Standard sur les noms de domaine Internet (SGQRI 021) Alain La Bonté

Documents pareils
VERSION ENRICHIE DU STANDARD SUR LES NOMS DE DOMAINE INTERNET (SGQRI 021)

Demain, encore plus de tifinaghes sur Internet

Règles générales en matière d enregistrement Version 3.21 du 5 février 2015

Le Centre canadien de réponse aux incidents cybernétiques (CCRIC)

LES NOMS DE DOMAINE (Notes) TABLE DES MATIÈRES 0.00 GÉNÉRALITÉS NOMS DE DOMAINES GÉNÉRIQUES INTERNATIONAUX... 3

GUIDE DE L UTILISATEUR. SERVICE EN LIGNE DE PRISE DE RENDEZ-VOUS Page 1 LIV_PRJ_RDL_DEV914_APP_ENLIGNE_GUIDE_UTILISATEUR_1,1_ docx/.

VERSION ENRICHIE DU STANDARD SUR LE CLAVIER QUÉBÉCOIS (SGQRI 001)

Noms de domaines internationalisés (IDN)

NORMES DE PRÉSENTATION DES MANUSCRITS

Programme des Obligations d épargne du Canada. Guide d utilisation du serveur FTPS. Version 2.4

Bienvenue à notre sondage en ligne pour l examen du Code canadien de déontologie professionnelle des psychologues

LE RESEAU GLOBAL INTERNET

Régime québécois d assurance parentale

LISTES DE DISTRIBUTION GÉRÉES PAR SYMPA DOCUMENT EXPLICATIF DE L'INTERFACE WEB À L'INTENTION DES ABONNÉS

UNE ADRESSE SUR INTERNET

spam & phishing : comment les éviter?

L impact d un incident de sécurité pour le citoyen et l entreprise

Mise en œuvre du SGH pour les produits chimiques utilisés en milieu de travail au Canada. Le point sur la situation

DOSSIER DE L INDUSTRIE RELATIF AUX NOMS DE DOMAINE VOLUME 9 - NUMÉRO 1 - mars 2012

ENREGISTREMENT DU NOM DE DOMAINE

De vous familiarisez avec les concepts liés aux droits des consommateurs.

ÉTUDE DE L ARUCC ET DU CPCAT SUR LES NORMES EN MATIÈRE DE RELEVÉS DE NOTES ET DE NOMENCLATURE DES TRANSFERTS DE CRÉDITS

Bureau de la vice-rectrice au soutien académique et à la vie étudiante. École des sciences de la gestion (présidente)

Vous avez dit pandémie? Planification et coordination de la communication du gouvernement du Québec en cas de pandémie d influenza

Bibliothèque Gabrielle-Roy 21 septembre 2013

Aperçu technique Projet «Internet à l école» (SAI)

AVANT-PROJET DE RÈGLEMENT PORTANT SUR L INSCRIPTION ET COMMENTAIRES

DIRECTION DES SERVICES PROFESSIONNELS GESTION DES STUPÉFIANTS ET DES DROGUES CONTRÔLÉES EN PHARMACIE COMMUNAUTAIRE

Guide d utilisation du service de transfert sécurisé de fichiers. Édition du 3 octobre 2011

Unité d enseignement

Société à responsabilité limitée par actions (Société à responsabilité limitée par actions)

Dons de charité ÊTRE UN DONATEUR AVERTI

Sollicitation commerciale et protection des renseignements personnels

Le domaine point-ca est le meilleur choix pour toute entreprise canadienne qui veut établir une présence en ligne

L ACCOMPAGNEMENT BANCAIRE DES ENTREPRISES CANADIENNES DANS LEUR EXPANSION EN EUROPE

PROPRIÉTÉ INTELLECTUELLE

Développer votre plan et votre stratégie Intranet

DES OUTILS DE RECHERCHE À VOTRE MESURE, LA SUITE JURIBISTRO MD DU CAIJ : COMMENT MIEUX EXPLOITER CES OUTILS? PLAN DE FORMATION

NOTE D INFORMATION. Conseils sur l autoévaluation en matière de cybersécurité

DEVENIR TUTEUR DANS LE MEILLEUR INTÉRÊT DE L ENFANT

4.1 Personnes habilitées à enregistrer un Nom de domaine (Eligibilité du Titulaire d un Nom de domaine)

Pour une pratique durable!

