Présidentielle : Raphaël Glucksmann devrait déclarer sa candidature dans les prochains jours, selon plusieurs médias
Le site français *Liberation.fr* a récemment fait l'objet d'une analyse technique révélant des mécanismes de sécurité et de gestion des données complexes. En observant les en-têtes des requêtes HTTP, il est possible de constater la mise en œuvre de plusieurs couches de protection. Le site utilise notamment le service de protection contre les bots Datadome, dont l'en-tête `x-datadome` confirme la validation d'une requête spécifique, identifiée par un jeton unique. Une autre mesure de sécurité concerne les règles CSP (Content Security Policy), avec l'instruction `upgrade-insecure-requests`, visant à contraindre le navigateur à charger toutes les ressources via une connexion sécurisée HTTPS.
Par ailleurs, le serveur configure un cookie nommé "datadome" destiné au suivi et à la gestion des accès. Ce cookie, présent dans l'en-tête `set-cookie`, dispose d'une date d'expiration fixée à plus d'un an, ce qui suggère une durée de vie relativement longue pour identifier les visiteurs. Il est associé à des attributs de sécurité stricts, incluant `Secure` et `SameSite=Lax`, limitant son transmission aux contextes sécurisés et aux navigations intersites.
Enfin, l'absence de l'en-tête `x-arc-ttl` ou sa valeur négative, associée à la présence de `x-arc-edgecontroller`, indique que la requête a été traitée par un nœud du réseau Edge de Fastly, un fournisseur de services de cloud et de CDN (Content Delivery Network). L'ensemble de ces configurations témoigne d'une infrastructure technique robuste, destinée à assurer la performance, la sécurité et la résilience du site face aux bots et aux attaques potentielles.
Libération
20 Minutes
BFM
Capital
Challenges
Courrier international
Europe 1
France Info
L'Équipe
L'Express
L'Humanité
L'Obs
La Croix
La Tribune
Le Figaro
Le HuffPost
Le Monde
Le Parisien
Le Point
Les Echos
Marianne
Public Sénat
RTL