Auteur Sujet: Système de Logs Réseaux pour borne WiFi dans un lieu public  (Lu 27469 fois)

0 Membres et 1 Invité sur ce sujet

DamienC

  • Abonné Sosh fibre
  • *
  • Messages: 2 217
  • FTTH ↓ 300Mbps ↑ 300 Mbps sur Brest (29)
Système de Logs Réseaux pour borne WiFi dans un lieu public
« Réponse #24 le: 19 janvier 2016 à 11:49:55 »
Citer
Je me demande si LaFibre.info rentre bien dans ce cas où si j'ai mal interprété "activité exclusivement personnelle"
Je ne sais pas répondre, j'ai beaucoup de mal à interpréter les différents textes, ils ne sont pas assez précis! Selon-moi, tu as bien fait. Il s'agit de ton site, donc de ton activité. Mais d'un autre point de vue, tu n'es pas seul dessus, donc l'exclusivement me perturbe.

Je vais demander l'avis d'un expert dans le domaine, reste plus qu'à le trouver^^

Marin

  • Client Bbox vdsl
  • Modérateur
  • *
  • Messages: 2 804
  • 73
Système de Logs Réseaux pour borne WiFi dans un lieu public
« Réponse #25 le: 19 janvier 2016 à 12:03:51 »
Je ne suis pas certain de l'intérêt de se contredire sur ce qu'il serait être censé être de obligatoire journaliser sans source, donc voici une page de vulgarisation juridique :
http://www.aecom.org/Vous-informer/Juridique-TIC/Communications-electroniques/Technologies/Conditions-d-acces-a-des-reseaux-sans-fils-hotspot-et-Wifi-publics

Marin

  • Client Bbox vdsl
  • Modérateur
  • *
  • Messages: 2 804
  • 73
Système de Logs Réseaux pour borne WiFi dans un lieu public
« Réponse #26 le: 19 janvier 2016 à 12:04:43 »
Ça serait pas la première fois qu'un truc inutile et qui pourrit la vie des gens est pondu par nos chers élus, non ? :)

Tu as suivi en détail le processus de légifération, de législation puis l'application de la jurisprudence par rapport aux volontés supposées des différents instigateurs et parties prenantes à la constitution du ou des textes de loi qui n'ont pas encore été cités pour parvenir à faire une synthèse globale aussi succincte et pourvue de discernement sur le sujet ?

Hugues

  • AS2027 MilkyWan
  • Modérateur
  • *
  • Messages: 12 440
  • Lyon (69) / St-Bernard (01)
    • Twitter
Système de Logs Réseaux pour borne WiFi dans un lieu public
« Réponse #27 le: 19 janvier 2016 à 12:10:18 »
non

Marin

  • Client Bbox vdsl
  • Modérateur
  • *
  • Messages: 2 804
  • 73
Système de Logs Réseaux pour borne WiFi dans un lieu public
« Réponse #28 le: 19 janvier 2016 à 12:17:35 »
Le Nom / Prénom, si c'est uniquement déclaratif, cela a toutes les chances d'être faux, non ?

Le concept de base est qu'il n'y a pas d'identifiant qui ait toutes les chances d'être vrai, dans l'informatique de 2016.

Tu peux demander une validation par n° de téléphone (+/- tous les gros services le font), par scan de la carte d'identité (Facebook le fait(sait) en repli sur l'absence de n° de tél ainsi que d'autres services pour la suppression de comptes), par virement de 0,01 € sur le compte bancaire (Microsoft le fai(sait) pour les comptes Hotmail -18), par une facture d'électricité de moins de six mois (certaines institutions de la vraie vie), par demande d'authentification par empreinte digitale (les OS commencent à le faire mais les périphériques ne sont pas (encore) disponibles pour le web), et si tu es un lieu physique tu peux aussi recouper avec les images de tes caméras de surveillance, voire demander une présence physique.

Tous sont falsifiables à un certain niveau, la question est de choisir un compromis et quand c'est nécessaire.

Garder l'adresse MAC du client Wifi permet de faire quoi ?

Pour les appareils mobiles (de plus en plus proéminents), les constructeurs doivent garder de sacrées bases qui les relient aux IMEI ou autres ? en cas de réquisitions judiciaires ?

Les systèmes de géolocalisation à partir de l'adresse MAC (ceux collectés par les Google Cars, Android, Mozilla Location Services, etc.) peuvent-ils filtrer des adresses de STA ou juste d'AP dans le tas ?
« Modifié: 04 juillet 2016 à 12:30:08 par Marin »

vivien

  • Administrateur
  • *
  • Messages: 47 170
    • Twitter LaFibre.info
Système de Logs Réseaux pour borne WiFi dans un lieu public
« Réponse #29 le: 19 janvier 2016 à 12:29:27 »
Dans le lien que tu viens de donner : Les opérateurs wifi ne sont pas obligés de relever et de conserver l’identité des utilisateurs désireux de se connecter.