Allocution de Mme Françoise Bertrand Présidente directrice générale Fédération des chambres de commerce du Québec

GUIDES FINANCIERS PRATIQUES VOL D IDENTITÉ. Comment protéger son identité et ses renseignements financiers contre le vol

LES ORGANISMES DE BIENFAISANCE, LES CITOYENS ET LE GOUVERNEMENT FÉDÉRAL :

LES PROTOCOLES D UTILISATION D INTERNET, D INTRANET ET DE LA MESSAGERIE ELECTRONIQUE

NIC BURKINA FASO - CHARTE DE NOMMAGE DU POINT BF ******* REGLES D'ENREGISTREMENT POUR LES NOMS DE DOMAINE SE TERMINANT EN.BF

Fausses représentations et sites frauduleux: Protéger son image et son nom sur Internet

FAQ sur le Service courriel d affaires TELUS

TD n o 8 - Domain Name System (DNS)

Le référentiel RIFVEH La sécurité des personnes ayant des incapacités : un enjeu de concertation. Septembre 2008

Appareils technologiques en milieu de travail : 4 e séance. Réunion du Comité consultatif sur le cadre d architecture (CCCA) Le 16 avril 2014

Université de Lausanne

TP Codage numérique des caractères. Un ordinateur ne manipule que des 0 et des 1 : Comment alors code-t-il du texte?

MARKETING. Foyer Assurances - Luxembourg

LIVRE BLANC COMBATTRE LE PHISHING. Auteur Sébastien GOUTAL Responsable Filter Lab. Janvier

Orientations. gouvernementales. en matière. d agression. sexuelle. Plan d action

Bilan de l an 1 de SOMMAIRE RAPPORT DU COMITÉ AVISEUR DE SOLIDARITÉ JEUNESSE

Le Québec, terre de traduction

Une approche à multiples niveaux en matière de sécurité des cartes de paiement

Demander un numéro d assurance sociale... C

L INSPECTION PRÉACHAT DANS LE DOMAINE IMMOBILIER ÀSSOIÀTION PES CONSOMMATEURS POUR LA QUALITÉ PANS LÀ CONSTRUCTION POUR UNE MEILLEURE PROTECTION

de la commune organisatrice ou bénéficiaire, ci-après dénommée «société de transports en commun bénéficiaire». Par dérogation aux dispositions de

GUIDE PRATIQUE déplacements professionnels temporaires en France et à l étranger

LUTTER POUR UNE MEILLEURE SANTÉ : QUE PEUT-ON FAIRE DANS NOTRE QUARTIER?

J ai des idées pourquoi plagier?! Campagne de sensibilisation sur le plagiat

LES OUTILS. Connaître et appliquer la loi Informatique et Libertés

La présente règle coloscopie (avec. l endoscope. coloscopie en. nécessaire et DIRECTIVES. b. Assurer le. e doit :

Brochure cannabis 21/02/05 4:17 PM Page 1 cannabis au volant

Fidéliser sa clientèle par l ing

Travailleurs étrangers temporaires. Vos droits sont protégés

Glossaire. Acces Denied

Politique de l'acei en matière de règlement des différends relatifs aux noms de domaine Version 1.3 (le 22 août 2011) ARTICLE 1 INTRODUCTION

Portfolio Sites internet :

STRATÉGIE DES DÉPENSES DE GESTION RIGUEUR ET RESPONSABILITÉ

Circulaire du 7 juillet 2009

Protection de vos renseignements personnels. Conseils et outils pour vous aider à vous prémunir contre le vol d identité

CHARTE DE NOMMAGE DU DOMAINE.ma..ma

Projet de loi C-31 Loi de mise en œuvre de l accord Canada États-Unis pour un meilleur échange de renseignements fiscaux

Oléane VPN : Les nouvelles fonctions de gestion de réseaux. Orange Business Services

Niveau de scolarité et emploi : le Canada dans un contexte international

Mettre le nuage au service de votre organisation. Guide de l acheteur de solutions en nuage.

Pour un nouveau-né, veuillez remplir le Formulaire d inscription au régime d assurance-maladie pour nouveau-nés.

Les systèmes CPC (Coût Par Clic) sont des moyens rapides d'obtenir de la visibilité à grande échelle et rapidement.

Conseil de recherches en sciences humaines du Canada

Mémoire de Visa Canada au Comité permanent des finances de la Chambre des communes dans le cadre des consultations prébudgétaires de 2015

Cours admin 200x serveur : DNS et Netbios

Je me familiarise avec le courrier électronique

Gestion des domaines

L éducation financière dans le réseau de l éducation

COMMENT DEPOSER UN NOM DE DOMAINE?

