{"id":63,"date":"2007-07-30T18:30:06","date_gmt":"2007-07-30T17:30:06","guid":{"rendered":"http:\/\/signal.eu.org\/blog\/2007\/07\/30\/facebook-marche-de-dupes\/"},"modified":"2007-09-08T17:05:57","modified_gmt":"2007-09-08T15:05:57","slug":"facebook-marche-de-dupes","status":"publish","type":"post","link":"https:\/\/signal.eu.org\/blog\/2007\/07\/30\/facebook-marche-de-dupes\/","title":{"rendered":"Facebook, march\u00e9 de dupes ?"},"content":{"rendered":"\n<div class=\"twitter-share\"><a href=\"https:\/\/twitter.com\/intent\/tweet?via=pbeyssac\" class=\"twitter-share-button\">Tweet<\/a><\/div>\n<p>Comme tout le monde en ce moment, invit\u00e9 par des amis, j&#8217;ai voulu essayer <a href=\"http:\/\/www.facebook.com\/\">Facebook<\/a>, le dernier r\u00e9seau social \u00e0 la mode. Je ne rentrerai pas dans les d\u00e9tails de ce qu&#8217;est un r\u00e9seau social, allez y jeter un coup d&#8217;oeil vous-m\u00eames : l&#8217;inscription y est maintenant libre. Au d\u00e9part, que du classique : renseignement de son profil personnel, \u00e9change de messages, liens entre amis, constitution de groupes&#8230;<\/p>\n<p>La grande innovation de Facebook sur ses pr\u00e9d\u00e9cesseurs, c&#8217;est la possibilit\u00e9 pour des tiers d&#8217;y cr\u00e9er des \u00ab <a href=\"http:\/\/developers.facebook.com\/\">applications<\/a> \u00bb qui s&#8217;int\u00e8grent au site et aux comptes des utilisateurs qui le souhaitent. N&#8217;importe qui peut les programmer, les <a href=\"http:\/\/developers.facebook.com\/documentation.php\">sp\u00e9cifications compl\u00e8tes<\/a> sont publi\u00e9es.<\/p>\n<p>\u00c0 peine arriv\u00e9, je d\u00e9couvre une bi\u00e8re offerte par un ami via l&#8217;application \u00ab Happy Hour \u00bb. Ludique : il s&#8217;agit de recevoir des boissons virtuelles de ses copains, et d&#8217;en offrir en retour. Sympa et sans cons\u00e9quence, en apparence. La premi\u00e8re chose \u00e0 faire pour participer \u00e0 la beuverie, c&#8217;est d&#8217;accepter l&#8217;activation de cette application, ce qui n\u00e9cessite de r\u00e9pondre aux questions suivantes :<\/p>\n<form method=\"post\" action=\"install.php?next=\" id=\"confirm_add_form\" onsubmit=\"return confirmation_validate_add();\">\n<blockquote><p>Allow this application to&#8230;<\/p><\/blockquote>\n<blockquote>\n<table class=\"confirm_options\" border=\"0\" cellspacing=\"0\">\n<tr>\n<td>&nbsp;<\/td>\n<td>Know who I am and access my information<\/td>\n<\/tr>\n<tr>\n<td>&nbsp;<\/td>\n<td>Put a box in my profile<\/td>\n<\/tr>\n<tr>\n<td>&nbsp;<\/td>\n<td>Place a link in my left-hand navigation<\/td>\n<\/tr>\n<tr>\n<td>&nbsp;<\/td>\n<td>Publish stories in my News Feed and Mini-Feed<\/td>\n<\/tr>\n<tr>\n<td>&nbsp;<\/td>\n<td>Place a link below the profile picture on any profile<\/td>\n<\/tr>\n<\/table>\n<\/blockquote>\n<\/form>\n<p><!--more-->Facebook annonce clairement la couleur : les applications peuvent acc\u00e9der \u00e0 des informations qui ne sont pas anodines. En apparence on a le choix de leur refuser cet acc\u00e8s. Mais, d&#8217;une part, les cases ci-dessus sont pr\u00e9-coch\u00e9es, et ce choix n&#8217;est accessible qu&#8217;\u00e0 l&#8217;activation, jamais plus tard pour le modifier. Surtout, ce choix apparent n&#8217;en est pas un. Si on essaie na\u00efvement de d\u00e9cocher la case &#8220;Know who I am and access my information&#8221;, celle qui pose vraiment probl\u00e8me, on est vite rappel\u00e9 \u00e0 l&#8217;ordre :<\/p>\n<blockquote><p>Granting access to information is <strong>required<\/strong> to add applications. If you are not willing to grant access to your information, <strong>do not add this application<\/strong>.