Wikipédia:Le Bistro/5 mars 2025
| Sous-pages | ||||||
|---|---|---|---|---|---|---|
| 10 | 11 | 12 | 13 | 14 | 15 | 16 |
| 17 | 18 | 19 | 20 | 21 | 22 | 23 |
| 24 | 25 | 26 | 27 | 28 | ||
| ↑février / mars↓ | ||||||
| 1 | 2 | |||||
| 3 | 4 | 5 | 6 | 7 | 8 | 9 |
| 10 | 11 | 12 | 13 | 14 | 15 | 16 |
| 17 | 18 | 19 | 20 | 21 | 22 | 23 |
Simone. | ||||||
Aujourd'hui, dans Wikipédia
modifierLe 5 mars 2025 à 23:55 (CET), Wikipédia comptait 2 669 173 entrées encyclopédiques, dont 2 191 articles ayant obtenu le label « Article de qualité » et 4 093 articles ayant obtenu celui de « Bon article ». Pour améliorer le contenu de Wikipédia, nous vous proposons de travailler les articles ci-dessous. N'hésitez pas à ajouter des liens internes, des images, des notions encyclopédiques ou simplement corriger les fautes d'orthographe. Demandez de l'aide en cas de doute ou visitez la page des premiers pas des contributeurs.
Articles remarquables et labels
modifier- Massacre de Qibya
(2007) - Rage Against the Machine
(2007) - Hey Jude
(2009) - Emily Ruete
(2017) - Nicolai Gedda
(2017)
Articles sans sources
modifierQuatre articles vous sont proposés par le Projet:ASS. Parviendrez-vous à les sourcer ? Suivez l'objectif du projet et n'oubliez pas de retirer le bandeau une fois l'article sourcé.
- A Hitch in Time (fait par Warp3)
- Alliance des forces nationales (Tchéquie) (fait par Unptitpeudtout)
- An Post (fait par Chablis)
- Bonus : Bataille de Cingoli (Sujet historique, commun aux 3 principaux PatASSeurs du Bistro)
Pommes à croquer
modifier- Carrias (2012) (fait par Nanoyo)
- Cascajares de la Sierra (2012) (fait par Nanoyo)
- Cebrecos (2012)
- Hurones (2012)
Articles à améliorer
modifier- Parti communiste du Bangladesh
- Edgar Sampson
- L'école du 3e type, sans catégorie, sans portail, peu de lien bleu.
Articles à créer
modifier- Wikipediocracy (en)
- Musée national de Gdańsk (en), en Pologne (14 langues).
- Cássio de Jesus (en), footballeur brésilien.
- Mikhail Vasilyev (handballeur) (en), handballeur soviétique puis russe.
- Tamara Elzein, diplômée de l'université de Haute-Alsace, première femme à diriger le CNRS libanais, ministre de l'Environnement depuis le 8 janvier 2025 , , ,
- Je prends. --Verkhana (discuter) 5 mars 2025 à 23:30 (CET)
Suivi des débats d'admissibilité
modifier- Tableau de suivi des avis conserver/supprimer/fusionner lors des débats d'admissibilité
Anniversaires
modifierEt en ce 5 mars je change de dizaine (je ne dirai pas laquelle
) et j'espère bien que dans 10 ans je serai encore un contributeur actif. Santé à toutes et tous ! Gentil Hibou mon arbre 4 mars 2025 à 18:12 (CET)
- Bon anniversaire Gentil Hibou ☺️ GrandCelinien (discuter) 5 mars 2025 à 00:50 (CET)
- bon nanniv gentil hibou ! quand on aime on a toujours 20 ans ! et avec un pseudo aussi aimable no sushi pour les décennies suivantes
! -- mandariine (fait au mieux pour wp sans se sentir investie d'une mission divine :) 5 mars 2025 à 10:38 (CET)
- Joyeux anniversaire @Gentil Hibou et merci d'être parmi nous.
— Jules* 💬 5 mars 2025 à 13:12 (CET)
- Joyeux anniversaire ! Aelxen Équipe EBRC 5 mars 2025 à 16:31 (CET)
- Pas vu l'hibou s'énerver contre quelqu'un(e). Bon anniversaire à ce rapace vraiment gentil ! --Warp3 (discuter) 5 mars 2025 à 20:58 (CET).
- Félicitations en retard, @Gentil Hibou ! Daehan [p|d|d] 6 mars 2025 à 09:14 (CET)
- Pas vu l'hibou s'énerver contre quelqu'un(e). Bon anniversaire à ce rapace vraiment gentil ! --Warp3 (discuter) 5 mars 2025 à 20:58 (CET).
- Joyeux anniversaire ! Aelxen Équipe EBRC 5 mars 2025 à 16:31 (CET)
- Joyeux anniversaire @Gentil Hibou et merci d'être parmi nous.
- bon nanniv gentil hibou ! quand on aime on a toujours 20 ans ! et avec un pseudo aussi aimable no sushi pour les décennies suivantes
Et oui, encore une fois, je radote.....
modifier
Bonjour, Dans trois jours, nous serons le mardi 8 mars et qu'est ce qui se passe tous les 8 mars ? oh surprise, comme chaque année ! C'est la Journée internationale des femmes.... Alors, à vos claviers pour mettre en valeur les femmes - En panne d'inspiration ? voici quelques liens pour vous aider à créer, traduire, améliorer des articles : Les femmes sont également représentées dans les arts
Ce défi collectif n'a qu'un but : améliorer l'encyclopédie... et ne fait partie d'aucun projet, alors rendez vous le 8 mars pour une journée, consacrée uniquement aux femmes -- Lomita (discuter) 1 mars 2025 à 14:13 (CET)
- Bonjour !
- Je me demandais s'il existait un moyen de lister via wikidata toutes les femmes qui possèdent une data encyclopédique ou dictionnaire garantissant l'admissibilité mais qui ne seraient pas encore présente sur WP en français ? Nanoyo (discuter) 5 mars 2025 à 17:45 (CET)
- Bonsoir @Nanoyo88. Tu as ça par exemple : Projet:Les sans pagEs/Suggestions d'articles à créer#Listes issues d'encyclopédies et de dictionnaires biographiques. – L'embellie, le 5 mars 2025 à 22:33 (CET)
- Super :) Nanoyo (discuter) 5 mars 2025 à 22:40 (CET)
- Bonsoir @Nanoyo88. Tu as ça par exemple : Projet:Les sans pagEs/Suggestions d'articles à créer#Listes issues d'encyclopédies et de dictionnaires biographiques. – L'embellie, le 5 mars 2025 à 22:33 (CET)
Growth Newsletter #33
modifier
Une mise à jour trimestrielle de l'équipe Croissance sur notre travail pour améliorer l'expérience du nouveau contributeur.
Cette année, l'équipe Croissance explore les moyens pour aider davantage les nouveaux titulaires de comptes à commencer à éditer—et à le faire de manière constructive, ce qui signifie que leurs modifications ne sont pas annulées. Nos dernières expériences comprennent :
- Le déploiement progressif de « Ajouter un lien » sur la Wikipédia anglophone – Nous introduisons progressivement la tâche structurée « Ajouter un lien » aux nouveaux arrivants de la Wikipédia anglophone (T386029). Cela sert de test A/B naturel pour mesurer son impact sur les taux d'activation, de rétention et de réversion (T382603). Des expériences antérieures sur les wikis pilotes ont montré que « Ajouter un lien » augmente la participation des nouveaux arrivants, en particulier en les aidant à faire des modifications constructives (non annulées).
- Le test des suggestions dans les articles pour les éditeurs de la première fois – Beaucoup de nouveaux titulaires de compte veulent contribuer mais ne savent pas par où commencer. Pour aider, nous testons une fonctionnalité qui affiche directement des suggestions de tâches structurées dans la vue de lecture d'un article pour les nouveaux éditeurs (T385343). Ces suggestions apparaîtront pour les utilisateurs connectés qui n'ont pas fait de modification, fournissant un moyen clair et simple pour commencer à contribuer apparaîssant pendant la lecture.
Les nouveaux arrivants ont souvent du mal à trouver leur place dans l'environnement collaboratif de Wikipédia. Alors que les rédacteurs expérimentés découvrent facilement les événements tels que des éditions et des campagnes d'écriture, les nouveaux arrivants les ratent souvent.
- Pour pallier à ce manque nous avons créé le module des Mises à jour communautaires (Community Updates) pour la page d'accueil des nouveaux venus. Ce module est désactivé par défaut, ce qui permet aux administrateurs des communautés de décider s'il doit être utilisé et comment.
- Si votre communauté héberge des événements, envisagez de définir une Mise à jour communautaire pour engager et accueillir les nouveaux venus ! En savoir plus sur Diff. Pour configurer, voir Special:CommunityConfiguration.
La Configuration communautaire est désormais disponible sur tous les wikis, y compris les projets non-Wikipedia (T383910). La configuration communautaire permet aux administrateurs de personnaliser diverses fonctionnalités telles que les fonctionnalités de Croissance et Automodérateur pour leurs communautés, et plus récemment, l'extension Babel permet maintenant aux administrateurs d'adapter la configuration :
- Personnalisation de Babel – Les administrateurs peuvent désormais configurer les paramètres de Babel (T374348), y compris le nommage des catégories, la création automatique de catégories, et plus. Voir un exemple sur Wikimedia Commons.
- Fonctionnalités configurables à venir – Les options de configuration d'exploration communautaire des projets comprennent : le Système des rapports d'anomalies (T374113) et les Liens arrière de Cite (T378807).
Les tuteurs jouent un rôle important dans l'aide aux nouveaux contributeurs. Si cela vous intéresse ou si vous souhaitez activer le tutorat sur votre, lisez la FAQ du tutorat
- Depuis le 17 février, 100% des nouveaux comptes de la Wikipedia anglaise ont un mentor d'assigné (T384505).
- Sur la Wikipedia espagnole, 50% des nouveaux venus ont un tuteur. Les contributeurs expérimentés sont encouragés à rejoindre le tutorat de sorte que la Wikipedia espagnole puisse attribuer un tuteur à chaque nouveau venu.
Perspectives
modifierDans les mois à venir, nous continuerons à équilibrer les travaux de maintenance —comme la suppression de EditGrowth Config (T367574) et la migration de Statslib (T359352) — et les améliorations destinées aux utilisateurs qui aident les nouveaux éditeurs et favorisent la prochaine génération de contributeurs.
Actualités de l’équipe Croissance préparées par l’équipe Croissance et postées par robot • Donner votre avis • S’inscrire ou se désinscrire.
4 mars 2025 à 20:00 (CET)
Un bel hommage à Wikipédia
modifier
dans The New Yorker : .
(Pour avoir accès au contenu, ctrl+P avant le chargement total de la page, et sauvegarder au format PDF.)
Bonne journée, — Jules* 💬 5 mars 2025 à 00:14 (CET)
- « the only good place left on the Internet »
Merci pour le lien ! — 🦊 jilucorg 📬, le 5 mars 2025 à 10:25 (CET)
- merci jules ! pour les pas assez véloces comme moi pour le ctrl p → clic sur le lien archive
! -- mandariine (fait au mieux pour wp sans se sentir investie d'une mission divine :) 5 mars 2025 à 10:51 (CET)
- Ou... brider sa connexion pour une beaucoup plus pourrie (veinarde) ?
— jeep (j33p) ॐ 5 mars 2025 à 11:35 (CET) - en général quand un fort en code me parle je comprends pas grand chose mais là il me semble que c'est plutôt rassurant : je paye pas mon fai pour rien finalement
! -- mandariine (fait au mieux pour wp sans se sentir investie d'une mission divine :) 5 mars 2025 à 12:32 (CET)
- Cétoutaféça !
— jeep (j33p) ॐ 5 mars 2025 à 13:13 (CET)
- ah tu vois là dessous par exemple je comprends que dalle : chais même pô ce qu'est un cookie à part pour mon 4 heures
! -- mandariine (fait au mieux pour wp sans se sentir investie d'une mission divine :) 5 mars 2025 à 21:03 (CET)
- Un truc que je te conseille d'interdire @Mandariine, mais que, si tu le fais peut te compliquer l'accès à certaines fonctionnalités de certains sites.
