Index du Forum

 
 FAQFAQ   RechercherRechercher   Liste des MembresListe des Membres   Groupes d'utilisateursGroupes d'utilisateurs   S'enregistrerS'enregistrer 
 ProfilProfil   Se connecter pour vérifier ses messages privésSe connecter pour vérifier ses messages privés   ConnexionConnexion 

Interdire à vos enfants le paiement par Internet+


 
Poster un nouveau sujet   Répondre au sujet    Accueil du site -> Index du Forum -> Le site & les services Club Internet
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
flr01
Membre indispensable
Membre indispensable


Inscrit le: 27 Mar 2008
Messages: 1080

MessagePosté le: Sam 29 Mar 2008 am 10:48    Sujet du message: Interdire à vos enfants le paiement par Internet+ Répondre en citant

Bonjour,

J'ai eu l'occasion de constater que la désactivation du compte n'assure pas une protection suffisante : au premier achat, la page de confirmation de la transaction est alors remplacée par une page de validation des CGU d'Internet+. (NOTA : le statut initial du compte est "inactif").

Je vous livre donc les approches que j'ai envisagées pour protéger mon porte-monnaie contre des abus de mes enfants.

Contrôle parental

La solution préconisée par Club-Internet est le contrôle parental. Il semble assez efficace en mode "enfant" (restriction aux sites du portail enfant Club-Internet+). Mais ce mode me semble trop restrictif (c'est un avis personnel).

Le mode dit "adolescent" (filtrage d'après des sites communiqués à Optenet) ne m'inspire pas assez confiance vis-à-vis d'Internet+. Je constate en effet que Optenet ne filtre pas les sessions chiffrées (protocole HTTPS), alors que le paiement par Internet+ utilise assez logiquement cette protection. Il me semble donc inutile de chercher à renseigner la liste personnelle ou à remonter à Optenet en catégorie "achat", des "sites" liés à la validation des transactions Internet+.

Protection par fichier "hosts"

Une autre approche m'a été inspirée par le logiciel SpywareBlaster.

Il suffit de modifier le fichier C:\WINDOWS\system32\drivers\etc\hosts, et y ajouter les lignes suivantes :

Code:
127.0.0.1  route.w-ha.com
127.0.0.1  club-internet.w-ha.com


(Comme le fait remarquer nnouveau, le logiciel Online Armor - qui offre aussi d'autres fonctions de sécurité - permet d'intervenir sur ce fichier de façon plus aisé. cf ce tutoriel).

Cela empêche votre ordinateur de se connecter vers les sites en question et empêche donc l'initialisation et/ou la confirmation des transactions. Cette approche n'est pas parfaite : peu pratique à désactiver (gênant si vous souhaitez acheter des services), et provoque en cas de tentative un message d'erreur relatif à un problème technique, et non à une interdiction parentale.

Filtrage IP au niveau de la CI-Box

Le filtrage par adresses IP est possible au niveau de la CI-Box... ce qui peut être pratique lorsqu'il y a plusieurs ordinateurs. Il suffit d'aller sur la page :

cliquer sur Add,
    nom au filtre : WHA
    Destination IP address: 193.28.205.0
    Destination Subnet Mask: 255.255.255.0

et valider.

L'inconvénient de cette approche est que le navigateur attend alors indéfiniment la réponse lorsqu'une page de validation d'achat Internet+ est demandée. Elle peut être pratique s'il y a plusieurs ordinateurs.

Protection par proxy

Chez moi, j'ai préféré l'approche par serveur proxy (Apache en l'occurrence). Cette approche est plus complexe, mais a deux avantages: filtrage sur un domaine complet (pas de problème si club-internet est renommé neuf-ci...), mais permet surtout de renvoyer un message d'erreur personnalisé (et compréhensible par un enfant !).

S'il y a un intérêt, je pourrais détailler... (le serveur est installé sous Linux).

L'éducation

Evidemment, l'éducation ne doit pas être négligée... les procédés ci-dessus sont inefficaces contre les paiements par téléphone!