<\/p><\/blockquote>\n<p>Pour en savoir plus, je me suis inscrit en tant que d\u00e9veloppeur d&#8217;application. Facebook fournit des pages de test tr\u00e8s bien faites qui permettent d&#8217;appeler \u00ab \u00e0 la main \u00bb les fonctions de son API pour effectuer quelques essais sans avoir pour autant \u00e0 b\u00e2tir une application compl\u00e8te. J&#8217;ai constat\u00e9 que la <a href=\"http:\/\/developers.facebook.com\/tools.php?api\">liste des informations accessibles<\/a> n&#8217;est pas mince : presque tout ce qui est disponible au moins \u00e0 vos amis c&#8217;est \u00e0 dire <a href=\"http:\/\/developers.facebook.com\/documentation.php?v=1.0&amp;method=users.getInfo\">pratiquement tout votre profil<\/a> (heureusement pas, sauf erreur, les num\u00e9ros de t\u00e9l\u00e9phone, adresse de courriel et adresse postale), la liste de vos amis, tous les groupes dont vous \u00eates membre, la liste des leurs membres, etc.<\/p>\n<p>On comprend un peu plus \u00e0 quoi on s&#8217;expose quand on d\u00e9couvre que sur l&#8217;application \u00ab Happy Hour \u00bb, hors \u00ab promotions \u00bb, offrir des bi\u00e8res virtuelles co\u00fbte des dollars virtuels. \u00c0 l&#8217;inscription, vous disposez d&#8217;un cr\u00e9dit de 10 dollars. Pour en gagner plus, il faut r\u00e9pondre \u00e0 des questions indiscr\u00e8tes : combien avez-vous d\u00e9pens\u00e9 pour No\u00ebl en achats sur Internet ? Ach\u00e8teriez vous des bons cadeaux de telle ou telle boutique pour offrir \u00e0 vos amis ?  Seriez-vous content d&#8217;en recevoir en cadeau ? Puis carr\u00e9ment : quel est votre revenu annuel ? J&#8217;ai vite arr\u00eat\u00e9 les d\u00e9g\u00e2ts. L&#8217;application m&#8217;avait pr\u00e9venu que j&#8217;avais int\u00e9r\u00eat \u00e0 r\u00e9pondre sinc\u00e8rement, car je gagnerai encore plus si je fournis plus tard la m\u00eame r\u00e9ponse \u00e0 la m\u00eame question.<\/p>\n<p>Passons \u00e0 l&#8217;application \u00ab Harry Potter Magic Spells \u00bb. Elle fonctionne suivant le m\u00eame principe que \u00ab Happy Hour \u00bb, mais ici ce sont des \u00ab sorts \u00bb que l&#8217;on distribue, et des \u00ab galleons \u00bb que l&#8217;on doit acqu\u00e9rir :<\/p>\n<blockquote><p>Want to earn more galleons?<\/p>\n<p>Click the &#8220;start earning&#8221; link below and we&#8217;ll show you a few offers from our partners. If you&#8217;re interested in the offer, you can click it and sign up. If you&#8217;re not interested, no problem. Just keep clicking and you&#8217;ll get your galleons.<\/p><\/blockquote>\n<p>On entre l\u00e0 dans le comique, en ce qui me concerne : l&#8217;application m&#8217;envoie des publicit\u00e9s&#8230; que je ne peux pas voir pour la plupart, car elles sont en Flash, et m&#8217;invite \u00e0 cliquer dessus, ce que je ne peux pas faire. Je suis donc oblig\u00e9 de regarder une page vide de toute publicit\u00e9 pendant environ 20 secondes avant de gagner <em>quand m\u00eame<\/em> des points. Pour avoir une id\u00e9e de la teneur des rares publicit\u00e9s que j&#8217;ai pu voir, l&#8217;une d&#8217;entre elles pour un site de rencontres me propose un indispensable \u00ab \t\t\t\t\t \t\t\t\t\tAcc\u00e8s facile \u00e0 10 000 Smileys GRATUITS \u00bb. Voil\u00e0 vraiment la killer-app dont tout le monde r\u00eavait !