Place de la République

Démarré par DenisV, Août 21, 2026, 17:21:39

« précédent - suivant »

Verso92

#100
Citation de: Jolanissa le Septembre 11, 2026, 23:48:14En effet, le seul véritable problème que je vois, c'est que si tu changes d'opérateur, ta page restera visible mais tu ne pourras plus te connecter à l'interface de gestion. Après, que la navigation soit laborieuse dans une interface vieillotte n'est pas vraiment un problème, c'est juste un constat.

Pour moi, la navigation n'est pas laborieuse, mais intuitive (selon mes critères)...

Il y a trois sections (il suffit de cliquer sur la section désirée), et ensuite de cliquer sur le thème choisi. Je vois mal comment faire plus simple...


Je n'ai pas compris, par contre, le "problème" de connexion à l'interface de gestion. Pour la simple et bonne raison qu'il n'y en a pas...  ;-)

Jolanissa

Citation de: egtegt² le Septembre 11, 2026, 23:47:21Pour un site statique présentant des photos partagée à tous, je me demande bien pourquoi on voudrait avoir du https sauf à vouloir consommer de la ressource processeur pour le plaisir ;)
Oula, tu es à la traîne mon ami, aujourd'hui, le coût processeur du TLS est négligeable depuis une bonne décennie.

Je ne vais pas entrer dans les détails de ce que le HTTPS apporte, même sur un site 100 % statique et public, ça serait un peu long.
Sache juste qu'il y a des failles de sécurité plus ou moins faciles à exploiter sans ce fameux https.
En résumé, ton argument était valable il y a 15 ans, quand le chiffrement logiciel consommait beaucoup de ressources CPU et que les certificats étaient payants, mais aujourd'hui, aucun de ces deux points n'est vrai.

Jolanissa

Citation de: Verso92 le Septembre 11, 2026, 23:54:55Pour moi, la navigation n'est pas laborieuse, mais intuitive (selon mes critères)...


Je n'ai pas compris, par contre, le "problème" de connexion à l'interface de gestion. Pour la simple et bonne raison qu'il n'y en a pas...  ;-)
En gros, tu dois te connecter à ta page pour y ajouter tes photos, non ? Donc si tu changes d'opérateur, ta page restera visible mais tu ne pourras plus rien modifier, c'est plus clair dit comme ça ?

Verso92

#103
Citation de: Jolanissa le Septembre 12, 2026, 00:00:10En gros, tu dois te connecter à ta page pour y ajouter tes photos, non ? Donc si tu changes d'opérateur, ta page restera visible mais tu ne pourras plus rien modifier, c'est plus clair dit comme ça ?

Désolé, pas compris...


Je me connecte à ma galerie via FTP (FileZilla Client), et fais les modifications dans le code, directement.

Je ne vois pas ce que l'opérateur vient faire là-dedans (c'est complètement transparent)...


D'ailleurs, le pote qui m'a filé son code n'est pas chez Free (OVH ?), et n'a aucun problème pour mettre à jour son site et y ajouter des photos ou des sections.

egtegt²

Citation de: Jolanissa le Septembre 11, 2026, 23:57:47Oula, tu es à la traîne mon ami, aujourd'hui, le coût processeur du TLS est négligeable depuis une bonne décennie.

Je ne vais pas entrer dans les détails de ce que le HTTPS apporte, même sur un site 100 % statique et public, ça serait un peu long.
Sache juste qu'il y a des failles de sécurité plus ou moins faciles à exploiter sans ce fameux https.
En résumé, ton argument était valable il y a 15 ans, quand le chiffrement logiciel consommait beaucoup de ressources CPU et que les certificats étaient payants, mais aujourd'hui, aucun de ces deux points n'est vrai.
Encore une fois : Fabrice a un site public, non sécurisé, qui contient ses photos et rien d'autre, et il est d'accord pour que n'importe qui puisse aller les voir et les télécharge (ou alors il a un gros problème de compréhension de ce qu'est Internet, ce qui m'étonnerait ;)). Donc à quoi diable pourrait bien servir le chiffrage ? On chiffre ce qu'on veut cacher, là rien n'est caché. C'est un peu comme si tu lui conseillais de mettre une porte opaque sur une serre pour qu'on ne puisse pas regarder à travers la porte :)

Et pas la peine de m'expliquer ce qu'est https et ce que ça apporte, c'est mon métier :)

