Thème : Sécurité

Openweb.eu.org > Thème : Sécurité

Referrer Policy

par Nicolas Hoffmann, le 12 décembre 2017

Des mécanismes parfois vieux comme le Web sont présents sur nos sites sans que nous en ayons tous les tenants et les aboutissants. Celui présenté aujourd’hui fait partie de cette catégorie. C’est également l’occasion de voir que son importance peut être capitale dans certains cas de figure.
Son nom est Referrer Policy.

HTTPS : de SSL à TLS 1.3

par Frédéric Kayser, le 28 février 2017

Un changement de numéro de version, même mineur, est rarement anodin lorsqu’il s’agit d’un protocole de sécurité. Alors qu’une importante partie de l’écosystème qui gravite autour de SSL/TLS persiste à l’appeler SSL, aujourd’hui, c’est bel et bien uniquement TLS qu’il faut utiliser et avec une large préférence pour TLS 1.2 et TLS 1.3.

SubResource Integrity

par Nicolas Hoffmann, le 20 janvier 2017

Le Web devient une plateforme de plus en plus complète, et sa globalisation ou certains aspects de sa distribution (notamment via des CDNs) posent de nouvelles questions de sécurité. Qu’à cela ne tienne, de nouvelles spécifications offrent de nouvelles réponses à ces questions. Celle qui va être présentée dans cet article se nomme SubResource Integrity.

Content Security Policy

par Nicolas Hoffmann, le 6 décembre 2016

De nombreuses initiatives tendent à amener plus de sécurité sur les sites Internet. La généralisation de HTTPS avec des initiatives comme Let’s Encrypt, la restriction de l’utilisation de certaines API avec HTTPS, de nombreux outils permettant de tester et d’améliorer la sécurité des sites, etc.

Parmi ce vaste effort de sécurisation des sites, une technologie offre de nouvelles possibilités surprenantes sur le front-end. Son petit nom est « Content Security Policy ».

HTTPS : introduction

par Frédéric Kayser, le 14 novembre 2016

Disposer d’un web intégralement sécurisé par défaut, avec HTTPS utilisé en lieu et place de HTTP, est le souhait de certains acteurs majeurs du net depuis quelques années. Cette nouvelle série d’articles traite différents aspects du fonctionnement de TLS (anciennement SSL) pour mieux comprendre les enjeux associés et aborder sereinement la configuration de ce protocole.

La sécurité est un processus et aucun domaine du Web n’y échappe… et c’est tant mieux !

Le Web devenant de plus en plus critique pour la gestion de nos identités ou des services que l’on propose dessus, le domaine de la sécurité est absolument incontournable. Cette section récemment créée vous propose des articles liés à ce sujet très vaste.