil. Il faut que le lecteur clique sur l'obscur lien « Gestion des cookies » dans le pied de page (quel lecteur normalement constitué va cliquer sur ça ?) ou qu'il efface les cookies de Mediapart de son navigateur web puis qu'il revienne sur la page d'accueil de Mediapart pour avoir à nouveau le choix !
Pendant ce temps, tous les traqueurs sont activés... sans recueil du consentement du lecteur.
Ceci n'est pas conforme à la législation sus-citée : le consentement ne peut pas être réputé acquis par défaut, sans action consciente du lecteur.La même législation préconise une collecte minimale des données personnelles : collecter uniquement ce dont on a besoin, pas plus. À mes yeux, Mediapart œuvre dans une boulimie de données personnelles concernant ses lecteurs.
D'abord, parce que plusieurs traqueurs assurent une même fonction comme Google Analytics et Xiti. Les mêmes données sont donc envoyées à deux prestataires pour un intérêt nul.
Ensuite, parce que je ne comprends pas en quoi un service d'automatisation du marketing (Selligent, Exelator) et une place de marché des données personnelles (Liveramp) liée à Acxiom, l'un des plus gros collecteur de données personnelles de la planète, ou le traqueur Facebook, pour citer seulement ceux-là, sont nécessaires au fonctionnement d'un journal payant. Un journal gratuit, je pourrais comprendre, il faut une source de revenus, donc revente des données personnelles, blablabla, mais quel intérêt de recourir à ces acteurs pour un journal payant ?!
De même, quel est l'intérêt d'établir des statistiques sur les lecteurs avec Google Analytics et Xiti ? À mes yeux, le nombre d'abonnements est l'indicateur-clé d'un journal payant et il se suffit à lui-même. À quoi bon calculer le nombre de visites et de visiteurs uniques mensuels ?!
- Détecter les fraudeurs qui mutualisent un abonnement ? Quelle importance cela a-t-il ? Quel impact sur le chiffre d'affaires cela représente-t-il ?
- Adapter la ligne éditoriale en fonction des articles les plus lus ? Le but d'un journal n'est pas de contenter ses lecteurs, mais de les surprendre, de leur ouvrir l'esprit avec des sujets auxquels ils ne s'attendent pas.
À quoi bon connaître le nombre d'abonnés mobiles / fixes et certains paramètres techniques des ordinateurs des lecteurs ? Si c'est vraiment important pour adapter le comportement du site, il suffit de demander cette information aux lecteurs en leur laissant le choix de ne pas répondre. Même chose pour les autres informations récoltées par Google Analytics : elles me semblent futiles, mais si elles sont vraiment importantes, demandez-les et acceptez qu'on ne vous réponde pas.Je pense vraiment que Mediapart peut virer tous les traqueurs sus-nommés sans trop d'effort et sans subir une quelconque perte. Vos confrères des journaux Reflets.info et NextInpact l'ont fait (uniquement pour les abonnés dans le cas du second).
