J'ai décidé de faire ce projet pour me remettre en mode programmeur pendant le congé des Fêtes. Coder pour vrai, c’est à dire sans manger, dormir, savoir quel jour nous sommes rendu ou prendre ma douche!, J’ai beaucoup d’admiration pour ceux qui en font leur métier.
Cela dit, je vous présente le résultat l’outil: loi25.certi360.com
Il est difficile d’avoir un portrait complet d’un site web en terme de conformité à la loi 25, sur la protection des renseignements personnel dans le secteur privé, c’est pourquoi j’ai essayé d’automatiser le processus.
Il faut savoir que la loi demande que le minimum raisonnable soit fait pour protéger la collecte des renseignements personnels et qu’il y ai un consentement à la collecte.
Attention: L’outil n’est surtout pas un avis juridique, il comporte des bugs et ne détecte pas toujours correctement certains items.
Ce que fait l'outil
L’outil analyse ce qui est observable sur un site web. L'outil est construit sur cinq blocs de tests avec Seize modules de vérification.
Analyse du domaine et de la configuration courriel Ce bloc examine ce que le nom de domaine révèle publiquement. Hébergement. Informations WHOIS. Configuration DNS. Paramètres de messagerie.
Analyse du chiffrement TLS Ce bloc vérifie comment les communications sont protégées entre le navigateur et le site.
Analyse des en-têtes de sécurité et des technologies exposées Ce bloc inspecte les en-têtes HTTP de sécurité et les technologies détectables publiquement.
Analyse des cookies et du consentement Ce bloc observe l'utilisation des cookies sur le site. Présence de cookies. Cookies tiers. Fonctionnement de la bannière de consentement.
Analyse de la politique de confidentialité Ce bloc tente de localiser automatiquement la politique de confidentialité. Puis d'en analyser le contenu.
Tester votre site
L'outil est gratuit. Sans inscription.
Vous entrez un nom de domaine. Vous lancez l'analyse. En quelques minutes, vous voyez ce que votre site raconte.
Testez-le. Regardez les résultats. Et surtout, prenez le temps de comprendre.