Le bon endroit pour vos questions techniques

Soucis de sécurité avec Internet Helix / Comcast

Répondre
Gaspard
Initié

Soucis de sécurité avec Internet Helix / Comcast

Bonjour, je suis avec Helix depuis quelques jours et j'ai plusieurs inquiétudes quant à la sécurité du service et au traitement des données personnelles.

 

  1. La borne communique des informations personnelles, incluant le mot de passe wifi en clair sur l'internet à Comcast aux États-Unis. Mes soucis:
    - En tant que client Canadien, je suis surpris d'apprendre que des informations personnelles se retrouvent sur des serveurs Américains;
    - Le mot de passe du wifi en clair à des partenaires signifie que je dois considérer mon réseau local comme publique, à toute fin pratique, puisque je ne sais pas, au final, qui a accès.
  2. Des informations sensibles sur mes appareils sont mis à la disposition de Comcast: liste de mes appareils, MAC address, type d'appareils, système d'exploitation, utilisation;
  3. Lorsque je me connecte à mon portail helixfi.videotron.com, le service se connecte également aux "partenaires" suivants:
    1. xerxessecure.com (Comcast, US)
    2. localytics.com (uplandsoftware - Texas, US)
    3. google.com (bien sur...)
    4. doubleclick.net (google)
    5. qualtrics.com
    6. facebook.net (pourquoi??)
    7. iperceptions.com (Colorado, US)
    8. krxd.net (Salesforce, Californie, US)
    9. hotjar.com (Paris, France)

 

La relation entre Videotron Helix et Comcast est peut-être évidente pour certains (?) mais elle ne l'était pas pour moi.

 

Après avoir discuté avec le service à la clientele, je comprends à présent que Videotron Helix est essentiellement la revente des services du fournisseur américain Comcast à travers Videotron au Canada. Nos donnés sont donc envoyés de la borne vers Comcast plutôt qu'à Videotron. De façon un peu absurde, le technicien m'a assuré que Vidéotron n'avait pas accès à ces information. Pourtant, je préfèrerais de beaucoup que Videotron soit en possession de ces données plutôt que Comcast...


J'ai demandé s'il était possible de limiter l'information du gateway vers Comcast et on m'a dit que ce n'était pas possible... encore une absurdité - puisque Videotron nous demande d'acheter le routeur de Comcast - donc au final on achète, mais ce n'est pas vraiment à nous...

 

Au final, on m'a conseillé de mettre mon routeur en mode bridge si j'ai des l'information sensible sur mon réseau local (ex. si je travaille pour le gouvernement) et d'utiliser mon propre routeur.

 

À noter, on m'a informé que Comcast a les données, mais n'a pas l'information sur le compte (ex. mon nom). Reste que une fois que vous avez le SSID, vous pouvez trouver l'adresse physique d'une personne. Une fois que vous avez le MAC address, vous pouvez corréler les déplacements... Et avec l'explosion des appareils connectés, avoir la liste des appareils et leur utilisation individuelle révèle beaucoup sur nous (ex. Comcast peu savoir combien de brassés de lavage je fais chaque semaine puisque ma laveuse est sur le réseau...)

 

Enfin, sans être parano, il me semble que Videotron devrait être plus transparent sur le fait que Comcast a accès au donnés personnelles telle que IP, SSID, MAC address, mot de passe, utilisation brute et profile d'utilisation de chaque appareil. Également, j'aimerais savoir exactement ce qui est scanné et transmis par la borne. Je n'ai pas pu trouver cette information nul part.  La politique de vie privée n'en parle pas (https://corpo.videotron.com/confidentialite)

 

 

J'en ai surtout sur le manque de transparence ici... enfin.

Sur une autre note, le technicien de Videotron a été super sympa.

 

Bon, sur ce, je vais aller me magasiner un routeur...

2 RÉPONSES 2
francisguerin
Initié

Merci Gaspard cela me fait effectivement remettre en question si je veux passer à Helix. 

AudreyD
Modérateur - Expert Solution

Bonjour Gaspard,

 

Nous comprenons votre besoin pour la sécurité de vos informations et nous partageons celle-ci. Nous tenons à apporter quelques précisions sur le sujet.


Nous pouvons vous confirmer que Vidéotron reste en tout temps le propriétaire de vos données et que celles-ci sont soumises à la politique de confidentialité que vous avez référencée.


Vidéotron ne partage pas les données personnellement identifiables de ses clients. L’échange des données avec Comcast est fait de façon complètement sécurisée. Plusieurs fonctionnalités du service et des applications nécessitent l’échange de ces données anonymisées. De plus ces données servent uniquement aux fonctionnalités concernées et ne sont donc pas utilisées hors du cadre du fonctionnement du service et des applications.


Nous avons la sécurité de nos clients au cœur de nos préoccupations et de nos projets, et mettons tout en œuvre pour donner un maximum de possibilités et fonctionnalités tout en protégeant nos clients.

Dernières discussions