- [et qu'il faut un minimum de connaissances (que tu n'as pas) pour gérer]
- C'est « juste » des ch'tis fichiers (ds ton appareil (tél, tablette ou PC)) ds lesquels chaque site que tu visites peut y inscrire des points cruciaux de ta navigation (elle a lu tel article de tel auteur, elle y est restée tant de temps, ensuite elle est allée sur tel site qui était en lien, etc.) et d'autres y lire ce qui les intéresse (elle s'intéresse aux charentaises, aux machines à café, elle a recherché un moyen de guérir telle maladie, elle est chez telle assurance, banque, etc.), bref, ce qu'on appelle le BIG DATA, donc : ça craint.
- T'as gerbé ? Si oui, c'est bon signe.
— jeep (j33p) ॐ 5 mars 2025 à 21:17 (CET)
- meuh non t'inquiète j'ai un fort en code pas loin qui s'occupe de mon ordi et pis je trouverais juste crétin que des abrutis désœuvrés s'intéressent à ma petite personne ou ma petite activité ! tu voulais me gâcher la soirée c ça ? tsss... -- mandariine (fait au mieux pour wp sans se sentir investie d'une mission divine :) 5 mars 2025 à 21:35 (CET)
- Hihi... cool, il a dû restreindre le dépôt des cookies (voire effacement en fin de session) et t'installer NoScript (mais si tu ne sais pas t'en servir... hmmmmh...), il ne s'intéressent pas à ta petite personne, juste au fric qu'ils pourront tirer de la revente de tes données ou, s'ils dressent des AI, à la nourriture qu'ils vont pouvoir leur donner pour les entraîner (ChatGPT est efficace (?) grâce à toi, si, si)
- Bonne soirée malgré tout et mes 4mi7i32 à ton g33k at home
— jeep (j33p) ॐ 5 mars 2025 à 21:44 (CET)
- itou et d'accord je transmets (hihi funny isn't it ?) ! -- mandariine (fait au mieux pour wp sans se sentir investie d'une mission divine :) 5 mars 2025 à 21:53 (CET)
- Hihi... cool, il a dû restreindre le dépôt des cookies (voire effacement en fin de session) et t'installer NoScript (mais si tu ne sais pas t'en servir... hmmmmh...), il ne s'intéressent pas à ta petite personne, juste au fric qu'ils pourront tirer de la revente de tes données ou, s'ils dressent des AI, à la nourriture qu'ils vont pouvoir leur donner pour les entraîner (ChatGPT est efficace (?) grâce à toi, si, si)
- meuh non t'inquiète j'ai un fort en code pas loin qui s'occupe de mon ordi et pis je trouverais juste crétin que des abrutis désœuvrés s'intéressent à ma petite personne ou ma petite activité ! tu voulais me gâcher la soirée c ça ? tsss... -- mandariine (fait au mieux pour wp sans se sentir investie d'une mission divine :) 5 mars 2025 à 21:35 (CET)
- Un truc que je te conseille d'interdire @Mandariine, mais que, si tu le fais peut te compliquer l'accès à certaines fonctionnalités de certains sites.
- ah tu vois là dessous par exemple je comprends que dalle : chais même pô ce qu'est un cookie à part pour mon 4 heures
- Cétoutaféça !
- Ou... brider sa connexion pour une beaucoup plus pourrie (veinarde) ?
- merci jules ! pour les pas assez véloces comme moi pour le ctrl p → clic sur le lien archive
- Merci @les*
! — jeep (j33p) ॐ 5 mars 2025 à 11:43 (CET) - Le rappel NPOV signifie ne pas présenter des opinions comme des faits et aussi, avec une importance égale, ne pas présenter des faits comme des opinions est très bienvenu. A condition qu'il soit appliqué.--Dilwen (discuter) 5 mars 2025 à 11:20 (CET)
- « A key difference between Wikipedia and many of its Trumpian critics is that Wikipedia admits when it is wrong ». En effet, tout est là ! Merci @Jules* ! HistoVG (discuter) 5 mars 2025 à 12:38 (CET)
- Bien bel hommage « But Wikipedia has proved remarkably resilient ». Pradigue (discuter) 5 mars 2025 à 13:22 (CET)
- Très cool cette article un bien bel hommage. Aelxen Équipe EBRC 5 mars 2025 à 16:29 (CET)
- Merci beaucoup ! Heureusement qu'il y a encore des défenseurs de Wikipédia. Legonin(oui ?) 5 mars 2025 à 17:51 (CET)
- Très cool cette article un bien bel hommage. Aelxen Équipe EBRC 5 mars 2025 à 16:29 (CET)
- Effectivement Legonin(oui ?) 5 mars 2025 à 17:51 (CET)
- Une illustration avec un chat, même si elle aurait dérouté le lectorat, aurait été bienvenue ; mais bon, ne boudons notre plaisir... Bédévore
[plaît-il?] 5 mars 2025 à 20:25 (CET)
- ah ben c normal pour un rat même si lector de son petit nom d'être dérouté par un chat : un chat même en image ne déroutera ni les lecteurs ni les wpdiens
! -- mandariine (fait au mieux pour wp sans se sentir investie d'une mission divine :) 5 mars 2025 à 20:48 (CET)
- ah ben c normal pour un rat même si lector de son petit nom d'être dérouté par un chat : un chat même en image ne déroutera ni les lecteurs ni les wpdiens
- Une illustration avec un chat, même si elle aurait dérouté le lectorat, aurait été bienvenue ; mais bon, ne boudons notre plaisir... Bédévore
- Bien bel hommage « But Wikipedia has proved remarkably resilient ». Pradigue (discuter) 5 mars 2025 à 13:22 (CET)
- « A key difference between Wikipedia and many of its Trumpian critics is that Wikipedia admits when it is wrong ». En effet, tout est là ! Merci @Jules* ! HistoVG (discuter) 5 mars 2025 à 12:38 (CET)
Merci pour le partage. Oui c'est un hommage, mais ce que je retiens surtout c'est la description détaillée de l'offensive générale contre Wikipédia liée à la situation politique actuelle, et pas seulement par Musk. Que la Heritage Foundation, à l'origine du projet 2025 (dont plus de 60% des mesures ont été reprises totalement ou partiellement par Trump à la date du 24 janvier 2025 selon Time (magazine) ), a des plans pour dévoiler les identités des contributeurs du wikipédia (tiens, du doxxing...). Et la cerise sur le gâteau c'est l'étude statistique sur des dizaines de millions de tweets qui montre la désinformation, à cause d'une méfiance envers les médias mainstream et hostilité envers les institutions démocratique, viennent de la manière la plus forte de la « "droite radicale populiste", le genre dont Musk semble attiré, avec son admiration pour le parti ultranationaliste allemand AfD ». Comme je l'avais dit précédemment, je pense que nous n'en somme qu'au début, et pourtant je ne suis pas de nature pessimiste. Apollofox (discuter) 7 mars 2025 à 11:40 (CET)
- @Apollofox, la ref c'est Time (magazine) (É-U) plutôt que The Times (R-U)
.
— 🦊 jilucorg 📬, le 7 mars 2025 à 13:11 (CET)- Oui vu merci, j'ai corrigé et actualisé l'article projet 2025 à ce sujet. Apollofox (discuter) 7 mars 2025 à 13:15 (CET)
Qui devrait pouvoir voir les adresses IP lorsque les comptes temporaires seront introduits ?
modifierBonjour,
Avec les Comptes temporaires, nous remplaçons les adresses IP des contributeurs non enregistrés par un nouvel identifiant unique. Après ce changement, les adresses IP des contributeurs non enregistrés seront masquées du public. Nous apportons ce changement pour renforcer notre soutien à la sécurité et à la confidentialité, afin de garantir que nos contributeurs continuent à se sentir en sécurité.
En revanche, dans certaines situations, les utilisateurs qui protègent les wikis (lutte contre le spam, le vandalisme, le harcèlement, etc.) ont besoin de consulter les adresses IP des contributeurs non enregistrés pour travailler efficacement. Pour concilier ces besoins, notre politique est de continuer à donner à certains utilisateurs l'accès aux adresses IP de comptes temporaires, via les processus décrits ci-dessous.
Avant de déployer des comptes temporaires sur Wikipédia en français plus tard cette année, nous devons clarifier qui pourra voir les adresses IP des comptes temporaires. Nous aimerions vous demander votre avis.
Le problème
Actuellement, ce droit est accordé automatiquement aux utilisateurs qui :
- ont des droits étendus (par exemple, administrateurs, CheckUsers, sysops globaux, Stewards – voir la politique pour plus d'exemples)
- ne disposent pas de droits étendus, mais dont le compte local existe depuis au moins 6 mois et qui ont effectué au moins 300 modifications sur le projet local.
Notre problème concerne uniquement le point #2. Nous avons fixé ces seuils numériques avant le déploiement des comptes temporaires sur n'importe quel wiki. Cependant, il nous apparaît clairement que ces seuils sont assez bas et qu’il est encore trop facile pour des acteurs de mauvaise foi d’accéder aux adresses IP de comptes temporaires.
Plusieurs communautés, y compris celles du premier groupe pilote, ont exprimé des inquiétudes. Nous voulons que les comptes temporaires améliorent de manière significative la confidentialité des éditeurs, nous devons donc être plus restrictifs avant de déployer cette fonctionnalité sur les wikis avec de grandes communautés.
Après avoir consulté sur d'autres options avec les Stewards, les membres de la communauté de certains des wikis pilotes et les membres de la communauté actifs sur le Discord anglais, nous sollicitons votre avis avant de finaliser ce changement.
Notre nouvelle approche
Nous proposons que les utilisateurs sans droits étendus pourraient demander le droit d'afficher les adresses IP des comptes temporaires, et les administrateurs ou les Stewards décideraient de l'accorder ou non. Notre objectif est de limiter plus systématiquement l’accès aux adresses IP à ceux qui en ont besoin. Cela impliquera un travail manuel humain, mais la charge devrait être moindre que si nous continuions à accorder automatiquement les droits.
Lorsque nous déploierons les comptes temporaires sur davantage de wikis, nous pourrons évaluer l'impact et ajuster notre approche, si nécessaire.
Fonctionnement proposé
- Lorsqu'un utilisateur sans droits étendus a besoin d'afficher les adresses IP des comptes temporaires, il devra déposer une demande pour être ajouté au groupe « Visionneurs d’IP des comptes temporaires ». Les demandes seront adressées aux administrateurs (les communautés locales décideront du processus) ou aux Stewards (pour les wikis sans administrateurs locaux).
- Le logiciel exigera que l'utilisateur ait au moins 300 modifications et que son compte existe depuis au moins 6 mois. Les administrateurs et les stewards ne pourront pas accorder l'accès aux IP des comptes temporaires aux comptes qui ne répondent pas à ces critères. Il s'agit d'un minimum, et nous encourageons les communautés – en particulier les plus grandes – à appliquer des seuils plus élevés. D'après les commentaires des communautés pilotant les comptes temporaires, nous recommandons un seuil d'au moins 600 modifications.
- L'utilisateur examinant la demande vérifiera si l'utilisateur qui demande le droit répond aux exigences et s'il a fourni une justification valable. Le droit lui-même sera accordé via Spécial:Permissions.
- Les utilisateurs accordant ce droit géreront également sa révocation.
Notez que les conditions d'accès aux Informations IP seront identiques à celles pour l’accès aux adresses IP des comptes temporaires.
Nous avons envisagé diverses options, notamment :
- Limiter le droit aux utilisateurs avec des droits étendus.
- Avantage : C'est l'idéal du point de vue de la sécurité des utilisateurs, car seuls les utilisateurs qui ont été vérifiés par les communautés pourront obtenir l'accès.
