Widget incluant un formulaire, sécurisé ou non ?

Résolu/Fermé
Fionella - 7 août 2015 à 16:34
 Utilisateur anonyme - 8 août 2015 à 20:49
Bonjour,
Nous avons mis en place il y a quelque temps un site présentant une association dont nous faisons partie. Pour favoriser les dons pour cette association, nous l'avons inscrite récemment sur le site HelloAsso, site de dons en ligne.
Nous avons ensuite placé sur notre site internet un widget permettant d'afficher le formulaire de don issu du site internet HelloAsso directement sur notre site internet.
Pas de problème, le formulaire apparaît bien. Maintenant, voici ma question :
Notre site internet n'est pas sécurisé, il n'est pas en https. Or, lorsqu'il est temps d'entrer ses coordonnées bancaires pour le don en ligne, ce n'est pas une nouvelle page qui apparaît mais bien le cadre inséré sur notre site qui se met à jour. Il est écrit que le site de paiement est sécurisé, mais nous nous trouvons toujours sur notre bonne vieille page en http. Le fait de donner des coordonnées bancaires par ce biais est-il sécurisé ou non ?
Les informations passent-elles bien par le site internet de la plateforme qui lui, est sécurisé, ou par notre site internet à nous, qui lui ne l'est pas ?
Merci infiniment par avance pour vos réponses.
A voir également:

4 réponses

Utilisateur anonyme
7 août 2015 à 18:03
j'aurais tendance a penser que les données vont être traitées un minimum par votre site (rien que pour l'envoi des données), puis ensuite que cela sera envoyé de façon sécurisée a la plateforme.

toutefois, je ne suis pas sûr de ce que j'avance et je demande d'autre réponse que la mienne afin de le valider.

en attendant, il pourrait être envisageable de mettre un lien vers le site de don au lieu du widget ajoutant le formulaire, pour rediriger l'utilisateur sur la plateforme sans qu'il entre ses données bancaires
0
Oui tout à fait, si personne ici ne peut lever le doute ou si la réponse est négative, c'est ce que nous ferons, nous retirerons le formulaire et mettrons simplement un lien.
Je vous mets à tout hasard le lien vers la page du formulaire, au cas où ça puisse aider à apporter une réponse :
http://mirauds.volants.free.fr/contenu.php?page=20

Merci beaucoup par avance !
0
dugenou Messages postés 6087 Date d'inscription mercredi 19 janvier 2005 Statut Contributeur Dernière intervention 30 juillet 2021 1 451
8 août 2015 à 06:52
Bonjour,

Le formulaire est dans une iframe sur ton site, c'est à dire qu'il s'affiche simplement dans une fenêtre, il n'est donc pas géré du tout par lui, mais bien par HelloAsso, qui n'est pas en https non plus.

Les informations envoyées par le formulaire ne sont pas des données sensibles, bien que personnelles et confidentielles. Il faut espérer que la suite, contenant probablement les références bancaires, est en https.

Ça ne répond pas vraiment à ta question.
0
Mais si, ça répond parfaitement, puisque je connais très bien le site d'HelloAsso et que je peux donc attester que leur formulaire de paiement est sécurisé. En effet une fois qu'on a validé le formulaire que vous voyez sur la page, le contenu de l'iframe est mis à jour avec le formulaire de paiement. Du coup, ça me rassure totalement sur la sécurité du bazar, un grand grand merci. Je ne savais pas ce qu'était un iframe et ça m'éclaire beaucoup. Encore merci beaucoup pour cette réponse claire !
0
Utilisateur anonyme
8 août 2015 à 20:49
dans ce cas, tu peux passer ton sujet en "résolu" ;)
0