<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Commentaires sur : Quand Xiti donne les statistiques de ses clients &#8230;</title>
	<atom:link href="http://www.nellio.com/2008/05/12/quand-xiti-donne-les-statistiques-de-ses-clients/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.nellio.com/2008/05/12/quand-xiti-donne-les-statistiques-de-ses-clients/</link>
	<description>Mon blog franchement pas personnel...</description>
	<lastBuildDate>Fri, 27 Aug 2010 14:34:24 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
<atom:link rel="hub" href="http://pubsubhubbub.appspot.com" />
		<item>
		<title>Par : Jean Luc</title>
		<link>http://www.nellio.com/2008/05/12/quand-xiti-donne-les-statistiques-de-ses-clients/comment-page-1/#comment-11053</link>
		<dc:creator>Jean Luc</dc:creator>
		<pubDate>Tue, 13 May 2008 12:39:55 +0000</pubDate>
		<guid isPermaLink="false">http://www.nellio.com/?p=428#comment-11053</guid>
		<description>Si les données sont inexploitables, cela signifie que tu peux nous communiquer les chiffres que tu as trouvé Nellio ?

En tout cas, c&#039;est sympa de voir la réactivité de xiti et qu&#039;ils prennent la peine de venir commenter sur ton blog...

Mais bon, les grosses structures c&#039;est souvent &quot;yeux doux&quot; devant et procès dans le dos. Alors attention :)</description>
		<content:encoded><![CDATA[<p>Si les données sont inexploitables, cela signifie que tu peux nous communiquer les chiffres que tu as trouvé Nellio ?</p>
<p>En tout cas, c&#8217;est sympa de voir la réactivité de xiti et qu&#8217;ils prennent la peine de venir commenter sur ton blog&#8230;</p>
<p>Mais bon, les grosses structures c&#8217;est souvent &laquo;&nbsp;yeux doux&nbsp;&raquo; devant et procès dans le dos. Alors attention :)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Nellio</title>
		<link>http://www.nellio.com/2008/05/12/quand-xiti-donne-les-statistiques-de-ses-clients/comment-page-1/#comment-11052</link>
		<dc:creator>Nellio</dc:creator>
		<pubDate>Tue, 13 May 2008 10:17:59 +0000</pubDate>
		<guid isPermaLink="false">http://www.nellio.com/?p=428#comment-11052</guid>
		<description>Bonjour Mathieu,
sympa les explications, j&#039;en attendais pas autant :)

En effet, comme je l&#039;avais noté dans mon article, des données difficilement utilisables comme ca, mais elles peuvent donner une indication quand même ;)

Merci pour les informations sur les équipes, et bien joué pour le suivi de cet incident.</description>
		<content:encoded><![CDATA[<p>Bonjour Mathieu,<br />
sympa les explications, j&#8217;en attendais pas autant :)</p>
<p>En effet, comme je l&#8217;avais noté dans mon article, des données difficilement utilisables comme ca, mais elles peuvent donner une indication quand même ;)</p>
<p>Merci pour les informations sur les équipes, et bien joué pour le suivi de cet incident.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Mathieu Llorens</title>
		<link>http://www.nellio.com/2008/05/12/quand-xiti-donne-les-statistiques-de-ses-clients/comment-page-1/#comment-11051</link>
		<dc:creator>Mathieu Llorens</dc:creator>
		<pubDate>Tue, 13 May 2008 10:06:26 +0000</pubDate>
		<guid isPermaLink="false">http://www.nellio.com/?p=428#comment-11051</guid>
		<description>Bonjour, 

je me présente tout d’abord : Mathieu Llorens, Directeur du développement pour XiTi. Je viens essayer d’éclairer un peu cette discussion afin de préciser les causes et les conséquences de ce problème d’affichage révélé sur le blog d’actualia. 

Tout d’abord je tiens à signaler qu’il y a effectivement eu un problème de sécurité, ce graphique n’aurait pas du être accessible de cette manière-là. 

Ceci dit, je tiens à préciser immédiatement que ce graphique est inexploitable, car pour avoir une information de fréquentation sur un site Internet, il est nécessaire d’avoir trois informations : une période (jour, semaine, mois), un indicateur (pages vues, visites) et un périmètre (URLs, domaines). Or en l’occurrence, il n’y a pas d’information de périmètre sur ce graphique. Un numéro de site n’est pas un périmètre, loin de là… En effet la majorité de nos clients possède un très grand nombre de sites différents afin d’améliorer la granularité de leurs analyses, et les supports particuliers de types RSS, audio, vidéo, mobile etc. sont en général classés dans des sites dédiés. De plus il est possible d’afficher sur ce graphique la fréquentation d’une seule page, ce qui est également très fréquent pour des sites choisissant d’afficher uniquement leur home dans leur tableau de bord. Bref, ces graphiques peuvent refléter des informations radicalement différentes d’un utilisateur de XiTi à un autre : la home d’un sous-site dans un cas, un regroupement de domaines dans un autre.  

