Sandrine Rousseau : «Si LFI veut gagner, il va falloir ouvrir le dialogue»
Le site de *Libération* a fait l’objet d’une analyse technique détaillée révélant la mise en œuvre de plusieurs mécanismes de sécurité et de suivi. L’en-tête `access-control-allow-origin` configuré à `*` autorise toute origine à accéder aux ressources, tandis qu’un `content-security-policy` avec `upgrade-insecure-requests` force le passage en HTTPS. La protection est renforcée par l’utilisation de Datadome, visible à travers les en-têtes `x-datadome` et `x-datadome-cid`, qui vise à protéger le site contre les bots et les accès non autorisés. Une cookie de nom `datadome` est défini avec une durée de vie d’un an, associé au domaine `.liberation.fr`, et accompagné des attributs `Secure` et `SameSite=Lax`, garantissant une transmission sécurisée et contrôlée.
Par ailleurs, la réponse inclut des en-têtes de contrôle d’accès autorisant les credentials et exposant certaines informations via `access-control-expose-headers`. Plusieurs en-têtes relatifs au navigateur, via le champ `accept-ch`, demandent des informations sur l’architecture, la mémoire ou le modèle de l’appareil, suggérant une personnalisation ou une adaptation du service. La requête est gérée par un edgecontroller chez Arista, avec un identifiant de requête unique enregistré. Le site nécessite l’activation du JavaScript et le désabonnement des bloqueurs de publicités pour assurer un fonctionnement optimal, ce qui peut influencer la perception du niveau de sécurité et de confidentialité mis en avant par les mesures techniques affichées.
Libération
20 Minutes
BFM
Capital
Challenges
Courrier international
Europe 1
France Info
L'Équipe
L'Express
L'Humanité
L'Obs
La Croix
La Tribune
Le Figaro
Le HuffPost
Le Monde
Le Parisien
Le Point
Les Echos
Marianne
Public Sénat
RTL