un peu déçu de WordPress (capture de données perso)

Un souci pour utiliser une fonction de Libre Office, de Gimp , d'Inkscape ,etc, etc
Posez vos questions ou demandes ici
Glenic1
Messages : 336
Enregistré le : 28 déc. 2020 11:40

un peu déçu de WordPress (capture de données perso)

Message non lu par Glenic1 »

Bonjour,
En principe, WordPress c'est un logiciel libre, open-source, etc....pour fabriquer un site Internet.
Donc, pas de traceurs, pas de cookies, etc....

Or, en regardant (avec retard puisqu'il date de fin 2022) un blog WordPress dont le lien m'a été envoyé par des amis, je découvre avec stupéfaction l'avertissement en bas de l'écran
2024-03-26_19-58-23 déçu de WordPress.png
2024-03-26_19-58-23 déçu de WordPress.png (451.48 Kio) Vu 24539 fois
Sur la copie d'écran vous aurez du mal à lire le petit encadré en rouge par mes soins.
Ils disent bien "809 fournisseurs publicitaires"
Donc, sur ce blog fabriqué avec WordPress, si vous cliquez sur "J'accepte" par mégarde, votre ordinateur s'infuse discrètement les cookies placés par 809 fournisseurs publicitaires !

Heureusement,
1) j'ai cliqué sur "refuser tout" au terme d'un petit parcours pas très conforme au RGPD -> d'abord cliquer sur "voir les partenaires" (la liste compte en principe 809 noms !) puis cliquer dans la case "refuser tout"
(pas d'accès direct à "refuser tout" ou "continuer sans accepter")
2) les extensions de Firefox veillent au grain : Privacy Badger et uBlockOrigin. Les compteurs s'affolent : 11 traceurs bloqués par Privacy Badger et 52 requêtes bloquées par uBlockOrigin (dans ce cas il parait que la même requête peut être présentée plusieurs fois puisque uBlock la stoppe à chaque présentation)

J'avoue que je ne comprends pas bien l'écart entre la philosophie "libre" affichée par https://wordpress.com/fr/ et la réalité vue avec ce blog.
Une piste peut-être : vous aurez remarqué dans le bandeau de la copie d'écran que ce blog est hébergé directement par wordpress.com
d'ici à ce qu'il y ait une différence entre la construction d'un site WordPress qui se ferait sans traceurs et l'hébergement du même site chez WordPress qui aurait des traceurs ?????
Pour info https://wordpress.com/fr/hebergement/
Le site construit avec WordPress et hébergé ailleurs ne subirait que les traceurs éventuels de l'hébergeur ????
Le site WordPress hébergé par WordPress subirait les traceurs imposés par WordPress ?????
JLG
actuellement en service : Acer 7630 + LinuxMint 20.3
à venir : HP Probook + Fedora 40
Avatar du membre
Stéphane Ascoët
Messages : 105
Enregistré le : 01 févr. 2021 09:42
Contact :

Re: un peu déçu de WordPress (capture de données perso)

Message non lu par Stéphane Ascoët »

Et oui, tu as d'abord fait la confusion faite par tout le monde puis tu as compris de toi même : le CMS Wordpress n'est pas la même chose que l'hébergeur commercial (qui utilise certes Wordpress, mais on a le droit d'utiliser des applications libres pour faire de la merde) :D
--
Bien cordialement, Stephane Ascoet, http://www.fdn.fr/~sascoet/index.htm.

Ancien album photo: http://www.flickr.com/photos/stephaneascoet/
je suis preneur de matériel, objecteur de croissance faucheur volontaire bio-végétalien...
Glenic1
Messages : 336
Enregistré le : 28 déc. 2020 11:40

Re: un peu déçu de WordPress (capture de données perso)

Message non lu par Glenic1 »

La confusion est quand même savamment entretenue.
On trouve sur le même site https://wordpress.com/fr/
à la fois un créateur de site via le CMS WordPress https://wordpress.com/start/user-social/fr
ET
une offre d'hébergement de son site perso https://wordpress.com/fr/hebergement/
(je pense qu'ils n'acceptent que du WordPress en CMS) :D
JLG
actuellement en service : Acer 7630 + LinuxMint 20.3
à venir : HP Probook + Fedora 40
Avatar du membre
Stéphane Ascoët
Messages : 105
Enregistré le : 01 févr. 2021 09:42
Contact :

Re: un peu déçu de WordPress (capture de données perso)

Message non lu par Stéphane Ascoët »

Oui, c'est un truc de fou: https://fr.wordpress.org/ envoie sur le CMS en tant qu'application, https://wordpress.com/fr/ envoie sur le service commercial d'hébergement !
Personnellement j'étais un pro-Dotclear :D
--
Bien cordialement, Stephane Ascoet, http://www.fdn.fr/~sascoet/index.htm.

Ancien album photo: http://www.flickr.com/photos/stephaneascoet/
je suis preneur de matériel, objecteur de croissance faucheur volontaire bio-végétalien...
Glenic1
Messages : 336
Enregistré le : 28 déc. 2020 11:40

Re: un peu déçu de WordPress (capture de données perso)

Message non lu par Glenic1 »

Subtile la distinction entre .org et .com dans le cas de WordPress.
Tu as raison, c'est un truc de fou !
JLG
actuellement en service : Acer 7630 + LinuxMint 20.3
à venir : HP Probook + Fedora 40
Avatar du membre
Stéphane Ascoët
Messages : 105
Enregistré le : 01 févr. 2021 09:42
Contact :

Re: un peu déçu de WordPress (capture de données perso)

Message non lu par Stéphane Ascoët »

https://siecledigital.fr/2024/09/30/wor ... ement-web/

Apparemment il s'agit d'encore un autre hébergeur
--
Bien cordialement, Stephane Ascoet, http://www.fdn.fr/~sascoet/index.htm.