Au pire, si vous voulez vraiment établir des statistiques sur vos lecteurs en conservant le même niveau de service, faites-le en interne, sans recourir à des services tiers (Xiti, Google Analytics) qui fliquent les lecteurs. C'est possible avec le logiciel Matomo, par exemple. Là encore, vos confrères de Reflets.info ont déjà la configuration informatique qui fonctionne.Venons-en à la catégorie « contenu utile externalisé » :
- Quand vous partagez une vidéo (exemple : https://frama.link/mp-usul ), la vidéo Google Youtube est directement intégrée dans le contenu, dans le corps de l'article de Mediapart, dans la page web. Ainsi, Google Youtube (et sa régie publicitaire Doubleclick) est informée que telle personne, qu'elle peut marquer comme étant un lecteur de Mediapart, a visité telle page du site web de Mediapart (et vu que la régie de Google est centrale sur le web, Google est en mesure de nous suivre entre les sites web que nous visitons) ; -
- Quand vous relayez un tweet (exemple : https://frama.link/mp-tw ), vous utilisez le gadget (widget) de Twitter qui est alors intégré dans le site web de Mediapart. Twitter est informée que telle personne, qu'elle peut marquer comme étant un lecteur de Mediapart, a visité telle page de Mediapart (et la position centrale de twitter lui permet de filer les gens entre les sites web) ;
- Quand vous partagez un document PDF (exemple : https://frama.link/mp-doc , voir la phrase « dix ans d\'inéligibilité chacun (le jugement est à lire ici). »), vous utilisez le service Adobe Document Cloud. La société commerciale Adobe est informée qu'un lecteur blablabla je ne vous refais pas le topo ;
- Quand vous partagez une visualisation graphique (exemple : https://frama.link/mp-gp , voir la carte du monde de la section « Justice sociale, démocratie, corruption... les racines des soulèvements ») ou un graphique (exemple : https://frama.link/mp-gp2 ) vous utilisez les services externes flourish.studio ou highcharts.com. Ils sont informés... ... ... ;
- Quand vous intégrez certains des types de contenu sus-mentionnés, vous utilisez également les services de la société commerciale embed.ly qui propose de « grow your audience ». Encore une fois, je n'en vois pas l'intérêt pour un journal payant et cela informe embed.ly des lectures des abonnés. D'un point de vue technique, les plateformes de vidéo sus-citées ont déjà l'infrastructure technique nécessaire pour survivre aux abonnés de Mediapart, pas besoin d'ajouter un intermédiaire qui fait double emploi.
Pour remédier à cette situation, il faut internaliser, et cela passe par du travail d'informaticien (pour concevoir les outils adaptés à l'ensemble de la rédaction), par de la formation (car les journalistes de Mediapart, comme tout le monde, ont été formés sur des outils, donc leur usage en est mimétique, routinier) et par une conduite du changement auprès des journalistes. Ce n'est pas gagné. Néanmoins, quelques actions simples constitueraient un progrès :
- Si vous voulez partager une vidéo, mettez simplement son lien dans l'article, n'intégrez pas le lecteur Youtube (ou autre) ni la vidéo. Si le lecteur de Mediapart veut voir la vidéo, il suivra le lien ;
- Si vous voulez partager un document PDF, mettez-le à disposition sur votre site (static.mediapart.fr), pas chez Adobe. Vous le faites parfois (exemple : https://frama.link/mp-doc2 ) ;
- Quand vous voulez partager un tweet, n'utilisez pas le gadget Twitter, copiez-collez le texte du tweet et faites-en une citation entre de simples guillemets, comme quand vous restituez un témoignage oral. La fioriture Twitter est inutile ;
- Si vous voulez partager une visualisation graphique, transformez-la, au préalable, en une image que vous afficherez dans le corps de l'article. Si l'interactivité de la visualisation est importante, mettez un lien vers la visualisation dans le corps de l'article ;
- Cessez de recourir aux services de la société commerciale embed.ly ;
Tout cela est facile à mettre en œuvre. À défaut d'agir plus en profondeur, donnez au moins le choix à vos lecteurs de se faire voler leur vie privée ou non.Autre mesure facile à mettre en œuvre : demander au service informatique de Mediapart de configurer le serveur web de Mediapart pour qu'il envoie l'entête HTTP « Referrer-Policy » (documentation : https://frama.link/mp-rp ). Quand il récupérera une ressource externe (vidéo Google Youtube, document PDF stocké chez Adobe, etc.) le navigateur web du lecteur de Mediapart n'indiquera plus sur quelle page de Mediapart, dans quelle URL précise, il a trouvé cette ressource. Ainsi, le service externe ne saura pas quel article de Mediapart est lu par tel lecteur.
