SlideShare une entreprise Scribd logo
1  sur  25
Télécharger pour lire hors ligne
Contrôler vos données dans le Web
Christophe Villeneuve
@hellosct1
@hellosct1@mamot.fr
Capitole du Libre 2019
Atos open source - afup – lemug.fr – mariadb – drupal – mozilla - firefox – lemugfr - sumo – webextensions – VR – AR – XR - Cause commune 93.1 FM - TechSpeaker - Lizard - eyrolles – editions eni – programmez – linux pratique – webriver – elephpant - CommonVoice – Sécurité -
Cybersécurité
Christophe Villeneuve ?
●
Consultant
●
Dresseur animaux Free Software
@hellosct1 – Capitole Du Libre 2019
Aujourd’hui
●
Naviguons… dans le web
●
Reprenez le contrôle de vos données
●
●
Naviguons…
dans le web
●
Reprenez
le contrôle de vos
données
@hellosct1 – Capitole Du Libre 2019
Depuis l'origine...
Question :
Que vous faut-il pour aller sur internet ?
Réponse :
Un navigateur
Mosaic
Netscape
Internet explorer
...
Les (principaux) navigateurs de bureau
Les (principaux) navigateurs mobiles
●
Naviguons…
dans le web
●
Reprenez
le contrôle de vos
données
@hellosct1 – Capitole Du Libre 2019
●
Les vols de données personnelles
●
Qu’est ce que vos données ?
– Informations personnelles
– Identifiant
– Emails
– Gros fichiers
– ...
@hellosct1 – Capitole Du Libre 2019
Firefox Monitor
●
Se protéger après une fuite de données
●
Rester informé des futures fuites de données
●
https://monitor.firefox.com/
●
Support Mozilla (SUMO)
– https://support.mozilla.org/fr/kb/firefox-monitor
@hellosct1 – Capitole Du Libre 2019
Récapitulatif des fuites de données (1/
@hellosct1 – Capitole Du Libre 2019
Récapitulatif des fuites de données (2/
@hellosct1 – Capitole Du Libre 2019
Récapitulatif des fuites de données (3/
@hellosct1 – Capitole Du Libre 2019
Que faire ?
●
Changez votre mot de passe
→ Même pour les anciens comptes
●
Choisissez un mot de passe différent et unique
→ La force de vos mots de passe
→ Impact direct sur votre sécurité en ligne
●
Arrêtez de réutiliser les mêmes mots de passe
→ Créez des mots de passe uniques
→ Conservez-les en lieu sûr
→ gestionnaire de mots de passe.
@hellosct1 – Capitole Du Libre 2019
Sécurisé votre mot de passe
●
ANSSI
– Agence Nationale de la sécurité des Systèmes
d’information
– https://www.ssi.gouv.fr/guide/mot-de-passe/
@hellosct1 – Capitole Du Libre 2019
Gestionnaire de mots de passe
●
But :
– Gérer une multitude de mots de passe uniques
●
Compatible
– Desktop, Android, iPhone...
●
Firefox 70 +
●
https://lockwise.firefox.com/
●
Support Mozilla (SUMO)
– https://support.mozilla.org/fr/kb/commencer-avec-firefox-lockwise
@hellosct1 – Capitole Du Libre 2019
Gérer vos identifiants
●
Enregistrer un mot de passe dans Firefox
●
Se connecter par les identifiants enregistrés
●
Niveau de sécurité
– Chiffrement AES-256-GCM
– Le protocole onepw
●
Vous connectez à vos comptes Firefox
●
Obtenir les clés de chiffrement
– PBKDF2 et HKDF associés à SHA-256
●
Création d’une clé de chiffrement
●
à partir de l’identifiant et du mot de passe de Firefox
@hellosct1 – Capitole Du Libre 2019
Le coffre fort
@hellosct1 – Capitole Du Libre 2019
Fichiers volumineux
●
Partage de fichiers simple et privé
●
Chiffré
●
https://send.firefox.com/
●
Support Mozilla (SUMO)
– https://support.mozilla.org/fr/kb/envoyer-fichiers-nimporte-qui-securite-firefox-send
@hellosct1 – Capitole Du Libre 2019
Plateforme
●
Max 2.5 Go
●
Nombre de téléchargement
●
Durée
●
Mot de passe
@hellosct1 – Capitole Du Libre 2019
Send
●
Portail
– https://send.firefox.com/
●
Firefox (addon)
– Transfer Send for Firefox
●
Chromium (store)
– Transfer Send for Firefox
●
Thunderbird
en cours
@hellosct1 – Capitole Du Libre 2019
Mobile
●
Projet expérimental pour Android
– Basé sur GeckoView
●
Version 3.0 (3 décembre)
→ Création d’un meilleur Firefox pour Android
●
But
– Vitesse
– Protection de la vie privée
– Contrôle et fonctions faciles à utiliser
●
Support Mozilla (SUMO)
– https://support.mozilla.org/fr/products/firefox-preview
@hellosct1 – Capitole Du Libre 2019
Représentation visuelle
@hellosct1 – Capitole Du Libre 2019
Tirez le meilleur parti des fonctions :
●
Firefox
– Une navigation protégée sur tous vos appareils
●
Firefox Lockwise
– Des mots de passe sûrs qui vous suivent partout
●
Firefox Monitor
– Des alertes en cas de fuite de données
●
Firefox Send
– Un outil sécurisé pour le partage de fichiers
volumineux
@hellosct1 – Capitole Du Libre 2019
Merci
Christophe Villeneuve
@hellosct1
@hellosct1@mamot.fr