- Inconvénient : C'est trop restrictif. De nombreuses activités de patrouille sont menées par des contributeurs qui ne disposent pas de droits étendus. Si nous faisons cela, nous augmenterons la charge de patrouille sur les utilisateurs avec des droits étendus.
- Augmenter le seuil du nombre de modifications et/ou de l'âge du compte. Le droit serait toujours accordé automatiquement.
- Avantage : Techniquement, un changement simple.
- Inconvénient : Le risque que des contributeurs malveillants accèdent aux IP des comptes temporaires reste élevé. Un utilisateur malveillant pourrait atteindre n'importe quel seuil, aussi élevé soit-il, à l'aide d'un outil automatisé ou d'un script. Cela rendra également plus difficile pour les contributeurs de bonne foi sur des projets plus petits d'obtenir cet accès par le biais de modifications régulières.
Nos questions pour vous
- La nouvelle proposition répond-elle suffisamment aux préoccupations de confidentialité ?
- Y a-t-il des conséquences pour votre communauté que nous devrions connaître alors que nous travaillons sur cette politique ? Nous aimerions apporter des mises à jour à la politique dans les 2 à 3 semaines.
Dans les semaines à venir, nous reviendrons vers vous avec davantage de mises à jour et de documents sur les comptes temporaires et les fonctionnalités associées.
Encore une fois, merci à tous ceux qui nous ont aidé à identifier différentes options. Si vous souhaitez en savoir plus sur le projet, lisez l’article Diff, visitez notre page projet et la FAQ. Abonnez-vous à la newsletter pour rester en contact. Merci! NKohli (WMF) et Dyolf77 (WMF) (discuter) 5 mars 2025 à 16:51 (CET)
- Pour rappel, il y a déjà eu un sondage il y a quelques temps sur le sujet, cf. Wikipédia:Sondage/Critères et processus d'attribution du droit d'accès aux adresses IP des comptes temporaires. 🐢 Monsieur Tortue (💬) 5 mars 2025 à 16:58 (CET)
- Mais en bref, quels sont les risques réels pour les contributeurs non connectés d'avoir leur IP affichée, et est-ce que les abus sont si fréquents que ça ?
- Et surtout, cette mesure va-t-elle vraiment empêcher ceux qui veulent faire de mauvaises choses en connaissant les adresses IP ? Je veux dire, si on sait quoi faire avec une IP, on doit surement aussi savoir quoi faire pour contourner les restrictions...
- Bonne journée, Şÿℵדαχ₮ɘɼɾ๏ʁ 5 mars 2025 à 17:29 (CET)
- Cela permettra de relancer les vérifications d'IP entre compte temporaire (adresse IP masquée) et compte enregistré, ce qui n'est plus possible actuellement du fait de l'interdiction qui est faite de lier une adresse IP à un compte... Fanchb29 (discuter) 5 mars 2025 à 17:48 (CET)
- Je suis pour élever le seuil (entre 600 et 1000 modifications), mais contre la demande systématiques pour les utilisateurs sans droits étendues. Mais se créer un compte est très simple, donc pourquoi laisser aux IP la possibilité de la masquer sans se créer un compte ? Legonin(oui ?) 5 mars 2025 à 17:49 (CET)
- Parce qu'il semble, @Legonin, que beaucoup d'IPs font des contributions utiles et que l'on pense que si on oblige à la création d'un compte, on va en perdre le bénéfice.
- Depuis la discussion (avec Jules* et LCP ) où j'ai découvert cela, je regarde d'un autre œil les modifs des IPs et je ne peux que confirmer que ce biais consistant à assimiler IP et vdl n'est pas vrailent justifié, j'ai même vu des contributions de très grande qualité par des IPs.
- Après, on ne peut pas savoir ce qu'il se passerait si cela (créer un compte) devenait obligatoire, peut-être que les « IP de qualité » l'ouvrirait, mais ce n'est pas certain et... comment le savoir avant de le mettre en place ?
- C'est, de toutes façons une situation très difficile à résoudre sans y perdre qq chose, dans un sens ou dans l'autre, il me semble. Faire des choix. — jeep (j33p) ॐ 5 mars 2025 à 18:23 (CET)
- Très facile à résoudre, avec un nom de compte temporaire calculé automatiquement à partir de l'IP, et toujours le même pour une IP donnée, mais impossible de retrouver l'IP à partir du nom (les algorithmes existent). Solution non retenue (ou même envisagée) de manière inexplicable. Jean-Christophe BENOIST (discuter) 5 mars 2025 à 19:04 (CET)
- Aef..., j'allais te demander depuis quand @JCB? J'avais moi-même évoqué cette possibilité (il me semble) (il suffirait d'un hash lié à l'IP et le tour serait joué, on utilise ça tous les jours dans des tas de milieux (notamment du logiciel libre), depuis longtemps), j'ai cru que tu allais me dire que ça avait changé.
- Je suis d'accord avec toi, je ne sais plus s'il y avait une explication à cette « impossibilité » (trop loin), mais ça pourrait être une solution.
- Erf... je découvre à l'instant que ton lien et le mien... sont le même ! les grands esprits...
. — jeep (j33p) ॐ 5 mars 2025 à 19:42 (CET)
- Ah oui, ça me revient, le problème reste entier si l'IP se déconnecte, puis se reconnecte, si l'IP change, c'est mort, or, c'est le cas la plupart du temps, donc...
— jeep (j33p) ॐ 5 mars 2025 à 19:53 (CET)
- C'est comme pour les IP aujourd'hui. La situation est exactement la même, sauf que c'est anonyme. Jean-Christophe BENOIST (discuter) 5 mars 2025 à 20:08 (CET)
- Ah oui, ça me revient, le problème reste entier si l'IP se déconnecte, puis se reconnecte, si l'IP change, c'est mort, or, c'est le cas la plupart du temps, donc...
- @Jean-Christophe BENOIST : avec un tel système il est possible de retrouver le compte correspondant à une IP (il suffit de la connaitre), je pense que c'est justement ce qu'on cherche aussi à éviter. CaféBuzz (d) 5 mars 2025 à 19:44 (CET)
- Je ne comprends pas ta réponse @CaféBuzz, si il y a un hash, c'est bien pour qu'on ne connaisse pas l'iP, donc...
— jeep (j33p) ॐ 5 mars 2025 à 19:47 (CET)
- @J33p, le problème, c'est que le nombre d'IPV4 possibles est trop faible et qu'on peut retrouver le hash en force brute. Escargot (discuter) 5 mars 2025 à 20:08 (CET)
- Ah oui, d’accord, là évidemment, mais je restais du côté clair de la force, si on se pose de ce côté, évidemment, c'est mort. J'essayais de considérer WP:FOI, donc : pas brute force, mais je suis d'accord avec ça @L'Escargot, merci du rappel.
Après, on va forcémment arriver à la disparition de l'IPV4, quand tout le monde sera en IPV6, ça sera différent, mais on en est pas encore là (d'ailleurs, j'aime bien IPV4, perso)
— jeep (j33p) ॐ 5 mars 2025 à 20:24 (CET) - Voilà une bonne remarque. Mais (et cela répond aussi à CaféBuzz) d'une part les coefficients de l'algorithme pourraient être secrets, et d'autre part les IP pourraient être "salées" avec un sel secret avant le hash. Au pire, le hash c'était pour éviter une base de donnée centrale, mais comme Wikipédia a une BdD centrale pour les User de toutes façons, on pourrait générer un nom aléatoire, relié à l'IP (ou une plage IP pour les IPV6) définivement, comme les comptes "normaux". Jean-Christophe BENOIST (discuter) 5 mars 2025 à 20:14 (CET)
- Avec un hash à la place des IP, il faudrait toujours que certains contributeurs puissent accéder aux IP, pour vérifier leur localisation, le FAI, détecter les proxies ouverts, calculer les plages à bloquer, etc. Je ne vois donc pas en quoi ça résout le problème. Au contraire, on aurait alors les inconvénients des comptes temporaires sans leurs avantages (attribution fondée sur les cookies plutôt que sur l'IP, qui permet une plus grande stabilité dans le temps, favorise la discussion et le suivi). — Jules* 💬 5 mars 2025 à 20:54 (CET)
- @Jules* Pourquoi avoir ce besoin plus que pour les users inscrits ? Oui, mais on ne l'a pas pour les users inscrits, on passerait par les mêmes CU. Il faut savoir si on veut l'anomymat ou pas. Jean-Christophe BENOIST (discuter) 5 mars 2025 à 21:40 (CET)
- Alors ce serait carrément pire que les comptes temporaires, et ingérable, tant pour les admins que pour les CU, qui crouleraient sous les demandes. — Jules* 💬 5 mars 2025 à 22:11 (CET)
- @Jules* Donc pas d'anonymat, ou très limité, avec beaucoup de users qui peuvent voir l'IP donc pas vraiment d'anonymat, quels que soient les prérequis. Le gain (limité) d'anonymat vaut-il les complications ?
- Mais je ne comprends toujours pas pourquoi il y aurait de gros besoin de voir les IP alors que pour les comptes enregistrés de vandales, on n'en a pas besoin tant que cela et on sait bien les gérer sans déranger les CU. J'ai l'impression qu'il y a des quiproquos ou incompréhensions. On a besoin de voir les IP des comptes temporaires actuels car ils ne sont pas liés aux IP. Un hash est lié à l'IP IP et donc on peut suivre les vandalismes d'une IP avec le hash sans connaitre l'IP et sans rien demander aux CU. Et pour les blocages, ce sont les admins qui le font, eux pourraient voir les IP des hash. Jean-Christophe BENOIST (discuter) 6 mars 2025 à 09:05 (CET)
- @Jean-Christophe BENOIST, en ce qui me concerne j'ai eu l'occasion de dire que les patrouilleurs surestiment un peu leur besoin en ce qui concerne la vision des IP. Le chat perché (discuter) 6 mars 2025 à 10:29 (CET)
- @Le chat perché En revanche, avec le système actuel des comptes temporaires, il devient indispensable de voir les IP. Tout le paradoxe. Jean-Christophe BENOIST (discuter) 6 mars 2025 à 10:54 (CET)
- @Jean-Christophe BENOIST, mais c'est là que nos avis divergent car ma réflexion était dans l'absolu. Je ne vois pas en quoi ce serait indispensable avec l'actuel système des comptes temporaires. IP ou compte temporaire soit l'abus est patent et donc il n'y a pas besoin d'en savoir plus pour savoir qu'il faut bloquer. Soit c'est plus tangent et alors c'est aux contributeurs ayant signé les accords de confidentialité d'aller scruter plus précisément les données de connexions. Pour être en clair en plus il y a un risque d'erreur plus important qu'on ne le suppose en regardant juste les IP. Quand on regarde les RCU sur des comptes on voit que certains requérant sur d'eux au test du canard sont parfois surpris du résultat. Par ailleurs, et c'est aussi ce que disait je crois @Trizek, il y a des régions du monde ou les IP sont hyper partagées et assez rares, donc il y a un risque important de faire des dégats en ne se basant que sur les IP. En fait je n'ai jamais vu de cas concret convaincant présenté par les patrouilleurs qui comme toi estime si indispensable de voir les IP. Le chat perché (discuter) 6 mars 2025 à 14:12 (CET)
- Je pense que @Dyolf77 (WMF) a des exemples de comment ça se passe sur les autres wikis qui testent les compte temporaires : y a-t-il toujours autant recours aux IP ? Je pense que non. N'oublions pas que nous aurons la possibilité d'identifier une machine plutôt qu'une point de connexion : on y gagne. Trizek bla 6 mars 2025 à 14:21 (CET)
- Heuh... non, @Trizek, pas « une machine » si c'est basé sur les cookies, on identifie... rien, caïman, tu crée un deuxième profil FF, c'est mort, tu effaces les cookies, c'est mort, tu changes de navigateur, c'est mort, etc. — jeep (j33p) ॐ 6 mars 2025 à 14:30 (CET)
- La plupart des gens n'ont pas cette information. Trizek bla 7 mars 2025 à 09:59 (CET)
- @Trizek Mais il y a des (mal)chances que "cela se sache". Les infos se répandent vite sur les réseaux sociaux ou sur JV.com.. Jean-Christophe BENOIST (discuter) 7 mars 2025 à 10:51 (CET)
- C'est pour ce que j'encourageais à avoir des avis des communautés qui testent les compte temporaires.