<\/p>\n<p>Remettons tout cela en perspective. Je n&#8217;ai donn\u00e9 que 4 informations personnelles \u00e0 Facebook \u00e0 mon inscription : mon nom, ma date de naissance, une adresse courriel sp\u00e9cifique \u00e0 Facebook, et plus tard mon num\u00e9ro de t\u00e9l\u00e9phone portable (n\u00e9cessaire pour \u00e9chapper \u00e0 l&#8217;\u00e9tape de validation manuelle des messages dans les forums, mais ne figurant pas dans mon profil). Comme je ne m&#8217;appelle pas Martin ni Durand, mon pr\u00e9nom et mon nom permettent d\u00e9j\u00e0 de m&#8217;identifier avec une tr\u00e8s faible marge d&#8217;erreur. Quand on y ajoute ma date de naissance, si j&#8217;en autorise la visibilit\u00e9, on atteint la quasi-certitude. Autrement dit,  n&#8217;importe quelle application Facebook est en mesure de constituer un fichier extr\u00eamement indiscret, d&#8217;une part \u00e0 partir de ce qui figure dans mon profil, d&#8217;autre part avec les questions suppl\u00e9mentaires auxquelles j&#8217;accepte de r\u00e9pondre, et ce fichier peut \u00eatre reli\u00e9 \u00e0 n&#8217;importe quel fichier marketing existant. Ce genre d&#8217;information poss\u00e8de une valeur qui, elle, est loin d&#8217;\u00eatre virtuelle. C&#8217;est ce qui permet d&#8217;avoir la joie de recevoir des publicit\u00e9s cibl\u00e9es dans le courrier parce que vous vous \u00eates abonn\u00e9 \u00e0 tel ou tel journal ou avez effectu\u00e9 des achats chez tel ou tel vendeur par correspondance.<\/p>\n<p>En mati\u00e8re de marketing direct, Facebook franchit donc deux nouvelles \u00e9tapes :<\/p>\n<ul>\n<li>la mise \u00e0 jour automatique des informations marketing vous concernant \u00e0 partir des informations personnelles que vous fournissez \u00e0 vos propres amis. Les \u00e9diteurs d&#8217;applications Facebook que vous utilisez sont <em>de facto<\/em> consid\u00e9r\u00e9s comme vos amis. La hi\u00e9rarchie de confiance est ainsi clairement pos\u00e9e.<\/li>\n<li>l&#8217;identification nominative des actions que vous effectuez dans lesdites applications, des clics sur leurs publicit\u00e9s, des r\u00e9ponses aux questions qui vous sont pos\u00e9es.<\/li>\n<\/ul>\n<p>\u00c0 ce stade, il faut pr\u00e9ciser deux choses.<\/p>\n<p>D&#8217;une part, Facebook n&#8217;est pas que cela. Les deux applications cit\u00e9es ci-dessus sont \u00e9crites par des tiers, pas par Facebook. Il existe de vraies applications int\u00e9ressantes, par exemple pour lier votre page Facebook \u00e0 votre blog ou \u00e0 vos photos. Mais le mod\u00e8le de Facebook comme son architecture applicative sont largement orient\u00e9s vers le \u00ab marketing viral \u00bb et l&#8217;exploitation par des tiers du r\u00e9seau social Facebook. C&#8217;est pain b\u00e9nit pour des soci\u00e9t\u00e9s de marketing direct, qui n&#8217;ont pas toutes autant de scrupules que Facebook.