L'application utilise-t-elle des cookies ?
L’utilisation des cookies est réduite à son strict minimum, et permet essentiellement de maintenir authentifié l’utilisateur tout au long de sa session d’utilisation (cookie de session) ou bien de fluidifier l’utilisation de l’application en mémorisant temporairement certains choix d’interface effectués par l’utilisateur.
Ces cookies ne sont en aucun cas partagés avec d’autres applications. Ils sont même cloisonnés à l’environnement IDhall utilisé (un environnement IDhall "A" ne peut accéder aux cookies de l’environnement IDhall "B").
Quels sont les différents cookies déposés par l’application ?
- Le cookie de session
Le cookie de session est indispensable au bon fonctionnement de l’application. Il permet de reconnaître l’utilisateur une fois connecté sans devoir demander à celui-ci de se ré-authentifier à chaque fois qu’il change de page. Il contient uniquement un identifiant texte aléatoire reconnaissable exclusivement par le serveur hébergeant l’application : il ne contient aucune information susceptible de dévoiler l’identité de l’utilisateur.
Ce cookie est automatiquement détruit à la fermeture du navigateur.
A noter que l’identifiant contenu par le cookie de session devient obsolète lorsque la session expire côté serveur (pour les environnements hébergés, cela se produit par défaut toutes les 10e et 40e minutes si l’utilisateur est resté inactif pendant au minimum 24 minutes d’affilée). Le cookie reste néanmoins présent sur l’appareil jusqu’à la fermeture du navigateur mais n’est plus utilisable jusqu’à ce que l’utilisateur se ré-authentifie auprès de l’application.
- Le cookie de connexion persistante
Si la fonctionnalité "Autoriser l'utilisateur à mémoriser son compte pour les prochaines connexions" a été activée au niveau de l’application (page Administration > Connexion à l’application > Politique d’authentification, section "Cookie d'authentification"), l’utilisateur a la possibilité de mémoriser son compte via le portail de connexion de l’application : cela crée une connexion persistante. La durée de vie du cookie est configurée par le client au niveau de la même section "Cookie d'authentification" de la page susnommée.
Ce cookie contient une chaîne cryptée connue uniquement de la base de données, permettant de ré-authentifier automatiquement l’utilisateur lorsqu’il commence une nouvelle session ou lorsque sa session précédente a expiré. La connexion persistante ainsi que le cookie associé sont automatiquement détruits dès que l’utilisateur se déconnecte explicitement de l’application en cliquant sur le lien "Déconnexion" accessible via le menu de la barre supérieure.
A noter que l’utilisateur a la possibilité, via "Mon compte" accessible en cliquant sur son nom, de supprimer une ou plusieurs de ses connexions persistantes. Cela n’aura pas pour effet de supprimer les cookies correspondants sur ses appareils, mais les rendra inopérants.
- Identifiant numérique de l’utilisateur connecté
Un cookie contenant l’identifiant numérique de l’utilisateur connecté est créé dès que l’utilisateur est authentifié et est détruit à la fermeture du navigateur. Il permet de propager la dernière URL accédée par l’utilisateur si sa session a été détruite pendant la navigation : cela ne se fait alors que si l’utilisateur se reconnecte et que son identifiant est bien le même que celui mémorisé précédemment dans ce cookie.
- Densité du pixel de l’écran utilisé
Pour un rendu optimal des images, l’application adapte leur résolution (taille en pixels) en fonction de la définition de l’écran utilisé pour la navigation. Pour cela, le navigateur indique la densité du pixel de l’écran (Device Pixel Ratio) via un cookie. L’application mémorise ensuite l’information dans la session de l’utilisateur et supprime le cookie. Le navigateur peut être ramené à stocker de nouveau cette information en cookie si la définition de l’écran change pendant la navigation (par exemple si l’utilisateur change le zoom embarqué dans son navigateur) ou si la session a expiré. Le cookie est supprimé à la fermeture du navigateur si l’application ne l’a pas supprimé d’elle-même (par exemple si l’utilisateur n’a pas navigué dans l’application après que le cookie ait été créé).
- Langue utilisée pour l’affichage de l’application
Un cookie est créé dès que l’utilisateur change la langue d’affichage de l’application. Ce cookie expire au bout de 12 mois. Il permet à l’application de s’afficher automatiquement dans la dernière langue choisie, à chaque fois que l’utilisateur se reconnecte.
- Dernières sélections via les listes déroulantes
Lorsque l’utilisateur effectue une sélection via une liste déroulante, le navigateur inscrit en cookie les dernières sélections qu’il a effectuées, afin que l’application puisse ensuite les mémoriser dans sa base de données et proposer, au niveau de ces mêmes listes, les derniers choix effectués par l’utilisateur. La mémorisation en base de données s’effectue dès que l’utilisateur change de page : l’application supprime alors le cookie. Néanmoins, si la mémorisation ne peut s’effectuer car l’utilisateur quitte l’application, alors le cookie reste sur le navigateur avec une durée de vie de 7 jours (cette durée sera interrompue si l’utilisateur se reconnecte et réutilise de nouveau les listes déroulantes).
A noter que les informations stockées sont non sensibles puisque seuls les identifiants numériques correspondant aux sélections effectuées sont présents (aucune donnée textuelle).
- Etat "déployé" ou "réduit" de certaines régions de l’interface
L’application présente plusieurs régions au sein de son interface qui peuvent être déployées ou réduites selon la préférence de l’utilisateur : panneau de droite présent sur la plupart des pages, panneau gauche contenant les onglets au niveau des pages de type "fiche", bulle de statut dans la fiche des initiatives*. Lorsque l’utilisateur change l’état "déployé" ou "réduit" d’une de ces régions, le navigateur l’indique via un cookie qui est ensuite récupéré par l’application lorsqu’une navigation se produit. L’état est alors stocké en session, et le cookie détruit.
A noter que si l’utilisateur quitte l’application avant que celle-ci n’ait pu supprimer le cookie, alors ce dernier peut rester sur l’appareil, avec une durée de vie de 7 jours.
- Thème clair, thème sombre
Un cookie est déposé pour stocker le thème choisi pour l'apparence de l'application : thème de l'appareil, thème clair ou thème sombre. Sa durée de vie est de 12 mois.
- Bandeau d'acceptation des cookies
L'acceptation du message d'information concernant le dépôt des cookies est elle-même stockée dans un cookie d'une durée de vie de 12 mois.
Cette liste est susceptible d’évoluer au fur et à mesure des versions de l’application.