Ancien album photo: http://www.flickr.com/photos/stephaneascoet/
je suis preneur de matériel, objecteur de croissance faucheur volontaire bio-végétalien...
Avatar du membre
Stéphane Ascoët
Messages : 105
Enregistré le : 01 févr. 2021 09:42
Contact :

Re: un peu déçu de WordPress (capture de données perso)

Message non lu par Stéphane Ascoët »

Bien que l'article https://www.zdnet.fr/actualites/wordpre ... 399588.htm soit plus clair que le précédent, je ne comprends toujours pas tout dans cette guerre où les coups partent dans tous les sens et à tous les étages, mais il semble que WordPress.com ait été fondé par le créateur de Wordpress et serve à le financer (y compris en faisant des entorses à l'éthique, comme on l'a vu...) et qu'il soit en guerre contre WPEngine, qui se place en concurrent de celui-ci, mais lui, sans financer Wordpress.org contrairement à l'autre...
--
Bien cordialement, Stephane Ascoet, http://www.fdn.fr/~sascoet/index.htm.

Ancien album photo: http://www.flickr.com/photos/stephaneascoet/
je suis preneur de matériel, objecteur de croissance faucheur volontaire bio-végétalien...
Glenic1
Messages : 336
Enregistré le : 28 déc. 2020 11:40

Re: un peu déçu de WordPress (capture de données perso)

Message non lu par Glenic1 »

Très intéressant cet article !
Merci pour le lien.
Avec cette empoignade juridique, on s'éloigne de l'éthique du logiciel libre....
Du côté utilisateur on se demande même s'il faut continuer se servir de WordPress en CMS (= gestion du contenu de sites Internet).
Mais quelle peut être l'alternative ?
Il faut privilégier un CMS open source, bien sûr mais pour les débutants (comme moi), il faudrait aussi qu'il soit le plus simple possible en utilisation, même s'il offre moins de possibilités. Beau défi !
Jusqu'ici, j'ai souvent rencontré des logiciels libres et open source très puissants mais un peu compliqués à utiliser. L'exemple parfait, c'est Gimp
JLG
actuellement en service : Acer 7630 + LinuxMint 20.3
à venir : HP Probook + Fedora 40
Avatar du membre
maxoxo
Messages : 264
Enregistré le : 12 févr. 2021 22:37

Re: un peu déçu de WordPress (capture de données perso)

Message non lu par maxoxo »

Hello,

En effet, il ne faut pas confondre le logiciel libre de CMS WordPress et les prestations commerciales qui s'appuient dessus. Si on reste simple et qu'on ne met pas 15 000 plugins dont ne maîtrise pas le code sur un site WP, on aura un truc correct côté vie privée.

Malheureusement je le vois dans mon boulot, WP est devenu très dominant, au point que les prestataires web ne savent plus rien faire d'autre et prendre des trucs tout prêts. C'est comme ça qu'on se retrouve avec des cookies à la con, des services inutilisés même pas demandés par le client, du code Google (fonts, captcha, tag manager) appelé par X plugins qu'on ne maîtrise pas.

Concrètement, maintenir un WP en état de sécurité et de conformité au RGPD c'est devenu tout un art qui nécessite une surveillance régulière. Par exemple, sur le site de mon employeur j'ai dû m'y reprendre à plusieurs reprises avec le prestataire pour que les aspects sécurité soient bien gérés (désactivation de l'API REST, de l'interface xml-rpc, etc..). Des sites WP vulnérables mis en production y'en a malheureusement beaucoup trop. Et bien souvent, la complexité de WP n'est pas nécessaire pour atteindre le but recherché !

Il existe plein d'autres CMS libres et souvent plus efficients si on veut un site simple pour publier du contenu. Pour la sécurité j'ai tendance à privilégier des alternatives comme Publii ou Zwii
Glenic1
Messages : 336
Enregistré le : 28 déc. 2020 11:40

Re: un peu déçu de WordPress (capture de données perso)

Message non lu par Glenic1 »

maxoxo a écrit : 27 déc. 2024 11:56 ...... il ne faut pas confondre le logiciel libre de CMS WordPress et les prestations commerciales qui s'appuient dessus. Si on reste simple et qu'on ne met pas 15 000 plugins dont ne maîtrise pas le code sur un site WP, on aura un truc correct côté vie privée......
Quid de Word Press quand on le prend dans une l’offre "tout carrossé" d’un fournisseur d'accès Internet (FAI) ?
Comment savoir s'il s'agit bien du logiciel libre WP ou bien d'un WP déjà trafiqué par le FAI ?

Prenons un exemple concret : https://lescendrilles.fr est un tout petit site (une seule page) fabriqué directement d'après l'offre de base de OVH pour mettre en place un site Internet.
Trafiqué (par OVH ?) ou pas ?
JLG
actuellement en service : Acer 7630 + LinuxMint 20.3
à venir : HP Probook + Fedora 40
Répondre