Notons qu'il s'agit d'une mesure faible : il y a des fuites et, si le navigateur web d'un lecteur de Mediapart lui demande d'afficher le document nommé « De-Cision-2e-Dossier-Balkany-18-Octobre-2019 », le service Document Cloud d'Adobe n'a pas besoin de connaître précisément l'article lu par le lecteur de Mediapart pour en connaître la teneur. Bref, cette mesure est insuffisante, mais c'est mieux que rien en attendant la transition. On parle de moins de 15 minutes de travail d'un informaticien.
Notons que cela peut réduire la pertinence de vos statistiques Google Analytics / Xiti.Pour la suite, à plus long terme, vous pourrez envisager de remplacer Google Youtube par PeerTube (https://joinpeertube.org/ ) pour stocker et diffuser vos vidéos, même si ça ne couvrira pas tous vos usages (notamment les soirées Mediapart en direct). Vos confrères de Thinkerview l'ont fait.
Pour conclure, je ne comprends pas comment un journal qui se veut plus éthique que la moyenne (indépendance, participation du lecteur, fonctionnement démocratique, etc.) sombre aussi bas dans l'irrespect de la vie privée de ses lecteurs.
Dans les ambitions initiales du projet, on lit qu'un des défis sera « l'innovation continue en matière de Web ». Prouvez-le ? Le respect de la vie privée est un enjeu technique et politique majeur de ce siècle et il reste entier. Il nécessite des financements (formation, programmation informatique, etc.). Go go go ?
Dans le même projet, on lit que « seul le Web est lu par la génération des 20 à 30 ans qui n'achète plus de quotidien papier ». J'en fais partie et je me concentre principalement sur les titres papiers justement parce que quasiment aucun offre journalistique en ligne respectueuse de la vie privée existe. Au moins, quand je lis du papier, l'éditeur ne sait pas quels articles j'ai lu. Ni lui ni personne. Le vendeur de journaux sait que j'ai acheté tel journal. Personne d'autre. Et si ça se trouve, je l'ai acheté pour autrui.J'envisage de résilier mon abonnement à Mediapart. Non par chantage, mais parce que le respect de ma vie privée est une valeur importante. J'ai besoin de ça. Un journalisme éthique ne me suffit plus. Je n'arrive plus à lire des articles en ayant en tête que ma vie privée dégueule chez tout un tas de sociétés commerciales par la faute du site web qui prétend m'informer. Les protections techniques utilisables par une personne lambda sont d'illusoires passoires.
Avec les journaux papier, il était inimaginable de se faire renifler le cul sans consentement par xx entités et ça doit le rester. Le secret des lectures est aussi vital pour la démocratie que le secret du vote. Personne doit être en capacité de pouvoir un jour reprocher ses lectures à quelqu'un. Il ne peut y avoir de pensée autonome sous surveillance.
La vie privée est un enjeu fort de la presse numérique, à mon avis, et il n'est pas pris au sérieux.J'espère que Mediapart fera tous les efforts possibles pour virer tous les traqueurs et internaliser au maximum le stockage des contenus et leur diffusion. Ça serait chouette, un journal encore plus éthique et respectueux de ses lecteurs.
Cordialement.
Format PDF pour la lecture | Format LibreOffice / OpenOffice pour la modification.
Objet : demande d'améliorations en matière de respect de la vie privée des lecteurs
Bonjour,
J'étais un lecteur de Numerama.
Un abonnement à Numerama respectueux des lecteurs (sans publicité, sans traqueurs / pisteurs et sans contenu sponsorisé) est-il prévu à moyen terme ? Je n'en peux plus de toute cette publicité et de tous ces traqueurs (je préfère ce terme à celui de pisteur, car sa sémantique est plus proche de la vérité) présents sur le site web de Numerama. C'est insupportable, il y en a partout : fond du site, colonne droite, et en plein milieu des articles. Je ne me vois pas recommander Numerama à un novice. On pourrait imaginer un modèle double : payant sans publicité ni traqueur, gratuit avec publicité et traqueurs. Vos confrères du journal NextInpact l'ont fait.
