Stocker le hash d'un email sans l'accord de son propriétaire ?
#1
Posté 02 décembre 2009 - 01:06
Je voudrais savoir si il m'était possible de stocker dans ma base de données le md5 d'un email sans l'accord du propriétaire de celui-çi.
Merci
#2
Posté 02 décembre 2009 - 01:13
- Mon petit site a moi
#3
#4
Posté 02 décembre 2009 - 07:03
Par contre, si tes utilisateurs se rendent compte qu'ils sont reconnus, il faudra leur expliquer comment tu fais, faute de quoi ils risquent de ne pas te faire confiance.
#5
Posté 02 décembre 2009 - 09:21
Un me parle de md5, les autres de hash... Voilà comment je me retrouve à faire des recherches pour comprendre la discussion.
Quand on pose la question ici : "Sans accord du propriétaire... " Cela indique que l'on peut certainement identifier quelqu'un après quelques manips et donc le doute est là.
MD5 est une manière de crypter pour obtenir une empreinte numérique... Mais pour un mail cela va crypter le contenu. Je ne vois pas quelle utilisation statistique tu peux faire de ce cryptage. Si ce cryptage te permet après passage dans une moulinette, de connaitre les adresses mail des expéditeurs, alors NON tu n'as pas le droit sans au moins les informer que tu stockes des données personnelles.
#6
Posté 02 décembre 2009 - 09:41
Par contre, en comparant deux hashs, on peut en déduire que la valeur d'origine est identique.
Si le hash de mon mail est enregistré sur un site, et qu'il est également enregistré sur un autre, mes deux comptes peuvent être liés sans pour autant avoir enregistré de données personnelles.
#7
Posté 02 décembre 2009 - 09:45
Et comme j'ai cherché MD5... Dans le lien que j'ai mis, il est bien dit que celui-ci est réversible
#8
Posté 02 décembre 2009 - 10:10
Son "défaut" énoncé sur Wikipédia est que comme il n'existe pas une infinité de hashs MD5 (la longueur est fixe), il existe des solutions pour générer des hashs identiques avec deux sources différentes.
#9
Posté 02 décembre 2009 - 11:51
Dadou, le 02 décembre 2009 - 01:13, dit :
Khleo, le 02 décembre 2009 - 02:21, dit :
Pourquoi vouloir travailler sur un code, lorsque tu peux travailler sur le mail directement ?
Tu peux très bien dire clairement à tes membres : "Votre adresse mai me permet de faire des statistiques internes, mais elle ne sera pas utilisée pour communiquer ou revendue" . C'est pas plus simple ? La seule condition est bien entendu la déclaration à la CNIL. Mais enfin, c'est pas le bout du monde non plus.
#10
Posté 02 décembre 2009 - 13:39
- Mon petit site a moi
#11
Posté 02 décembre 2009 - 15:36
Merci pour vos réponses
Je ne vais pas entrer dans les détails, mais c'est pour enregistrer les pubs sur lesquels le membre clique.
#12
Posté 02 décembre 2009 - 17:06
Un outil de tracking des clics sur un membre, c'est relativement simple à faire
- Mon petit site a moi
#13
Posté 02 décembre 2009 - 17:16
#14
#15
Posté 02 décembre 2009 - 19:17
Effectivement, sur tes différents sites tu pourras dire :
ABC est inscrit sur 10 de mes sites.
Mais comment sauras-tu que j'ai cliqué sur des pubs ?
Oui je sais je suis curieuse, mais maintenant que j'ai découvert cette histoire de cryptage j'aimerais bien savoir ce qu'on peut en faire
#16
Posté 02 décembre 2009 - 19:28
Khleo, le 02 décembre 2009 - 17:16, dit :
Le rapport avec le hash??? Je ne vois toujours rien qui justifie un hashage
Arlette, le 02 décembre 2009 - 19:17, dit :
Hashage Arlette, le cryptage c'est différent, c'est reversible.
Il saura que azer25hids34flkjhsh à cliqué 20 fois sur les pubs, mais alors qui c'est??
- Mon petit site a moi
#17
Posté 02 décembre 2009 - 20:21
Et c'est là qu'il me semble qu'un recensement de données comportementales (même anonymes) pourrait être considéré comme des données nominatives.
#18
Posté 02 décembre 2009 - 20:22
Citation
En passant le hash en paramètre GET dans le lien.
Citation
Pour pourvoir prédire et afficher les pubs qui vont t'intéresser.
Citation
Pour pouvoir avoir une clé primaire unique à chaque adresse e-mail dans ma base de données.
#19
Posté 02 décembre 2009 - 20:35
Khleo, le 02 décembre 2009 - 20:22, dit :
Tu m'en veux aujourd'hui... Encore un gros mot pour moi "GET" ... Mais bon, je vais zapper
Khleo, le 02 décembre 2009 - 20:22, dit :
Je pensais que c'était pour cela
Mais c'est pas plus simple de travailler directement avec le mail ?
Bref, si c'est que pour cela, alors OUI, tu n'as pas besoin de leur permission.
#20
Posté 02 décembre 2009 - 20:45
Khleo, le 02 décembre 2009 - 20:22, dit :
Hum, pour moi, ce n'est pas forcement la bonne méthode. Si tu peux récupérer l'adresse mail, c'est qu'une session est active, donc pourquoi ne pas utiliser les sessions pour tracker le click, puisque de toute manière tu vas devoir passer par une page intermédiaire pour récupérer l'info de clic
Voila le scénario :
- Le membre se connecte
- Création de la variable de session $_SESSION['email']
- Le membre navigue sur ton site, et clique sur la pub affichée qui renvois vers ta page de comptabilisation de clic ( clic.php?pub=nomdelapub )
- Stockage du clic de $_SESSION['email'] sur nomdelapub en BDD
- Redirection vers url de la pub.
Rien de plus simple, a aucun moment, du hashage, pas de paramètres hashés passés dans tes url.
Khleo, le 02 décembre 2009 - 20:22, dit :
Ce n'est pas une raison valable pour faire le hash de l'adresse mail, tu peux directement utiliser l'adresse mail comme clé primaire
- Mon petit site a moi



Haut