- Et on pourra toujours voir les IP, et les bloquer. On met une petite limite à qui peut les voir, cependant, des discussions qui ont lieu ici même, on constate assez rapidement que les principales personnes concernées auront accès à cette information. Trizek bla 7 mars 2025 à 11:58 (CET)
- Tout à fait. Mais grosse limite ou petite limite (a fortiori) cela ne change pas fondamentalement la donne sur le respect de la vie privée. On passe d'une passoire à gros trous à une passoire à petits trous, ou moyen trous avec une petite limite, mais cela reste une passoire avec l'implémentation malheureusement choisie. Jean-Christophe BENOIST (discuter) 7 mars 2025 à 13:02 (CET)
- Mais... @Trizek, la plupart des gens ne savent pas non plus faire des attaques par force brute il me semble !? Pourtant L'Escargot me l'a opposé pour le hashage sur les IPV4 ???
- Donc faudrait savoir si on parle juste « des gens » ou... de toute le monde, non ? — jeep (j33p) ॐ 7 mars 2025 à 13:08 (CET)
- J'ai répondu à Escargot concernant la force brute (voir ci-dessus), il y aurait des moyens de contrer. De toutes manières la meilleure solution, plutôt que le hashage qui visait à éviter une base de donnée centrale, mais qui existe de toute manière, serait le "compte automatique", lié à l'IP, plutôt que le "compte temporaire". Quand quelqu'un arrive est ne se loggue pas, il est loggué automatiquement à un compte au nom aléatoire, lié une fois pour toutes à l'IP. Ce serait exactement comme aujourd'hui pour les IP (avec ses avantages et inconvénients), sauf que le nom du compte n'est pas l'IP. Donc pas de nouveaux problèmes, et l'inconvénient de la vie privée résolu (sans passoire aux trous plus ou moins gros). Le compte serait tout sauf temporaire (ce qui est tout le problème), il est lié à l'IP. Jean-Christophe BENOIST (discuter) 7 mars 2025 à 13:18 (CET)
- Merci @JCB, j'ai dû mal m'exprimer, je voulais juste dire que Trizek ne peut pas parler des « gens qui ignorent ces informations » et en même temps L'Escargot avertir sur l'utilisation de la force brute.
- Dit autrement :
Non, @Trizek, on ne parle pas « des gens » mais de toute le monde y compris les pirates les plus expérimentées (capable d'utiliser brute force sur IPV4) ! - [ou alors, j'ai raté qq chose]
Édit : Oué mon gars, c'est exactement ça !
- Je note le « compte auto ». — jeep (j33p) ॐ 7 mars 2025 à 13:28 (CET)
- Bon, je me réponds parce que je réalise qu'on parle de choses différentes, @Trizek parle des vdls sous IPs (qui ne sont pas, a priori, des pirates) et moi de la protection de la vie privée des IPs (également), désolé
. — jeep (j33p) ॐ 7 mars 2025 à 13:36 (CET)
- Bon, je me réponds parce que je réalise qu'on parle de choses différentes, @Trizek parle des vdls sous IPs (qui ne sont pas, a priori, des pirates) et moi de la protection de la vie privée des IPs (également), désolé
- Merci @JCB, j'ai dû mal m'exprimer, je voulais juste dire que Trizek ne peut pas parler des « gens qui ignorent ces informations » et en même temps L'Escargot avertir sur l'utilisation de la force brute.
- J'ai répondu à Escargot concernant la force brute (voir ci-dessus), il y aurait des moyens de contrer. De toutes manières la meilleure solution, plutôt que le hashage qui visait à éviter une base de donnée centrale, mais qui existe de toute manière, serait le "compte automatique", lié à l'IP, plutôt que le "compte temporaire". Quand quelqu'un arrive est ne se loggue pas, il est loggué automatiquement à un compte au nom aléatoire, lié une fois pour toutes à l'IP. Ce serait exactement comme aujourd'hui pour les IP (avec ses avantages et inconvénients), sauf que le nom du compte n'est pas l'IP. Donc pas de nouveaux problèmes, et l'inconvénient de la vie privée résolu (sans passoire aux trous plus ou moins gros). Le compte serait tout sauf temporaire (ce qui est tout le problème), il est lié à l'IP. Jean-Christophe BENOIST (discuter) 7 mars 2025 à 13:18 (CET)
- @Trizek Mais il y a des (mal)chances que "cela se sache". Les infos se répandent vite sur les réseaux sociaux ou sur JV.com.. Jean-Christophe BENOIST (discuter) 7 mars 2025 à 10:51 (CET)
- La plupart des gens n'ont pas cette information. Trizek bla 7 mars 2025 à 09:59 (CET)
- Heuh... non, @Trizek, pas « une machine » si c'est basé sur les cookies, on identifie... rien, caïman, tu crée un deuxième profil FF, c'est mort, tu effaces les cookies, c'est mort, tu changes de navigateur, c'est mort, etc. — jeep (j33p) ॐ 6 mars 2025 à 14:30 (CET)
- @Le chat perché J'utilise toujours la liste de contribution de l'IP (ou de la plage /64 pour IPV6) qui vient de faire le vandalisme, et souvent je repère de vieux vandalismes. Je n'ai pas confiance aux système de cookies pour tracer dans le temps la même IP. Je ne me souviens pas d'un cas où j'ai fait une erreur en procédant ainsi (ou même avoir vu une erreur commise), et au plus c'est rare. Certes, ce n'est pas fiable à 100%, mais les cookies encore moins. Jean-Christophe BENOIST (discuter) 6 mars 2025 à 15:02 (CET)
- Moi aussi @JCBj'ai la « même technique » et je fais des découvertes aussi, souvent.
- Quant aux cookies... voir mon message à @Trizek tout à l'heure... on est d'accord. — jeep (j33p) ॐ 6 mars 2025 à 15:09 (CET)
- Après, on se fiche de l'IP, l'essentiel est de tracer le plus fiablement possible. Donc "on n'a pas besoin de l'IP", on est bien d'accord sur ce point. Mais on a besoin de tracer le plus possible. Jean-Christophe BENOIST (discuter) 6 mars 2025 à 15:17 (CET)
- @Jean-Christophe BENOIST et @J33p, le nombre de cas ou vous devez arriver des vandalismes anciens avec cette technique doit quand même être limité, et à mon avis ne fait pas vraiment le poids avec la protection de la vie privée (encore plus avec les exemples ces temps-ci de menaces de doxing par exemple). Mais je puis me tromper. En phase par contre sur les cookies. Le chat perché (discuter) 6 mars 2025 à 15:18 (CET)
- Mais le système des hash (ou le BdD centralisée liée à l'IP) protège la vie privée !! C'est équivalent au système prévu, de ce point de vue, mais lié à l'IP pas à un cookie. Jean-Christophe BENOIST (discuter) 6 mars 2025 à 15:24 (CET)
- Retour à la case départ
— jeep (j33p) ॐ 6 mars 2025 à 15:39 (CET)
- Retour à la case départ
- Perso (et @JCB aussi, je crois) @Le chat je suis pour la protection de la vie privée, on cherche « juste » la meilleure solution ; parce qu'IP = pas top et cookies = nulle.
- Sinon, on est bien tous d'accord. — jeep (j33p) ॐ 6 mars 2025 à 15:43 (CET)
- @J33p, mais sur ce point c'est un brainstorming peu utile je pense car la WMF ne noys demande pas notre avis. Son seul but est sur le fond de rendre les IP les moins visibkes possible publiquement. Le chat perché (discuter) 6 mars 2025 à 17:02 (CET)
- OK, noté, dommage mais compréhensible.
[du coup on récupère du temps, cool]
Miaourci !
— jeep (j33p) ॐ 6 mars 2025 à 17:20 (CET)
- OK, noté, dommage mais compréhensible.
- @J33p, mais sur ce point c'est un brainstorming peu utile je pense car la WMF ne noys demande pas notre avis. Son seul but est sur le fond de rendre les IP les moins visibkes possible publiquement. Le chat perché (discuter) 6 mars 2025 à 17:02 (CET)
- Mais le système des hash (ou le BdD centralisée liée à l'IP) protège la vie privée !! C'est équivalent au système prévu, de ce point de vue, mais lié à l'IP pas à un cookie. Jean-Christophe BENOIST (discuter) 6 mars 2025 à 15:24 (CET)
- Moi aussi @JCBj'ai la « même technique » et je fais des découvertes aussi, souvent.
- Je pense que @Dyolf77 (WMF) a des exemples de comment ça se passe sur les autres wikis qui testent les compte temporaires : y a-t-il toujours autant recours aux IP ? Je pense que non. N'oublions pas que nous aurons la possibilité d'identifier une machine plutôt qu'une point de connexion : on y gagne. Trizek bla 6 mars 2025 à 14:21 (CET)
- @Jean-Christophe BENOIST, mais c'est là que nos avis divergent car ma réflexion était dans l'absolu. Je ne vois pas en quoi ce serait indispensable avec l'actuel système des comptes temporaires. IP ou compte temporaire soit l'abus est patent et donc il n'y a pas besoin d'en savoir plus pour savoir qu'il faut bloquer. Soit c'est plus tangent et alors c'est aux contributeurs ayant signé les accords de confidentialité d'aller scruter plus précisément les données de connexions. Pour être en clair en plus il y a un risque d'erreur plus important qu'on ne le suppose en regardant juste les IP. Quand on regarde les RCU sur des comptes on voit que certains requérant sur d'eux au test du canard sont parfois surpris du résultat. Par ailleurs, et c'est aussi ce que disait je crois @Trizek, il y a des régions du monde ou les IP sont hyper partagées et assez rares, donc il y a un risque important de faire des dégats en ne se basant que sur les IP. En fait je n'ai jamais vu de cas concret convaincant présenté par les patrouilleurs qui comme toi estime si indispensable de voir les IP. Le chat perché (discuter) 6 mars 2025 à 14:12 (CET)
- @Le chat perché En revanche, avec le système actuel des comptes temporaires, il devient indispensable de voir les IP. Tout le paradoxe. Jean-Christophe BENOIST (discuter) 6 mars 2025 à 10:54 (CET)
- @Jean-Christophe BENOIST, en ce qui me concerne j'ai eu l'occasion de dire que les patrouilleurs surestiment un peu leur besoin en ce qui concerne la vision des IP. Le chat perché (discuter) 6 mars 2025 à 10:29 (CET)
- Alors ce serait carrément pire que les comptes temporaires, et ingérable, tant pour les admins que pour les CU, qui crouleraient sous les demandes. — Jules* 💬 5 mars 2025 à 22:11 (CET)
- @Jules* Pourquoi avoir ce besoin plus que pour les users inscrits ? Oui, mais on ne l'a pas pour les users inscrits, on passerait par les mêmes CU. Il faut savoir si on veut l'anomymat ou pas. Jean-Christophe BENOIST (discuter) 5 mars 2025 à 21:40 (CET)
- Avec un hash à la place des IP, il faudrait toujours que certains contributeurs puissent accéder aux IP, pour vérifier leur localisation, le FAI, détecter les proxies ouverts, calculer les plages à bloquer, etc. Je ne vois donc pas en quoi ça résout le problème. Au contraire, on aurait alors les inconvénients des comptes temporaires sans leurs avantages (attribution fondée sur les cookies plutôt que sur l'IP, qui permet une plus grande stabilité dans le temps, favorise la discussion et le suivi). — Jules* 💬 5 mars 2025 à 20:54 (CET)
- Ah oui, d’accord, là évidemment, mais je restais du côté clair de la force, si on se pose de ce côté, évidemment, c'est mort. J'essayais de considérer WP:FOI, donc : pas brute force, mais je suis d'accord avec ça @L'Escargot, merci du rappel.