Contenu connexe

Similaire à Controler vos donnees dans le web

Embarquer le web dans un smartphone Firefox OS - RMLL 2015
Embarquer le web dans un smartphone Firefox OS - RMLL 2015Embarquer le web dans un smartphone Firefox OS - RMLL 2015
Embarquer le web dans un smartphone Firefox OS - RMLL 2015Christophe Villeneuve
 
WebExtensions : Où en est-on ? /// Where we are ?
WebExtensions : Où en est-on ? /// Where we are ?WebExtensions : Où en est-on ? /// Where we are ?
WebExtensions : Où en est-on ? /// Where we are ?Christophe Villeneuve
 
WebExtensions - it's now / c'est maintenant
WebExtensions - it's now / c'est maintenantWebExtensions - it's now / c'est maintenant
WebExtensions - it's now / c'est maintenantChristophe Villeneuve
 
La sécurité applicative par le design
La sécurité applicative par le designLa sécurité applicative par le design
La sécurité applicative par le designChristophe Villeneuve
 
#OSSPARIS19 - La sécurité applicative par le design - CHRISTOPHE VILLENEUVE, ...
#OSSPARIS19 - La sécurité applicative par le design - CHRISTOPHE VILLENEUVE, ...#OSSPARIS19 - La sécurité applicative par le design - CHRISTOPHE VILLENEUVE, ...
#OSSPARIS19 - La sécurité applicative par le design - CHRISTOPHE VILLENEUVE, ...Paris Open Source Summit
 
La sécurité au coeur des projets webs de demain
La sécurité au coeur des projets webs de demainLa sécurité au coeur des projets webs de demain
La sécurité au coeur des projets webs de demainChristophe Villeneuve
 
Découvrir l'IoT avec Windows 10 et le Raspberry Pi 3 / Orléans
Découvrir l'IoT avec Windows 10 et le Raspberry Pi 3 / OrléansDécouvrir l'IoT avec Windows 10 et le Raspberry Pi 3 / Orléans
Découvrir l'IoT avec Windows 10 et le Raspberry Pi 3 / OrléansFlorian Rousselet
 
