<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Pierre Schambacher.com &#187; identité numérique</title>
	<atom:link href="http://www.pierreschambacher.com/blog/tag/identite-numerique/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.pierreschambacher.com</link>
	<description>Ingénieur en Informatique pour Intellicore</description>
	<lastBuildDate>Fri, 28 May 2010 06:45:08 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Questions secrètes, sécurité d&#8217;un autre temps</title>
		<link>http://www.pierreschambacher.com/blog/questions-secretes-securite-dun-autre-temps/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=questions-secretes-securite-dun-autre-temps</link>
		<comments>http://www.pierreschambacher.com/blog/questions-secretes-securite-dun-autre-temps/#comments</comments>
		<pubDate>Wed, 02 Sep 2009 10:04:18 +0000</pubDate>
		<dc:creator>Pierre Schambacher</dc:creator>
				<category><![CDATA[Articles]]></category>
		<category><![CDATA[Informatique générale]]></category>
		<category><![CDATA[identité numérique]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[web 2]]></category>

		<guid isPermaLink="false">http://www.pierreschambacher.com/?p=123</guid>
		<description><![CDATA[Si vous vous êtes inscrit il y a peu sur un site web, vous avez surement eu à un moment donné à choisir une question secrète permettant de retrouver son mot de passe en cas d&#8217;oubli. Sans le savoir, vous venez peut-être de créer un magnifique trou de sécurité permettant à une personne mal intentionnée [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Si vous vous êtes inscrit il y a peu sur un site web, vous avez surement eu à un moment donné à choisir une question secrète permettant de retrouver son mot de passe en cas d&#8217;oubli. Sans le savoir, vous venez peut-être de créer un magnifique trou de sécurité permettant à une personne mal intentionnée d&#8217;accéder à votre compte. Nous vivons une époque où la vie privée des gens n&#8217;est plus aussi privée que cela. Facebook, Copains d&#8217;Avant, les blogs, &#8230; autant de façon d&#8217;informer quelqu&#8217;un des détails de votre vie privée.</p>
<p style="text-align: justify;"><span id="more-123"></span></p>
<h2 style="text-align: justify;">Questions bateaux</h2>
<p style="text-align: justify;">Certaines questions sont très simples à faire tomber, comme par exemple &laquo;&nbsp;<em>Quel est le nom de jeune fille de votre mère ?</em>&nbsp;&raquo; , car une personne réellement motivée à vous nuire peut facilement trouver cette information dans une mairie, et cela depuis des années. Même en admettant que vous n&#8217;exposiez pas votre vie sur internet, il reste possible de faire tomber ces questions. De nombreuses questions entrent dans cette catégorie, avec notamment toutes celles que les amis  et connaissances peuvent savoir, ou deviner. Les amis d&#8217;aujourd&#8217;hui sont toujours de possibles ennemis de demain et il leur sera très facile de dire l&#8217;école primaire dans laquelle vous avez été.</p>
<h2 style="text-align: justify;">Fausses bonnes questions</h2>
<p style="text-align: justify;">&laquo;&nbsp;<em>Quel était le nom de votre premier animal de compagnie ?</em>&nbsp;&raquo; . Si vous avez plus de 30 ans il est possible qu&#8217;assez peu de personnes se souviennent de la réponse, bien qu&#8217;à mon idée il reste déjà trop de personnes connaissant la réponse. Ici commence aussi les problèmes de réseaux sociaux, car n&#8217;avez vous jamais dans votre réseau Facebook vu quelqu&#8217;un publiant une vieille photo scannée &laquo;&nbsp;<em>Voici Touffu, le chien de mes parents quand j&#8217;étais gamin</em>&nbsp;&raquo; ? Il suffit qu&#8217;une personne mal intentionnée rentre parmi vos contacts pour récupérer les informations nécessaires à un piratage.<br />
