Un formulaire de France Travail (Famille Patrie) échoue lamentablement car uBlock Origin bloque un tracker dynatrace.

Dynatrace, c'est une multinationale américaine spécialisé dans l’espionnage basée sur l'IA.

Tout va bien.

#ia #slop #france #franceTravail #autoDefenseNumerique #libertéNumérique

Pas foutu de gérer les courriels avec un `+`...
forcément la gestion de mot de passe est au fraise

Voici la regex du password: `^(?=.*[a-zA-Z])(?=.*\d)(?=.*[&_@+=*?,.;:!\-])[a-zA-Z0-9&_@+=*?,.;:!\-]{8,50}$`

Il y a aussi une taille max. Quelle bande de tocard'es

Idée de mot de passe: BANDEDEBOLOSSAVECVOSCONTRAINTESDEMERDE1!!!1!

Ce qu'on veut c'est un password long mais surtout unique. Autoriser un plus grand nombre de caractère permet une plus grande entropie (i.e. diversité). Ce qu'on veut bloquer c'est des solutions comme `Pass@123` qui est dans le Top10 des plus utilisés au monde (source NordPass).

Si vous voulez aider vos utilisateurices ne laisser pas passer une entrée aussi commune.

Bien sûr derrière on salt, hash et pas de chiffrement maison.

@dallo C’est une regex faites par IA, on dirait bien.
@koneko
Aucune idée mais elle bien crade. même pour une regex
@dallo mais si la regex est dispo c'est qu'elle est côté client ?
@patpro oui c'est la regex de l'input

@dallo surtout quand on voit que :

" Pour les personnes inscrites sur la liste des demandeurs d’emploi, les espaces personnels et les données sont conservés pendant une durée maximale de 20 ans après la cessation d’inscription sur la liste des demandeurs d’emploi "

Et que malgré le fait d'utiliser leur propre formulaire d'opposition qu'ils proposent sur leur site j'ai reçu un refus...

Et en plus ils se font pirater mais jpp

@kaio
J'ai pas non plus réussi à ouvrir un compte via France connect
@dallo France travail 🤝 France espionnage
@dallo tiens, ça me rappelle le site des impôts qui avait une limitation sur le nombre de caractères, sans le dire et sans bloquer les mots de passe plus long ><
(Et aussi, c'est incroyable le nombre de sites qui affichent une page blanche quand javascript est bloqué)
@dallo Dynatrace est un éditeur dans le monde de l'observabilité. Cela permet notamment de remonter des alertes à l'équipe SI de France Travail pour indiquer que le site a des problèmes de performance , de disponibilité, d'intégrité, etc...
Il y a des concurrents du type : NetScout, Keysight, Witbe, Riberbed, etc..
@Yrrussaj
Ou des solutions FOSS come Graphana ou OpenTelemetry qui permettent une autonomie
@dallo oui déployer des agents un peu partout avec du grafana et pleins d'autres outils pourquoi pas. Mais il faut avoir les compétences et le temps pour développer et maintenir cela. Ce que les DSI n'ont plus. Du coup on cherche une boite qui fait ça et à quelques centaines de milliers d'euros ou un petit millionpar an, tu peux avoir des tableaux de bord que personne n'ira aller consulter :) parce qu'après il faut les compétences et le temps pour corriger les problèmes remonté par ces machines :)
@[email protected] @[email protected]
en plus je suis sur que c'est pas cher une licence dynatrace !
@oldsysops @dallo quelques centaines de milliers ou un petit million par an en contrat de maintenance oui. J'ai un bullshit job dans ce domaine, je pourrai aller voir si c'est un client à nous avec du dynatrace :)
@Yrrussaj
Des SREs dispo pour ça j'en connais plein. C'est un choix politique que de ne pas se donner les moyens d'avoir de la qualité et de l'autonomie.
@dallo faut répondre à des appels d'offres long comme le bras, avoir des GTI/GTR en quelques heures, être ISO 27001, etc.. etc..
@Yrrussaj @dallo OK mais dans tous les cas bloquer le tracker devrait pas bloquer l'usage du site.