Comment puis-je savoir si ma connexion vers un site web est sécurisée ?

Informations de la révision
  • Identifiant de la révision : 11136
  • Date de création :
  • Créateur : scoobidiver
  • Commentaire : Mise en conf. avec rév en-US 11119
  • Vérifiée : Oui
  • Vérifiée :
  • Vérifiée par : scoobidiver
  • Révision approuvée ? Oui
  • Est la révision courante ? Non
  • Prêt pour la localisation : Non
Source de la révision
Contenu de la révision

Le bouton d'identité du site est un élément de sécurité intégré à Firefox qui vous donne des informations supplémentaires sur les sites que vous visitez. En utilisant ce bouton, vous pouvez savoir si le site que vous êtes en train d'afficher est chiffré, et si sa sécurité a été vérifiée, par qui, et à qui appartient le site Web. Cela peut vous aider à identifier les sites malveillants qui tenteraient de vous amener à fournir des informations importantes.

Le bouton d'identité du site est situé dans la barre d'adresse à gauche de l'adresse Web.


siteidbutton-location.png

Identity Button Win1Identity Button Mac1Identity Button Lin1

Lors de l'affichage d'un site Web, le bouton d'identité du site peut s'afficher en trois couleurs différentes : le gris, le bleu ou le vert. En cliquant sur le bouton d'identité du site, vous afficherez les informations concernant la sécurité du site visité, avec une icône de douanier de couleur grise, bleue ou verte.
siteidbutton-larries.png


Gris - Pas d'information sur l'identité

siteidbutton-larry-gray.pngLorsque le bouton d'identité du site est gris, cela indique que le site ne fournit aucune information sur son identité. Ainsi, la connexion entre Firefox et le serveur possède un niveau de chiffrement très faible voire inexistant, et ne doit pas être considérée comme étant une connexion sécurisée contre des tiers malveillants.

La plupart des sites Web affichent un bouton gris car ceux-ci ne recueillent pas d'informations personnelles. Ils ne nécessitent donc pas d'avoir une identité vérifiée ou une connexion sécurisée. Pour les sites qui ne requièrent pas d'informations personnelles, un manque d'information sur leur identité est normal.

Note : Si vous envoyez n'importe quel type d'information personnelle sensible (coordonnées bancaires, numéro de carte de crédit, numéro de sécurité sociale, ...), le bouton d'identité du site ne doit surtout pas être gris.

siteidbutton-grey2.png

bouton-identité-site-gris.pngIdentity Button Mac2Identity Button Lin2


Bleu - Informations d'identité basiques

siteidbutton-larry-blue.pngLorsque le bouton d'identité du site est bleu, cela indique que le site Web a été vérifié et que la connexion entre Firefox et le serveur est chiffrée et donc protégée contre des tiers malveillants.

Lorsqu'un domaine a été vérifié, cela signifie que les personnes qui possèdent le site Web ont acheté un certificat prouvant qu'ils possèdent le nom de domaine et que celui-ci n'est pas falsifié. Par exemple, le site Web de « TD Canada Trust » possède un certificat de ce genre et une connexion chiffrée, le bouton d'identité du site est alors bleu. Lorsque vous cliquez sur le bouton d'identité du site, il vous indique que le site easyweb.tdcanadatrust.com est vérifié comme étant un sous-domaine de tdcanadatrust.com, tel que le certifie la RSA Data Security Inc.Lorsque vous cliquez sur le bouton d'identité du site, il vous indique que le site easywebcpo.td.com est vérifié comme étant un sous-domaine de td.com, tel que le certifie VeriSign Inc. Il vous assure aussi que la connexion est chiffrée, ce qui signifie qu'aucune personne malveillante ne peut vous subtiliser vos informations sensibles.

siteidbutton-blue.png

bouton-identité-site-bleu.pngIdentity Button Mac3Identity Button Lin3

Cependant, aucun propriétaire du site en question n'a réellement été identifié. Il n'existe donc aucune garantie sur le fait que tdcanadatrust.com est actuellement détenu par la Toronto Dominion Bank.Il n'existe donc aucune garantie sur le fait que google.com est actuellement détenu par la Toronto Dominion Bank. La seule chose qui est garantie est que le domaine est valide et que la connexion entre Firefox et le serveur est chiffrée.

Si vous êtes toujours méfiant à propos de identité d'un site alors que le bouton d'identité du site est bleu, vous pouvez obtenir des informations supplémentaires concernant le site en cliquant sur le bouton Plus d'informations... sur la boîte de dialogue d'identification du site. Cela ouvrira une fenêtre d'informations sur la page, où vous pourrez consulter le certificat d'identité du site Web en question, voir si vous aviez déjà consulté ce site auparavant, et si vous avez des cookies ou des mots de passe stockés pour ce site.


Vert - Information d'identité complète

siteidbutton-larry-green.pngLorsque le bouton d'identité du site est vert, cela signifie que le site fournit une information complète et vérifiée à propos de son propriétaire et que la connexion est chiffrée.

Si un site possède un bouton d'identité vert, cela signifie que le site utilise un certificat de validation étendue (en). Un certificat de validation étendue est un type spécial de certification de site Web qui requiert un processus de vérification beaucoup plus rigoureux que tous les autres types de certificats. Alors que le bouton d'identité bleu vous indique qu'un site utilise une connexion sécurisée, le bouton d'identité vert indique que la connexion est sécurisée et que les propriétaires du site Web sont ceux qui sont indiqués.

Sur l'exemple, avec le certificat de validation étendue, le bouton d'identité du site vous assure que paypal.com est bien détenu par Paypal Inclabanquepostale.fr est bien détenu par « La banque postale ». Le bouton d'identité du site est non seulement coloré en vert, mais il affiche en plus directement le nom du propriétaire. La boîte de dialogue d'identification du site contient des informations supplémentaires.

siteidbutton-green.png

bouton-identité-site-vert.pngIdentity Button Mac4Identity Button Lin4




Basé sur les informations de dria.org » Blog Archive » Firefox 3: Site Identification button