Édition IP : amélioration de la confidentialité et atténuation des abus/FAQ

From mediawiki.org
This page is a translated version of the page Trust and Safety Product/Temporary Accounts/FAQ and the translation is 84% complete.

Les bases

Qu'est-ce qu'un compte temporaire ?

Lorsque vous publiez une modification sur Wikipédia ou d'autres sites hébergés par la Fondation Wikimedia sans vous être connecté à un compte enregistré, un compte temporaire est créé pour vous. Ce compte reçoit automatiquement un nom d'utilisateur. Un cookie est envoyé à votre navigateur quand le compte est créé. Ce nom d'utilisateur sera utilisé pour vous attribuer toutes les modifications ultérieures, même si votre adresse IP varie. Avec un compte temporaire, votre adresse IP ne peut être consultée que par le personnel autorisé et les membres de la communauté, comme indiqué dans la politique de confidentialité mise à jour.

Voir aussi :

Pourquoi avez-vous besoin d'un nom d'utilisateur ?

La licence utilisée sur les wikis Wikimedia nécessite que chaque modification soit rattachée à un identifiant d'utilisateur.

Les personnes qui créent un compte enregistré gratuit peuvent choisir leur propre nom d'utilisateur. Les personnes qui n'utilisent pas de compte enregistré bénéficient automatiquement d'un compte temporaire. Auparavant, vos modifications seraient publiquement attribuées à votre adresse IP de type comme User:192.0.2.1.

À quoi ressemble un nom d'utilisateur temporaire ?

~2024-12345-67.

Les noms d'utilisateur générés automatiquement pour les comptes temporaires commencent par un tilde (~) et l'année de la première modification effectuée par ce compte. L'année sera suivie par des chiffres, qui seront divisés en groupes de cinq chiffres, tels que Utilisateur: ~2024-12345-67. Les utilisateurs ne peuvent pas enregistrer de comptes normaux avec des noms d'utilisateur correspondant à ce modèle.

Pour quelle raison travaillez-vous sur les comptes temporaires finalement ?

Nous travaillons sur ce projet pour des raisons juridiques. Il y a des risques que nous ne pouvons pas nous permettre d'ignorer.

Wikimedians began discussing the exposure of IP addresses as a privacy issue shortly after MediaWiki was developed. For example, there is a thread dating back to 2004. For many years, there was no strong incentive to change this, so the Wikimedia Foundation wasn't working on it. But in the meantime, in many countries, new laws and new standards were introduced. Finally, in 2018, the Foundation's Legal department determined that the indefinite public storage of IP addresses presents serious risks. This includes legal risks to the projects and risks to the users. Today, this project is one of the priorities of the Foundation's leadership.

Voir aussi :

Pourquoi un compte temporaire est-il la bonne solution au problème ?

There are some hard requirements that led to the design of the temporary accounts. Some of them are of legal, and some are of technical nature:

Sujets que nous rencontrons Ce que nous avons décidé de faire
One of the founding principles is that people should be able to make most simple edits without registering a permanent account. Les comptes temporaires sont créés automatiquement (les utilisateurs n'ont pas besoin de créer eux-mêmes leur compte).
En raison des exigences légales, la modification du wiki doit être attribuée à un identifiant d'utilisateur plutôt qu'à une adresse IP. If temporary accounts are enabled on a wiki, an account is created for a user as soon as they commit their first edit. The user is automatically logged in to this account, which is tied to a randomly generated username. This username is displayed in every situation (except for various functionary tools) where IP addresses would have otherwise been displayed.
The identifier that a given not logged-in user's edits are attributed to needs to be stable. Creating a new user for each edit is not an option. Otherwise, there would be a too large rate of new users. As soon as the temporary account is created, the user is logged in. The cookie has a limited lifetime. Within this duration, if the user decides to make more edits, they are all attributed to the same temporary account. A new one is created if the user decides to log out of the temporary account or otherwise use a different browser. The user retains the same temporary account if they change IP address while using the same device/browser.
The MediaWiki software can't be changed too much. We need to limit novelties to let existing features work unmodified. A temporary account does not break anything in the way user accounts are handled. Aside from some special case behaviors that are required (such as some features that need to be disabled for temporary accounts), most code is likely to work without unexpected failures.

Voir aussi :

Est-ce que la Fondation Wikimedia gère l'utilisation des comptes temporaires dans nos communautés ?

