La situation
Chez Cap Sportif…Marie s’inscrit depuis son téléphone, à la terrasse d’un café, sur le Wi-Fi gratuit. Puis l’outil envoie sa fiche au trésorier par e-mail. Combien de personnes ont pu lire sa date de naissance en chemin ?
L’analogie
Palier 1 : En bref · j’ai 2 minutes
Transférer des données, c’est les emballer dans un format que le destinataire comprend, les confier à un réseau et les protéger par le chiffrement pour que personne ne les lise en chemin, sans oublier que le destinataire, lui, les lit en clair.
Palier 2 : Je veux comprendre
Formats d’échange, protocoles, chiffrement et API
Le bon emballage : les formats d’échange
Pour que deux logiciels se comprennent, ils doivent parler le même format. Voici la même adhérente dans les trois formats les plus courants :
CSV (des valeurs séparées par des points-virgules ou des virgules) :
nom;prenom;naissance;section
Dupont;Marie;1985-03-12;YogaJSON (des paires « clé : valeur », très utilisé par les applications web) :
{ "nom": "Dupont", "prenom": "Marie", "naissance": "1985-03-12",
"sections": ["Yoga", "Randonnée"] }XML (des balises, plus bavard, encore très présent dans les échanges administratifs) :
<adherent><nom>Dupont</nom><prenom>Marie</prenom><section>Yoga</section></adherent>Le CSV : Format texte de tableau : une ligne par enregistrement, des valeurs séparées par des virgules ou des points-virgules. Simple et universel, mais sans types ni structure imbriquée.Image : Un tableau écrit à la main sur une feuille quadrillée : une ligne par personne, une virgule entre chaque case. Simple à lire, mais rien n’empêche d’écrire n’importe quoi dans une case. Voir dans le glossaire est universel et s’ouvre dans n’importe quel tableur, mais il ne sait pas représenter une liste (Marie pratique deux sections) sans bricolage. Le JSON : Format texte structuré par des paires « clé : valeur » et des listes, très utilisé par les API du web.Image : Une fiche annuaire avec des champs étiquetés (nom : …, téléphone : …) plutôt qu’un tableau à colonnes fixes : plus souple, et lisible même sans grille. Voir dans le glossaire gère les structures imbriquées. Dans tous les cas, deux pièges classiques : l’encodage des caractères (sans UTF-8, « Hélène » devient « Hélène ») et le séparateur (un tableur français attend des points-virgules, un logiciel américain des virgules).
Le transporteur : protocoles et réseaux
Entre le téléphone de Marie et le serveur, le paquet traverse le Wi-Fi du café, le réseau de son opérateur, puis une dizaine d’équipements d’Internet, parfois dans plusieurs pays. Chaque étape est une occasion d’écoute. Le protocole du web, HTTP, a été conçu à une époque où l’on ne s’en souciait pas : il transporte tout en clair.
Le cadenas : le chiffrement
Le Chiffrement : Transformer des données en un message illisible sans la clé de déchiffrement.Image : Un cadenas sur le colis : le transporteur le porte sans pouvoir l’ouvrir. Voir dans le glossaire transforme le contenu en charabia que seul le détenteur de la bonne clé peut relire. HTTPS : Version chiffrée du protocole du web (HTTP + TLS) : protège le contenu échangé entre ton navigateur et le site contre la lecture et la modification en route.Image : La même carte postale, mais glissée dans une enveloppe scellée : le facteur la transporte sans pouvoir lire ce qui est écrit dedans. Voir dans le glossaire, c’est HTTP dans un tunnel chiffré : le cadenas du navigateur.
Ce que le cadenas garantit : le contenu est illisible et non modifiable en chemin, et tu parles bien au site dont l’adresse est affichée. Ce qu’il ne garantit pas : que ce site soit honnête (un site d’arnaque peut avoir un cadenas), ni ce qu’il fera des données une fois reçues.
Pour les e-mails, c’est plus flou : les serveurs de messagerie chiffrent souvent leurs échanges, mais sans garantie, et chaque serveur reçoit le message en clair pour le transmettre. Seul le Chiffrement de bout en bout : Seuls l’expéditeur et le destinataire final peuvent lire le message ; même le service qui le transporte et le stocke ne le peut pas.Image : Un coffre dont seuls l’expéditeur et le destinataire ont la clé : même le transporteur qui le porte de bout en bout ne peut pas l’ouvrir. Voir dans le glossaire (proposé par certaines messageries) garantit que personne d’autre que l’expéditeur et le destinataire ne peut lire, pas même le service qui transporte.
Les API : des échanges prévus pour ça
Plutôt que d’exporter un fichier et de l’envoyer par e-mail, deux logiciels peuvent échanger directement par une API : Interface de programmation : une porte d’entrée normalisée par laquelle un logiciel demande des données ou des services à un autre.Image : Le guichet d’une administration : on remplit le bon formulaire, on reçoit une réponse standard. Voir dans le glossaire : une porte d’entrée documentée, protégée par un identifiant, qui transmet exactement les données prévues, en HTTPS. C’est la clé de l’Interopérabilité : La capacité de systèmes différents à échanger des données et à les comprendre, grâce à des formats et des protocoles communs.Image : Une prise électrique standard qui accepte les appareils de plusieurs marques : chacun branche son outil sans adaptateur bricolé. Voir dans le glossaire : des outils différents qui se comprennent sans ressaisie ni fichiers qui traînent.
À toi de manipuler
Suis la fiche d’inscription de Marie étape par étape, et regarde ce qu’un curieux peut en lire. Puis change les réglages.
Démonstration interactive
Le voyage d’un paquet de données
Avance étape par étape (ou en lecture automatique), puis active le HTTPS et change le mode de transmission au trésorier.