Faites vous confiance à vos 200 contacts ? Êtes vous certain qu&#8217;ils ont été aussi prudent que vous sur la sécurité de leur compte ?</p>
<h2 style="text-align: justify;">Problème insoluble</h2>
<p style="text-align: justify;">A moins de faire preuve d&#8217;une vigilance constante, vous avez surement laissé assez d&#8217;informations sur internet pour qu&#8217;on puisse répondre à votre question secrète. Certains sites ne proposent  même pas de questions personnalisables, on est obligé d&#8217;en choisir une parmi une liste et dans ce genre de cas vous pouvez être certain que vous laissez la porte ouverte à un pirate. Il y a peu j&#8217;ai même eu l&#8217;occasion de m&#8217;inscrire sur un site où j&#8217;étais <strong>OBLIGÉ</strong> de choisir une question idiote et de donner une réponse pour que l&#8217;inscription soit validée&#8230; Je n&#8217;ai eu d&#8217;autre choix que de répondre n&#8217;importe quoi à une question choisie au hasard, faisant que je ne peux même pas répondre moi-même à la question.</p>
<p style="text-align: justify;">Je reviens également sur le point des amis. On a tous des amis, des personnes à qui l&#8217;on confie beaucoup de choses. Il est impossible, même avec une question personnalisable, de choisir une question dont vous êtes l&#8217;unique détenteur de la réponse. Pensez à tou(te)s vos ex à qui vous avez raconté des détails méconnus de votre vie et qui pourraient bien vouloir se venger pour une raison X ou Y.<br />
Là encore Facebook nous aide à révéler les réponses aux questions secrètes avec toutes les applications &laquo;&nbsp;<em>A quel point me connaissez vous ?</em>&nbsp;&raquo; et autres, invitant les utilisateurs à donner tout un tas de détails sur leur vie. Il suffit d&#8217;accepter à la va-vite la mise en relation avec quelqu&#8217;un que l&#8217;on ne connait pas pour offrir à un pirate nombre d&#8217;informations utiles.</p>
<p style="text-align: justify;">En conclusion, évitez à tout pris de compter sur la question secrète pour protéger votre mot de passe. Si vous êtes en train de développer un site web, mettez en place un système d&#8217;envoi de mot de passe par mail, ou même par SMS, mais oubliez cette question qui ne servira qu&#8217;à nuire à vos utilisateurs. Si on vous oblige à choisir une question et une réponse lors d&#8217;une inscription, rentrez n&#8217;importe quoi comme réponse plutôt que de jouer le jeu, dans votre propre intérêt. Je vous invite d&#8217;ailleurs à faire un tour sur les différents sites où vous êtes inscrit et à vérifier l&#8217;éventuelle question secrète que vous auriez rempli il y a un certain temps et à reconsidérer la sécurité qu&#8217;elle vous apporte.</p>
<p style="text-align: justify;">
]]></content:encoded>
			<wfw:commentRss>http://www.pierreschambacher.com/blog/questions-secretes-securite-dun-autre-temps/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>TODO: trouver un emploi</title>
		<link>http://www.pierreschambacher.com/blog/todo-trouver-un-emploi/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=todo-trouver-un-emploi</link>
		<comments>http://www.pierreschambacher.com/blog/todo-trouver-un-emploi/#comments</comments>
		<pubDate>Sat, 22 Aug 2009 19:00:17 +0000</pubDate>
		<dc:creator>Pierre Schambacher</dc:creator>
				<category><![CDATA[Articles]]></category>
		<category><![CDATA[Networking]]></category>
		<category><![CDATA[emploi]]></category>
		<category><![CDATA[identité numérique]]></category>

		<guid isPermaLink="false">http://www.pierreschambacher.com/?p=95</guid>
		<description><![CDATA[Jeune ingénieur en informatique spécialisé dans les systèmes d&#8217;information recherche un emploi sur Sophia.