D'ailleurs, le message d'information en bas de page concernant les cookies et le ciblage est défectueux. J'ai testé avec un navigateur Mozilla Firefox récent et vierge c'est-à-dire sans extensions et avec un profil fraîchement créé. Même quand on refuse tout, des requêtes partent vers Google, Criteo, Sddan, Amazon, Rubiconproject, Adnsxs, Estat et tant d'autres. Si je reviens sur cette page en cliquant sur le lien « Préférences publicitaires » du pied de page, que je clique sur « Paramétrer vos choix », je constate que tous les curseurs sont sur la valeur « refusé ».
Ce comportement n'est pas conforme au Règlement européen 2016/679 sur la protection des données personnelles : le non consentement à la collecte de données personnelles n'est pas respecté.Dans un deuxième temps (une fois la publicité retirée), vous pourriez réfléchir à vous passer d'outils de statistiques concernant les visiteurs (ben oui, quel en est l'intérêt dans un modèle payant ? Le nombre d'abonnés est l'indicateur-clé). Au pire, si vous voulez vraiment établir des statistiques sur vos lecteurs en conservant le même niveau de service, faites-le en interne, sans recourir à des services tiers (Google Analytics, Xiti, etc.) qui fliquent les lecteurs. C'est possible avec le logiciel Matomo, par exemple. Vos confrères de Reflets.info ont déjà la configuration informatique qui fonctionne.
Dans le même temps, vous pourriez internaliser tous les contenus, ou, à défaut, proposer des liens plutôt que d'intégrer des contenus externes. Je rappelle que l'entête HTTP referer indique, aux fournisseurs de contenus externes, l'URL de la page sur laquelle le lecteur de Numerama se trouve, ce qui permet de suivre le lecteur dans sa lecture sur Numerama et au-delà si l'éditeur / hébergeur du contenu est hégémonique.
Vous utilisez une police de caractères stockée chez Google (fonts.gstatic.com). Ça s'internalise en moins de 15 minutes et ça évite aux lecteurs de se faire pister par le géant Google.
Aujourd'hui, sur la page d'accueil de Numerama, il y a une vidéo Youtube pour votre dernier test d'un véhicule quelconque. Proposez un lien plutôt que d'intégrer la vidéo sur votre site web. Le lecteur cliquera si ça l'intéresse. Laissez le choix au lecteur de se faire dérober une partie de sa vie privée si ça l'intéresse, mais ne forcez pas.
Même chose pour les autres contenus. Pas besoin du gadget (widget) Twitter et de sa fioriture pour illustrer un article avec un tweet, une simple citation entre guillemets et un lien vers le tweet suffisent. Si vous voulez partager une visualisation graphique externe (une mappemonde, un graphique, etc.), proposez un lien vers ce contenu, ne l'intégrez pas dans le corps de l'article ou alors sous la forme d'une image.Si vous ne parvenez pas à vous passer de contenus externes, voici un palliatif : configurer le serveur web de Numerama pour qu'il envoie l'entête HTTP « Referrer-Policy » (documentation technique : https://frama.link/rp ). Quand il récupérera une ressource externe (police de caractères stockée chez Google, vidéo Google Youtube, tweet, etc.) le navigateur web du lecteur de Numerama n'indiquera plus sur quelle page du Numerama, dans quelle URL précise, il a trouvé cette ressource. Ainsi, le service externe ne saura pas quel article de Numerama est lu par tel lecteur.
Notons qu'il s'agit d'une mesure faible : il y a des fuites et, en fonction du contenu demandé et de son nom, le service externe n'a pas besoin de connaître précisément l'article lu par un lecteur de Numerama pour en connaître la teneur. Bref, cette mesure est insuffisante.