Par contre, il est impératif de conserver l'adresse mac et aussi on n'en a pas parlé la localisation du point d’accès WiFi doit être gardée (surtout si tu en déploie plusieurs)

DamienC

  • Abonné Sosh fibre
  • *
  • Messages: 2 217
  • FTTH ↓ 300Mbps ↑ 300 Mbps sur Brest (29)
Système de Logs Réseaux pour borne WiFi dans un lieu public
« Réponse #30 le: 19 janvier 2016 à 13:36:49 »
C'est très intéressant, merci de faire évoluer le sujet.
Chaque borne aura son propre fichier de logs. Ces logs seront donc localisés. Par exemple une borne au Moulin blanc, elle aura son propre portail captif, son propre tunnel, son propre système de logs. Ça permet déjà de mieux gérer toutes les informations.

Dans la plupart des cas, l'@ MAC revient souvent, il est donc impératif de l'enregistrer. La où sa devient plus "fin", c'est qu'est-ce que je garde comme information sur les communications des utilisateurs. En fouillant un peu sur le Net, certains disent de garder les URL en HTTP, d'autres disent qu'il faut logguer l'IP de destination, etc.

Je vais donc contacter directement l'ARCEP afin d'en avoir le cœur net. Je vous ferai un retour.

Le but est bien-sûr de proposer un accès simple et gratuit à l'Internet à n'importe quel utilisateur pourvu qu'il ai un terminal compatible avec le WiFi.
Il y aura, sur le portail captif, diverses publicités réalisées par nos soins, qui seront payées par nos partenaires. C'est le principe de l'annonceur sur un réseau privé.

Pour la technique on est au point, quelques petits réglages pour optimiser l'expérience de l'utilisateur et c'est tout bon. Là où c'est compliqué, c'est nos devoirs envers le régulateur.
Nous ne sommes pas un FAI, mais nous distribuons tout de même de l'Internet. Cela ne nous qualifie pas de fournisseur, si?

Merci pour vos retours, je commence à y voir plus clair. Et je me rend compte aussi que proposer un service publique est compliqué.

vivien

  • Administrateur
  • *
  • Messages: 47 170
    • Twitter LaFibre.info
Système de Logs Réseaux pour borne WiFi dans un lieu public
« Réponse #31 le: 19 janvier 2016 à 13:56:18 »
Si c'est public tu endosse les habits de FAI : Les personnes offrant un accès Wifi public sont considérées comme opérateurs de réseaux publics, en application de la loi de confiance en l'économie numérique (dite loi CEN) de 2004.

[...]

En souscrivant à une offre de service d’accès internet auprès d’un fournisseur d’accès internet (FAI), l’opérateur wifi est tenu d’enregistrer le trafic effectué depuis sa connexion, pour des questions de sécurité. Se faisant, ce dernier endosse les mêmes responsabilités qu’un FAI.

kgersen

  • Modérateur
  • Abonné Bbox fibre
  • *
  • Messages: 9 091
  • Paris (75)
Système de Logs Réseaux pour borne WiFi dans un lieu public
« Réponse #32 le: 19 janvier 2016 à 18:42:05 »
y'a une distinction entre accès wifi 100% public et accès wifi lié a une autre activité qui limite qui a accès au wifi ?

par exemple un club ou une asso dont que les membres ont acces  au wifi dans le local de l'asso/club ou les clients d'un hotel ?




mattmatt73

  • Expert.
  • Abonné Bbox fibre
  • *
  • Messages: 7 340
  • vancia (69)
Système de Logs Réseaux pour borne WiFi dans un lieu public
« Réponse #33 le: 19 janvier 2016 à 22:00:06 »
on devrait instaurer un permis terroriste numérique avec maitrise des vpn en pré-requis

vivien

  • Administrateur
  • *
  • Messages: 47 170
    • Twitter LaFibre.info
Système de Logs Réseaux pour borne WiFi dans un lieu public
« Réponse #34 le: 01 septembre 2019 à 21:17:22 »
Cet été j'ai testé plusieurs Wi-Fi publics.

J'ai été étonné par le portail captif proposé par Q-Spot by NomoSphère : il demande, au tire de l'article L34-1 du Code des postes et des communications électroniques, le numéro de téléphone :

"NomoSphère est un opérateur de réseau WiFi public fournissant des solutions packagées pour que le WiFi apporte bien plus qu’un accès internet."



Vous en pensez quoi ?

Hugues

  • AS2027 MilkyWan
  • Modérateur
  • *
  • Messages: 12 440
  • Lyon (69) / St-Bernard (01)
    • Twitter
Système de Logs Réseaux pour borne WiFi dans un lieu public
« Réponse #35 le: 01 septembre 2019 à 21:25:23 »
Comme tous les portails captifs qui demandes des données perso : Basé sur aucun texte de loi, et probablement anticonstitutionnel.

Ce que la justice te demande, c'est de leur filer toutes les infos que tu as, si tu n'en as pas, tu n'as pas à fournir quoi que ce soit.

En ce qui me concerne, voilà ce que je fais :

- NAT A+P Statique, donc une plage de 100 ports pour chaque IPv4 privée
- Log des couples MAC+IP privée + LOG de la table NDP

Vu que chaque IP privée a 100 ports affectés, je peux tracer port -> MAC et refiler ça à la justice, ça leur va très bien !

Et je ne log aucune donnée perso, donc ma conscience -et le RGPD- s'en portent bien :)