Si cela était aussi simple, ça se saurait. J&#8217;ai eu l&#8217;occasion de discuter plusieurs fois avec Camille Roux de la problématique de la recherche d&#8217;emploi. Comment trouver un emploi autrement que par Monster ? Comment être recruté par une PME, ou une [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Jeune ingénieur en informatique spécialisé dans les systèmes d&#8217;information recherche un emploi sur Sophia.</p>
<p style="text-align: justify;">Si cela était aussi simple, ça se saurait. J&#8217;ai eu l&#8217;occasion de discuter plusieurs fois avec <a title="Site de Camille Roux" href="http://www.camilleroux.com">Camille Roux</a> de la problématique de la recherche d&#8217;emploi. Comment trouver un emploi autrement que par Monster ? Comment être recruté par une PME, ou une start up ? Voyons ça plus en détail.</p>
<p style="text-align: justify;"><span id="more-95"></span>Quel est le premier réflexe de quelqu&#8217;un recherchant un emploi aujourd&#8217;hui ? Mettre le CV sur Monster.<br />
La technique, malgré la période de crise, reste efficace. Toutefois le type d&#8217;emploi proposé est toujours le même.</p>
<blockquote style="text-align: justify;"><p>Bonjour, nous sommes la SSII XYZ, nous avons des offres d&#8217;emploi en J2EE et nous souhaiterions vous rencontrer.</p></blockquote>
<p style="text-align: justify;">Je caricature évidemment mais ce n&#8217;est pas si loin de la réalité. Il est peu probable qu&#8217;une PME prenne contact par Monster en raison du coût important que cela représente pour l&#8217;entreprise, et c&#8217;est à peu près impossible à envisager pour une start-up. Si l&#8217;emploi recherché est un projet J2EE dans une SSII, alors pas de problème. Dans mon cas, bien que n&#8217;étant pas fermé à l&#8217;idée de travailler dans un grand groupe ou pour une société de services, j&#8217;aimerais trouver un poste orienté plutôt sur les technologies .Net, et plutôt dans une PME ou une start-up, et il y a peu de chance que l&#8217;on me contacte en passant par ce moyen.</p>
<p style="text-align: justify;">Actuellement je suis en stage dans une start-up. Comment y suis-je rentré ? Deux personnes qui y travaillent me connaissaient, et m&#8217;ont téléphoné pour me dire qu&#8217;ils avaient un sujet de stage et que je pourrais bien correspondre au profil recherché. C&#8217;est donc par networking que j&#8217;ai pu obtenir ce stage. L&#8217;objectif pour retrouver un travail dans une entreprise semblable est donc simple: gagner en visibilité. Si je connais et suis connu d&#8217;un certain nombre de personnes travaillant dans des &laquo;&nbsp;petites&nbsp;&raquo; entreprises, alors un jour l&#8217;un d&#8217;entre eux m&#8217;appellera pour me dire &laquo;&nbsp;tu devrais aller voir XXX, il va embaucher quelqu&#8217;un dans le domaine que tu recherches&nbsp;&raquo;. Je ne dis pas que c&#8217;est gagné, mais je pourrais au moins postuler sur une offre qui me correspond !</p>
<p style="text-align: justify;">
<p style="text-align: justify;">Continuons maintenant le raisonnement: il faut que je sois mieux connu, <strong>comment faire</strong> ?</p>
<p style="text-align: justify;">Première idée, vous devez vous en douter puisque vous l&#8217;avez devant les yeux. Ce site est un moyen pour moi de gagner en visibilité. Peut-être êtes vous simplement intéressé par ce que je raconte, auquel cas vous publierez un lien vers mon site dans votre propre blog, me permettant ainsi d&#8217;être plus visible.<br />
Peut-être aussi travaillez vous sur Sophia, ou connaissez des gens dans ce cas là. Si un jour vous entendez parler d&#8217;une entreprise cherchant à employer, vous penserez à moi et mes efforts seront alors récompensés.<br />
