Cadeaux, chauffeurs privés… Jordan Bardella se fait retoquer certaines dépenses de campagne pour les européennes
Le site *Libération* a récemment fait l'objet d'une analyse technique concernant ses mesures de sécurité et de confidentialité. En observant les en-têtes des requêtes HTTP échangées avec le domaine liberation.fr, des détails ont été mis en lumière concernant le fonctionnement du site.
Ainsi, l'entête `content-security-policy` est configurée avec la valeur `upgrade-insecure-requests`, une directive visant à forcer le navigateur à charger toutes les ressources en HTTPS, renforçant ainsi la sécurité de la connexion. Par ailleurs, un mécanisme de protection anti-robot est activé, visible à travers les entêtes `x-datadome` et `x-datadome-cid`. Ce dernier identifie la requête comme étant gérée par la solution Datadome, entreprise spécialisée dans la protection contre les bots et les accès non désirés. La présence de l'instruction `pragma: no-cache` indique quant à elle que la page ne doit pas être conservée en cache par les navigateurs ou les serveurs intermédiaires.
D'un autre côté, l'entête `access-control-allow-origin` possède la valeur `**, ce qui signifie que toute origine est autorisée à accéder aux ressources du serveur, une pratique courante mais qui présente des risques si elle n'est pas correctement calibrée. L'utilisateur est également invité à activer le JavaScript et à désactiver tout bloqueur de publicités pour une expérience optimale, suggérant que le site repose fortement sur ces technologies pour afficher son contenu. Enfin, un cookie de nom `datadome` est déposé sur le terminal du visiteur, avec une date d'expiration fixée à une année, afin de gérer les sessions et vérifier la conformité aux exigences de sécurité.
Libération
20 Minutes
BFM
Capital
Challenges
Courrier international
Europe 1
France Info
L'Équipe
L'Express
L'Humanité
L'Obs
La Croix
La Tribune
Le Figaro
Le HuffPost
Le Monde
Le Parisien
Le Point
Les Echos
Marianne
Public Sénat
RTL