- @J33p, le problème, c'est que le nombre d'IPV4 possibles est trop faible et qu'on peut retrouver le hash en force brute. Escargot (discuter) 5 mars 2025 à 20:08 (CET)
- Je ne comprends pas ta réponse @CaféBuzz, si il y a un hash, c'est bien pour qu'on ne connaisse pas l'iP, donc...
- Aef..., j'allais te demander depuis quand @JCB? J'avais moi-même évoqué cette possibilité (il me semble) (il suffirait d'un hash lié à l'IP et le tour serait joué, on utilise ça tous les jours dans des tas de milieux (notamment du logiciel libre), depuis longtemps), j'ai cru que tu allais me dire que ça avait changé.
- Mon constat est tout à fait l'opposé (j'avais mis ça en chiffre voilà quelques semaines, en observant la pérennité des derniers 500 recent changes d'IP. IP = risque accru de dégradation de l'encyclopédie, collaboration problématique.
- Donc
Non aux contributions sans compte, qui font perdent leur temps aux patrouilleurs et dont les numéros hashés d'auteur sont impossibles à mémoriser. Quand les hash apparaîtront, je remancerai le sondage. —JohnNewton8 (SysOp) [Viens !] 6 mars 2025 à 17:40 (CET)
- Merci de rappeler la réalité de la contribution positive des IP, @J33p ! ;)
- Je me permets de rappeler que les comptes temporaires ne sont pas un truc nouveau, et qu'il y a déjà eu beaucoup de jus de cerveau dépensé sur le sujet. Un bon résumé est ici. Un des objectif est de ne plus afficher systématiquement l'adresse publique (because RGPD, toussa) mais aussi de permettre des blocage plus précis () que bloquer l'IP unique correspondant à un quartier complet de Yaoundé (oui, c'est arrivé ; oui, c'est injuste).
- Le sondage que mentionne @Mr Tortue a eu pour résultat, à la première question, une préférence pour des critères plus restrictifs que les 300 modifications. On pourrait donc s'arrêter là et dire « go 600 », juste sur la tendance exprimée par le sondage. La seconde question posée avait conclu à « une attribution automatique aux révocateurs ».
- Un point important que la Fondation met en avant dans le message que nous avons reçu est « notre objectif est de limiter plus systématiquement l’accès aux adresses IP à ceux qui en ont besoin. » Donc pour répondre aux questions, me concernant :
- La nouvelle proposition répond-elle suffisamment aux préoccupations de confidentialité ?
oui car la communauté s'est prononcée pour un niveau plus haut
- Y a-t-il des conséquences pour votre communauté que nous devrions connaître alors que nous travaillons sur cette politique ?
quid des révocateurs ? Personnellement, je pense que l'objectif de sécurité prime sur le besoin que les révocateurs pourraient faire de l'outil : on arrive bien à patrouiller avec le fonctionnement des RCU. Donc
non, pas de conséquences.
- La nouvelle proposition répond-elle suffisamment aux préoccupations de confidentialité ?
- Une fois de plus, ce n'est que mon avis. :) Trizek bla 5 mars 2025 à 20:15 (CET)
- +1 @Trizek
- C'est pour ces raisons que j'ai « lâché l'affaire » lors de la discussion à laquelle je faisais allusion ci-dessus et, depuis, j'ai constaté qu'effectivement la qualité des contributions sous IPs était bien plus haute que je ne l'imaginais (à travers le prisme de la pat').
- Pour moi l'anonymisation / sécu prime sur tout le reste, donc, essayons... — jeep (j33p) ॐ 5 mars 2025 à 20:20 (CET)
- Mon opinion, @Dyolf77 (WMF), est la suivante :
- Oui, des critères plus stricts d'attribution sont nécessaires (avec, entre autres, @Le chat perché, on a longuement détaillé pourquoi), donc la proposition de la WMF va dans le bon sens ;
- Que l'attribution soit manuelle, par défaut, ne me choque pas, mais les communautés locales devraient absolument avoir la possibilité de pouvoir automatiser l'attribution à un groupe (qui respecte les critères WMF : 300 edits, etc.), par exemple sur notre wiki, le groupe des révocateurs. C'est indispensable pour éviter de la bureaucratie inutile (devoir manuellement attribuer le droit à chaque révocateur, par ex.) ;
- Il en résulterait une situation davantage favorable à la confidentialité, tout en étant flexible.
- — Jules* 💬 5 mars 2025 à 20:59 (CET)
- @Trizek Étant révocateur, je prêche évidemment un peu pour ma paroisse, mais... je pense que révocateur est un statut qui est largement assez élevé pour permettre la visualisation des IP. Et en plus les révocateurs sont généralement impliqués dans la patrouille, et donc cette possibilité leur serait plus utile qu'à d'autres. DarkVador [Hello there !] 5 mars 2025 à 22:12 (CET)
- @SyntaxTerror, je réponds à ceci « Mais en bref, quel sont les risques réels pour les contributeurs non connectés d'avoir leur IP affichée » : une IP peut révéler des éléments très précis sur la vie privée ou professionnelle des contributeurs qui y recourent. Par exemple quel est l'employeur de telle personne, quel établissement scolaire elle fréquente, ou elle habite... Le chat perché (discuter) 6 mars 2025 à 08:48 (CET)
- @Le chat perché : mais dans la réalité, est-ce que ça arrive souvent ?
- Je connais ces risques, mais aucun cas concret. Şÿℵדαχ₮ɘɼɾ๏ʁ 6 mars 2025 à 11:03 (CET)
- @SyntaxTerror mais... là n'est pas la question, le « simple » fait que ce soit possible doit suffire à s'en prémunir. — jeep (j33p) ॐ 6 mars 2025 à 11:08 (CET)
- @DarkVador79-UA, je viens de regarder les précédentes demandes d'accès au statut de révocateur, et les personnes y ayant eu accès ont largement plus que les 6 mois et les 600 modifs. Cependant, les critères pour être révocateur sont largement en dessous de cela (automatrolled est recommandé). Il reste donc possible (avec pas mal de « si ») qu'une personne ne répondant pas aux critères ait accès aux infos des IP. Ne faudrait-il pas obliger à avoir le seuil autopatrolled pour devenir révocateurs ? Trizek bla 6 mars 2025 à 12:17 (CET)
- @Trizek, m'intéressant depuis peu à la question, je me suis posé la même (question) ; je crois que la réponse est : « plus on est de patrouilleurs / révocateurs, mieux c'est, pas brider l'accès puisqu'il y a vote ».
- Malgré cela je continue d'avoir la même interrogation que toi (qualité / quantité ?) mais le vote fait peut-être la différence ? — jeep (j33p) ॐ 6 mars 2025 à 12:22 (CET)
- @J33p, je ne remets pas en cause le fait d'avoir plus de monde qui travaille sur le vandalisme. Je cherche à m'assurer qu'il ne puisse pas y avoir de soucis (comme expliqué ci-dessous), donc je propose de prendre en compte l'attribution automatique du droit de visualisation des IP aux révocateurs en l'alignant l'attribution du droit sur les recommandations WMF. Dit autrement : obliger à ce que les personnes qui demandent les droits soient autopatrolled (voir aient 600 contribs).
- Il y a eu une PDD prise concernant l'attribution du droit, et un sondage sur l'attribution du droit de visualisation des IP (sur la base de 300 edits), il sera peut-être nécessaire de reprendre une décision.
- Trizek bla 6 mars 2025 à 14:16 (CET)
- Oui @Trizek, ce que je voulais dire (mais je t'avais p'têt' mal compris), si on demande aux révocs autopatrolled (ou autopatrolled + 100), on en aura moins, il y a en a qui demandent les outils avec bcp moins que ça et certains votes les leur octroient.
- Et il m'a semblé que c'était ça « qui coinçait » (mais j'ai peut-être mauvaise mémoire, bcp de lectures/écritures sont passées depuis sous les ponts de WP)]
- Et moi aussi je trouvais cette conditionnalité pertinente, perso, je vais même plus loin — considérant qu'une ch'tite maligne peut se faire les 600 « contribs » en moins d'une journée — je préférerais qu'il faille un délai depuis l'inscription (au moins 6 mois, par exemple, voire plus, je n'y ai pas bien réfléchi et je connais pas bien tous les tenants et aboutissants), comme pour un sondage, etc. : nbre de modifs + temps depuis la création du compte. — jeep (j33p) ॐ 6 mars 2025 à 14:27 (CET)
- @J33p, le fait est que je ne connais aucun révocateur qui ait passé le seuil de l'élection en n'étant pas autopatrolled. Mais rien n'interdit à des non autopatrolled de se présenter (et donc en théorie d'être élus). Il y a donc un vide préjudiciable en terme de risque potentiel. Le chat perché (discuter) 6 mars 2025 à 14:36 (CET)
- @J33p, par ailleurs pour être autopatrolled il y a une condition d'ancienneté en plus du nombre de contributions (90 jours). Mais ça reste très facile à obtenir et nettement insufisant à mon avis à la foi pour avoir un minimum de gage de sécurité et à la foi pour se convaincre du besoin d'avoir accès à un droit sensible. Le chat perché (discuter) 6 mars 2025 à 14:38 (CET)
- Ah ? Ah bah ça j'avais oublié, sur le coup... mais [encore] parfaitement d'ac' avec toi (et @les*) : ça reste insuffisant. — jeep (j33p) ॐ 6 mars 2025 à 14:58 (CET)
- Ça peut se corriger facilement. — Jules* 💬 6 mars 2025 à 14:38 (CET)
- Youpi !
— jeep (j33p) ॐ 6 mars 2025 à 14:54 (CET)
- Youpi !
- Oui, c'est ça que je disais, cela dit, j'aurais dû dire « se présenter » (j'étais en train d'y penser après avoir répondu) car je reconnais ne pas avoir suivis ttes ces élections de près et ne pas savoir si c'est arrivé ou pas), dont acte @LCP, tu as raison, mais on est bien d'accord sur le risque potentiel... qui est ce que je voulais mettre en évidence.
— jeep (j33p) ॐ 6 mars 2025 à 14:53 (CET)
- @J33p, par ailleurs pour être autopatrolled il y a une condition d'ancienneté en plus du nombre de contributions (90 jours). Mais ça reste très facile à obtenir et nettement insufisant à mon avis à la foi pour avoir un minimum de gage de sécurité et à la foi pour se convaincre du besoin d'avoir accès à un droit sensible. Le chat perché (discuter) 6 mars 2025 à 14:38 (CET)
- @J33p, le fait est que je ne connais aucun révocateur qui ait passé le seuil de l'élection en n'étant pas autopatrolled. Mais rien n'interdit à des non autopatrolled de se présenter (et donc en théorie d'être élus). Il y a donc un vide préjudiciable en terme de risque potentiel. Le chat perché (discuter) 6 mars 2025 à 14:36 (CET)
- Oui @Trizek, ce que je voulais dire (mais je t'avais p'têt' mal compris), si on demande aux révocs autopatrolled (ou autopatrolled + 100), on en aura moins, il y a en a qui demandent les outils avec bcp moins que ça et certains votes les leur octroient.
- @Trizek, m'intéressant depuis peu à la question, je me suis posé la même (question) ; je crois que la réponse est : « plus on est de patrouilleurs / révocateurs, mieux c'est, pas brider l'accès puisqu'il y a vote ».