Étape 1 sur 6 · Lu en clair par le destinataire légitime
Le téléphone de Marie
Qui peut regarder ici ? Marie, qui remplit le formulaire.
Ce que cette personne voit du paquet :
Nom : Marie Dupont · Naissance : 12/03/1985 · marie.dupont@poste.example · Yoga · Attestation santé : ouiLes données sont saisies en clair : c’est normal, c’est Marie qui les écrit. Le chiffrement commence au moment de l’envoi.
⚠ La fiche de Marie est lisible en chemin à 3 étapes. Modifie les réglages ci-dessus pour la protéger.
Démonstration interactive à retrouver en ligne : https://hylst.fr/datalitteracie/modules/transferer/#demo
Palier 3 : Je veux creuser
Certificats, clés publiques, métadonnées et transferts de fichiers
Comment deux inconnus partagent-ils un secret ?
Le téléphone de Marie et le serveur ne se sont jamais rencontrés : comment se mettre d’accord sur une clé sans qu’un espion l’intercepte ? Grâce au chiffrement asymétrique. Le serveur possède deux clés liées : une clé publique, qu’il distribue à tout le monde, et une clé privée, qu’il garde secrète. Ce qui est chiffré avec la clé publique ne peut être déchiffré qu’avec la clé privée.
Image : le serveur distribue des cadenas ouverts ; n’importe qui peut fermer une boîte avec, mais seul le serveur a la clé qui les ouvre. Le protocole TLS s’en sert pour convenir d’une clé de session, puis bascule vers un chiffrement symétrique (une seule clé partagée), bien plus rapide.
Les certificats
Comment être sûr que la clé publique appartient bien à inscription.capsportif.example et pas à un imposteur ? Un certificat, signé par une autorité de certification reconnue par les navigateurs, fait le lien entre un nom de domaine et une clé. Des autorités comme Let’s Encrypt en délivrent gratuitement et automatiquement : il n’y a plus aucune excuse pour un site sans HTTPS. Le mécanisme HSTS permet en plus à un site d’imposer au navigateur de ne jamais revenir en HTTP.
Ce que le chiffrement ne cache pas
Même en HTTPS, un observateur voit des métadonnées : l’adresse IP de Marie, le nom du site contacté, l’heure, le volume échangé. Savoir que quelqu’un se connecte chaque semaine au site d’un club de santé mentale, sans rien lire du contenu, en dit déjà beaucoup. Le chiffrement protège le contenu, pas le fait de communiquer.
Transférer des fichiers proprement
- Privilégier les outils qui gardent les fichiers sur un serveur et donnent un accès nominatif, plutôt que l’envoi de pièces jointes qui se dupliquent dans chaque boîte.
- Pour un envoi ponctuel, une archive chiffrée (par exemple un fichier compressé protégé par un mot de passe robuste, avec un chiffrement AES), dont le mot de passe est transmis par un autre canal (SMS, téléphone), jamais dans le même e-mail.
- Se méfier des liens de partage publics (« toute personne disposant du lien ») : un lien qui fuit, et le fichier est accessible à tous.
- Ne jamais mettre de données personnelles ou de mots de passe dans une adresse web : elles finissent dans les historiques et les journaux des serveurs.
« Transfert » au sens juridique
Attention au double sens : dans le RGPD, un « transfert » désigne l’envoi de données personnelles hors de l’Union européenne. Il obéit à des règles particulières (décisions d’adéquation, clauses contractuelles types…), qui sont au cœur du module 9.
Exercice corrigé
Voici les façons dont les données circulent aujourd’hui chez Cap Sportif. Où sont-elles exposées ?
Les flux de données de Cap Sportif
Coche tous les flux où des données personnelles peuvent être lues par des personnes qui ne devraient pas y avoir accès.
Étude de cas
Fil rouge · Cap Sportif
La fédération réclame le fichier des licenciés
La fédération demande à Cap Sportif la liste des licenciés avec leurs dates de naissance et leurs certificats médicaux, « par retour de mail, avant vendredi ». Le secrétaire s’apprête à joindre le tableur complet.
Qu’est-ce qui cloche ?
- Le tableur complet contient bien plus que ce qui est demandé (téléphones, adresses, remarques) : c’est contraire à la minimisation (module 1).
- Envoyé en pièce jointe, il se retrouvera dans au moins deux boîtes mail, leurs sauvegardes, et peut-être dans des transferts internes à la fédération : des copies incontrôlées.
- Les informations de santé sont particulièrement sensibles : leur exposition serait grave pour les personnes.
La bonne démarche
- Vérifier si la fédération dispose d’un portail sécurisé ou d’une API pour déclarer les licences : c’est souvent le cas.
- Sinon, n’envoyer que les colonnes demandées, dans une archive chiffrée, et communiquer le mot de passe par téléphone ou SMS.
- Supprimer ensuite l’archive de sa boîte d’envoi, et noter l’envoi dans le registre des traitements du club.
Pour aller plus loin
- HTTP et HTTPS expliquésMDN Web Docs
La documentation de référence des développeurs web, en français, sur le protocole du web et sa version chiffrée.
- Comment fonctionne Let’s EncryptLet’s Encrypt (autorité de certification gratuite)
Comment un site obtient gratuitement le certificat qui lui permet d’afficher le cadenas.
- Recommandations de sécurité relatives à TLSANSSI
Pour aller plus loin côté technique : comment bien configurer le chiffrement des échanges sur un serveur.
Mini-quiz
Quelques questions pour vérifier l’essentiel et débloquer le badge du module. Aucune note, aucune limite d’essais.