Python dans le cloud avec Windows Azure
Python dans le cloud avec Windows AzurePython dans le cloud avec Windows Azure
Python dans le cloud avec Windows AzureMicrosoft
 
La réalité mélangée dans vos applications
La réalité mélangée dans vos applicationsLa réalité mélangée dans vos applications
La réalité mélangée dans vos applicationsChristophe Villeneuve
 
1 pourquoi le big data aujourdhui
1 pourquoi le big data aujourdhui1 pourquoi le big data aujourdhui
1 pourquoi le big data aujourdhuiRomain Jouin
 
Firefox et Firefox OS et vie privee - Journée du libre 2015 Lille
Firefox et Firefox OS et vie privee - Journée du libre 2015 LilleFirefox et Firefox OS et vie privee - Journée du libre 2015 Lille
Firefox et Firefox OS et vie privee - Journée du libre 2015 LilleChristophe Villeneuve
 
Drupagora 2013 : Drupal8 et Symfony2, quel impact ?
Drupagora 2013 : Drupal8 et Symfony2, quel impact ?Drupagora 2013 : Drupal8 et Symfony2, quel impact ?
Drupagora 2013 : Drupal8 et Symfony2, quel impact ?ekino
 
Open Source et contribution : Une association gagnante
Open Source et contribution : Une association gagnanteOpen Source et contribution : Une association gagnante
Open Source et contribution : Une association gagnanteChristophe Villeneuve
 
Découvrir l'IoT avec Windows 10 et le Raspberry Pi 3
Découvrir l'IoT avec Windows 10 et le Raspberry Pi 3Découvrir l'IoT avec Windows 10 et le Raspberry Pi 3
Découvrir l'IoT avec Windows 10 et le Raspberry Pi 3Florian Rousselet
 
La boîte à outils de développements dans Firefox
La boîte à outils de développements dans FirefoxLa boîte à outils de développements dans Firefox
La boîte à outils de développements dans FirefoxChristophe Villeneuve
 
Catalogue Express
Catalogue Express Catalogue Express
Catalogue Express Ikoula
 

Similaire à Controler vos donnees dans le web (20)

Firefox comme navigateur alternatif
Firefox comme navigateur alternatifFirefox comme navigateur alternatif
Firefox comme navigateur alternatif
 
Embarquer le web dans un smartphone Firefox OS - RMLL 2015
Embarquer le web dans un smartphone Firefox OS - RMLL 2015Embarquer le web dans un smartphone Firefox OS - RMLL 2015
Embarquer le web dans un smartphone Firefox OS - RMLL 2015
 
WebExtensions : Où en est-on ? /// Where we are ?
WebExtensions : Où en est-on ? /// Where we are ?WebExtensions : Où en est-on ? /// Where we are ?
WebExtensions : Où en est-on ? /// Where we are ?
 
WebExtensions - it's now / c'est maintenant
WebExtensions - it's now / c'est maintenantWebExtensions - it's now / c'est maintenant
WebExtensions - it's now / c'est maintenant
 
La sécurité applicative par le design
La sécurité applicative par le designLa sécurité applicative par le design
La sécurité applicative par le design
 
#OSSPARIS19 - La sécurité applicative par le design - CHRISTOPHE VILLENEUVE, ...
#OSSPARIS19 - La sécurité applicative par le design - CHRISTOPHE VILLENEUVE, ...#OSSPARIS19 - La sécurité applicative par le design - CHRISTOPHE VILLENEUVE, ...
#OSSPARIS19 - La sécurité applicative par le design - CHRISTOPHE VILLENEUVE, ...
 
