Bannière
  • UQAM
  • Service unifié d'authentification

Navigation confidentielle avec le Service unifié d'authentification

Prendre note de particularités en lien avec le Service unifié d'authentification qui pourraient avoir un impact sur la confidentialité des données accédées.

Accéder aux applications

Le Service unifié d'authentification permet à un utilisateur de s'authentifier une seule fois pour accéder à toutes les applications qui y sont liées. Ce mécanisme d'authentification unique fonctionne grâce à l'ajout d'un cookie du Service unifié d'authentification dans le navigateur utilisé.

Se déconnecter des applications

Le lien de déconnexion présenté par certaines applications ferme uniquement la session de travail de l'application en cours mais ne détruit pas le cookie du Service unifié d'authentification.

Pour se déconnecter totalement et empêcher l'accès aux sites avec le cookie obtenu avec son identifiant, il faut que les cookies de son fureteur web relatifs à la navigation authentifiée soient supprimés. Cette préoccupation est particulièrement pertinente sur une station de travail d'un lieu public ou partagée avec d'autres personnes.

Dans le cadre d'une navigation en mode privée, il suffit de fermer la fenêtre de navigation pour s'assurer d'une déconnexion complète du Service unifié d'authentification.

Dans le cadre d'une navigation en mode normal, il est nécessaire de supprimer manuellement les cookies de son navigateur pour se déconnecter totalement.

Autrement, le temps finira par assurer une déconnexion. Selon les applications, il pourrait s'écouler jusqu'à huit heures avant cette déconnexion.

Les impacts d'une déconnexion incomplète

Fermer un navigateur web ne suffit pas toujours à effacer les cookies qui peuvent maintenir une connexion active. Même redémarrer l'ordinateur n'est pas un gage de suppression de ses traces. En conséquence, un ordinateur public ou partagé avec d'autres personnes pourrait permettre aux utilisateurs de ce dit ordinateur d'accéder à des sites de l'UQAM authentifié grâce aux identifiants de l'utilisateur précédent.

Recommandation

Utiliser systématiquement le mode de navigation privée sur des ordinateurs publics ou partagés.

Références