Rien d’étonnant donc à ce que les quelques personnes ayant cherché à récupérer des informations aient pu être surprises : les données en question ne correspondent simplement pas à ce qu’ils ont cru lire.

Enfin, pour répondre à votre question sur la gestion de ce problème de XiTi, nous avons effectivement des équipes astreintes 24h/24 et 7j/7, car la fiabilité et la stabilité de notre système représentent pour nous un enjeu majeur. Le problème en question concernait  un certain nombre d’utilisateurs gratuits et payants et faisait suite à une récente mise à jour du programme. Il a rapidement pu être résolu dans le courant du week-end par notre équipe d’astreinte. 

J’espère que ce commentaire répond à vos différentes questions. Toute l’équipe de XiTi reste à la disposition de ses utilisateurs pour vous apporter si nécessaire des précisions supplémentaires. 

Cordialement 

Mathieu Llorens</description>
		<content:encoded><![CDATA[<p>Bonjour, </p>
<p>je me présente tout d’abord : Mathieu Llorens, Directeur du développement pour XiTi. Je viens essayer d’éclairer un peu cette discussion afin de préciser les causes et les conséquences de ce problème d’affichage révélé sur le blog d’actualia. </p>
<p>Tout d’abord je tiens à signaler qu’il y a effectivement eu un problème de sécurité, ce graphique n’aurait pas du être accessible de cette manière-là. </p>
<p>Ceci dit, je tiens à préciser immédiatement que ce graphique est inexploitable, car pour avoir une information de fréquentation sur un site Internet, il est nécessaire d’avoir trois informations : une période (jour, semaine, mois), un indicateur (pages vues, visites) et un périmètre (URLs, domaines). Or en l’occurrence, il n’y a pas d’information de périmètre sur ce graphique. Un numéro de site n’est pas un périmètre, loin de là… En effet la majorité de nos clients possède un très grand nombre de sites différents afin d’améliorer la granularité de leurs analyses, et les supports particuliers de types RSS, audio, vidéo, mobile etc. sont en général classés dans des sites dédiés. De plus il est possible d’afficher sur ce graphique la fréquentation d’une seule page, ce qui est également très fréquent pour des sites choisissant d’afficher uniquement leur home dans leur tableau de bord. Bref, ces graphiques peuvent refléter des informations radicalement différentes d’un utilisateur de XiTi à un autre : la home d’un sous-site dans un cas, un regroupement de domaines dans un autre.  </p>
<p>Rien d’étonnant donc à ce que les quelques personnes ayant cherché à récupérer des informations aient pu être surprises : les données en question ne correspondent simplement pas à ce qu’ils ont cru lire.</p>
<p>Enfin, pour répondre à votre question sur la gestion de ce problème de XiTi, nous avons effectivement des équipes astreintes 24h/24 et 7j/7, car la fiabilité et la stabilité de notre système représentent pour nous un enjeu majeur. Le problème en question concernait  un certain nombre d’utilisateurs gratuits et payants et faisait suite à une récente mise à jour du programme. Il a rapidement pu être résolu dans le courant du week-end par notre équipe d’astreinte. </p>
<p>J’espère que ce commentaire répond à vos différentes questions. Toute l’équipe de XiTi reste à la disposition de ses utilisateurs pour vous apporter si nécessaire des précisions supplémentaires. </p>
<p>Cordialement </p>
<p>Mathieu Llorens</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Mobisphere</title>
		<link>http://www.nellio.com/2008/05/12/quand-xiti-donne-les-statistiques-de-ses-clients/comment-page-1/#comment-11046</link>
		<dc:creator>Mobisphere</dc:creator>
		<pubDate>Mon, 12 May 2008 10:12:31 +0000</pubDate>
		<guid isPermaLink="false">http://www.nellio.com/?p=428#comment-11046</guid>
		<description>Un juriste passait par là... le fait de découvrir une faille de sécurité (par hasard...) via un simple browser (j&#039;insiste sur cette précision), permet d&#039;éviter que cet acte soit incriminé au titre de la criminalité informatique (pas d&#039;acte volontaire, absence de volonté de nuire, pas de maintien non autorisé dans un système de données). Le fait d&#039;informer le prestataire que vous avez découvert cette faille doit nécessairement conduire celui-ci à réagir avec promptitude sinon il pourrait voir sa responsabilité engagée. Les données peuvent être des données commerciales mais également des données à caractère personnel au sens de l’art. 34 de la loi Informatique &amp; Liberté:
« Le responsable du traitement est tenu de prendre toutes les précautions utiles au regard de la nature des données et des risques présentés par le traitement, pour préserver la sécurité des données et notamment empêcher qu’elles soient déformées, endommagées, ou que des tiers non autorisées y aient accès »
Deux types de sanctions sont prévues dans le cadre du manquement à la sécurisation des données:
Pécuniaires pouvant être prononcées par la CNIL (150 à 300 000 euros) et pénales (art. 226-17 du CP).
En ce qui concerne la divulgation de ces informations par des tiers, c&#039;est le régime de la responsabilité éditoriale des sites ou blogs qui sera d&#039;application.</description>
		<content:encoded><![CDATA[<p>Un juriste passait par là&#8230; le fait de découvrir une faille de sécurité (par hasard&#8230;) via un simple browser (j&#8217;insiste sur cette précision), permet d&#8217;éviter que cet acte soit incriminé au titre de la criminalité informatique (pas d&#8217;acte volontaire, absence de volonté de nuire, pas de maintien non autorisé dans un système de données). Le fait d&#8217;informer le prestataire que vous avez découvert cette faille doit nécessairement conduire celui-ci à réagir avec promptitude sinon il pourrait voir sa responsabilité engagée. Les données peuvent être des données commerciales mais également des données à caractère personnel au sens de l’art. 34 de la loi Informatique &amp; Liberté:<br />
« Le responsable du traitement est tenu de prendre toutes les précautions utiles au regard de la nature des données et des risques présentés par le traitement, pour préserver la sécurité des données et notamment empêcher qu’elles soient déformées, endommagées, ou que des tiers non autorisées y aient accès »<br />
Deux types de sanctions sont prévues dans le cadre du manquement à la sécurisation des données:<br />
Pécuniaires pouvant être prononcées par la CNIL (150 à 300 000 euros) et pénales (art. 226-17 du CP).<br />
En ce qui concerne la divulgation de ces informations par des tiers, c&#8217;est le régime de la responsabilité éditoriale des sites ou blogs qui sera d&#8217;application.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Xu</title>
		<link>http://www.nellio.com/2008/05/12/quand-xiti-donne-les-statistiques-de-ses-clients/comment-page-1/#comment-11045</link>
		<dc:creator>Xu</dc:creator>
		<pubDate>Mon, 12 May 2008 10:03:36 +0000</pubDate>
		<guid isPermaLink="false">http://www.nellio.com/?p=428#comment-11045</guid>
		<description>Damn, j&#039;ai même pas été au courant... :-/</description>
		<content:encoded><![CDATA[<p>Damn, j&#8217;ai même pas été au courant&#8230; :-/</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Nellio</title>
		<link>http://www.nellio.com/2008/05/12/quand-xiti-donne-les-statistiques-de-ses-clients/comment-page-1/#comment-11044</link>
		<dc:creator>Nellio</dc:creator>
		<pubDate>Mon, 12 May 2008 09:38:19 +0000</pubDate>
		<guid isPermaLink="false">http://www.nellio.com/?p=428#comment-11044</guid>
		<description>oui c&#039;est sur, mais il n&#039;y a pas que les blogs dans la vie :)
les autres sites étaient intéressants aussi :) 
pour mes stats, elles sont dans le graphique, je cache rien ;)