Transcription:

Standard sur les noms de domaine Internet (SGQRI 021) Alain La Bonté Journée-rencontre de WebÉducation, 18 janvier 2007

Plan de la présentation 1. Contexte et problématique 2. Solution générale 3. Définitions 4. Exigences 5. Dispositions transitoires et finales 6. Questions et réponses

1. Contexte et problématique

Contexte et problématique 30 % des sites Web ne sont pas, actuellement, conformes au [gouv.qc.ca[ gouv.qc.ca] Image non uniforme de l Administration québécoise Impossibilité de savoir qu un organisme est gouvernemental, ce qui doit être évité Impact négatif sur la confiance des citoyens aux services en ligne (hameçonnage, site Web commercial ) Indexage implicite impossible dans les moteurs de recherche de l Administration québécoise Évolution des standards d Internet Accentuation possible des noms de domaine

1. Solution générale

Standard proposé Nomenclature souple pour nommer les domaines gouvernementaux de l Internet et des intranets, dans le respect de l identité de l Administration québécoise Exemple : [xyz.]gouv.qc.ca Partie droite après l arrobe dans une adresse de courrier électronique Exemple : Jean.Tremblay@[nom de domaine] Encadre l implantation des standards d Internet permettant l internationalisation des noms de domaine, dont l accentuation

Standard proposé (suite) D autres gouvernements ont des règles similaires pour encadrer la visibilité des sites Web du secteur public Australie, Royaume-Uni, par exemple Canada, notamment en Alberta

3. Définitions

Définitions adresse Internet une suite de nombres de 1 à 255 séparés par des points qui constitue l adresse d une composante informatique dans un réseau utilisant les protocoles de l Internet nom de domaine Internet nom de domaine Internet une appellation donnée à un ensemble d adresses Internet serveur de noms de domaine serveur de noms de domaine un dispositif qui convertit un nom de domaine en une adresse Internet, permettant de donner directement accès à une composante informatique du réseau Internet

4. Exigences

Article 5 La création d un nom de domaine se fait en respectant les principes suivants : a) un nom de domaine doit être simple et explicite. Il doit respecter la structure organisationnelle de l'état et faciliter l administration technique des serveurs de noms de domaine en limitant le nombre de niveaux hiérarchiques ; c) un nom de domaine doit être enregistré avec son accentuation intégrale,, le cas échéant, et le même nom, non accentué, doit être enregistré comme équivalent pour des raisons de compatibilité, et comme nom de repli pour les fureteurs non mis à niveau.

Article 6 Les caractères autorisés pour un nom de domaine sont le trait d union, les 26 lettres de l alphabet latin, de a à z, z y compris les 14 lettres accentuées du français, soit é, à, è, ù, â, ê, î, ô, û, ë, ï, ü, ÿ et ç, les ligatures œ et æ, æ et les chiffres de 0 à 9. 9 Le point est réservé pour séparer les différents niveaux hiérarchiques d un nom de domaine. Les majuscules et les minuscules sont utilisées de façon non différenciée.

Article 7 Un nom de domaine est composé d un ou de plusieurs éléments dans l ordre suivant : a) un ou plusieurs préfixes facultatifs,, chacun suivi d un point ; b) un nom facultatif de fonction suivi d un point. Le nom de fonction est constitué d un nom indiquant une fonction au sein d'un ministère ou d'un organisme ; c) le nom de l organisation, facultatif,, suivi d un point. Le nom de l organisation est constitué du nom d usage ou des initiales du nom officiel d un ministère ou d un organisme. Il peut aussi être constitué, le cas échéant, d un nom générique de portail gouvernemental dédié à une clientèle ou à un thème particulier ; d) un suffixe obligatoire.. Le suffixe doit être «gouv.qc.ca» sauf s il s agit d un nom de domaine utilisé pour un intranet interministériel. Dans ce dernier cas, ce suffixe doit être «gouv.qc».

5. Dispositions transitoires et finales

Article 10 Ce standard entre en vigueur le 11 décembre 2006.

Article 8 Un nom de domaine utilisé avant la date d entrée en vigueur du présent standard [11 décembre 2006] et qui n est pas conforme aux exigences de la section II peut continuer d'être utilisé. Recommandations : Remplacer progressivement les noms de domaine non conformes Rediriger les noms qui ne sont pas conformes, par les moyens appropriés, vers les nouveaux noms de domaine tant que les anciens noms seront maintenus Cette recommandation est aussi valable pour tout changement de nom de site Web. Cette disposition pourra devenir obligatoire lors d un amendement au présent standard.

