Re: Révisions : ne pas stocker les ip

Cerdic <[email protected]>
Newsgroups gmane.comp.web.spip.devel
Message-ID <0e47a15b-e644-49b9-a286-459c997db297@Spark>
Les adresses IP sont stockées quand la modification du contenu est faites par quelqu’un qui n’est pas identifié.
Légalement tu dois pouvoir garder la trace pendant une durée minimale de qui a édité quel contenu, en cas de réquisition judiciaire.

Il serait donc logique d’avoir une option qui les hash après un délai de garde éventuellement configurable (ce qui permet donc d’anonymiser, mais de garder la trace que le même contributeur a modifié tel et tel contenu), mais je ne pense pas qu’il faille intégrer une option qui dit « ne pas stocker les IPs » dans la mesure ou ce n’est pas licite.

Ça peut faire l’objet d’un plugin par contre, quitte à mettre un pipeline au bon endroit dans le plugin revisions pour pouvoir faire ça ensuite d’un autre plugin…

--
Cédric
Le 6 nov. 2019 à 16:24 +0100, Maïeul <[email protected]>, a écrit :
> Le 06/11/2019 à 15:49, Maïeul a écrit :
> > Le 06/11/2019 à 15:10, Maïeul Rouquette a écrit :
> > > Le mercredi 06 novembre 2019 à 15:05 +0100, Bruno Bergot a écrit :
> > > > Hop,
> > > >
> > > > Le 06/11/2019 à 14:59, Maïeul a écrit :
> > > > >
> > > > > Je pense m'en sortir avec un cron qui supprime régulièrement les ip.
> > > > >
> > > > > Mais je me demande si cela ne vaudrait pas la peine de prévoir un
> > > > > mecanisme d'enregistrement des révisions sans enregistrement d'ip.
> > > > >
> > > > > Qu'en pensez vous ?
> > > > >
> > > >
> > > > Amha, il faut faire comme dans le plugin forums et se brancher sur le
> > > > define dédié, cf
> > > > https://www.spip.net/fr_article5253.html#_CNIL_PERIODE
> > > >
> > > >
> > > https://git.spip.net/SPIP/forum/src/branch/master/forum_pipelines.php#L333
> > >
> > > >
> > > > ++
> > > > b_b
> > >
> > > oui ca pourrait être un truc pour le plugin révision lui-même. Mais en
> > > l'occurence, je me demande si on pourrait pas avoir directement "je ne
> > > stocke pas les ip"
> > >
> > bon, j'ai déjà créé un mini plugin qui fait cela.
> > https://zone.spip.org/trac/spip-zone/browser/spip-zone/_plugins_/anonymiser_revisions
> >
> >
>
> D'ailleurs Eric, je n'ai aucune idée de où mettre dans la nouvelle
> typologie de plugin :
> - auteur/authentification>non
> - administration/maintenance->non
> - contenu/redaction > non
>
> ou qu'on pourrait mettre ?
> _______________________________________________
> liste: https://listes.rezo.net/mailman/listinfo/spip-dev
> doc: http://www.spip.net/
> dev: http://trac.rezo.net/trac/spip/
> irc://irc.freenode.net/spip
lmpx.com only provides a reader for public news (NNTP) servers. It is not affiliated with the servers or forums shown here and is not responsible for the content of articles, which is written by their respective authors.