Verso92

Citation de: egtegt² le Septembre 12, 2026, 00:06:39Encore une fois : Fabrice a un site public, non sécurisé, qui contient ses photos et rien d'autre, et il est d'accord pour que n'importe qui puisse aller les voir et les télécharge (ou alors il a un gros problème de compréhension de ce qu'est Internet, ce qui m'étonnerait ;)). Donc à quoi diable pourrait bien servir le chiffrage ? On chiffre ce qu'on veut cacher, là rien n'est caché. C'est un peu comme si tu lui conseillais de mettre une porte opaque sur une serre pour qu'on ne puisse pas regarder à travers la porte :)

Et pas la peine de m'expliquer ce qu'est https et ce que ça apporte, c'est mon métier :)

Le clic droit est invalidé dans le code, mais je sais très bien qu'on peut récupérer les photos (en 800 x 800 ou 1 000 x 1 000 pixels, suivant les cas) dans le cache du navigateur...  ;-)

Jolanissa

#106
Citation de: Verso92 le Septembre 12, 2026, 00:02:56Désolé, pas compris...


Je me connecte à ma galerie via FTP (FileZilla Client[/i]), et fais les modifications dans le code, directement.

Je ne vois pas ce que l'opérateur vient faire là-dedans (c'est complètement transparent)...

:D  L'opérateur te permet de te connecter en FTP, mais il peut bloquer cet accès du jour au lendemain et sans demander ton avis. Que tu accèdes au contenu de ta page par FTP ou depuis une interface dédiée, c'est exactement la même chose : tu as besoin d'une autorisation d'accès. Le FTP donne une impression de « maîtrise technique » alors que la dépendance reste identique.
Depuis début 2024, le service n'est plus accessible aux non-abonnés : il faut être abonné Freebox actif, ce qui te lie à ton fournisseur d'accès pour garder la main sur la gestion. Il y a un sujet à ce sujet sur les comptes orphelins pour contourner ce problème.
Apparemment, Free va progressivement migrer vers HTTPS avec un passage en PHP 8.5, sauf que cette migration se fait serveur par serveur par un bénévole (oui, tu as bien lu : un bénévole !), sans calendrier. C'est complètement aléatoire, et je constate que ton serveur n'est pas couvert.
Pour un portfolio fiable et stable sur le long terme avec une maîtrise totale, Free n'est carrément pas un choix pertinent.
Les pages persos Free sont davantage un vestige du début des années 2000 que des choix actifs et pertinent pour une solution de portfolio aujourd'hui

Citation de: egtegt² le Septembre 12, 2026, 00:06:39Et pas la peine de m'expliquer ce qu'est https et ce que ça apporte, c'est mon métier :)
C'est ton métier aujourd'hui ou il y a 15 ans ?

Verso92

#107
Citation de: Jolanissa le Septembre 12, 2026, 13:48:29Depuis début 2024, le service n'est plus accessible aux non-abonnés : il faut être abonné Freebox actif, ce qui te lie à ton fournisseur d'accès pour garder la main sur la gestion.

Et bien, si je change d'opérateur et que Free bloque mon accès, je migrerai chez OVH (ou autre)...

egtegt²

Citation de: Jolanissa le Septembre 12, 2026, 13:48:29C'est ton métier aujourd'hui ou il y a 15 ans ?
Les deux, sinon j'aurais écrit "c'était mon métier", de toute façon il y a 15 ans quasi personne n'utilisait https en dehors des banques, même si le protocole existe depuis bien plus longtemps. Si tu veux je peux t'expliquer comment ça fonctionne ;)

Jolanissa

Citation de: egtegt² le Hier à 01:02:45Les deux, sinon j'aurais écrit "c'était mon métier", de toute façon il y a 15 ans quasi personne n'utilisait https en dehors des banques, même si le protocole existe depuis bien plus longtemps. Si tu veux je peux t'expliquer comment ça fonctionne ;)
Non merci, avec ce que tu viens de dire j'ai un doute sur tes connaissances ;)


Septembre 11, 2026, 23:57:47
Citation de: egtegt² le Septembre 11, 2026, 23:47:21
Pour un site statique présentant des photos partagée à tous, je me demande bien pourquoi on voudrait avoir du https sauf à vouloir consommer de la ressource processeur pour le plaisir ;)