La sécurité au coeur des projets webs de demain
La sécurité au coeur des projets webs de demainLa sécurité au coeur des projets webs de demain
La sécurité au coeur des projets webs de demain
 
Découvrir l'IoT avec Windows 10 et le Raspberry Pi 3 / Orléans
Découvrir l'IoT avec Windows 10 et le Raspberry Pi 3 / OrléansDécouvrir l'IoT avec Windows 10 et le Raspberry Pi 3 / Orléans
Découvrir l'IoT avec Windows 10 et le Raspberry Pi 3 / Orléans
 
Python dans le cloud avec Windows Azure
Python dans le cloud avec Windows AzurePython dans le cloud avec Windows Azure
Python dans le cloud avec Windows Azure
 
La réalité mélangée dans vos applications
La réalité mélangée dans vos applicationsLa réalité mélangée dans vos applications
La réalité mélangée dans vos applications
 
1 pourquoi le big data aujourdhui
1 pourquoi le big data aujourdhui1 pourquoi le big data aujourdhui
1 pourquoi le big data aujourdhui
 
Firefox et Firefox OS et vie privee - Journée du libre 2015 Lille
Firefox et Firefox OS et vie privee - Journée du libre 2015 LilleFirefox et Firefox OS et vie privee - Journée du libre 2015 Lille
Firefox et Firefox OS et vie privee - Journée du libre 2015 Lille
 
Hack On Firefox OS - PSES
Hack On Firefox OS - PSESHack On Firefox OS - PSES
Hack On Firefox OS - PSES
 
Drupagora 2013 : Drupal8 et Symfony2, quel impact ?
Drupagora 2013 : Drupal8 et Symfony2, quel impact ?Drupagora 2013 : Drupal8 et Symfony2, quel impact ?
Drupagora 2013 : Drupal8 et Symfony2, quel impact ?
 
Open Source et contribution : Une association gagnante
Open Source et contribution : Une association gagnanteOpen Source et contribution : Une association gagnante
Open Source et contribution : Une association gagnante
 
Donnez la voix aux machines
Donnez la voix aux machinesDonnez la voix aux machines
Donnez la voix aux machines
 
Découvrir l'IoT avec Windows 10 et le Raspberry Pi 3
Découvrir l'IoT avec Windows 10 et le Raspberry Pi 3Découvrir l'IoT avec Windows 10 et le Raspberry Pi 3
Découvrir l'IoT avec Windows 10 et le Raspberry Pi 3
 
A tous les niveaux la securite
A tous les niveaux la securiteA tous les niveaux la securite
A tous les niveaux la securite
 
La boîte à outils de développements dans Firefox
La boîte à outils de développements dans FirefoxLa boîte à outils de développements dans Firefox
La boîte à outils de développements dans Firefox
 
Catalogue Express
Catalogue Express Catalogue Express
Catalogue Express
 

Plus de Christophe Villeneuve

La sécurité applicative par le design
La sécurité applicative par le designLa sécurité applicative par le design
La sécurité applicative par le designChristophe Villeneuve
 
Mozilla french speaking community activites
Mozilla french speaking community activitesMozilla french speaking community activites
Mozilla french speaking community activitesChristophe Villeneuve
 
Monitoring dynamique : Grafana et Microsoft
Monitoring dynamique : Grafana et MicrosoftMonitoring dynamique : Grafana et Microsoft
Monitoring dynamique : Grafana et MicrosoftChristophe Villeneuve
 
Le futur de l'authentification webAuthn
Le futur de l'authentification webAuthnLe futur de l'authentification webAuthn
Le futur de l'authentification webAuthnChristophe Villeneuve
 
Tests d'accessibilite par la pratique
Tests d'accessibilite par la pratiqueTests d'accessibilite par la pratique
Tests d'accessibilite par la pratiqueChristophe Villeneuve
 
La réalité melangée dans vos applications
La réalité melangée dans vos applicationsLa réalité melangée dans vos applications
La réalité melangée dans vos applicationsChristophe Villeneuve
 

Plus de Christophe Villeneuve (20)

MariaDB une base de donnees NewSQL
MariaDB une base de donnees NewSQLMariaDB une base de donnees NewSQL
MariaDB une base de donnees NewSQL
 
pister les pisteurs
pister les pisteurspister les pisteurs
pister les pisteurs
 
Infrastructure as code drupal
Infrastructure as code drupalInfrastructure as code drupal
Infrastructure as code drupal
 
