Drapeaux de l’Union européenne

Le CEPD propose un outil d’audit de sites web

Drapeaux de l’Union européenne

Le Comité européen de protection des données (CEPD, EDPB en anglais) a publié un outil d'audit de sites web permettant de vérifier s'ils sont conformes à la loi. Il explique que ce logiciel peut être utilisé par les auditeurs juridiques et techniques des autorités de protection des données, mais aussi par les responsables du traitement et les sous-traitants qui souhaitent tester leurs propres sites web.

L'outil centralise la préparation, l'audit en lui-même et son évaluation par une simple visite du site. Le code est disponible sous licence publique de l'Union européenne et en version compilée pour Windows et Linux (en .deb).

La volonté du conseil est de fournir une « solution facile à utiliser afin de faciliter l'application de la législation par les autorités nationales de protection des données et les contrôles de conformité par les responsables du traitement ».

Il a d'abord été testé par des auditeurs des autorités chargées de la protection des données lors du premier EDPB Bootcamp en juin 2023, puis amélioré et publié suite à leurs réactions positives.

Commentaires (8)


Outil intéressant pour des audits rapides. Prise en main rapide, historisation des résultats, génération de rapport.

En quelques clics, on retrouve :
- la liste des cookies
- la liste des données dans le localStorage
- la liste les domaines contactés
- le manque de sécurisation (envoi de formulaire en HTTP)
- une liste de tracker connue (bon, il peut y avoir des faux positifs, car ce n'est pas uniquement basé sur des URLs mais sur des patterns).

Pour ma part, je garde ça sous le coude ^^

[edit]
Du coup, j'ai lancé l'analyse sur Next, les résultats sont plutôt bons (scénario : pas logué, navigation sur 2 pages)
- pas de cookie
- pas de localStorage
- 4 domaines : 2 pour next.ink, 1 pour nextinpact.com, 1 pour cloudflare.com
- pas de traceurs détectés

:pciwin:
Modifié le 30/01/2024 à 09h27
mode "complot" on : de toute façon, si Next n'avait pas été propre ils n'auraient pas parlé de l'outil !



------> []

anagrys

mode "complot" on : de toute façon, si Next n'avait pas été propre ils n'auraient pas parlé de l'outil !



------> []
Ben non. Regarde QueChoisir. Ils gueulent, ils gueulent, mais ils n'ont pas le "cul propre" :francais:
J'ai été taquin, je l'ai essayé sur le site du CEDP.
Heureusement, c'est OK de leur côté !
Je viens de jeter un œil : L'exécutable Windows fait plus de 200Mo ! Je n'ai pas regardé les sources, mais qu'est-ce qui peut bien justifier une telle obésité ?
Les runtimes de m intégrés au package (les .NET par exemple).
Ils ont inventé le SNAP ou le Flatpak sous win ?
Avec une application Electron, rien d'étonnant.
Fermer