6. Questions et réponses

Qu en est-il de l hameçonnage pour L hameçonnage les noms de domaine accentués? Le problème de l hameçonnage n est pas lié aux seuls caractères accentués. Il est surtout pernicieux lorsque l on mélange des lettres semblables de différents alphabets Exemple : lettre grecque alpha majuscule et lettre A majuscule, différence impossible à distinguer à l œil Les registraires se sont donné des règles pour cela, et les fureteurs disposent de filtres L enregistrement sous gouv.qc.ca est rigoureusement sous le contrôle du Centre des services partagés (CSPQ) et nous protège d enregistrements furtifs dans les DNS Les noms enregistrés hors du domaine gouv.qc.ca sont beaucoup plus vulnérables à l hameçonnage

Est-ce que l ACEI¹ accepte l enregistrement de noms de domaine accentués? Actuellement, directement sous.ca ou sous.qc.ca,, la réponse est NON A indiqué son intention d amorcer une consultation, à la suite de l intervention du ministre des Services gouvernementaux du Québec Le pouvoir de l ACEI s arrête à ces deux niveaux Sous.gouv.qc.ca ou sous tout autre sous-domaine ne relevant pas de l ACEI¹, rien ne l empêche C est le registraire local qui en décide Dans l Administration québécoise : Centre des services partagés du Québec (CSPQ) Sous.gouv.qc.ca. gouv.qc.ca,, un même nom de domaine, qu il soit ou non accentué est équivalent ¹ACEI : Autorité canadienne pour les enregistrements Internet

Pourquoi certains noms de domaine comme www.tresor.gouv.qc.ca ne comportent-ils pas d accents? Pourquoi dit-on de toujours les inscrire sans accent? Pour l instant, le soutien pour les noms de domaines dits internationalisés n est pas assuré partout Avant 2003 : impossibilité sur le plan technique d utiliser autre chose que les 26 caractères de base non accentués de l alphabet latin, pour un nom de domaine Depuis 2003 : les standards Internet permettent l utilisation des caractères accentués des caractères appartenant à des systèmes d écriture autres que l écriture latine (ex.: les caractères chinois, arabes ) Le standard SGQRI 021 Le cas échéant, rend obligatoire ce dédoublement Encadre l harmonisation des noms de domaine anciens (non accentués) et nouveaux (accentués) qui pourraient se dédoubler

Y a-t-il des problèmes de sécurité liés à l utilisation de caractères autres qu anglais dans les noms de domaine? Depuis quelques années, des fraudeurs ont trouvé divers moyens d attirer leurs victimes vers des sites dont le nom semble légitime Nom de domaine qui a l apparence d un nom légitime, mais qui utilise au moins un caractère d un autre alphabet Exemple: «ordinaire.com» qui peut être détourné en créant un nom de domaine dont le premier caractère serait un omicron grec à la place de la lettre latine «o» Suite sur la diapo suivante

Y a-t-il des problèmes de sécurité liés à? (suite 2) Ce qui est dangereux : l utilisation mixte des alphabets (et non l utilisation d un nom de domaine accentué) Aspect imprévu dans le standard Internet en application Problème résorbé d ici peu Les fureteurs empêcheront de manière cohérente, à de rares exceptions près, l utilisation de caractères de différents systèmes d écriture (alphabets mixtes) dans le même mot Les autorités d enregistrement se donneront des règles moins permissives de manière à freiner l action des fraudeurs Le standard Internet sera fort probablement amélioré. D ici là, peu importe ce que l on fait, un nom de domaine comportant ou non des accents est exposé à l hameçonnage Suite sur la diapo suivante

Y a-t-il des problèmes de sécurité liés à? (suite 3) Canada : impossibilité d enregistrer un nom de domaine de 2 e niveau comportant d autres caractères que ceux de l alphabet latin de base Il est donc presque impossible de détourner un site appartenant au domaine gouv.qc.ca Possibilité d enregistrer un nom de sous-domaine de gouv.qc.ca avec des caractères accentués Cela se fait sous le contrôle du gouvernement du Québec, donc à l abri, en principe, de la fraude. Une raison de plus pour tout enregistrer sous gouv.qc.ca

Pour une campagne temporaire ou pour des raisons de promotion, un.org,.net ou.com est davantage attrayant. Pourquoi faudrait-il cesser de les utiliser? Un MO qui utilise un.org,.net,.com ou autre rend sa clientèle davantage vulnérable à l hameçonnage. S il arrivait une vague d hameçonnages due à l utilisation d un nom domaine autre que gouv.qc.ca : En matière de confiance et d image publique, quel serait l impact sur ce MO? Quel serait l impact aussi sur l initiative globale du gouvernement en ligne de l Administration québécoise? Un contribuable est légitimé de vouloir savoir qu un site Web de l Administration québécoise en est un véritable. On ne lui facilite pas la tâche en utilisant un.org,.net,.com ou l équivalent.

Autres questions?

Merci de votre attention!