eWatchers.org a pour objectifs d’améliorer la protection des internautes et de sensibiliser tous les acteurs sur l’importance de la vie privée et de la sécurité sur Internet.
Le site contient des analyses écrites, audios et vidéos sur les thèmes de la cybersécurité et de la protection des données. Des réponses aux questions fréquentes et des informations relatives à l’actualité sont aussi proposées, ainsi que le détail des actions menées.
À la une
La personnalisation des publicitées au sein de l’App Store était activée par défaut dans iOS 14.6, sans informer les utilisateurs lors de l’initialisation de l’appareil.

Derniers posts
Articles détaillés sur le fonctionnement du Web, sur la cybersécurité, sur les questions de protection des données et sur les actions réalisées.
Vers de nouvelles recommandations relatives aux mots de passe pour les éditeurs
Ma contribution aux futures mesures de sécurité exigées par la CNIL et ma vision de ce que devrait être la sécurité de demain.
Temps de lecture 8 min.Les laboratoires Biogroup transmettent les données de santé de millions de patients par e-mail sans réelle sécurité
Les données de santé des 75 000 patients quotidiens du premier groupe de biologie médicale français peuvent être interceptées et consultées.
Temps de lecture 6 min.Les multiples adresses Internet utilisées par la Gendarmerie nationale font prendre des risques aux internautes
La Gendarmerie use et abuse de plein d’adresses rendant la tâche compliquée pour les internautes, qui ne peuvent pas facilement différencier les sites officiels des sites pirates.
Temps de lecture 9 min.Bouygues Telecom collecte des données sur ses abonnés en insérant des pixels espions dans les e-mails
Les données des 22 millions d’abonnés de Bouygues Telecom ont été partagées à des sociétés spécialisées dans la publicité ciblée.
Temps de lecture 4 min.Le Figaro très peu sanctionné par la CNIL, malgré des actes irréparables et une mauvaise foi éhontée
Les données personnelles de millions de français ont été collectées illégalement avec la complicité du journal Le Figaro.
Temps de lecture 5 min.Vous devriez noter vos mots de passe
Que risque-t-on à écrire ses mots de passe sur un papier, sur son ordinateur, ou dans un gestionnaire de mots de passe ?
Temps de lecture 7 min.Forcer les utilisateurs à changer leur mot de passe affaiblit leur sécurité
Bon nombre d’organismes imposent un changement régulier des mots de passe, sous prétexte de sécurité, en pensant, à tort, que cela est bénéfique.
Temps de lecture 10 min.La navigation privée des navigateurs n’a rien de privé, mais elle peut améliorer votre sécurité et votre confidentialité
Les cookies laissés par les sites peuvent être automatiquement supprimés pour réduire certaines de vos traces sur le Web.
Temps de lecture 6 min.
Derniers podcasts
Podcast abordant le fonctionnement du Web, la cybersécurité, ou la problématique de protection des données.
Une procédure de litige contre la CNIL concernant la future sanction du groupe hôtelier Accor
Morgan Schmiedt explique le processus de litige et revient sur le communiqué du Comité européen sur la protection des données concernant la sanction à venir du groupe Accor.
PodcastTemps de lecture 16 min.Total démarche illégalement des Français et reçoit une amende ridicule de la CNIL
Morgan Schmiedt détaille les raisons pour lesquelles le groupe Total s’est fait sanctionner et explique pourquoi l’amende de 1 M€ infligée par la CNIL est ridicule et ineffective.
PodcastTemps de lecture 22 min.Un incident chez l’hébergeur américain GoDaddy révèle une sécurité déplorable
Morgan Schmiedt explique les dysfonctionnements de GoDaddy et ses lourdes conséquences, aussi bien pour les clients de GoDaddy que pour la société, notamment vis-à-vis du RGPD.
PodcastTemps de lecture 38 min.La sécurité des e-mails et les mirages de ProtonMail
Morgan Schmiedt parle de la sécurité des e-mails, ou plutôt l’absence de sécurité des e-mails, et décrypte ce que propose la messagerie suisse qui se revendique sécurisée : ProtonMail.
PodcastTemps de lecture 42 min.
Dernières vidéos
Vidéos abordant le fonctionnement du Web, la cybersécurité, ou la problématique de protection des données.
Pourquoi les pixels espions sont utilisés et comment peuvent-ils vous espionner ?
Vos e-mails contiennent des petits mouchards appelés pixels espions. On vous explique comment ils fonctionnent, ce qu’ils permettent de faire, et comment se protéger.
VidéoTemps de lecture 11 min.Que sont les cookies et comment peuvent-ils être utilisés pour vous espionner
Comprendre le fonctionnement des cookies, et découvrir pourquoi ils sont utilisés sur presque tous les sites Internet.
VidéoTemps de lecture 11 min.Comment renforcer la sécurité de vos accès et être mieux protégé face aux attaques
Questions secrètes, codes par SMS, empreintes biométriques, applications et clés d’authentification : les raisons pour lesquelles un deuxième facteur d’authentification améliore la sécurité.
VidéoTemps de lecture 11 min.Comment conserver les mots de passe et éviter qu’un attaquant ne les utilise
Fonctions de hachage et empreintes numériques : la cryptographie pour se protéger et protéger ses utilisateurs.
VidéoTemps de lecture 10 min.