As of February 2024, not yet, because temporary accounts haven't been introduced on any wiki yet.

The teams involved in this work are monitoring some "guardrail" metrics. These include how many users get blocked, how many pages get deleted, how many edits get reverted, and the number of requests for assistance from CheckUsers.

Guardrail metrics in detail 

{{{2}}}

Que se passe-t-il si le propriétaire d'un compte temporaire agit de mauvaise foi et doit être bloqué ?

Les adresses IP des comptes temporaires seront stockées, les adresses IP bloquées continueront à fonctionner et les comptes temporaires seront soumis au blocage des adresses IP.

Les adresses IP apparaissent dans l'historique de plusieurs pages. Est-ce que ces anciennes utilisations seront modifiées ?

Non.

Historical IP addresses that were published on wiki before the switch to temporary accounts will not be modified. The Wikimedia Foundation Legal department has approved this decision.

Quand ces changements interviendront-ils sur mon wiki ?

En date de novembre 2023, il est prévu que les comptes temporaires soient disponibles sur un wiki test en mars 2024. Les dresseurs de robots et les développeurs d'outils sont encouragés à tester leurs outils dès que possible.

En date de novembre 2023, le premier déploiement sur un wiki pilote (une version de Wikipédia à faible trafic) est prévu au plus tôt en avril/mai 2024.

Questions de la communauté d'un wiki unique

Qu'advient-il si la communauté souhaite garder l'usage des addresses IP ?

After temporary accounts become available, displaying IP addresses for subsequent contributions will no longer be permitted. All communities need to prepare for the change to temporary accounts.

Est-ce l'interdiction de modifier ou sa limitation seraient une bonne alternative ?

Non.

In the past, the Wikimedia Foundation has supported research into requiring registration for all editors editing Wikipedia articles. The results have been mixed. We can't say that disabling not logged-in editing of articles is clearly an equally good solution.

Even if it was, we would need to disable not logged-in editing of any page. That would be against a founding principle. (To read more about it, look at the table above.)

Certaines communautés ont actuellement des pages publiques pour documenter les activités des mauvais acteurs, avec leur adresse IP (par exemple les abus à long terme). Cette documentation sera-t-elle encore autorisée ?

Oui.

The communities should treat the IPs of logged in users and temporary account holders the same on the Long-term abuse list. They may list the IP addresses when necessary, but they should refer to the abusers by their temporary account usernames.

Voir aussi :

Peut-on documenter publiquement les adresses IP utilisées par les mauvais acteurs suspects (mais non confirmés) qui utilisent des comptes temporaires ?

En général non, mais quelques fois oui, de manière temporaire.

When possible, patrollers with access to IP addresses should document the temporary account name(s) instead of the IP addresses. The exception is when the IP addresses are necessary for the purpose of protecting the wiki from abusive actions. Necessity should be determined on a case-by-case basis. If a disclosure later becomes unnecessary, then the IP address should be promptly removed.

For example, if a suspected vandal is exonerated during an investigation, then the report showing the user's IP address can be removed through oversight. That way, the IP address is only revealed while it is needed, and then is suppressed later, after it has been shown to not be needed any longer. See the related policy for more information.

Détails techniques sur les comptes temporaires

Les comptes temporaires sont-ils déployés partout ? Où peut-on les tester ?

Gardez à l'esprit que ce sont des wikis de test. Le logiciel peut ne pas fonctionner comme prévu.

Combien de temps dure mon compte temporaire ?

Votre compte temporaire fonctionnera aussi longtemps que le cookie existera. Le cookie est actuellement réglé pour expirer après un an à compter de la première modification.

Les scénarios les plus courants dans lesquels un compte temporaire sera irrécupérablement perdu sont les suivants:

  • Les cookies de votre navigateur sont effacés.
  • Vous supprimez le profil de votre navigateur que vous avez utilisé lors de la création du compte temporaire.
  • Vous avez utilisé une fenêtre incognito (navigation privée) et fermé la fenêtre.
  • Le cookie est expiré.

Si votre compte temporaire est perdu, un nouveau compte temporaire, avec un nouveau nom d'utilisateur, sera généré automatiquement pour vous la prochaine fois que vous publiez une modification. Si vous souhaitez un compte permanent, vous pouvez créer un compte gratuit à tout moment.

Un abuseur peut-il simplement effacer les cookies ?