Mariadb une base de données NewSQL
Mariadb une base de données NewSQLMariadb une base de données NewSQL
Mariadb une base de données NewSQL
 
Pentest bus pirate
Pentest bus piratePentest bus pirate
Pentest bus pirate
 
La sécurité applicative par le design
La sécurité applicative par le designLa sécurité applicative par le design
La sécurité applicative par le design
 
Foxfooding semaine 3
Foxfooding semaine 3Foxfooding semaine 3
Foxfooding semaine 3
 
Foxfooding
FoxfoodingFoxfooding
Foxfooding
 
Accessibilite web wcag rgaa
Accessibilite web wcag rgaaAccessibilite web wcag rgaa
Accessibilite web wcag rgaa
 
Mozilla french speaking community activites
Mozilla french speaking community activitesMozilla french speaking community activites
Mozilla french speaking community activites
 
Monitoring dynamique : Grafana et Microsoft
Monitoring dynamique : Grafana et MicrosoftMonitoring dynamique : Grafana et Microsoft
Monitoring dynamique : Grafana et Microsoft
 
Etes vous-pret pour php8 ?
Etes vous-pret pour php8 ?Etes vous-pret pour php8 ?
Etes vous-pret pour php8 ?
 
Le futur de l'authentification webAuthn
Le futur de l'authentification webAuthnLe futur de l'authentification webAuthn
Le futur de l'authentification webAuthn
 
Send large files with addons
Send large files with addonsSend large files with addons
Send large files with addons
 
Tests d'accessibilite par la pratique
Tests d'accessibilite par la pratiqueTests d'accessibilite par la pratique
Tests d'accessibilite par la pratique
 
la réalité mélangée de A a Z
la réalité mélangée de A a Zla réalité mélangée de A a Z
la réalité mélangée de A a Z
 
La réalité melangée dans vos applications
La réalité melangée dans vos applicationsLa réalité melangée dans vos applications
La réalité melangée dans vos applications
 
Souverainte des données
Souverainte des donnéesSouverainte des données
Souverainte des données
 
Cybersécurité des projets webs
Cybersécurité des projets websCybersécurité des projets webs
Cybersécurité des projets webs
 
Construire le web en AR - VR
Construire le web en AR - VRConstruire le web en AR - VR
Construire le web en AR - VR
 

