Santé mentale des jeunes : «On est dans une société qui mange ses enfants»
Le site français *Liberation.fr* a récemment fait l'objet d'une analyse technique détaillant les mesures de sécurité et de confidentialité mises en œuvre par le site pour se protéger contre les bots et les accès non autorisés. En observant les en-têtes des requêtes HTTP, il est possible de constater la présence de plusieurs champs d'en-tête liés au contrôle d'accès et au suivi de la session. Le serveur utilise des mécanismes comme `access-control-expose-headers` pour définir les en-têtes exposés au client et applique des politiques de sécurité via `content-security-policy`.
Une protection avancée est assurée par le service Datadome, visible à travers l'en-tête `x-datadome` et son identifiant de session. Ce système gère également l'attribution de cookies de session, comme `datadome`, avec des attributs de sécurité stricts, incluant `Secure` et `Same Site=Lax`, et est destiné à un usage prolongé avec une date d'expiration fixée à une année.
La réponse du serveur indique également que la ressource est protégée contre le scraping et que le traitement de la requête a été effectué via un edge controller. L'accès aux données est limité aux en-têtes spécifiques autorisés via `access-control-expose-headers`, et l'authentification par identifiants est gérée via les cookies. Cet ensemble de mesures témoigne d'une stratégie de défense robuste visant à garantir la disponibilité du service tout en empêchant les comportements automatisés malveillants. Les visiteurs sont toutefois invités à désactiver les bloqueurs de publicité et à activer le JavaScript pour accéder pleinement au contenu.
Libération
20 Minutes
Le Monde
Le Parisien
La Croix
BFM
Capital
Challenges
Courrier international
Europe 1
France Info
L'Équipe
L'Express
L'Humanité
L'Obs
La Tribune
Le Figaro
Le HuffPost
Le Point
Les Echos
Marianne
Public Sénat
RTL