Oui, ils peuvent. Les comptes temporaires ne sont pas destinés à résoudre des problèmes de lutte contre les abus.

We know the problem of abusers making edits through a pool of changing IPs while masking browser agent data. This cannot be solved through temporary accounts. This is not a design goal for this project either. Otherwise, we would need to use trusted tokens, disabling anonymous edits, or fingerprinting, all of which are very involved, complicated measures that have significant community and technical considerations.

However, abuse from a user that clears cookies will be no harder or easier to detect and mitigate than before the rollout of temporary accounts. Tools will be adapted to ensure that bidirectional mappings between temporary accounts and IPs can be safely and efficiently navigated by trusted functionaries.

Comment puis-je me connecter à mon compte temporaire ? Quel est le mot de passe de mon compte temporaire ?

Il est impossible de se connecter à un compte temporaire. Il n'y a pas de mot de passe pour les comptes temporaires. La seule façon d'être "connecté" en tant qu'utilisateur temporaire est d'avoir le cookie original, non expiré qui a été configuré lorsque vous avez effectué la première modification dans ce compte. Vous ne pouvez accéder à votre compte temporaire que depuis l'appareil ou le navigateur où il a été créé. Si vous souhaitez pouvoir définir un mot de passe et vous connecter sur d'autres appareils, veuillez créer un compte enregistré gratuit.

Que puis-je faire avec mon compte temporaire ?

Votre compte temporaire fonctionnera sur toutes les Wikipédias et autres wikis connectés par SUL hébergés par la Fondation Wikimedia. Avoir des fonctionnalités très similaires à celles que vous avez eues lorsque des modifications étaient attribuées aux adresses IP. Cela inclut l'édition de la plupart des articles sur les Wikipédias. Avec le passage aux comptes temporaires, vous obtiendrez une nouvelle fonctionnalité. Vous pourrez recevoir des notifications de messages des autres utilisateurs.

Certaines actions, telles que le téléversement de photos sur Commons, sont limitées aux utilisateurs ayant un compte enregistré gratuit. Les comptes enregistrés sont permanents, vous offrent une meilleure protection de la vie privée et offrent de nombreuses options de personnalisation. L'enregistrement d'un compte permanent est rapide et facile. Vous n'avez pas besoin d'une adresse e-mail pour créer un compte enregistré gratuit.

Remarque : Lorsque vous créez un compte enregistré gratuit, l'historique des modifications, les notifications et les messages de votre ancien compte temporaire ne seront pas transférés vers votre nouveau compte enregistré.

À quoi ressembleront les noms d'utilisateur temporaires ?

Oui.

Si vous voyez User:~2024-12345-67 sur plusieurs wikis connectés par SUL, vous pouvez être sûr qu'il s'agit du même compte.

Questions des utilisateurs expérimentés et accès aux adresses IP

Je suis administrateur et j'ai besoin de calculer un bloc de portée. Je peux voir l'adresse IP des comptes temporaires ?

Cela inclut les stewards, les vérificateurs d'adresses IP, les opérateurs système globaux, les administrateurs et les patrouilleurs qui atteignent les seuils de qualification, ainsi que certains membres du personnel de la Fondation Wikimedia.

Il existe des risques pour la vie privée associés aux adresses IP, et elles ne seront visibles que par les personnes qui ont besoin de ces informations pour effectuer des patrouilles efficaces.

Voir aussi :

J'ai un compte qualifié. Comment puis-je voir les adresses IP ?

Accédez à Spécial:Préférences et inscrivez-vous.

Dois-je signer l'ANPDP ?

Non.

La politique d'accès aux données personnelles non publiques (ANPDP) est une politique juridique de la Fondation Wikimedia sur la façon dont les checkusers et les personnes ayant certains autres rôles doivent protéger les données personnelles non publiques qu'ils obtiennent dans le déroulement de leurs fonctions. Les bénévoles admins et les patrouilleurs n'ont pas besoin de signer l'accord ANPDP. Toutefois, vous devrez activer une option dans Spécial:Préférences sur votre wiki pour accéder aux adresses IP.

Comment fonctionnent les blocages automatiques avec les comptes temporaires ?

Les blocages automatiques empêchent les vandales et autres utilisateurs problématiques de continuer à perturber les projets en créant immédiatement un nouveau compte. Les blocages automatiques pour comptes temporaires sont les mêmes que pour les utilisateurs enregistrés.