Controler vos donnees dans le web

  • 1. Contrôler vos données dans le Web Christophe Villeneuve @hellosct1 @hellosct1@mamot.fr Capitole du Libre 2019
  • 2. Atos open source - afup – lemug.fr – mariadb – drupal – mozilla - firefox – lemugfr - sumo – webextensions – VR – AR – XR - Cause commune 93.1 FM - TechSpeaker - Lizard - eyrolles – editions eni – programmez – linux pratique – webriver – elephpant - CommonVoice – Sécurité - Cybersécurité Christophe Villeneuve ? ● Consultant ● Dresseur animaux Free Software
  • 3. @hellosct1 – Capitole Du Libre 2019 Aujourd’hui ● Naviguons… dans le web ● Reprenez le contrôle de vos données ●
  • 5. @hellosct1 – Capitole Du Libre 2019 Depuis l'origine... Question : Que vous faut-il pour aller sur internet ? Réponse : Un navigateur Mosaic Netscape Internet explorer ...
  • 9. @hellosct1 – Capitole Du Libre 2019 ● Les vols de données personnelles ● Qu’est ce que vos données ? – Informations personnelles – Identifiant – Emails – Gros fichiers – ...
  • 10. @hellosct1 – Capitole Du Libre 2019 Firefox Monitor ● Se protéger après une fuite de données ● Rester informé des futures fuites de données ● https://monitor.firefox.com/ ● Support Mozilla (SUMO) – https://support.mozilla.org/fr/kb/firefox-monitor
  • 11. @hellosct1 – Capitole Du Libre 2019 Récapitulatif des fuites de données (1/
  • 12. @hellosct1 – Capitole Du Libre 2019 Récapitulatif des fuites de données (2/
  • 13. @hellosct1 – Capitole Du Libre 2019 Récapitulatif des fuites de données (3/
  • 14. @hellosct1 – Capitole Du Libre 2019 Que faire ? ● Changez votre mot de passe → Même pour les anciens comptes ● Choisissez un mot de passe différent et unique → La force de vos mots de passe → Impact direct sur votre sécurité en ligne ● Arrêtez de réutiliser les mêmes mots de passe → Créez des mots de passe uniques → Conservez-les en lieu sûr → gestionnaire de mots de passe.
  • 15. @hellosct1 – Capitole Du Libre 2019 Sécurisé votre mot de passe ● ANSSI – Agence Nationale de la sécurité des Systèmes d’information – https://www.ssi.gouv.fr/guide/mot-de-passe/
  • 16. @hellosct1 – Capitole Du Libre 2019 Gestionnaire de mots de passe ● But : – Gérer une multitude de mots de passe uniques ● Compatible – Desktop, Android, iPhone... ● Firefox 70 + ● https://lockwise.firefox.com/ ● Support Mozilla (SUMO) – https://support.mozilla.org/fr/kb/commencer-avec-firefox-lockwise
  • 17. @hellosct1 – Capitole Du Libre 2019 Gérer vos identifiants ● Enregistrer un mot de passe dans Firefox ● Se connecter par les identifiants enregistrés ● Niveau de sécurité – Chiffrement AES-256-GCM – Le protocole onepw ● Vous connectez à vos comptes Firefox ● Obtenir les clés de chiffrement – PBKDF2 et HKDF associés à SHA-256 ● Création d’une clé de chiffrement ● à partir de l’identifiant et du mot de passe de Firefox
  • 18. @hellosct1 – Capitole Du Libre 2019 Le coffre fort
  • 19. @hellosct1 – Capitole Du Libre 2019 Fichiers volumineux ● Partage de fichiers simple et privé ● Chiffré ● https://send.firefox.com/ ● Support Mozilla (SUMO) – https://support.mozilla.org/fr/kb/envoyer-fichiers-nimporte-qui-securite-firefox-send
  • 20. @hellosct1 – Capitole Du Libre 2019 Plateforme ● Max 2.5 Go ● Nombre de téléchargement ● Durée ● Mot de passe
  • 21. @hellosct1 – Capitole Du Libre 2019 Send ● Portail – https://send.firefox.com/ ● Firefox (addon) – Transfer Send for Firefox ● Chromium (store) – Transfer Send for Firefox ● Thunderbird en cours
  • 22. @hellosct1 – Capitole Du Libre 2019 Mobile ● Projet expérimental pour Android – Basé sur GeckoView ● Version 3.0 (3 décembre) → Création d’un meilleur Firefox pour Android ● But – Vitesse – Protection de la vie privée – Contrôle et fonctions faciles à utiliser ● Support Mozilla (SUMO) – https://support.mozilla.org/fr/products/firefox-preview
  • 23. @hellosct1 – Capitole Du Libre 2019 Représentation visuelle
  • 24. @hellosct1 – Capitole Du Libre 2019 Tirez le meilleur parti des fonctions : ● Firefox – Une navigation protégée sur tous vos appareils ● Firefox Lockwise – Des mots de passe sûrs qui vous suivent partout ● Firefox Monitor – Des alertes en cas de fuite de données ● Firefox Send – Un outil sécurisé pour le partage de fichiers volumineux
  • 25. @hellosct1 – Capitole Du Libre 2019 Merci Christophe Villeneuve @hellosct1 @hellosct1@mamot.fr