en 2026 ?  :) Non c'est totalement négligeable et aujourd'hui ce sont environs 90 %, sans doute un peu plus de site actifs en HTTPS, de plus vu que tu sembles être spécialiste de la chose, tu as sans doute oublié que sans HTTPS tu n'as pas accès à certaines fonctionnalités techniques et ça ne va pas s'arranger.
On peut ajouter aussi : protection de contenu, confiance visuelle pour les visiteurs, référencement, protection des formulaires de contact et j'en passe et des meilleurs. Le HTTPS c'est la ceinture de sécurité de ton site pour le passager enfin le visiteur si tu préfére c'est un minimum. Le HTTPS garantit que ce que le visiteur reçoit est exactement ce que le serveur a envoyé, sans modification en cours de route. Continuerais-tu à fréquenter un magasin qui te livre des choux après que tu as commandé des tomates ? Bon, si tu t'en fiches complètement de tes visiteurs et que ça ne te dérange pas qu'ils tombent sur un intermédiaire malveillant, alors oui, le HTTPS n'est pas ta préoccupation.

Verso92

Citation de: Jolanissa le Hier à 10:39:41[...] tu as sans doute oublié que sans HTTPS tu n'as pas accès à certaines fonctionnalités techniques et ça ne va pas s'arranger.

On ne parle pas de l'intérêt du https dans le cas général, mais pour mon site "Carré par Verso".

De quelles fonctionnalités techniques suis-je privé, précisément ?

egtegt²

Citation de: Jolanissa le Hier à 10:39:41Non merci, avec ce que tu viens de dire j'ai un doute sur tes connaissances ;)


Septembre 11, 2026, 23:57:47
Citation de: egtegt² le Septembre 11, 2026, 23:47:21
Pour un site statique présentant des photos partagée à tous, je me demande bien pourquoi on voudrait avoir du https sauf à vouloir consommer de la ressource processeur pour le plaisir ;)

en 2026 ?  :) Non c'est totalement négligeable et aujourd'hui ce sont environs 90 %, sans doute un peu plus de site actifs en HTTPS, de plus vu que tu sembles être spécialiste de la chose, tu as sans doute oublié que sans HTTPS tu n'as pas accès à certaines fonctionnalités techniques et ça ne va pas s'arranger.
On peut ajouter aussi : protection de contenu, confiance visuelle pour les visiteurs, référencement, protection des formulaires de contact et j'en passe et des meilleurs. Le HTTPS c'est la ceinture de sécurité de ton site pour le passager enfin le visiteur si tu préfére c'est un minimum. Le HTTPS garantit que ce que le visiteur reçoit est exactement ce que le serveur a envoyé, sans modification en cours de route. Continuerais-tu à fréquenter un magasin qui te livre des choux après que tu as commandé des tomates ? Bon, si tu t'en fiches complètement de tes visiteurs et que ça ne te dérange pas qu'ils tombent sur un intermédiaire malveillant, alors oui, le HTTPS n'est pas ta préoccupation.
Ben oui, le chiffrement consomme de la CPU, même si c'est effectivement devenu assez faible ça reste vrai, et configurer du HTTPS quand c'est totalement inutile, ça revient à consommer de la ressource CPU pour rien, même si c'est faible.

Cela dit je te conseille de faire un test si tu le peux : transfère un fichier entre deux ordinateurs avec un protocole non chiffré (genre ftp) et ensuite fais le avec un protocole chiffré (sftp, scp ...) et regarde le débit et la consommation CPU, tu verras que ça n'est pas si négligeable que ça. Il n'y a pas si longtemps c'est même le processeur qui limitait le débit plus que le réseau.

Jolanissa

Citation de: egtegt² le Hier à 11:17:55Ben oui, le chiffrement consomme de la CPU, même si c'est effectivement devenu assez faible ça reste vrai, et configurer du HTTPS quand c'est totalement inutile, ça revient à consommer de la ressource CPU pour rien, même si c'est faible.

Cela dit je te conseille de faire un test si tu le peux : transfère un fichier entre deux ordinateurs avec un protocole non chiffré (genre ftp) et ensuite fais le avec un protocole chiffré (sftp, scp ...) et regarde le débit et la consommation CPU, tu verras que ça n'est pas si négligeable que ça. Il n'y a pas si longtemps c'est même le processeur qui limitait le débit plus que le réseau.
depuis le milieu des années 2010, la quasi-totalité des processeurs (Intel, AMD, ARM) intègrent des instructions dédiées au chiffrement (AES-NI notamment), qui traitent le chiffrement/déchiffrement quasiment "gratuitement" en termes de charge CPU perceptible. L'écart de performance qu'on pouvait mesurer avec un FTP vs SFTP il y a 15-20 ans ne se reproduit plus dans les mêmes proportions sur du matériel récent.