Comment les contributeurs vont-ils demander ce nouveau droit utilisateur ?

Par défaut ce droit sera automatiquement assigné aux utilisateurs éligibles. La seule chose que vous devrez faire est de vous y abonner quand il sera disponible sur votre wiki.

Néanmoins chaque wiki peut définir son propre processus avec des normes supérieures au minimum, comme un processus imposant un examen individuel. La Fondation Wikimedia ne demande pas de processus équivalent à celui pour être administrateur dans les plus grandes communautés. Les communautés peuvent choisir de gérer ces demandes via leur processus déjà existants, ou bien définir de nouvelles pages. Par exemple, la Wikipedia anglophone peut choisir de recevoir les demandes sur w:en:Wikipedia:Requests for permissions, et la Wikipedia germanophone sur w:de:Wikipedia:Administratoren/Anfragen, et la Wikipedia ukrainienne sur w:uk:Вікіпедія:Заявки на права патрульного.  Les très petites communautés reçoivent souvent les demandes similaires sur leur pompe du village (bistrot).

Ma communauté veut imposer des conditions plus restrictives. Comment faire ?

Suivez les indications sur Accès aux adresses IP des comptes temporaires#Exigences locales. Généralement, cela consistera à effectuer une discussion au sein de la communauté du wiki concerné, documenter la décision prise par la communauté et ensuite suivre le processus pour demander un changement de la configuration du wiki.

Quand le droit utilisateur sera-t-il disponible ? et quand pourrons nous l'assigner ?

Le droit d'utilisateur sera probablement ajouté au logiciel MediaWiki plus tard cette année (2023), bien qu'il ne sera pas utile pour tous les wikis dès sa mise en place. Si elles le souhaitent, les communautés qui souhaitent utiliser un processus nécessitant un examen individuel peuvent commencer à tout moment à pré-approuver les éditeurs.

Mon wiki a un groupe existant dont les droits d'utilisateur sont déjà supérieurs aux exigences minimales. Ils obtiendraient tous ce droit automatiquement si nous ne choisissions pas d'avoir un processus distinct. Pouvons-nous leur attribuer ce nouveau droit à tous?

Tant que tous les utilisateurs du groupe respectent ou dépassent toutes les exigences minimales, le droit peut être affecté à un groupe existant. Les futurs membres de ce groupe devront satisfaire ou dépasser toutes les exigences minimales.

Les conditions nécessaires aux non-admninistrateurs sont trop faibles

Toute communauté peut choisir d'établir des normes plus élevées. Par exemple, certaines communautés peuvent choisir de restreindre ce droit d'utilisation uniquement aux personnes qui répondent à toutes les exigences minimales et qui ont en outre été activement impliquées dans le travail anti-vandalisme. D'autres peuvent choisir de retirer l'autorisation plus tôt que nécessaire ou d'exiger une réattribution périodique du droit.

Les conditions minimales pour les non-administrateurs sont trop sévères

Cela peut parfois être vrai, comme lorsqu'un wiki vient d'être créé. Dans ce cas, un membre du wiki doit demander une exception au service juridique de la Fondation Wikimédia. Contactez privacy@wikimedia.org avec une explication de la situation de votre communauté.

Je remplis les conditions minimales requises pour un accès automatique, mais ma communauté exige un examen individuel et ils ont refusé ma demande !

Accorder ce droit à un utilisateur répondant aux exigences minimales relève entièrement de la communauté du wiki. Personne n'est obligé de vous accorder ce droit d'utilisateur.

Je suis administrateur mais je ne veux pas ce droit

Vous ne pourrez voir aucune de ces modifications sauf si vous indiquez que vous acceptez l'accord en cliquant.

Je crois que quelqu'un fait un usage abusif de cette information

Veuillez signaler les problèmes liés à la confidentialité à la commission de médiation. Pour assurer la responsabilité, des journaux sont conservés sur les utilisations de l'outil et sur les utilisateurs qui y ont accès.

Toute autre préoccupation concernant une utilisation abusive potentielle peut être signalée à un steward en envoyant une demande sur m:Steward requests/Permissions#Removal of access. Les stewards sont autorisés à bloquer l'accès d'un utilisateur aux adresses IP s'ils déterminent qu'un abus s'est produit. Cela empêchera l'accès même si l'utilisateur est automatiquement éligible ou a obtenu l'accès via un processus communautaire.

Voir aussi