Aller au contenu
Sécurité des Contenus

Sécurité et protection des contenus numériques

Ce projet adopte une approche de protection multicouche pour réduire les copies non autorisées, le scraping, l'indexation indésirable et l'accès abusif aux contenus restreints.

Principe de fonctionnement : aucun contenu public affiché dans un navigateur ne peut être rendu techniquement impossible à copier. Des mesures ont été mises en place pour augmenter le coût, la difficulté et la traçabilité de toute extraction non autorisée.

Espace public

Pour les contenus publics, des mesures sont en place, restant compatibles avec l'utilisabilité, l'accessibilité et une bonne indexation : limites à la copie directe, protection contre le glisser-déposer d'images, attribution automatique dans les citations, et en-têtes HTTP de sécurité.

Anti-copie léger

Réduction de la copie non autorisée sans nuire à l'expérience des utilisateurs réels.

Anti-scraping

Base pour la limitation de débit, la surveillance des robots et la protection de futures API.

En-têtes de sécurité

Protection contre l'intégration non autorisée, le sniffing, la fuite de référent et l'abus de ressources.

Espace restreint et Control Center

Le Control Center doit être protégé par authentification, rôles, permissions, sessions sécurisées, journaux d'accès, contrôle des téléchargements et authentification à deux facteurs.

Les fonctions restreintes ne doivent pas être indexées par les moteurs de recherche et ne doivent pas être accessibles sans autorisation.

Documents restreints

Les documents stratégiques, éditoriaux et propriétaires doivent être gérés avec visualisation protégée, filigranes dynamiques, liens temporaires, chiffrement et journalisation des téléchargements.