Pour les factures, si ce n'est pas de l'archivage probatoire (en PDF par exemple), c'est stocké dans les entêtes de facture, pas besoin du compte client pour ressortir ce type de documents. Heureusement d'ailleurs, car une modification du compte client entre 2 éditions modifierait la facture
On est d'accord ;) Mais pour répondre aux demandes d'accès imposées par le RGPD, c'est beaucoup plus simple pour l'entreprise de conserver le compte client que de ne conserver que les factures ;)
Les archives de facturation sont, comme leur nom l'indique, des archives qui, après un temps donné, n'ont rien à faire dans la base de données du site web. Si ce n'est pas fait par réduction de coût, il ne faut pas s'étonner de se faire voler son unique base interne.
Je comprendrais jamais ce besoin de venir montrer en place publique ce genre de choses. Après y'a certainement aucun moyen d'aller déclarer ce genre de soucis facilement aussi, et d'être pris au sérieux.
Il devrait y avoir un moyen "universel" de venir déclarer des soucis/trou de sécurité trouvé pour les sites web autre qu'écrire au webmestre
Mais j'ai un doute sur le but de la manœuvre.
La personne en question, bluetouff, a montré une capture d'écran où ses messages d'alerte concernant de précédentes failles de Pôle emploi sont restées sans réponses.
Le
13/03/2024 à
22h
54
Il y a la piste d'un mode débug laissé activé sur le site de production (!), et l'utilisation d'un framework pas mis à jour depuis 2016 (!!) Twitter
Pour donner un exemple, dans le sommaire à droite, la marge au dessus est à 12px mais celle du dessous est à 30, je trouve que ce serait mieux en symétrique à 12.
même question, je ne vois pas trop l’intérêt d’un windows server qui se coupe en cas d’inactivité de l’utilisateur à moins que ce ne soit pas comme les offres grand public sur ce point?
C’est vrai, mais en l’occurrence l’exception est aussi à la base de l’ensemble des applications monétisées (via l’utilisation d’OS ou librairies opensources)
26 commentaires
Le Slip français se fait trouer : 1,5 million d’emails et des données de 696 144 clients dérobés ?
17/04/2024
Le 18/04/2024 à 18h 55
Si ce n'est pas fait par réduction de coût, il ne faut pas s'étonner de se faire voler son unique base interne.
OVHcloud montre son MosaiQ et nous parle de son ordinateur quantique
18/03/2024
Le 03/04/2024 à 21h 55
Le 19/03/2024 à 12h 48
Merci pour cet article. Une idée de comment est effectué le refroidissement à -270 °C, s'il est effectué en interne par l'ordinateur?France Travail piraté, les données de 43 millions de personnes « potentiellement » dérobées
13/03/2024
Le 14/03/2024 à 10h 36
Le 13/03/2024 à 22h 54
Il y a la piste d'un mode débug laissé activé sur le site de production (!), et l'utilisation d'un framework pas mis à jour depuis 2016 (!!) TwitterLe poing dev
30/10/2023
Le 31/10/2023 à 09h 01
Super d’apprendre que le flux rss complet pour les abonnés est dans les tuyaux!
Les marges de l’affichage des articles sont trop grosses pour moi. Sur l’ancien site, je peux lire les 2 premiers paragraphes sans scroller sur un 1080p, sur la nouvelle vue (https://beta.next.ink/116805/chatcontrol-commissaire-europeenne-visee-par-plusieurs-plaintes-et-enquetes/) seul 1 s’affiche tout en bas. Beaucoup de blanc qu’il serait je pense utile de réduire.
Pour donner un exemple, dans le sommaire à droite, la marge au dessus est à 12px mais celle du dessous est à 30, je trouve que ce serait mieux en symétrique à 12.
Que sait-on de Gemini, le système d’IA de Google ?
20/09/2023
Le 20/09/2023 à 09h 23
Merci pour ce très bon article!