- @DarkVador79-UA, je viens de regarder les précédentes demandes d'accès au statut de révocateur, et les personnes y ayant eu accès ont largement plus que les 6 mois et les 600 modifs. Cependant, les critères pour être révocateur sont largement en dessous de cela (automatrolled est recommandé). Il reste donc possible (avec pas mal de « si ») qu'une personne ne répondant pas aux critères ait accès aux infos des IP. Ne faudrait-il pas obliger à avoir le seuil autopatrolled pour devenir révocateurs ? Trizek bla 6 mars 2025 à 12:17 (CET)
- @SyntaxTerror mais... là n'est pas la question, le « simple » fait que ce soit possible doit suffire à s'en prémunir. — jeep (j33p) ॐ 6 mars 2025 à 11:08 (CET)
- @SyntaxTerror, je réponds à ceci « Mais en bref, quel sont les risques réels pour les contributeurs non connectés d'avoir leur IP affichée » : une IP peut révéler des éléments très précis sur la vie privée ou professionnelle des contributeurs qui y recourent. Par exemple quel est l'employeur de telle personne, quel établissement scolaire elle fréquente, ou elle habite... Le chat perché (discuter) 6 mars 2025 à 08:48 (CET)
- +1 @Trizek
- Très facile à résoudre, avec un nom de compte temporaire calculé automatiquement à partir de l'IP, et toujours le même pour une IP donnée, mais impossible de retrouver l'IP à partir du nom (les algorithmes existent). Solution non retenue (ou même envisagée) de manière inexplicable. Jean-Christophe BENOIST (discuter) 5 mars 2025 à 19:04 (CET)
- Parce qu'il semble, @Legonin, que beaucoup d'IPs font des contributions utiles et que l'on pense que si on oblige à la création d'un compte, on va en perdre le bénéfice.
┌─────────────────────────────────────────────────┘
Cela a été relevé par @Jules*, mais j'insiste sur le fait que la Proposition de WMF implique qu'une attribution automatique n'est pas compatible MAIS qu'une attribution sur simple demande reste compatible. En d'autres termes, les proposition A & D de la question 2 ne sont pas valides. Reste à voir si « sur simple demande » pour les révocateurs serait plébiscitée.
- cf. « L'utilisateur examinant la demande vérifiera si l'utilisateur qui demande le droit répond aux exigences et s'il a fourni une justification valable. Le droit lui-même sera accordé via Spécial:Permissions. » : ceci est une attribution sur demande, pas une attribution automatique.
— LD (d) 6 mars 2025 à 12:44 (CET)
- @J33p : je veux juste une réponse à ma simple question, pas des « et si ? ». Şÿℵדαχ₮ɘɼɾ๏ʁ 6 mars 2025 à 12:56 (CET)
- @SyntaxTerror « et si... » est la base même de la sécurité : « et si ça peut arriver, on met en place les mesures », c'est la raison pour laquelle tu as assuré ton logement contre le vol : « et si j'étais victime d'un cambriolage ? »
- Mais, si ta question porte uniquement sur le nombre de cas d'usurpations, détournements, doxxing, etc. con-sta-tés, je n'ai pas la réponse, effectivement.
- Mais, je me permets d'insister : on s'en fout de cette réponse (du moins pour implémenter une politique de sécu / protection). — jeep (j33p) ॐ 6 mars 2025 à 13:11 (CET)
- La question est mal posée, je pense. Le fait qu'il y ait des risques (vie privée, sécurité) est « peu important », le fait que WMF ne soit pas prête à faire courir ce type de risques à son association et aux contributeurs des projets qu'elle héberge est « très important ».
- Si un contributeur est libre de prendre n'importe quels risques (en ligne ou dans la vie : santé, route, etc.), il n'empêche que les instances (entreprises, institutions, etc.) ne veulent pas être moralement et juridiquement tenues pour responsables (ex. négligence en droit) des risques.
- Le fait qu'un phénomène advienne ou non n'est pas le sujet, le sujet est « faites-vous en sorte que cela n'arrive pas ? ». La prévention en elle-même ne se justifie pas par le fait que cela advienne ou soit déjà advenu, elle est aux antipodes des mesures correctives (tpye réparation, mitigation, etc.). Elle repose sur l'idée qu'il faut prendre les devants, ne pas jamais attendre le drame, indépendamment que les risques soient réels, fictifs, importants ou faibles. Si le « drame » advient, c'est que l'instance a déjà échoué à garantir le droit à la vie privée ou à la sécurité. Il est là l'enjeu : elle ne veut simplement pas échouer. LD (d) 6 mars 2025 à 13:35 (CET)
- +1, on est parfaitement d'accord @LD, merci de cette réponse très claire et détaillée. — jeep (j33p) ॐ 6 mars 2025 à 13:47 (CET)
- @SyntaxTerror, concrètement il l'est arrivé en traitant des RCU de remonter de façon précise jusqu'à l'employeur de la personne utilisant le compte parce que l'IP le permettait. Et il s'agissait notament d'employeurs "sensibles". Parfois on s'en sert pour bloquer "de façon non publique" des IP oun plages d'IP ou on constate de façon évidente des abus de conflit d'intérêt non déclarés (comprendre suite à un check sur des comptes d'une RCU on remonte jusqu'à des IP ou on trouve d'autres comptes qui ne sont pas la même personne mais qui commettent le même type d'abus, et ça on le voit car l'IP identifie clairement l'endroit de contribution de ces comptes). Je vais éviter néanmoins d'être encore plus concret mais disons que certaines IP ont un nom et une localisation explicite. Le chat perché (discuter) 6 mars 2025 à 14:08 (CET)
- +1 LD : « faites-vous en sorte que cela n'arrive pas ? » c'est exactement le centre de la problématique. Trizek bla 6 mars 2025 à 14:10 (CET)
- « on arrive bien à patrouiller avec le fonctionnement des RCU. Donc non, pas de conséquences. » Depuis que les CU ne peuvent plus traiter les IP, il y a pourtant de fortes conséquences : il est possible de passer sous IP troller sans dommage pour le compte principal, d'abuser sur des articles en faisant semblant d'être plusieurs sans qu'on ne puisse en faire la preuve (alors qu'avant c'était possible via les UA). Donc oui, cela a des conséquences. Et cela pourrait être encore pire avec des comptes temporaires jetables s'il n'est plus possible de suivre le fil d'un même groupe d'IP. --Pa2chant.bis (discuter) 6 mars 2025 à 15:43 (CET)
- Bienvenue au club @Pa2chant !
— jeep (j33p) ॐ 6 mars 2025 à 15:48 (CET)
- @Pa2chant.bis, une IP trolleuse ça se bloque. Le reste me semble plutôt léger en tant qu'"intérêt légitime" en face de la protection de la vie privée. Le chat perché (discuter) 6 mars 2025 à 17:08 (CET)
- Non, pour les troll, un exemple : . Et pour les autres, si ça te semble léger, autorisons donc officiellement l'abus de faux-nez au nom de la protection de la vie privée. Il ne faut pas s'étonner qu'ils fleurissent ainsi. --Pa2chant.bis (discuter) 6 mars 2025 à 18:15 (CET)
- L'implémentation bugguée des comptes temporaires fait que on n'est pas vraiment capable de protéger la vie privée. On est obligé de donner la visibilité à d'autres personnes que les CU. La question est seulement de régler le curseur, mais quelle que soit la position du curseur, il n'y a pas vraiment protection de la vie privée, beaucoup de Wikipédiens pourront voir les IP. Jean-Christophe BENOIST (discuter) 6 mars 2025 à 18:21 (CET)
- @Jean-Christophe BENOIST, on n'est obligé de rien. Rien n'oblige à donner la visibilité à d'autres utilisateurs que ceux qui les auront de pleins droits de part leurs statuts ou mandats. La communauté peut choisir de le faire, mais c'est un choix. On pourrait aussi, et c'est ce que je vais objecter à @Pa2chant.bis qu'un abus de faux nez est une problématique intra-wikipedienne, la protection de la vie privée découle de la loi et de la sécurité des contributeurs. Par ailleurs l'exemple qu'elle donne relative à l'IP trolleuse 41.221.199.45 n'est pas convaincant. C'est un proxy ouvert destiné à être bloqué longuement (plusieurs années) sans sommation dés sa découverte. Je fais l'hypothèse pour l'exemple : si on suppose avec la réforme future que cette IP sera masquée publiquement par un compte temporaire il sera possible , sans que l'accès aux IP soit nécessaire à des non posseusseurs du droit de voir les IP, d'ouvrir une RCU si suspicion d'équivalence à un compte. Sinon une VEC et l'admin qui traitera lui pourra voir qu'il y a un proxy derière et bloquer compte tempo et IP. Donc ou cet exemple démontrerait il la nécessité pour les patrouilleurs de voir les IP ? Ce n'est pas que je suis contre forcément (je crois même avoir voter pour lors du sondage) mais j'essaye de faire comprendre qu'il y a majoration de l'impact.
- NB : je +1 @JohnNewton8 sur son dernier commentaire sur cette page, comme lui je suis en fait pour l'interdiction des contributions sous IP de toute façon tant je ne suis toujours pas convaincu que la balance avantage-risque soit favorable quoi qu'il en soit. Le chat perché (discuter) 6 mars 2025 à 19:10 (CET)
- Mais... si tu te souviens, lors du sondage il y a eu avalanche de témoignages (bon, des rédactrices, pas des patrouilleuses) en faveur de la qualité des contributions sous IP, etc. ce que, depuis, j'ai moi-même constaté (compliqué de jeter l'IP avec l'eau de la sécu).
- Perso, tu le sais, j'étais aussi pour l'obligation d'ouvrir un compte pour contribuer, en ça je rejoins @JohnNewton8, mais en fait, je suis d'accord avec tout le monde, c'est compliqué...
- Comme toi, je ne suis pas convaincu. Je préfèrerais qu'on oblige l'ouverture des comptes... sauf si l'on me prouve que l'encyclopédie y perdrait beaucoup (question ala @SyntaxTerror) ; j'ai constaté qu'effectivement il y a d'excellentes contribs d'IPs, maintenant, je suis évidemment in-ca-pable d'avancer le moindre ratio...
— jeep (j33p) ॐ 6 mars 2025 à 19:32 (CET)
- Arf... pfff... oublié de te notif' @Le chat — jeep (j33p) ॐ 6 mars 2025 à 19:33 (CET)
- Tu donnes des exemples où ce n'est pas nécessaire de connaitre les IP. Donc c'est facile d'en déduire que ce n'est pas nécessaire, ou qu'il n'y a pas de majoration d'impact. Mais est-ce une bonne logique ? (sachant que ce n'est pas symétrique, la nécessité se prouvant plutôt positivement que en creux) Jean-Christophe BENOIST (discuter) 6 mars 2025 à 19:35 (CET)
- Mauvaise pioche, @Le chat perché. Si j'avais demandé aux RCU: "je suis persuadée que notre troll du jour est quivousavé (d · c · b) car il a exactement les mêmes expressions que lui, a fait les mêmes fautes d'orthographe, et a partagé les mêmes idées, vous m'auriez répondu "Mais ma brave dame, rien à voir, l'IP est un proxy, par contre ils ont la même UA", cela aurait été nettement plus clair. Mais au final inutile de se prendre le chou puisque moi aussi si JN8 lance son sondage, je vote pour l'interdiction des IP. Au motif qu'on ne peut pas reporter sur les autres le soin de résoudre la quadrature du cercle ("Je ne veux pas masquer mon IP sous un pseudo mais je ne veux pas que mon IP soit visible"). --Pa2chant.bis (discuter) 6 mars 2025 à 20:52 (CET)
- @Pa2chant.bis, tu ne peux pas présager qu'on aurait répondu ça car il n'y a pas de règle en la matière. Par exemple en soit si le seul point commun est une UA ultra bannale il est peut probable qu'on réponde "positif" sans autres éléments probant. Par contre si l'UA est caractéristique on peut conclure positivement avec assez de probabilité avec un compte à IP classiques et un comptebpar exemple caché derière un noeud Tor. Et @LD en tant que CU-admin bloque régulièrement mais sans qu'on le mentionne dans les RCU des IP détectées comme problématique (les proxys et accès corrompus systématiquement, certaine plage légitimes parfois). Le chat perché (discuter) 6 mars 2025 à 21:26 (CET)
- +1 sur « la quadrature du cercle » @Pa2chant.