L'argument avait du sens il y a 15-20 ans, à une époque où le chiffrement pesait réellement sur le CPU en l'absence d'accélération matérielle. Mais depuis l'arrivée d'AES-NI dans les processeurs (grand public depuis le début des années 2010) et de TLS 1.3, ce surcoût est devenu négligeable pour l'immense majorité des usages web.ton test FTP/SFTP illustre plus une différence entre deux protocoles de transfert de fichiers assez différents dans leur conception qu'une démonstration générale du coût du chiffrement ce n'est pas la meilleure comparaison pour juger du surcoût réel du HTTPS sur un site web aujourd'hui.

egtegt²

Citation de: Jolanissa le Hier à 16:17:54depuis le milieu des années 2010, la quasi-totalité des processeurs (Intel, AMD, ARM) intègrent des instructions dédiées au chiffrement (AES-NI notamment), qui traitent le chiffrement/déchiffrement quasiment "gratuitement" en termes de charge CPU perceptible. L'écart de performance qu'on pouvait mesurer avec un FTP vs SFTP il y a 15-20 ans ne se reproduit plus dans les mêmes proportions sur du matériel récent.

L'argument avait du sens il y a 15-20 ans, à une époque où le chiffrement pesait réellement sur le CPU en l'absence d'accélération matérielle. Mais depuis l'arrivée d'AES-NI dans les processeurs (grand public depuis le début des années 2010) et de TLS 1.3, ce surcoût est devenu négligeable pour l'immense majorité des usages web.ton test FTP/SFTP illustre plus une différence entre deux protocoles de transfert de fichiers assez différents dans leur conception qu'une démonstration générale du coût du chiffrement ce n'est pas la meilleure comparaison pour juger du surcoût réel du HTTPS sur un site web aujourd'hui.
Encore une fois, j'ai juste écrit que ça consommait de la CPU pour rien dans le cas de Fabrice, tu te raccroche à ça parce que tu n'as aucun autre argument. Que ça soit négligeable on s'en moque, le fait reste juste. Et mon propos était juste une façon de dire que ça ne sert à rien de mettre du HTTPS sur un site qui n'est pas sécurisé à la base. C'est la même chose que de remplacer une porte banale ouverte par une porte blindée toujours ouverte.

HTTPS sert à empêcher quelqu'un d'intercepter les communications entre le site et ton PC, si les données sur le site ne sont pas protégées, à quoi ça sert ??? Si quelqu'un veut voir les photos de Fabrice, il n'a pas besoin de se casser la tête à essayer d'intercepter les communications entre free et le PC d'une autre personne, il a juste besoin d'aller consulter son site :)

Jolanissa

Citation de: egtegt² le Hier à 16:38:14Encore une fois, j'ai juste écrit que ça consommait de la CPU pour rien dans le cas de Fabrice, tu te raccroche à ça parce que tu n'as aucun autre argument. Que ça soit négligeable on s'en moque, le fait reste juste. Et mon propos était juste une façon de dire que ça ne sert à rien de mettre du HTTPS sur un site qui n'est pas sécurisé à la base. C'est la même chose que de remplacer une porte banale ouverte par une porte blindée toujours ouverte.

HTTPS sert à empêcher quelqu'un d'intercepter les communications entre le site et ton PC, si les données sur le site ne sont pas protégées, à quoi ça sert ??? Si quelqu'un veut voir les photos de Fabrice, il n'a pas besoin de se casser la tête à essayer d'intercepter les communications entre free et le PC d'une autre personne, il a juste besoin d'aller consulter son site :)

 Merci de confirmer que tu devrais faire une remise à niveau  :)

Verso92

Citation de: Jolanissa le Hier à 19:02:12Merci de confirmer que tu devrais faire une remise à niveau  :)

Tu n'as toujours pas répondu à ma question...

Citation de: Verso92 le Hier à 11:10:21On ne parle pas de l'intérêt du https dans le cas général, mais pour mon site "Carré par Verso".

De quelles fonctionnalités techniques suis-je privé, précisément ?

Jolanissa

Citation de: Verso92 le Hier à 19:11:40Tu n'as toujours pas répondu à ma question...


Pour toi, pas grand-chose, puisque tu utilises un module tout prêt pour héberger tes photos sur une interface datée et dont la sécurité et le référencement ne sont visiblement pas le souci premier.

Pour les risques d'abord, sur ta page perso, sans formulaire ni données en transit, c'est assez faible. Le principal souci est l'injection de contenu tiers comme des scripts (invisibles) malveillants ou de la publicité non désirée, voire parfois le défacement (défiguration) ou l'altération de l'apparence du site. Les risques sont faibles, mais ils existent, et il y a encore aujourd'hui de nombreux cas d'utilisateurs qui en font les frais.

