Salut tout le monde, enfin surtout l’équipe technique de ZdS pour ce sujet.
Je me posais tout à coup la question : Zeste de Savoir permet d’héberger des images arbitraires avec assez peu de limitations. Mais est-ce qu’on a un mécanisme qui permet de vérifier ce qui est fait avec cet hébergement ? En particulier qu’il ne sert pas à héberger des images illégales (ce qui pourrait valoir de sérieux ennuis à l’association et à son président).
Je vois plusieurs niveaux de vérification possible :
- Vérifier que chaque image hébergée (physiquement présente sur le disque) est bien disponible dans une galerie. C’est normalement le cas, sauf bug.
- Extraire la liste de toutes les images hébergées, et vérifier leur utilisation :
- Dans les forums : c’est sans doute le plus simple, parce qu’on devrait pouvoir extraire l’information de présence facilement (elle est en base) et que ces forums sont publics (ou au moins accessible au staff, qui ferait cette vérification) ; on peut partir du principe qu’une image dans un forum est légitime, parce que sinon on s’en serait rendu compte.
- Dans les MP : c’est techniquement aussi simple que les forums, mais comment vérifier qu’une image partagée en MP est légitime sans rompre la confidentialité des MP ?
- Dans les contenus : c’est plus compliqué de récupérer l’information de présence, parce qu’éparpillée dans les dépôts Git ou les fichiers HTML des contenus. Mais là encore, une fois qu’on a l’information, on peut partir du principe qu’une image référencée dans un contenu publié est légitime. Pour celle des contenus non publiés, c’est plus délicat, mais à priori ça semble possible d’aller vérifier les images des contenus pas encore publiés.
- Une fois qu’on a récupéré toutes les références de ces images, on peut faire la différence avec les images réellement présentes en galerie et trouver toutes celles qui traînent sur les serveurs sans être utilisées nulle part sur Zeste de Savoir. Ici, on peut la jouer prudente et les vérifier, ou être brutal et tout supprimer (avec peut-être un délais de prévenance ?) en considérant que Zeste de Savoir n’a pas à servir d’hébergeur d’images externes1.
C’est clairement pas un sujet simple, ni d’un point de vue technique ni d’un point de vue fonctionnel, mais je pense que la question méritait d’être posée.
- Je dis ça sachant que j’ai dû me servir de ce cas d’utilisation plusieurs fois, mais je ne serais pas choqué de voir ces images là supprimées.↩
+4
-0