Dernières informations
Dernières informations sur le fonctionnement du Web, sur la cybersécurité ou sur la protection des données.
-
GOODRX – L’éditeur paye $1.2 M suite à une plainte de la FTC l’accusant de partager les données de santé des utilisateurs avec FACEBOOK et GOOGLE
-
JD SPORTS – Les données personnelles et les détails des commandes de 10 millions de clients compromis
-
HOME DEPOT – Le revendeur sommé de ne plus transmettre les détails des achats des clients avec FACEBOOK suite à une enquête de l’autorité canadienne sur la protection des données
-
PAYPAL – Des données personnelles de 34 942 personnes compromises
-
WOOCOMMERCE – Des données des clients compromises suite à un incident chez son fournisseur d’e-mails MAILCHIMP
-
MAILCHIMP – Les données des comptes de 133 clients compromises
-
ROYAL MAIL – Les envois vers l’étranger suspendus
-
AIR FRANCE-KLM – Des données personnelles des membres du programme de fidélité FLYING BLUE compromises
-
T-MOBILE – Des données personnelles de 37 millions de clients dérobées à partir d’une API non sécurisée de la société
-
ADECCO – Des données personnelles d’intérimaires dérobées
Dernières questions
Réponses aux questions les plus fréquentes sur le fonctionnement du Web ou la cybersécurité.
-
Peut-on utiliser la fonction de hachage SHA-1 pour enregistrer l’empreinte des mots de passe de ses utilisateurs ?
-
Quels sont les risques à ne pas restreindre les droits d’accès d’un compte ?
-
Les visioconférences Zoom sont-elles un moyen de communication sécurisé ?
-
Y a-il un risque à utiliser les téléphones chinois Huawei ?
-
Y a-il un risque à utiliser les téléphones chinois Xiaomi ?
-
Microsoft Teams est-il un moyen de communication sécurisé ?
Dernières décisions liées à la protection des données
Résumés et analyses des principales décisions des autorités de protection des données en rapport principalement avec le RGPD ou la législation française.
-
APPLE sanctionné pour avoir utilisé des traceurs publicitaires dans les iPhone et iPad sans le consentement des personnes
La personnalisation des publicitées au sein de l’App Store était activée par défaut dans iOS 14.6, sans informer les utilisateurs lors de l’initialisation de l’appareil.
-
L’éditeur de jeux VOODOO sanctionné pour avoir collecté des données à des fins publicitaires sans le consentement des personnes
Les jeux pour téléphones Apple édités par la société collectait des données techniques à des fins publicitaires même si les personnes s’y opposaient
-
TIKTOK sanctionné pour n’avoir pas permis de refuser facilement les cookies sur TIKTOK.COM
La plateforme de vidéos proposait uniquement d’accepter les cookies en un clic et utilisait des termes vagues pour décrire leurs finalités.
-
MICROSOFT sanctionné pour avoir utilisé des cookies publicitaires sur le site BING.COM sans le consentement des visiteurs
Un cookie multi-finalités étaient déposé dès le chargement de la page et les modalités de refus de ces cookies n’étaient pas claires.
-
EDF sanctionné pour l’envoi d’e-mails de prospection, un manque de transparence et des manquements de sécurité
Le premier fournisseur d’électricité français envoyait des e-mails sans le consentement des personnes, communiquait des informations vagues et imprécises, et stockait des mots de passe sans mesures adaptées.
Dernières questions sur la protection des données et la vie privée sur Internet
Réponses aux questions les plus fréquentes sur la règlementation française et européenne sur les données personnelles.
-
Faut-il réaliser une analyse d’impact avant de traiter des données personnelles ?
-
Peut-on conserver les coordonnées bancaires des internautes ?
-
Comment choisir un Délégué à la Protection des Données ?
-
Faut-il informer les personnes lorsque leurs données personnelles sont collectées auprès d’un tiers ?
-
Comment fournir les informations relatives à un traitement de données à caractère personnel ?
-
Comment obtenir le consentement d’une personne pour l’envoi d’e-mails promotionnels ?
Dernières actions menées
Détails des actions menées pour améliorer la protection et la vie privée des internautes.
-
Action concernant DEEZER suite à la fuite de données de clients
-
Action concernant l’IMPRIMERIE NATIONALE suite à l’utilisation de GOOGLE RECAPTCHA sur le site CERTIFICAT-AIR.GOUV.FR
-
Action concernant la Cour de justice de l’Union européenne suite à la présence de Google Fonts sur le site CURIA.EUROPA.FR
-
Action concernant RADIO FRANCE suite au chargement de Facebook Pixel sur FRANCEINTER.FR
-
Action concernant MICROSOFT suite à la difficulté de refuser les cookies sur le site MSN.COM
-
Action concernant le ministère de l’Intérieur suite à la collecte de données sans chiffrement par les sites de 30 Préfectures
-
Action concernant la CNIL suite à la présence de Google fonts dans la page d’inscription à la newsletter
-
Action concernant les laboratoires BIOGROUP suite à la transmission de données de santé des patients sans chiffrement sur le site BIOBORNE.FR
-
Action concernant l’Assurance Maladie suite à la transmission sans chiffrement de certaines pages du site AMELI.FR
-
Action concernant la Préfecture de Police suite à la collecte des plaintes des victimes de la fuite de données de l’AP-HP par e-mail