Notons que cet entête peut semer la zizanie chez vos prestataires publicitaires.Dans l'attente d'efforts de votre part, je vais cesser de lire Numerama. Le respect de ma vie privée est une valeur importante. J'ai besoin de ça. Je n'arrive plus à lire des articles en ayant en tête que ma vie privée dégueule chez tout un tas de sociétés commerciales par la faute du site web qui prétend m'informer. Les protections techniques utilisables par une personne lambda sont d'illusoires passoires.
Avec les journaux papier, il était inimaginable de se faire renifler le cul sans consentement par xx entités. Le vendeur de journaux sait que j'ai acheté tel journal papier. Personne d'autre. Il ne sait pas ce que j'y aie lu. Personne le sait. Ça doit rester ainsi. Le secret des lectures est aussi vital pour la démocratie que le secret du vote. Personne doit être en capacité de pouvoir un jour reprocher ses lectures à quelqu'un. Il ne peut y avoir de pensée autonome sous surveillance. La vie privée est un enjeu fort de la presse numérique, à mon avis, et il n'est pas pris au sérieux.J'espère que Numerama fera tous les efforts possibles pour virer la publicité, le traqueur Google Analytics et les contenus externalisés. Ça serait chouette, un journal indépendant, éthique et respectueux de ses lecteurs pour traiter les sujets numériques à côté de NextInpact.
Cordialement.
Format PDF pour la lecture | Format LibreOffice / OpenOffice pour la modification.
Objet : demande d'améliorations en matière de respect de la vie privée des lecteurs
Bonjour,
J'achète Siné mensuel tous les mois chez mon marchand de presse préféré. J'ai aussi acheté Siné madame (bien tenté).
Je me permets un point de théorie nécessaire pour comprendre la problématique que je vais soulever.
Tout contenu externe qui est directement affiché sur le site web de Siné mensuel (c'est-à-dire qui n'est pas un lien) permet à l'éditeur (et à l'hébergeur) dudit contenu de suivre, au fil des jours, le parcours des lecteurs de Siné sur le site web de Siné et en dehors si d'autres sites web ont recours à ce même contenu (c'est le cas d'un traqueur Facebook ou d'une police de caractères hébergée par Google, l'hégémonie de ces sociétés commerciales leur permet de suivre l'activité des citoyens sur le web, de site web qui utilise leurs services en site web qui utilise leurs services).
Ces éditeurs (et hébergeurs) récupèrent bien sûr l'adresse IP (l'identifiant technique d'un ordinateur ou d'une entité – un foyer domestique, une société commerciale, une administration, etc. – ) du lecteur de Siné, mais aussi l'adresse de la page web de Siné sur laquelle il se trouve (ça se nomme « HTTP referer »), et donc quel contenu précis le lecteur est en train de lire (ha, celui-ci s'intéresse à la démocratie participative à Saillans, puis à la réforme de la loi Bichet puis à la résistance des libertaires en Grèce).
Ça, c'est le minimum, je passe sur les autres informations qui peuvent être récupérées à propos et à l'insu des lecteurs du site web de Siné.On peut séparer ces contenus en différentes catégorie : traqueurs publicitaires, traqueurs de profilage / statistiques, et contenu utile mais externalisé. Je préfère le terme de traqueur à celui de pisteur, car sa sémantique est plus proche de la vérité.
Le site web de Siné Mensuel n'a pas recours à la publicité, donc la première catégorie est pliée.
Le site web de Siné utilise un unique traqueur de profilage et de statistiques : Google Analytics fourni par la multinationale du même nom.
Quel est l'intérêt d'établir des statistiques sur les lecteurs ? Compte-tenu que le site web reprend les contenus publiés dans l'édition papier, le nombre d'abonnements et de ventes est l'indicateur-clé et il se suffit à lui-même. À quoi bon calculer d'autres statistiques (nombre de visites, de visiteurs) ?! À quoi bon connaître le nombre de lecteurs mobiles / fixes et certains paramètres techniques des ordinateurs des lecteurs compte-tenu de la proéminence de la version papier ? Si c'est vraiment important pour adapter le comportement du site, il suffit de demander cette information aux lecteurs en leur laissant le choix de ne pas répondre. Même chose pour les autres informations récoltées par Google Analytics : elles me semblent futiles, mais si elles sont vraiment importantes, demandez-les et acceptez qu'on ne vous réponde pas.