pour les stats des blogs, j&#039;étais TRES déçu et surpris, des chiffres qui refletaient pas les annonces... 
maintenant il faut relativiser aussi, surtout pour les blogs ! car cela ne represente que la part des visites, ca ne compte pas les RSS qui font une GROSSE partie de la visibilité d&#039;un blog</description>
		<content:encoded><![CDATA[<p>oui c&#8217;est sur, mais il n&#8217;y a pas que les blogs dans la vie :)<br />
les autres sites étaient intéressants aussi :)<br />
pour mes stats, elles sont dans le graphique, je cache rien ;)</p>
<p>pour les stats des blogs, j&#8217;étais TRES déçu et surpris, des chiffres qui refletaient pas les annonces&#8230;<br />
maintenant il faut relativiser aussi, surtout pour les blogs ! car cela ne represente que la part des visites, ca ne compte pas les RSS qui font une GROSSE partie de la visibilité d&#8217;un blog</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : MeL</title>
		<link>http://www.nellio.com/2008/05/12/quand-xiti-donne-les-statistiques-de-ses-clients/comment-page-1/#comment-11043</link>
		<dc:creator>MeL</dc:creator>
		<pubDate>Mon, 12 May 2008 09:33:55 +0000</pubDate>
		<guid isPermaLink="false">http://www.nellio.com/?p=428#comment-11043</guid>
		<description>en même temps, il n&#039;y a pas énormément de blogs qui utilisent xiti...j&#039;ai juste eu le temps de voir les stats de 4 voir 5 blogs...certains blogs ont vraiment des statistiques de dingues comme des pics à 6000 visites! 
D&#039;ailleurs, je n&#039;avais même pas vu que tu utilisais xiti...zut! ;)</description>
		<content:encoded><![CDATA[<p>en même temps, il n&#8217;y a pas énormément de blogs qui utilisent xiti&#8230;j&#8217;ai juste eu le temps de voir les stats de 4 voir 5 blogs&#8230;certains blogs ont vraiment des statistiques de dingues comme des pics à 6000 visites!<br />
D&#8217;ailleurs, je n&#8217;avais même pas vu que tu utilisais xiti&#8230;zut! ;)</p>
]]></content:encoded>
	</item>
</channel>
</rss>