L&#8217;avantage de la méthode est que vous disposez une &laquo;&nbsp;vitrine&nbsp;&raquo; qui vous présente, à condition que le site soit suffisamment bien fait et propre. Fautes d&#8217;orthographe à proscrire donc. Vous montrez également tout à tas de capacités: sérieux, rédaction, analyse, etc.<br />
Inconvénients en retour, un site ne se met malheureusement pas à jour tout seul. C&#8217;est un long travail sur la durée afin qu&#8217;il garde une véritable valeur ajoutée. Personne ne viendra jamais sur un site en 12ème page de résultats Google, il faut donc proposer du contenu qui va intéresser les internautes afin d&#8217;amener du trafic et gagner en visibilité. Comme dis précédemment, si après la lecture de cet article vous publiez un lien sur votre blog, c&#8217;est que j&#8217;ai bien fait mon travail. Si je n&#8217;écris rien, vous ne viendrez pas me lire.</p>
<p style="text-align: justify;">Deuxième idée, se rendre à des évènements dans la région. Sur Sophia, ces évènements ne manquent pas. Certains sont annuels et très orientés sur la recherche d&#8217;emploi comme le <a title="Site officiel du Sophia Forum" href="http://www.sophiaforum.org/">Sophia Forum</a>, mais d&#8217;autres sont plus informels comme les <a title="Site officiel du Riviera Jug" href="www.rivierajug.org/">Riviera JUG</a>, les <a title="Site Officiel du Barcamp de Sophia" href="http://barcamp-sophia-antipolis.blogspirit.com/">Barcamp</a>, le <a title="Club Business 06" href="http://www.clubbusiness06.com/">Club Business 06</a> ou encore l&#8217;<a title="Site Officiel de l'OCC" href="http://www.opencoffeesophia.com/">Open Coffee Club</a>. Il est peu probable qu&#8217;on vous propose un contrat sur place, mais c&#8217;est un bon endroit pour discuter avec des gens qui travaillent dans votre région. Un réseau professionnel se créé facilement dans ce genre d&#8217;endroits.<br />
L&#8217;avantage de cette technique est qu&#8217;elle est très simple à mettre en œuvre pour peu que l&#8217;on ne soit pas trop timide. De plus faire des rencontres est toujours quelque chose de bien et d&#8217;enrichissant.<br />
Il n&#8217;y a pas vraiment d&#8217;inconvénient à se rendre à ce genre d&#8217;évènement, dans le pire des cas vous aurez perdu un peu de temps libre mais il est très probable que vous avez rencontré des gens, voir même appris des choses ce qui est encore mieux.</p>
<p style="text-align: justify;">Troisième idée qui est toute bête: répondre à des offres d&#8217;emploi. Ce n&#8217;est pas magique, le travail ne vient pas tout seul, il faut aller le chercher. Certaines offres peuvent correspondre plus ou moins. Bien évidemment si une offre correspond à ce que l&#8217;on cherche il faut foncer et donner le maximum mais cet article part plutôt du principe qu&#8217;une telle annonce n&#8217;existe pas. Un entretien d&#8217;embauche est un moment où vous pouvez avoir l&#8217;occasion de rencontrer des personnes et d&#8217;expliquer vos objectifs. La personne en face de vous se souviendra peut-être de vous dans une autre occasion pour un poste qui vous convient parfaitement.<br />
Un avantage de cette méthode est l&#8217;entrainement qu&#8217;elle procure face aux entretiens. Les premiers peuvent paraitre stressant mais à la longue on finit par prendre l&#8217;habitude.<br />
En revanche, répondre à des offres d&#8217;emploi et passer des entretiens d&#8217;embauche peut s&#8217;avérer particulièrement chronophage. Il vaut donc mieux disposer de pas mal de temps libre en semaine pour pouvoir le faire.</p>
