Cadeaux, chauffeurs privés… Jordan Bardella se fait retoquer certaines dépenses de campagne pour les européennes

Le site *Libération* a récemment fait l'objet d'une analyse technique concernant ses mesures de sécurité et de confidentialité. En observant les en-têtes des requêtes HTTP échangées avec le domaine liberation.fr, des détails ont été mis en lumière concernant le fonctionnement du site. Ainsi, l'entête `content-security-policy` est configurée avec la valeur `upgrade-insecure-requests`, une directive visant à forcer le navigateur à charger toutes les ressources en HTTPS, renforçant ainsi la sécurité de la connexion. Par ailleurs, un mécanisme de protection anti-robot est activé, visible à travers les entêtes `x-datadome` et `x-datadome-cid`. Ce dernier identifie la requête comme étant gérée par la solution Datadome, entreprise spécialisée dans la protection contre les bots et les accès non désirés. La présence de l'instruction `pragma: no-cache` indique quant à elle que la page ne doit pas être conservée en cache par les navigateurs ou les serveurs intermédiaires. D'un autre côté, l'entête `access-control-allow-origin` possède la valeur `**, ce qui signifie que toute origine est autorisée à accéder aux ressources du serveur, une pratique courante mais qui présente des risques si elle n'est pas correctement calibrée. L'utilisateur est également invité à activer le JavaScript et à désactiver tout bloqueur de publicités pour une expérience optimale, suggérant que le site repose fortement sur ces technologies pour afficher son contenu. Enfin, un cookie de nom `datadome` est déposé sur le terminal du visiteur, avec une date d'expiration fixée à une année, afin de gérer les sessions et vérifier la conformité aux exigences de sécurité.
Katen Doe

Libération

Libération est un quotidien français paraissant le matin, disponible également dans une version en ligne.

Press ESC to close