<\/p>\n<p>D&#8217;autre part, Facebook explique aux \u00e9diteurs d&#8217;applications dans leurs <a href=\"http:\/\/developers.facebook.com\/terms.php\">conditions<\/a> qu&#8217;ils sont tenus par les m\u00eames <a href=\"http:\/\/www.facebook.com\/policy.php\">r\u00e8gles de confidentialit\u00e9<\/a> que Facebook. Ce qui signifie, en pratique, qu&#8217;ils peuvent r\u00e9cup\u00e9rer les informations qu&#8217;il veulent du moment que  l&#8217;API Facebook les y autorise, mais qu&#8217;ils s&#8217;engagent \u00ab moralement \u00bb \u00e0 ne pas exploiter abusivement les informations collect\u00e9es. Autrement dit Facebook n&#8217;interdit techniquement pas grand chose et se d\u00e9fausse de sa responsabilit\u00e9 en se cachant derri\u00e8re ses r\u00e8gles d&#8217;utilisation. On retrouve l\u00e0 une dilution de responsabilit\u00e9 similaire \u00e0 celle qui existe entre vendeur de fichier, routeur, h\u00e9bergeur et annonceur qui permet au spam de pulluler et qui vous emp\u00eache en pratique d&#8217;\u00eatre supprim\u00e9 des fichiers o\u00f9 vous figurez.<\/p>\n<p>Alors, accepter la constitution d&#8217;un fichier marketing sur mes habitudes d&#8217;achat au supermarch\u00e9, pourquoi pas, si je fais ce choix en connaissance de cause et que j&#8217;y gagne quelques r\u00e9ductions. Fournir quelques informations de nature professionnelle, pourquoi pas si \u00e7a me permet d&#8217;avoir un abonnement \u00e0 une revue d&#8217;informatique sans formalit\u00e9 voire des places gratuites pour des conf\u00e9rences. Mais d\u00e9baller des informations personnelles et nominatives sans m\u00eame m&#8217;en rendre compte afin d&#8217;avoir la chance d&#8217;offrir des bi\u00e8res virtuelles ou lancer des sorts&#8230; on entre l\u00e0 dans l&#8217;attrape-gogo pur et simple, et Facebook est parfaitement positionn\u00e9 pour offrir une plateforme royale \u00e0 ce genre d&#8217;application. \u00c7a ne m&#8217;emp\u00eachera pas d&#8217;utiliser la plateforme, mais autant savoir \u00e0 quoi on s&#8217;expose afin d&#8217;\u00eatre prudent.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Comme tout le monde en ce moment, invit\u00e9 par des amis, j&#8217;ai voulu essayer Facebook, le dernier r\u00e9seau social \u00e0 la mode. Je ne rentrerai pas dans les d\u00e9tails de ce qu&#8217;est un r\u00e9seau social, allez y jeter un coup d&#8217;oeil vous-m\u00eames : l&#8217;inscription y est maintenant libre. Au d\u00e9part, que du classique : renseignement &hellip; <a href=\"https:\/\/signal.eu.org\/blog\/2007\/07\/30\/facebook-marche-de-dupes\/\" class=\"more-link\">Continue reading <span class=\"screen-reader-text\">Facebook, march\u00e9 de dupes ?<\/span> <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[9,13,4],"tags":[],"_links":{"self":[{"href":"https:\/\/signal.eu.org\/blog\/wp-json\/wp\/v2\/posts\/63"}],"collection":[{"href":"https:\/\/signal.eu.org\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/signal.eu.org\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/signal.eu.org\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/signal.eu.org\/blog\/wp-json\/wp\/v2\/comments?post=63"}],"version-history":[{"count":0,"href":"https:\/\/signal.eu.org\/blog\/wp-json\/wp\/v2\/posts\/63\/revisions"}],"wp:attachment":[{"href":"https:\/\/signal.eu.org\/blog\/wp-json\/wp\/v2\/media?parent=63"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/signal.eu.org\/blog\/wp-json\/wp\/v2\/categories?post=63"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/signal.eu.org\/blog\/wp-json\/wp\/v2\/tags?post=63"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}