#Flock a des coups de chaleurs et ressuscite la Hadopi
09/09/2023
Le 10/09/2023 à 18h 55
👌
Boursorama demande les identifiants et mots de passe des impôts, la CNIL la met en demeure
30/08/2023
Le 30/08/2023 à 18h 01
“Vingt mois plus tard” pour envoyer un mail? Mais que fait la CNIL???
Gandi fusionne avec Total Webhosting Solutions (TWS) qui devient Your.Online, et cela inquiète
27/02/2023
Le 28/02/2023 à 11h 28
ces deux champs Registrant Organization et Registrant Country ont bien Infomaniak pour valeur? Aucune info sur toi dans le whois? merci de l’info
Shadow Drive disponible (20 Go gratuits), client pour Raspberry Pi, offres pour les pros avec BYOL à venir
23/11/2022
Le 26/11/2022 à 00h 28
merci pour cette réponse détaillée
Le 23/11/2022 à 23h 26
même question, je ne vois pas trop l’intérêt d’un windows server qui se coupe en cas d’inactivité de l’utilisateur à moins que ce ne soit pas comme les offres grand public sur ce point?
Comment les éditeurs monétisent-ils leurs contenus ?
02/11/2022
Le 03/11/2022 à 14h 08
C’est vrai, mais en l’occurrence l’exception est aussi à la base de l’ensemble des applications monétisées (via l’utilisation d’OS ou librairies opensources)
Nos coulisses : nouvelles recrues, retard mag, affaire Avisa…
24/10/2022
Le 25/10/2022 à 08h 33
Ya t-il des infos supplémentaires dans cette newsletter qui ne sont pas publiées dans le flux RSS?
Sinon, cool de voir la tête de teuf
Une partie de la gestion du « Zoom » de l’enseignement supérieur français sous-traitée
13/10/2022
Le 13/10/2022 à 15h 06
si tu penses à https://apps.education.fr/, c’est le min de l’éduc nat, pas l’enseignement supérieur :)
#Flock cherche la petite bête… et la trouve !
11/06/2022
Le 11/06/2022 à 20h 35
#Flock voit de la bonté partout dans le monde
12/03/2022
Le 12/03/2022 à 12h 38
#Flock, l’innovation et le changement… c’est compliqué
22/01/2022
Le 22/01/2022 à 17h 23
incroyable!
WSE-2 : Cirrascale propose le monstre à 850 000 cœurs de Cerebras à la demande
24/09/2021
Le 24/09/2021 à 12h 13
vous nous faites un ptit test, pour comparer aux dédiés ovh et scaleway?
Concours GeForce RTX 3060 Ti : et le gagnant est…
27/09/2021
Le 15/09/2021 à 11h 48
Merci :)
#Flock file comme un bolide
11/09/2021
Le 11/09/2021 à 14h 08
Bravo!
Concours Next INpact de rentrée : qui sont les gagnants ?
13/09/2021
Le 06/09/2021 à 10h 43
Hoh non je ne vous remercierais pas pour tous vos articles de très bonne qualité que je lis quotidiennement depuis plusieurs années, non!
Next INpact fête ses 16 ans !
06/05/2019
Le 06/05/2019 à 19h 36
💪
Accès des forces de l’ordre aux données des véhicules connectés : l’exécutif recadré au Sénat
26/02/2019
Le 26/02/2019 à 21h 50
Eh bé, je l’avais pas vu venir les statistiques globales de déplacement en open-data…
Clauses abusives : victoire de l’UFC contre Google, ce que disent les 136 pages du jugement
13/02/2019
Le 17/02/2019 à 11h 15
La blague du chapô “Clauses toujours” est largement sous-cotée
Abonnement Next INpact et INpact Hardware pour 30 euros par an : ce soir, il sera trop tard
13/02/2019
Le 06/02/2019 à 21h 31
Hop, abonné!