- et p'têt' même pour le vote... — jeep (j33p) ॐ 6 mars 2025 à 21:37 (CET)
- Mauvaise pioche, @Le chat perché. Si j'avais demandé aux RCU: "je suis persuadée que notre troll du jour est quivousavé (d · c · b) car il a exactement les mêmes expressions que lui, a fait les mêmes fautes d'orthographe, et a partagé les mêmes idées, vous m'auriez répondu "Mais ma brave dame, rien à voir, l'IP est un proxy, par contre ils ont la même UA", cela aurait été nettement plus clair. Mais au final inutile de se prendre le chou puisque moi aussi si JN8 lance son sondage, je vote pour l'interdiction des IP. Au motif qu'on ne peut pas reporter sur les autres le soin de résoudre la quadrature du cercle ("Je ne veux pas masquer mon IP sous un pseudo mais je ne veux pas que mon IP soit visible"). --Pa2chant.bis (discuter) 6 mars 2025 à 20:52 (CET)
- Mais... si tu te souviens, lors du sondage il y a eu avalanche de témoignages (bon, des rédactrices, pas des patrouilleuses) en faveur de la qualité des contributions sous IP, etc. ce que, depuis, j'ai moi-même constaté (compliqué de jeter l'IP avec l'eau de la sécu).
- Non, pour les troll, un exemple : . Et pour les autres, si ça te semble léger, autorisons donc officiellement l'abus de faux-nez au nom de la protection de la vie privée. Il ne faut pas s'étonner qu'ils fleurissent ainsi. --Pa2chant.bis (discuter) 6 mars 2025 à 18:15 (CET)
- @Pa2chant.bis, une IP trolleuse ça se bloque. Le reste me semble plutôt léger en tant qu'"intérêt légitime" en face de la protection de la vie privée. Le chat perché (discuter) 6 mars 2025 à 17:08 (CET)
- Bienvenue au club @Pa2chant !
- « on arrive bien à patrouiller avec le fonctionnement des RCU. Donc non, pas de conséquences. » Depuis que les CU ne peuvent plus traiter les IP, il y a pourtant de fortes conséquences : il est possible de passer sous IP troller sans dommage pour le compte principal, d'abuser sur des articles en faisant semblant d'être plusieurs sans qu'on ne puisse en faire la preuve (alors qu'avant c'était possible via les UA). Donc oui, cela a des conséquences. Et cela pourrait être encore pire avec des comptes temporaires jetables s'il n'est plus possible de suivre le fil d'un même groupe d'IP. --Pa2chant.bis (discuter) 6 mars 2025 à 15:43 (CET)
- +1 LD : « faites-vous en sorte que cela n'arrive pas ? » c'est exactement le centre de la problématique. Trizek bla 6 mars 2025 à 14:10 (CET)
- @SyntaxTerror, concrètement il l'est arrivé en traitant des RCU de remonter de façon précise jusqu'à l'employeur de la personne utilisant le compte parce que l'IP le permettait. Et il s'agissait notament d'employeurs "sensibles". Parfois on s'en sert pour bloquer "de façon non publique" des IP oun plages d'IP ou on constate de façon évidente des abus de conflit d'intérêt non déclarés (comprendre suite à un check sur des comptes d'une RCU on remonte jusqu'à des IP ou on trouve d'autres comptes qui ne sont pas la même personne mais qui commettent le même type d'abus, et ça on le voit car l'IP identifie clairement l'endroit de contribution de ces comptes). Je vais éviter néanmoins d'être encore plus concret mais disons que certaines IP ont un nom et une localisation explicite. Le chat perché (discuter) 6 mars 2025 à 14:08 (CET)
- +1, on est parfaitement d'accord @LD, merci de cette réponse très claire et détaillée. — jeep (j33p) ॐ 6 mars 2025 à 13:47 (CET)
- @SyntaxTerror « et si... » est la base même de la sécurité : « et si ça peut arriver, on met en place les mesures », c'est la raison pour laquelle tu as assuré ton logement contre le vol : « et si j'étais victime d'un cambriolage ? »
┌─────────────────────────────────────────────────┘
Après avoir lu les avis exprimés, je suis allé lire la doc du projet, dont la FAQ. J'en retire quelques infos :
- tous nos mécanismes actuels de lutte contre le vandalisme sera simplifié, du fait du blocage par cookie (je crois assez peu au fait que tout le monde sache comment supprimer un cookie) ;
- nos mécanismes d'identification via l'IP restent toujours valables, la visualisation de l'IP est juste limitée « aux personnes en ayant besoin » ;
- Nota 1 : la discussion ci-dessus indique bien que ces personnes ont généralement largement les conditions proposées pour voir les IP ;
- Nota 2 : Il semble possible d'aller voir une personne pouvant voir les IP et de demander si deux comptes temporaires ont la même IP.
- Nota 3 : On y gagne pour traquer certaines IP mouvantes : « La fonctionnalité de révélation IP peut vous montrer l'adresse IP utilisée pour une édition particulière par un compte temporaire particulier, la dernière adresse IP utilisée par un compte temporel, toutes les adresses IP utilisées par un compte provisoire ou toutes les modifications de comptes temporaires sur une adresse IP ou un sous-réseau pour l'IP donnée. » (source)
- On garde les IP des comptes temporaires stockés pendant 90 jours (comme c'est le cas pour quand on fait une vérification d'IP) ;
- les gros vandales, qui savent déjà se cacher, ne verront pas de changements. (« quoi, shakdal ! » non, voyez dessous le rappel de l'objectif initial).
L'objectif n'est pas tant de prévenir le vandalisme que de protéger les modifications de bonne foi. Donc ne plus montrer publiquement une information qui permet de vous retrouver. Par exemple (un exemple totalement imaginaire) : une contribution sourcée et de bonne foi faite par une IP ne plait pas à une tierce personne qui enquête sur la base de l'IP publique, puis révèle l'identité derrière l'IP. Et je glisse ici qu'il est parfois dangereux de contribuer à Wikipédia dans certains pays, y compris francophones : une IP masquée permet d'éviter des soucis.
Pour ce qui est d'interdire l'édition par les IP, la FAQ indique : « dans le passé, la Fondation Wikimedia a soutenu des recherches sur l'obligation d'enregistrement pour tous les éditeurs qui modifient des articles de Wikipédia. Les résultats ont été largement nuisibles. Au fil du temps, la Wikipédia en persan a vu de grandes baisses dans la quantité de contributions constructives de contenu. » (source) Il y a aussi eu l'expérimentation de la Wikipédia en portugais, mais il n'y a pas assez de recul sur les effets.
Bon weekend, Trizek bla 7 mars 2025 à 15:37 (CET)
- Sans vouloir être lourd @Trizek, juste pour (je crois assez peu au fait que tout le monde sache comment supprimer un cookie), « tout le monde » peut-être pas, mais « notre cible » (les vandales sous IP), en majorité des ch'tis djeunz', je crois que si (c'est ce qu'il y a de plus facile dans ma liste et je n'ai pas noté le changement d'IP). — jeep (j33p) ॐ 7 mars 2025 à 15:57 (CET)
- J'en doute.
- Il ne suffit pas de savoir supprimer ses cookies, il faut aussi savoir que ça permet de changer de compte temporaire sur Wikipédia, or les vandalismes classiques (on ne parle pas des pénibles de longue durée) sont le fait de publics scolaires qui opèrent des dégradations de manière opportuniste.
- En fait, on s'en fout. Car le blocage d'un compte temporaire s'accompagne d'un blocage automatique de l'IP sous-jacente. Je l'ai déjà expliqué dans la FAQ : Wikipédia:Compte temporaire#Que se passe-t-il en cas de blocage d'un compte temporaire ? Donc :
- Supprimer ses cookies ne permet pas du tout de contourner un blocage du compte temporaire, @Jean-Christophe BENOIST et @J33p, comme vous semblez le croire ;
- La situation est plus sécuritaire avec les comptes temporaires qu'avec les IP : actuellement, quand on est bloqué sous IP, il suffit de changer d'IP pour contourner le blocage. Avec les comptes temporaires, si on est bloqué, il faut... changer d'IP et vider ses cookies pour contourner le blocage.
- — Jules* 💬 7 mars 2025 à 16:08 (CET)
- Merci de la précision @Jules*, désolé d'avoir fait le
, j'avais zappé le LI ci-dessus, j'allais juste répondre qu'il « suffirait » de cumuler les deux, mais je reconnais que cela diminue l'incidence. - Quant à l'argument qu'il faudrait connaître la technique sous-jacente, un point pour toi, c'est tellement évident pour moi que j'avais zappé cela également.
— jeep (j33p) ॐ 7 mars 2025 à 16:13 (CET)
- Merci pour la précision en effet. Le point était surtout d'aboutir à la demande de blocage, en constatant des récidives, et aussi aux doublements de ceux-ci sur récidive, en suivant facilement tout l'historique de l'IP. Ce qu'il se passe une fois bloqué est en effet plus sécure, mais le point est sur le suivi. Il est possible de suivre en effet, et d'autant plus facilement que les trous de la passoire sont gros, mais il aurait été possible d'avoir suivi et pas passoire.
- Une remarque d'ailleurs : il serait possible de modifier l'implémentation actuelle des comptes temporaires pour afficher non pas l'IP, mais à la place un identifiant unique associé à l'IP et qui permet le suivi, et qui pourrait être visible d'absolument tous, et la question de ce (gros) chapitre d'évanouit. Jean-Christophe BENOIST (discuter) 7 mars 2025 à 16:37 (CET)
- @J33p, je maintiens qu'à part quelques personnes bien renseignées, supprimer un cookie n'est pas donné à tout le monde. Je dois faire une recherche pour le faire quand j'en ai besoin (sauf ceux qui se mangent).
- @Jean-Christophe BENOIST, les comptes temporaires permettent « d'afficher non pas l'IP, mais à la place un identifiant unique associé à l'IP et qui permet le suivi, et qui pourrait être visible d'absolument tous ». :)
- Trizek bla 7 mars 2025 à 16:48 (CET)
- Et beaucoup de jeunes, contrairement à ce qu'on pense, sont des quiches avec l'outil informatique, car élevés avec un smartphone. — Jules* 💬 7 mars 2025 à 16:59 (CET)
- ah là là ! et que dire des vieux élevés avec des livres
! -- mandariine (fait au mieux pour wp sans se sentir investie d'une mission divine :) 7 mars 2025 à 17:39 (CET) - Conflit d’édition —Oui, ça je plussoie, mais pour ce qui est des biscuits, là, franchement, il me semblait vraiment que tout le monde sait le faire, si tu es allé jeter un œil ds les paramètres (ce que tt le monde est censé faire, normalement) et sinon, G00gle est ton ami. Mais je suis d'accord sur l’amalgame « jeune = geek », là : pô du tout, c'est clair (foi de [très] vieux g33k)
. - P.S. : @Trizek, moi, c'est quand je veux en cuire que je dois demander à G00gle. — jeep (j33p) ॐ 7 mars 2025 à 17:40 (CET)
- dans les para quoi ? ah non certainement pas je vais pas prendre le risque de faire exploser mon ordi ! je t'ai expliqué plus haut que je suis une quiche (p-ê pas normale et très certainement fainéante) qui sous-traite le ménage des cookies et autres biscuits de son ordi à son fort en code perso : chacun son domaine ! j'ai déjà eu assez de mal à me fabriquer les automatismes qui vont bien pour me faciliter la tâche sur wp mais si on me change tout à chaque quart d'heure je vais retourner à ma chère bibliothèque tant pis pour le partage ! na valà ! -- mandariine (fait au mieux pour wp sans se sentir investie d'une mission divine :) 7 mars 2025 à 18:07 (CET)
— jeep (j33p) ॐ 7 mars 2025 à 18:10 (CET)
- bon ben tant pis pour toi je te ferai pas de cookies pour ton 4 heures
! -- mandariine (fait au mieux pour wp sans se sentir investie d'une mission divine :) 7 mars 2025 à 18:19 (CET)
- Oui mais Non !, ça... ça... c'est... dé-gueu-lasse !?!
- C'est immonde, que dis-je, ignoble, inacceptable, je suis... dévasté.

- [mes textes sont écrits par mon assistant plaisantataire]
Je veeeux mes cookies !