<p style="text-align: justify;">Quatrième et dernière idée: soigner vos résultats Google. Ce n&#8217;est un secret pour personne, la première chose qu&#8217;une personne va faire pour avoir des informations sur quelqu&#8217;un, c&#8217;est taper son nom sur Google et voir ce qui ressort. Dans cette situation il est assez difficile d&#8217;y gagner quelque chose, par contre on peut facilement perdre gros.</p>
<ol>
<li>Ne boycottez pas les réseaux sociaux, vous allez renvoyer une image de parano ou pire encore, de personne ayant quelque chose à cacher ! Je ne vous dis pas de vous inscrire partout, mais <a title="Site de Linked In" href="http://www.linkedin.com/">LinkedIn</a> et <a title="Viadeo" href="http://www.viadeo.com/">Viadeo</a> sont à mon idée le minimum. Si vous avez peur de Facebook, <a title="Réseau social entre amis" href="http://copainsdavant.linternaute.com/cgi/accueil/home.php">Copain d&#8217;Avant</a> semble une bonne alternative pour montrer que vous avez également une vie sociale.</li>
<li>Évitez les histoires et photos compromettantes. Bien qu&#8217;il soit sans doute possible de trouver des photos compromettantes de toute personnes, y compris celle qui va vous juger, les mettre en avant n&#8217;est jamais vraiment payant. Si c&#8217;est effectivement une petite structure que vous visez, votre employeur n&#8217;a pas envie de vous payer un jour par semaine, si ce n&#8217;est plus, à récupérer de votre soirée de la veille. A vous de régler correctement le droit d&#8217;accès à vos photos, notamment sur Facebook, ils ont beaucoup travaillé sur la gestion des droits des images.</li>
<li>Faites le tri dans vos réseaux sociaux. Si vous avez un compte Facebook ou équivalent, faites comprendre aux gens qu&#8217;il s&#8217;agit de votre réseau d&#8217;amis. Soyez présent sur un autre réseau orienté professionnel pour vos contacts sérieux. C&#8217;est un bon moyen d&#8217;éviter les problèmes.</li>
<li>Dans la mesure du possible, évitez d&#8217;utiliser votre nom partout. Si vous laissez un commentaire sur un blog ou dans un forum, utilisez un pseudonyme. On sous-estime beaucoup trop l&#8217;impact que peut avoir un commentaire de quelques mots. Admettons que vous mettiez sur un forum sportif un petit mot assez classique &laquo;&nbsp;L&#8217;OM c&#8217;est des nuls de toute façon, vive l&#8217;OL&nbsp;&raquo;. Vous venez d&#8217;informer la personne qui vous lit que vous êtes assez passionné de football pour participer sur un forum, que vous pouvez faire preuve de sectarisme et que vous ne vous souciez pas d&#8217;argumenter votre avis. Je force le trait pour me faire comprendre, mais j&#8217;espère que l&#8217;idée est passée. Évidemment, essayez tant que possible d&#8217;éviter que votre vrai nom et votre pseudonyme soit trop facilement rapprochables, par exemple ne mettez pas vos pseudos habituels dans votre Google Profile !</li>
</ol>
<p>Bien sûr vous êtes libres de ne pas respecter tous ces points. Dans certains cas il est même préférables de ne pas les respecter. Si par exemple vous ne voulez pas travailler pour quelqu&#8217;un jugeant votre vie privée, n&#8217;hésitez pas à publier vos photos de soirées, ce sera un bon moyen de chasser les recruteurs concernés&#8230; à vos risques et périls&#8230;</p>
<p style="text-align: justify;">En conclusion, je vais passer un certain temps dans les semaines à venir à travailler mon &laquo;&nbsp;networking&nbsp;&raquo;. J&#8217;ignore si le travail passé sera payant mais je le fais de bon cœur, ça restera une expérience enrichissante.<br />
Qu&#8217;en pensez vous ? Si vous travaillez dans une petite structure, pensez à laisser un commentaire pour expliquer comment vous y êtes rentré.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.pierreschambacher.com/blog/todo-trouver-un-emploi/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
