Le CEPD propose un outil d’audit de sites web
Le 30 janvier 2024 à 06h09
1 min
Droit
Droit
Le Comité européen de protection des données (CEPD, EDPB en anglais) a publié un outil d'audit de sites web permettant de vérifier s'ils sont conformes à la loi. Il explique que ce logiciel peut être utilisé par les auditeurs juridiques et techniques des autorités de protection des données, mais aussi par les responsables du traitement et les sous-traitants qui souhaitent tester leurs propres sites web.
L'outil centralise la préparation, l'audit en lui-même et son évaluation par une simple visite du site. Le code est disponible sous licence publique de l'Union européenne et en version compilée pour Windows et Linux (en .deb).
La volonté du conseil est de fournir une « solution facile à utiliser afin de faciliter l'application de la législation par les autorités nationales de protection des données et les contrôles de conformité par les responsables du traitement ».
Il a d'abord été testé par des auditeurs des autorités chargées de la protection des données lors du premier EDPB Bootcamp en juin 2023, puis amélioré et publié suite à leurs réactions positives.
Le 30 janvier 2024 à 06h09
Commentaires (8)
Abonnez-vous pour prendre part au débat
Déjà abonné ? Se connecter
Cet article est en accès libre, mais il est le fruit du travail d'une rédaction qui ne travaille que pour ses lecteurs, sur un média sans pub et sans tracker. Soutenez le journalisme tech de qualité en vous abonnant.
Accédez en illimité aux articles
Profitez d’un média expert et unique
Intégrez la communauté et prenez part aux débats
Partagez des articles premium à vos contacts
Abonnez-vousModifié le 30/01/2024 à 09h27
En quelques clics, on retrouve :
- la liste des cookies
- la liste des données dans le localStorage
- la liste les domaines contactés
- le manque de sécurisation (envoi de formulaire en HTTP)
- une liste de tracker connue (bon, il peut y avoir des faux positifs, car ce n'est pas uniquement basé sur des URLs mais sur des patterns).
Pour ma part, je garde ça sous le coude ^^
[edit]
Du coup, j'ai lancé l'analyse sur Next, les résultats sont plutôt bons (scénario : pas logué, navigation sur 2 pages)
- pas de cookie
- pas de localStorage
- 4 domaines : 2 pour next.ink, 1 pour nextinpact.com, 1 pour cloudflare.com
- pas de traceurs détectés
Le 30/01/2024 à 09h52
------> []
Le 30/01/2024 à 09h58
Le 30/01/2024 à 17h01
Heureusement, c'est OK de leur côté !
Le 30/01/2024 à 10h15
Le 30/01/2024 à 11h56
Le 30/01/2024 à 11h56
Le 30/01/2024 à 14h01