-
Je viens de lancer l’application… Comment dire aussi… Modèle du téléphone, advertising ID (qui est une données *TRÈS* sensible), taille de mon écran, SDK utilisé… Non conformité RGPD, vu que pas de consentement avant d’envoyer tout ça à branch.io…
-
@ObvyApp Google lui-même est en train de faire gaffe à ce numéro pour qu’il soit propre à une application et non plus à un téléphone… 😱
-
@ObvyApp Oh, coucou Google Firebase ! Encore de la donnée à partir… Mon fuseau horaire, mon identifiant d’application…
-
@ObvyApp Je rappelle que je n’ai toujours pas de compte chez eux, ni passé aucun consentement, ni lu aucune CGU. Nada. Juste ouvert l’application…
-
@ObvyApp J’vais pas vous les faire dans le détail, mais ça passe juste sa putain de vie à causer avec des tiers…
-
@ObvyApp Pour 1 appel à leur service, 5 appels tiers… 😨
-
@ObvyApp Par contre, à noter que la config TLS est soignée. C’est déjà ça, et ça c’est suffisamment rare pour être signalé !
-
@ObvyApp Nan mais sérieux quoi… 😱 1 appel service, 7 tiers… 🤔 🍿
-
@ObvyApp On touche à la sécu… Je suppose que cet API me permettrait de lister les téléphones ayant un compte chez eux ? 🤔 😂 « Sécurisé » qu’ils disent ? 🍿
-
@ObvyApp Et encore une fois, le ratio de tiers est juste effroyable…
-
@ObvyApp « Veuillez saisir une adresse e-mail valide » Mais elle EST valide bordel !!! Entre les + pas accepté et certainement la regexp qui ne supporte pas plusieurs « . » dans la partie domaine… 😱 #Remboursez
-
@ObvyApp Le même pour les emails 😂
-
@ObvyApp 😰
-
@ObvyApp J’espère qu’il y a du rate limiting et du blocage d’IP 😂
-
@ObvyApp « Définissez un code pour protéger l’application » Du coup, vous m’expliquez pourquoi vous l’envoyez en clair sur le réseau ? 🤔
-
@ObvyApp Sur une hauteur d’écran, le contenu principal est en vert. Le reste c’est du viol de vie privée…
-
@ObvyApp Dans le mail d’activation, guess what ? Du tracking bien sûr !!!
-
@ObvyApp Le mieux, ça reste quand même le mail de réinitialisation du mot de passe… Impossible de le changer sans se faire tracker… 😱
-
@ObvyApp Attention, je risque de décéder très fort 😂
-
@ObvyApp Ah non ça va, ça passe par payline pour la gestion de la CB. Mais du coup, ça a été signalé où, le prestataire de paiement ? 😂 #QuandTuGagnesTuPerds
-
@ObvyApp Toujours autant de tracking. Et coucou MangoPay, 2nd prestataire de paiement…
-
Je vais m’arrêter là du coup, ça illuste déjà très bien les problèmes… 1- Un site web rempli de tracker 2- du SDK actif sans consentement de l’utilisateur 3- un joli logo « conforme RGPD » totalement usurpé 4- certainement des failles ou problème de sécu un peu partout
-
Pro-tip aussi aux développeurs. Faites du mitm sur vos applications. Lisez le code source des mails que vous envoyez. Installez des trucs comme µMatrix. Bref, prenez conscience de tout ce qui se fait derrière votre dos !