Aller au contenu
Ce site est un site officiel de l’ODERSA. Voici comment le savoir

Le domaine officiel

L’adresse de ce site se termine par odersa.org. Chaque service de l’association vit sur un sous-domaine de odersa.org et nulle part ailleurs. Si l’adresse dans la barre de votre navigateur ne finit pas par odersa.org, ce site n’est pas le nôtre.

Gratuit, et sans compte

Tout est ouvert tout de suite. Aucune inscription, aucun compte, aucun mot de passe, aucun abonnement, aucune publicité. Rien n’est réservé à qui paie, puisque rien ne se paie.

Aucune donnée collectée

Ce site ne vous suit pas : ni mouchard, ni cookie de traçage, aucun outil de mesure embarqué dans ces pages, et rien de mesuré sur votre appareil. Notre hébergeur compte les passages de façon agrégée, comme tout serveur qui répond : un total, jamais un profil. Vous n’avez pas à nous croire : ouvrez les outils de développement de votre navigateur, onglet Réseau, et rechargez la page. Vous verrez la liste complète de ce que le site demande. Tout vient de odersa.org, rien ne part ailleurs.

Contenus libres

Les contenus sont publiés sous licence CC BY 4.0. Vous pouvez les copier, les traduire, les imprimer et les redistribuer, pour vos cours comme pour vos proches, à la seule condition de citer l’ODERSA.

Français
L'établiDes outils qui ne téléversent rien
Un atelier de l'association ODERSARien ne part, rien n'est gardé, rien ne nous arrive.

La preuve

Tous les sites d'outils du web écrivent qu'ils respectent votre vie privée. Nous préférons vous montrer comment le vérifier. Il y a trois façons de le faire, de la plus rapide à la plus complète, et aucune ne demande de savoir programmer.

La méthode rapide : l'inspecteur réseau

Le navigateur affiche lui-même la liste complète de ce qui entre et de ce qui sort. C'est la preuve la plus directe, et elle prend dix secondes.

  1. Ouvrez un outil de ce site
    Par exemple la visionneuse de métadonnées. Attendez que la page soit chargée.
  2. Ouvrez l'inspecteur
    Touche F12 sur Windows et Linux. Sur Mac, Cmd + Option + I. On peut aussi passer par le menu du navigateur, à l'entrée « Outils de développement » ou « Inspecter ».
  3. Allez sur l'onglet « Réseau »
    Il s'appelle « Network » si votre navigateur est en anglais. Cliquez ensuite sur l'icône d'interdiction ou sur « Effacer » pour vider la liste : elle doit être vide avant l'essai.
  4. Déposez un fichier et lancez le traitement
    C'est le moment qui compte. Regardez la liste pendant que l'outil travaille et pendant que vous téléchargez le résultat.
  5. Constatez
    La liste reste vide. Aucune ligne n'apparaît, ni pendant la lecture du fichier, ni pendant le traitement, ni au téléchargement, parce que le téléchargement est fabriqué par votre propre navigateur à partir de la mémoire de l'onglet.

Une nuance honnête : au tout premier chargement de la page, l'inspecteur montre bien des lignes. Ce sont les fichiers du site lui-même, la page, la feuille de style, les polices, les scripts, tous servis depuis ce même domaine. C'est ce qu'il faut regarder APRÈS ce chargement, pendant le traitement : c'est là que les autres sites téléversent, et c'est là que la liste doit rester vide.

La méthode sans appel : coupez la connexion

Un site qui a besoin d'un serveur pour travailler ne peut pas travailler sans réseau. Celui-ci, si.

  1. Visitez l'outil une première fois, avec la connexion
    Le site s'installe alors dans la mémoire de votre navigateur, exactement comme une application.
  2. Coupez le réseau
    Mode avion, ou débranchez le câble, ou dans l'inspecteur passez l'onglet Réseau en mode « Hors ligne ».
  3. Rechargez la page et utilisez l'outil
    Tout fonctionne : la page s'affiche, le fichier se dépose, le traitement se fait, le résultat se télécharge. Un site qui téléverse ne peut pas faire ça.

La méthode complète : lisez le code

C'est la plus lente et la plus solide. Elle ne demande aucun compte et aucun outil particulier.

  1. Affichez le code source de la page
    Ctrl + U, ou clic droit puis « Afficher le code source ». Le code du site n'est ni compressé ni brouillé, et c'est un choix : un code illisible ne se vérifie pas. Une seule exception, la bibliothèque PDF embarquée : elle est servie minifiée, telle que son auteur la publie, et la page méthode donne son poids, sa licence et le fait qu'elle n'appelle aucun réseau.
  2. Ouvrez le fichier de l'outil
    Le code de chaque outil tient dans UN seul fichier JavaScript, nommé d'après lui, chargé depuis ce domaine. Vous y trouverez la lecture du fichier, le traitement, et la fabrication du résultat. La page, elle, charge en plus le socle commun du site, et dans le coin PDF la bibliothèque embarquée : ces fichiers-là sont les mêmes partout.
  3. Cherchez ce qui pourrait envoyer quelque chose
    Dans un navigateur, il n'y a qu'une petite famille de façons d'envoyer des données : les mots à chercher sont fetch, XMLHttpRequest, sendBeacon, WebSocket, EventSource, et les balises d'image ou de script fabriquées à la volée. Vous allez en trouver, et c'est voulu. Ils apparaissent dans des commentaires, qui expliquent justement que ces fonctions ne sont jamais appelées ; ailleurs, le mot fetch est simplement l'un des mots de la liste EFF qui sert au générateur de phrases de passe. Les outils d'image, eux, fabriquent bien une balise d'image : son adresse est toujours celle du fichier que vous venez de déposer, une adresse blob: qui ne sort pas de votre navigateur. Ce qu'il faut chercher, ce n'est donc pas le mot, c'est un appel réel vers une adresse distante. Il n'y en a aucun.

Et une preuve que nous vous devons, celle de la machine

Les trois méthodes ci-dessus vous appartiennent : elles vous permettent de vérifier sans nous. La quatrième nous engage, nous.

Avant chaque publication du site, un programme lance un vrai navigateur, ouvre chaque page outil, y dépose un vrai fichier de test, lance le traitement, et surveille le réseau au niveau du navigateur lui-même, pas au niveau du code de la page. S'il voit partir une seule requête vers un autre serveur pendant le traitement, la publication est refusée. Pas signalée : refusée.

C'est le seul verrou du projet qui ne se contourne pas en changeant un texte. Il vit dans le dossier du projet sous le nom de « validate-localite », et il tourne à chaque fois.