Je pense vraiment que Siné peut virer le traqueur Google Analytics sans trop d'effort et sans subir une quelconque perte. Vos confrères des journaux Reflets.info et NextInpact l'ont fait (uniquement pour les abonnés dans le cas du second).
Au pire, si vous voulez vraiment établir des statistiques sur vos lecteurs en conservant le même niveau de service, faites-le en interne, sans recourir à des services tiers qui fliquent les lecteurs. C'est possible avec le logiciel Matomo, par exemple. Là encore, vos confrères de Reflets.info ont déjà la configuration informatique qui fonctionne.Venons-en à la catégorie « contenu utile externalisé ».
Plusieurs composants du site web de Siné sont hébergés à l'extérieur, par d'autres entités que votre hébergeur (1&1).
C'est le cas de polices de caractère (qui déterminent la manière dont sont affichés les caractères des textes, en très résumé) qui sont stockées chez Google (fonts.gstatic.com et fonts.googleapis.com). Vous pourriez utiliser les mêmes polices en les stockant sur votre hébergement, à côté de votre site web WordPress, comme les dessins de vos articles. Le passage de l'état actuel à l'état que je propose devrait vous prendre moins de 15 minutes de travail et retire une dépendance à Google et un traqueur, ce qui permet de ne pas communiquer à Google d'informations sur vos visiteurs (voir le paragraphe de vulgarisation ci-dessus).
C'est aussi le cas de styles (mise en forme du site web) et de scripts (des bidules qui s'exécutent dans le navigateur web des lecteurs afin de proposer des fonctionnalités dynamiques plus ou moins utiles) qui sont hébergés chez BootstrapCDN, Google (ajax.googleapi.com) et CloudFlare (cdnjs.cloudflare). Là encore, internaliser tout ça, stocker tout ça sur votre hébergement, c'est possible, ça prend 30 minutes, et ça vous débarrasse d'une dépendance à autrui et le lecteur d'un traqueur.Vous utilisez le mécanisme ReCAPTCHA fourni par la multinationale Google (encore !). Normalement, cela sert à protéger les formulaires (de contact, d'inscription de newsletter, etc.) de robots qui pourraient spammer lesdits formulaires. Normalement, il faut positionner ReCAPTCHA uniquement sur les formulaires. Là, vous avez fait le choix, curieux, de le mettre sur toutes les pages du site. Donc, à chaque fois qu'un lecteur lit un article, pouf, Google en est informé (HTTP referer, toujours). Pas cool. Actuellement, vous n'avez plus de formulaires, donc ReCAPTCHA pourrait être totalement supprimé.
J'ai vu que le seul formulaire qui a existé était pour s'inscrire à une newsletter. Deux remarques.
La première : plutôt que d'utiliser le service de la société commerciale Mailchimp (qui remplit les emails de traqueurs permettant de s'assurer que les destinataires ont cliqué sur les liens proposés dans le contenu de l'email), vous pourriez utiliser le service de liste de diffusion (ce qu'est une newsletter) Framalistes (https://framalistes.org/ ) de l'association française Framasoft (https://framasoft.org/ ) qui œuvre pour des services numériques éthiques. Ceci dit, la transition demande pas mal de travail.
Deuxième remarque : si votre newsletter Mailchimp devait revenir, isolez son formulaire d'inscription sur une page web dédiée et mettez un lien vers cette page dans les menus du site. N'intégrez pas directement le formulaire Mailchimp dans les menus / colonnes du site web. En faisant ainsi, seuls les visiteurs qui veulent s'inscrire, qui auront cliqué sur le lien, qui seront arrivés sur la page dédiée seront traqués par Mailchimp. Ça se fait rapidement et quasiment sans travail.Vous utilisez également des vidéos Google Youtube. Ne les intégrez pas dans vos articles. Préférez les pointer avec des liens. Ainsi, seuls les lecteurs qui veulent vraiment voir ces vidéos seront traqués par Google. Si vous voulez aller plus loin, vous pouvez remplacer Google Youtube par PeerTube (https://joinpeertube.org/ ). Vos confrères de Thinkerview l'ont fait. Mais la transition demandera vraiment pas mal de boulot.
