Franck78 a écrit:Il y a juste en petit problème de taille. Avec Ipcop, il n'y a pas d'association IP<->utilisateur.
oui effectivement c'est ce que je pensais,
mais si j'en crois la définition de la loi de 78 dispo sur le site de la CNIL :
Constitue une donnée à caractère personnel toute information relative à une personne physique identifiée ou qui peut être identifiée, directement ou indirectement, par référence à un numéro d’identification ou à un ou plusieurs éléments qui lui sont propres. Pour déterminer si une personne est identifiable, il convient de considérer l’ensemble des moyens en vue de permettre son identification dont dispose ou auxquels peut avoir accès le responsable du traitement ou toute autre personne
et la suite de la norme 46 qui définit les données qui sont concernées par ladite norme :
- annuaires informatiques permettant de définir les autorisations d’accès aux applications et aux réseaux ;
- données de connexion enregistrées pour assurer la sécurité et le bon fonctionnement des applications et des réseaux informatiques, à l’exclusion de tout traitement permettant le contrôle individuel de l’activité des employés ;
et la je pense que les adresses IP tombent en plein dedans, non ?
Donc de ce que je comprend, bien qu'indirectement nominative, les adresses IP permettent qd même d'identifier des gens.
Certes tu as la possibilité de changer de poste ou d'ip et là ca dépend beaucoup des différentes configuration de réseau et des postes client (DHCP, droit suffisant ou non pour change l'ip sur les postes clients, etc... ) mais la probabilité de dire que X est derrière l'ip X sans trop se tromper est assez importante.
Donc ipcop (ou les autres add-on) de part la petite fonction lui permettant de trier les logs du proxy en fonction des Ip tomberait dans le cadre de la norme. Donc a mon sens, je pense qu'il faudrait déclarer, mais je reconnais que c'est super ambigu et c'est pour ca que je pose la question.