— jeep (j33p) ॐ 7 mars 2025 à 18:37 (CET)
- Chut, chut, ça va ailler, ça va aller... Trizek bla 7 mars 2025 à 19:06 (CET)
- Oui mais Non !, ça... ça... c'est... dé-gueu-lasse !?!
- bon ben tant pis pour toi je te ferai pas de cookies pour ton 4 heures
- dans les para quoi ? ah non certainement pas je vais pas prendre le risque de faire exploser mon ordi ! je t'ai expliqué plus haut que je suis une quiche (p-ê pas normale et très certainement fainéante) qui sous-traite le ménage des cookies et autres biscuits de son ordi à son fort en code perso : chacun son domaine ! j'ai déjà eu assez de mal à me fabriquer les automatismes qui vont bien pour me faciliter la tâche sur wp mais si on me change tout à chaque quart d'heure je vais retourner à ma chère bibliothèque tant pis pour le partage ! na valà ! -- mandariine (fait au mieux pour wp sans se sentir investie d'une mission divine :) 7 mars 2025 à 18:07 (CET)
- ah là là ! et que dire des vieux élevés avec des livres
- Et beaucoup de jeunes, contrairement à ce qu'on pense, sont des quiches avec l'outil informatique, car élevés avec un smartphone. — Jules* 💬 7 mars 2025 à 16:59 (CET)
- Merci de la précision @Jules*, désolé d'avoir fait le
┌─────────────────────────────────────────────────┘
Je confesse n'avoir pas tout lu, mais je constate qu'un nombre affolant de personnes ne semblent pas envisager que les adresses IP sont des données à caractères personnelles et protégées à ce titre par le RGPD, ce qui rend **illégal** toute autorisation de voir les IP donnée à une catégorie large d'utilisateurs (et, oui, je prétends que la version actuelle avec les IP librement accessible est illégale, ne respectant notamment pas l'article 17 du RGPD, le droit à l'oubli). L'attribution aux seuls CU/admin (et éventuellement aux révocateurs) serait sans doute proportionnée, mais je ne vois pas comment l'attribution quasi-automatique, sur simple demande, à tous les utilisateurs de plus de X00 contributions le serait, puisque ça correspondrait à plusieurs milliers de personnes, sans aucun contrôle sur l'utilisation faite de ces outils. Par ailleurs, si certains pointent légitimement que certains vandalismes complexes ne peuvent être démasqués qu'en regardant les adresses IP (encore plus dans le futur si certains viennent à supprimer leurs cookies après avoir vandalisé), je ne pense pas que ce soit pertinent. Je doute que beaucoup de vandales utiliseront ces techniques et quand bien même, il est toujours possible de demander à un utilisateur avec les droits de vérifier. JeanCASPAR (discuter) 8 mars 2025 à 14:14 (CET)
- Certains pointent pointent que certains vandalismes complexes (ou non d'ailleurs) ne peuvent être démasqués (ou la récurrence/gravité mise en évidence) qu'en regardant des identifiants associés de manière univoque à l'IP, ce qui serait techniquement possible. Les IP en soi, ce n'est pas important. Jean-Christophe BENOIST (discuter) 8 mars 2025 à 14:25 (CET)
- Quels identifiants ? Et est-ce que ces identifiants ont besoin d'être accessibles à (presque) tout le monde, au lieu d'une catégorie limitée et restrictive d'utilisateurs ? JeanCASPAR (discuter) 8 mars 2025 à 14:32 (CET)
- Des identifiants qui n'existent (malheureusement) pas, mais qui pourraient exister (hash, aléatoire et mémorisé dans une BdD centrale etc.) voir ci-dessus. A partir du moment où ils sont complètement anonymes (par exemple USER-FE88C4D228), il n'y a pas de raison de les restreindre ? Jean-Christophe BENOIST (discuter) 8 mars 2025 à 14:53 (CET)
- Ce ne serait pas anonyme mais pseudonyme, et ce serait donc encore des données à caractère personnel, mais ce serait un bon pas en avant. Il y aurait encore des raisons de restreindre vu qu'il y aurait une association permanente identifiant <=> contributions, mais si la pseudonymisation est suffisamment bien implémentée je suppose qu'on peut laisser ces identifiants en libre accès. JeanCASPAR (discuter) 8 mars 2025 à 15:14 (CET)
- Cela dit, le côté "bdd centrale qui stocke des IP indéfiniment" ne me paraît pas non plus respecter la proportionnalité. Un stockage sur un an par exemple serait suffisant dans la plupart des cas. JeanCASPAR (discuter) 8 mars 2025 à 15:15 (CET)
- Indéfiniment peut-être pas en effet. D'ailleurs les pages de discussions d'IP sont régulièrement blanchies. Mais combien de temps retient-on les IP des contributeurs enregistrés ? Plus d'un an je crois. Je ne vois pas pourquoi les comptes temporaires seraient mieux lotis que les comptes enregistrés, bien au contraire. Jean-Christophe BENOIST (discuter) 8 mars 2025 à 16:29 (CET)
- 90 jours. — Jules* 💬 8 mars 2025 à 16:38 (CET)
- Donc idem je suppose pour les comptes temporaires, dont l'IP sous-jacente sera bloquée 90 jours max ? Jean-Christophe BENOIST (discuter) 8 mars 2025 à 16:45 (CET)
- Les IP rattachées à un compte temporaire sont conservées sur les serveurs pendant 90 jours. Le blocage automatique est un sujet distinct : il dure 24 heures (comme pour le blocage automatique de l'IP sous-jacente d'un compte classique). — Jules* 💬 8 mars 2025 à 16:49 (CET)
- Ah, donc le "plus sécure" dont on a discuté ci-dessus dure 24h, donc. Jean-Christophe BENOIST (discuter) 8 mars 2025 à 16:51 (CET)
- L'aspect plus sécure, dans une perspective de contournement de blocage d'un compte temporaire, c'est la conjonction de l'autoblocage par cookie et de l'autoblocage de l'IP sous-jacente. — Jules* 💬 8 mars 2025 à 17:22 (CET)
- Tout à fait, conjonction pendant 24h. Je ne critique pas, j'essaye simplement de prendre la mesure de tous les points. Jean-Christophe BENOIST (discuter) 8 mars 2025 à 18:01 (CET)
- Après, @Jules*, j'imagine que la notion de blocage va évoluer. J'imagine qu'on peut tendre vers le blocage de la création des comptes temporaires pour une adresse IP pour une période plus longue - puisque, en toute logique, on a déjà cette option pour un compte "normal". LD (d) 13 mars 2025 à 20:42 (CET)
- Tout à fait, conjonction pendant 24h. Je ne critique pas, j'essaye simplement de prendre la mesure de tous les points. Jean-Christophe BENOIST (discuter) 8 mars 2025 à 18:01 (CET)
- L'aspect plus sécure, dans une perspective de contournement de blocage d'un compte temporaire, c'est la conjonction de l'autoblocage par cookie et de l'autoblocage de l'IP sous-jacente. — Jules* 💬 8 mars 2025 à 17:22 (CET)
- Ah, donc le "plus sécure" dont on a discuté ci-dessus dure 24h, donc. Jean-Christophe BENOIST (discuter) 8 mars 2025 à 16:51 (CET)
- Les IP rattachées à un compte temporaire sont conservées sur les serveurs pendant 90 jours. Le blocage automatique est un sujet distinct : il dure 24 heures (comme pour le blocage automatique de l'IP sous-jacente d'un compte classique). — Jules* 💬 8 mars 2025 à 16:49 (CET)
- Donc idem je suppose pour les comptes temporaires, dont l'IP sous-jacente sera bloquée 90 jours max ? Jean-Christophe BENOIST (discuter) 8 mars 2025 à 16:45 (CET)
- 90 jours. — Jules* 💬 8 mars 2025 à 16:38 (CET)
- Indéfiniment peut-être pas en effet. D'ailleurs les pages de discussions d'IP sont régulièrement blanchies. Mais combien de temps retient-on les IP des contributeurs enregistrés ? Plus d'un an je crois. Je ne vois pas pourquoi les comptes temporaires seraient mieux lotis que les comptes enregistrés, bien au contraire. Jean-Christophe BENOIST (discuter) 8 mars 2025 à 16:29 (CET)
- Cela dit, le côté "bdd centrale qui stocke des IP indéfiniment" ne me paraît pas non plus respecter la proportionnalité. Un stockage sur un an par exemple serait suffisant dans la plupart des cas. JeanCASPAR (discuter) 8 mars 2025 à 15:15 (CET)
- Ce ne serait pas anonyme mais pseudonyme, et ce serait donc encore des données à caractère personnel, mais ce serait un bon pas en avant. Il y aurait encore des raisons de restreindre vu qu'il y aurait une association permanente identifiant <=> contributions, mais si la pseudonymisation est suffisamment bien implémentée je suppose qu'on peut laisser ces identifiants en libre accès. JeanCASPAR (discuter) 8 mars 2025 à 15:14 (CET)
- Des identifiants qui n'existent (malheureusement) pas, mais qui pourraient exister (hash, aléatoire et mémorisé dans une BdD centrale etc.) voir ci-dessus. A partir du moment où ils sont complètement anonymes (par exemple USER-FE88C4D228), il n'y a pas de raison de les restreindre ? Jean-Christophe BENOIST (discuter) 8 mars 2025 à 14:53 (CET)
- Quels identifiants ? Et est-ce que ces identifiants ont besoin d'être accessibles à (presque) tout le monde, au lieu d'une catégorie limitée et restrictive d'utilisateurs ? JeanCASPAR (discuter) 8 mars 2025 à 14:32 (CET)
Besoin d'avis extérieurs à propos d'une solution à un problème technique généré par certaines palettes
modifierBonsoir,
@Alserv et moi, membres du Projet:Palette, aimerions avoir des avis extérieurs ici. Il s'agit d'une solution à un problème technique provoqué par certaines palettes qui utilisent des {{Méta palette de navigation}}. C'est un peu long, mais je crois que tout y est bien expliqué. Si vous avez quelques minutes, je vous laisse aller lire l'échange et possiblement prolonger la conversation là-bas (comme ça tout sera au même endroit, ce sera plus simple). Merci beaucoup !
Cordialement. — VVLLAACC 5 mars 2025 à 20:11 (CET)
Lancement de la Cabale du cassis
modifierBonjour,
Dans le cadre du projet Wikifier la science, je suis heureuse de vous signaler la naissance d'un nouveau groupe local à Dijon, « La Cabale du cassis ».
Il s'est lancé aujourd'hui lors d'un éditathon avec une organisation peut-être inhabituelle pour nous : c'est une demande de plusieurs institutions locales ; avec la présence de deux bénévoles de Dijon.

Étaient présentes : les bibliothèques de la ville de Dijon (à l'origine de la demande d'éditathon, elles s'investissent dans la culture libre avec l'appui hiérarchique d'une personne ayant un long historique avec la Non cabale de l'ouest), la Maison des sciences sociales et des humanités de Dijon (très investie dans wikimédia, elle a accueillie mon école d'été sur ce sujet en juillet 2024), l'université de Bourgogne, le Musée Magnin, le Museum de Dijon, la ville de Dijon, le Musée archéologique, les archives municipales de Dijon et le Musée des Beaux-Arts.
L'éditathon a rassemblé 21 personnes, certaines formées durant la résidence, trois il y a quelques années par Lucas Lévêque ; mais la plupart débutaient aujourd'hui (et je n'ai pas encore relu toutes les modifications réalisées lors de l'atelier, patience envers ces nouvelles - il n'y avait que deux hommes).
Cela parle de nouvel événement bientôt, de candidature au label culture libre et, surtout, il y a une volonté de faire du lien avec les contributeurs et contributrices à Dijon et ses proches environs. J'avais fait un appel, mais n'hésitez pas à me contacter si vous êtes dans ce cas !
Bonne soirée, DMontagne en résidence (discuter) 5 mars 2025 à 21:09 (CET)