A ce sujet, les séquences de Vinz et Lou (http://www.vinzetlou.net/) sont très bien faites, mais je note un bémol tiré de mon expérience : le mode de paiement illustré utilise un moyen externe à Internet. Cela crée l'impression que tant que l'enfant reste sur Internet (et ne remplit pas des bons de commande avec son/mon adresse), il n'y a pas de risque. La prévention vis-à-vis du paiement par Internet+ n'est donc pas assez efficace.

D'autre part, il convient aussi de prendre conscience du risque de confusion entre l'argent virtuel délivré au cours des parties gagnées et l'argent réel liés à la recharge des comptes. Il ne faut donc pas se reposer sur la bonne foi de vos enfants et sur la clarté indéniable des IHM d'Internet+... vu d'un enfant de 8 ans pris dans l'ambiance du jeu - chouette j'ai gagné plein de Bubbles, ils scintillent dans mon coffre... que vais-je acheter avec ? - cela ne suffit pas.


J'espère que ces quelques informations vous serons utiles... et s'il y a des approches plus pratiques, je suis preneur.


Dernière édition par flr01 le Sam 23 Aoû 2008 pm 13:16; édité 2 fois
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
nounours
Membre important
Membre important


Inscrit le: 31 Mai 2006
Messages: 750

MessagePosté le: Sam 29 Mar 2008 pm 12:14    Sujet du message: Répondre en citant

Bonjour flr01,

Tout d'abord toutes mes félicitations pour ce tutoriel très complet et instructif. Je rajouterais toutefois que le changement du mot de passe de l'espace abonnés par un nouveau s'impose également.
_________________
Cercle 9 : 100 % SFR Neuf Box.

Neuf, SFR Neuf Box, Club-Internet : Incident & cas jamais résolu / Litiges.
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web de l'utilisateur
flr01
Membre indispensable
Membre indispensable


Inscrit le: 27 Mar 2008
Messages: 1080

MessagePosté le: Sam 29 Mar 2008 pm 14:28    Sujet du message: Répondre en citant

Le changement de mot passe m'avait été proposé par la hotline de Club-Internet, mais d'après mes essais, cela ne semble pas suffisant.

J'ai en effet constaté sur un ordinateur qui n'a pas été "contaminé" par le nouveau mot de passe, que la validation des clauses (et donc l'activation du compte) reste possible. L'activation depuis le PC de ma femme (qui n'aurait été ni contaminé par un mot de passe, ni par mon identifiant) avait été possible avant cela, mais un risque d'erreur d'appréciation sur l'état du PC de ma femme m'avait incité à appliquer ce conseil... avec le même résultat.

Je suis donc assez partagé sur le principe du changement de mot de passe. D'une part, le principe est dans l'absolu plutôt sain (y aurait-il une trace de mon mot de passe sur un PC utilisé depuis mon lieu de travail...), mais d'autre part, l'opération doit être effectuée avec soin pour éviter de se retrouver sans connexion Internet; il faut penser à le changer au niveau de la messagerie et de la Club-Internet Box. Quoiqu'il en soit, ce conseil ne devrait pas être appliqué seul.

Une petite mise en garde sur la procédure de changement de mot de passe qui m'avait déconcerté la première fois: en lisant la page de confirmation trop rapidement (mea culpa), j'avais cru mon changement de mot de passe effectif... alors qu'il restait à fermer la session et la réouvrir avec le nouveau mot de passe. Je trouve ce principe original et assez astucieux, puisqu'il limite les risques de perdre son mot de passe... Je ne recommanderais surement pas sa remise en cause.

--

J'en profite pour ajouter un complément sur les séquences de Vinz et Lou: le site http://www.educnet.education.fr/primaire/vinz-et-lou/ permet un accès plus pratiques aux différentes séquences.
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Montrer les messages depuis:   
Poster un nouveau sujet   Répondre au sujet     Index du Forum -> Le site & les services Club Internet Toutes les heures sont au format Heure D'hiver
Page 1 sur 1

 
Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum


Powered by phpBB © 2001, 2005 phpBB Group
Traduction par : phpBB-fr.com
© ClubNews.fr