Pour les fonctionnalités maintenant, dans ton cas, évidemment, ça ne va pas changer grand-chose puisque tu n'as rien développé ; le seul impact, c'est le HTTP/2, qui permet un chargement plus rapide des galeries d'images, et éventuellement aussi le Clipboard API (le bouton "partager le lien"), qui permet de partager une photo depuis le portfolio vers Chassimages par exemple. Sans HTTPS, ça ne marche pas. (Si le bouton "partager" utilise l'API Web Share (navigator.share), c'est celle-là qui est strictement bloquée hors HTTPS.)

Entendons-nous bien, ne vois pas ça comme un reproche, mais comme une information : quitte à passer du temps à construire un portfolio, autant le faire avec les moyens modernes et sécurisés dont on dispose en 2026, plutôt que de rester sur de vieux systèmes datant du début des années 2000.

Ah, j'oubliais aussi le référencement (SEO) : Google utilise le HTTPS comme critère de classement depuis 2014. Pour un photographe qui dépend du référencement local ou de la visibilité de son travail, c'est un levier direct sur le trafic, donc potentiellement sur les contacts clients. Si tu ne cherches pas de visibilité, ce n'est évidemment pas un souci mais dans ce cas, pourquoi mettre le lien dans ta signature ?

Voilà, voilà, j'ai pris le temps de répondre à ta question, que j'imagine sincère, même si je pense que ton intention est plus dans la contradiction et la tentative de démontrer que ça ne te concerne pas pour ton usage.

Imagine quelqu'un voyant la mère Denis taper ses robes au lavoir, posant une main sur son épaule et lui disant avec un sourire : « Tu sais, mère Denis, maintenant on peut utiliser des machines à laver. » ;)

Verso92

#117
Citation de: Jolanissa le Aujourd'hui à 11:45:15Pour toi, pas grand-chose, puisque tu utilises un module tout prêt pour héberger tes photos [...]

Je crains fort que tu n'aies pas tout compris.


Non, ce n'est pas un "module tout prêt" pour héberger mes photos.

Quand je rajoute une section à ma galerie, par exemple, j'ajoute la section dans un header et une ligne au case dans le fichier principal, en incrémentant les index, comme il se doit.

Citation de: Jolanissa le Aujourd'hui à 11:45:15Entendons-nous bien, ne vois pas ça comme un reproche, mais comme une information : quitte à passer du temps à construire un portfolio, autant le faire avec les moyens modernes et sécurisés dont on dispose en 2026, plutôt que de rester sur de vieux systèmes datant du début des années 2000.

Je comptais me lancer dans un site de type Wordpress, et ai demandé au pote présent au club photo s'il connaissais.

Quand je lui ai énoncé les caractéristiques principales du site que je souhaitais, il m'a montré le sien... qui correspondait exactement à ce que je voulais.

Il a copié son code sur ma page Free, et voilà...

Citation de: Jolanissa le Aujourd'hui à 11:45:15Ah, j'oubliais aussi le référencement (SEO) : Google utilise le HTTPS comme critère de classement depuis 2014. Pour un photographe qui dépend du référencement local ou de la visibilité de son travail, c'est un levier direct sur le trafic, donc potentiellement sur les contacts clients. Si tu ne cherches pas de visibilité, ce n'est évidemment pas un souci mais dans ce cas, pourquoi mettre le lien dans ta signature ?

Je ne cherche pas spécialement de visibilité, en effet (je suis photographe amateur et souhaite le rester, et je n'ai rien à vendre).

Verso92

Citation de: Jolanissa le Aujourd'hui à 11:45:15Voilà, voilà, j'ai pris le temps de répondre à ta question, que j'imagine sincère, même si je pense que ton intention est plus dans la contradiction et la tentative de démontrer que ça ne te concerne pas pour ton usage.

J'ai répondu assez précisément, je pense, à tes interrogations, également.


Après, celui-ci fonctionne bien, et demande peu d'effort de Màj/d'entretien. Il est responsive ready, comme évoqué précédemment (il ne manque plus que Free passe à PHP 8). Passer chez OVH, par exemple, me demanderait de remettre les mains dans le cambouis, et j'ai la flemme...

egtegt²

Citation de: Jolanissa le Hier à 19:02:12Merci de confirmer que tu devrais faire une remise à niveau  :)
Ah ? Tu m'intéresse, qu'est-ce qui est faux dans ce que j'ai écrit ?