D'une manière générale, si vous souhaitez afficher des contenus externalisés dans vos articles, ne les intégrez pas dans le corps de vos articles, mais pointer ces contenus avec un lien. Ainsi, seuls les lecteurs désireux d'en apprendre plus cliqueront sur le lien et verront des bouts de leur vie privée être collectés par ces contenus externes.
Pas besoin du gadget (widget) Twitter et de sa fioriture pour illustrer un article avec un tweet : une simple citation entre guillemets et un lien vers le tweet suffisent.
Si vous voulez partager une visualisation graphique externe (une mappemonde, un graphique, etc.), proposez un lien vers ce contenu, ne l'intégrez pas dans le corps de l'article ou alors sous forme d'une image.
Etc.
Bref, laissez le choix au lecteur de se faire fliquer ou non. Mieux, internalisez les contenus que vous utilisez, stockez-les chez votre hébergeur, à côté de votre site web.Si vous ne pouvez pas vous passer de contenus externes, voici un palliatif : configurez le serveur web du site web de Siné pour qu'il envoie l'entête HTTP « Referrer-Policy » (documentation technique : https://frama.link/rp ). Quand il récupérera une ressource externe (police de caractères stockée chez Google, vidéo Google Youtube, etc.) le navigateur web du lecteur du site web de Siné n'indiquera plus sur quelle page du site web Siné, dans quelle URL précise, il a trouvé cette ressource. Ainsi, le service externe ne saura pas quel article du site web de Siné est lu par tel lecteur.
Notons qu'il s'agit d'une mesure faible : il y a des fuites et, en fonction du contenu demandé et de son nom, le service externe n'a pas besoin de connaître précisément l'article lu par le lecteur de Siné pour en connaître la teneur.
Bref, cette mesure est insuffisante. Mais c'est un premier pas très facile à mettre en œuvre (on parle de 15 minutes de travail).Le respect de ma vie privée est une valeur importante. J'ai besoin de ça. Un journalisme éthique (indépendant, critique, avec des dessins de presse, etc.) ne me suffit plus. Je n'arrive plus à lire des articles en ayant en tête que ma vie privée dégueule chez tout un tas de sociétés commerciales par la faute du site web qui prétend m'informer. Les protections techniques utilisables par une personne lambda sont d'illusoires passoires.
Avec les journaux papier, il était inimaginable de se faire renifler le cul sans consentement par xx entités. Le vendeur de journaux sait que j'ai acheté tel journal papier. Personne d'autre. Il ne sait pas ce que j'y aie lu. Personne le sait. Ça doit rester ainsi. Le secret des lectures est aussi vital pour la démocratie que le secret du vote. Personne doit être en capacité de pouvoir un jour reprocher ses lectures à quelqu'un. Il ne peut y avoir de pensée autonome sous surveillance. La vie privée est un enjeu fort de la presse numérique, à mon avis, et il n'est pas pris au sérieux.Pour ces raisons, et d'autres, je continuerai d'acheter la version papier de Siné Mensuel, mais j'espère que Siné fera tous les efforts possibles pour virer le traqueur Google Analytics et les contenus externalisés (au moins la police de caractères, les scripts et reCAPTCHA, c'est moins d'une heure de travail). Ça serait chouette, un Siné avec un site web éthique et respectueux des lecteurs. C'est important, un tel site web : ça donne envie de partager des contenus que l'on a appréciés dans la version papier auprès de non lecteurs.
Cordialement.