Sécurité informatique

Les clés de la sécurité sur internet

Que signifie la présence d’un cadenas? Qu’est-ce qu’une connexion sécurisée? Décryptage et quiz.

Archive · 29 septembre 2015

Le cadenas n’est pas une garantie en soi: «googlisez» l’entreprise avant d’acheter. Shutterstock / TACstock1

Avant de pouvoir se mettre au volant, il faut maîtriser le code de la route, les panneaux de signalisation. Sur internet, il n’y a pas d’examen, mais il vaut mieux connaître les indications qui jalonnent les autoroutes de l’information, et que vous transmet votre navigateur.

A commencer par les certificats de sécurité SSL. Quésaco? Jouant le rôle, en quelque sorte, de cartes d’identité du World Wide Web, ces certificats numériques permettent à un navigateur d’authentifier un serveur – autrement dit un site – au préalable à l’établissement d’un canal de communication crypté. Par exemple avant d’effectuer une transaction par e-banking ou un achat sur un site d’e-commerce.

Cela peut paraître abstrait, mais ce processus est bien visible par l’internaute: c’est le fameux cadenas qui s’affiche dans le navigateur, associé à une adresse commençant par «https://» (et non pas «http://»). Suivant le type de browser et de certificat, le cadenas voire l’adresse sont également surlignés en vert.

«S» comme «sûr»

«La présence d’un «https://» vous indique une connexion sécurisée, sous la forme d’un tunnel encrypté entre votre navigateur et un site web, explique Evelyne Pintado, de la société de sécurité informatique Navixia. De cette façon, vous êtes certain que l’échange que vous avez avec votre interlocuteur reste entièrement privé.» Autrement dit, les données que vous lui transmettez, par exemple votre numéro de carte de crédit, ne pourront pas être interceptées par un tiers.

Pouvez-vous pour autant dormir sur vos deux oreilles? Evelyne Pintado nuance: «Avec un certificat SSL, vous êtes sûr que vos données sont arrivées intactes à destination. Mais ce qui leur advient à l’autre bout de ce tunnel crypté, c’est une autre question.» Car les organismes de certification, comme Thawte (aux mains de Symantec) ou l’helvète SwissSign (propriété de La Poste), ne font pas passer d’examen de moralité aux sites auxquels ils délivrent leurs certificats…

Les trois états du cadenas

Même si un cadenas et un «https://» sont présents, les conseils habituels en matière d’e-commerce sont donc toujours valables: privilégiez les sites sûrs, avec pignon sur rue. Pour ceux qui sont plus confidentiels, vérifiez qu’une adresse physique est bien mentionnée, et faites une petite recherche dans Google avant de passer commande.

Et s’il n’y a pas de cadenas? Dans ce cas, abstenez-vous systématiquement.

Troisième cas de figure, un cadenas est bien présent, mais il est barré d’un trait rouge. Généralement, votre navigateur vous avertit alors que la «connexion n’est pas certifiée». Cela ne signifie pas pour autant que vous avez affaire à des pirates embusqués. Le plus souvent, cela indique que les propriétaires du site ont oublié de renouveler leur certificat (ceux-ci ont une durée limitée). En attendant, la sécurité de la connexion n’est plus garantie, et une interception des données est théoriquement possible. Donc abstenez-vous également. Contactez-les et attendez que le problème soit réglé avant d’effectuer une transaction.

 

Transparence sur les marges
Victoire au parlement!

Le vote des États pourrait mettre fin à l’opacité des marges des distributeurs: une avancée majeure sur un combat de fond de la FRC.
LA-SMG
LA-SMG

Continuer ma lecture

Emballages
Membre

Grand déballage

Ce que cache le suremballage

Entre les beaux discours promettant la fin du suremballage et la réalité des rayons, la situation dans les commerces romands est contrastée. Comment faire pression pour que les quantités diminuent concrètement? Enquête et pistes.
09 septembre 2025
Filtres à eau
Membre

Substances problématiques

Le filtre à eau en vaut-il le coût?

Quatre dispositifs s’avèrent efficaces pour purifier l’eau du robinet. Deux sont déconseillés. Et des questions demeurent.
07 novembre 2025
Migros

Distribution

«Prix bas», esquisse de définition

Migros réduit le nombre d’articles estampillés M-Budget. L’occasion de lui demander de dresser l’inventaire de ses multiples appellations et de faire un parallèle avec son concurrent.
04 novembre 2025