Wikipédia:Remplacement des adresses IP par des comptes temporaires

Le projet

modifier
 
Aperçu de l'interface (ici, en anglais) d'un compte temporaire après une première modification.

Jusqu'alors, un utilisateur modifiant Wikipédia sans avoir créé de compte et s'y être connecté était identifié publiquement, dans les historiques, par son adresse IP.

La Wikimedia Foundation (WMF), l'hébergeur de Wikipédia, va changer ce fonctionnement, afin de se mettre en conformité avec certaines législations de protection des données personnelles. Il sera toujours possible de contribuer sans compte : cependant, au lieu d'être identifié publiquement par son adresse IP, l'internaute sera identifié publiquement par un nom d'utilisateur généré automatiquement (exemple : Utilisateur:~2023-23126-086), attaché à un compte temporaire.

Le compte temporaire ne sera pas lié à l'IP de l'utilisateur (c'est une rupture avec le fonctionnement actuel), mais à un cookie déposé sur son navigateur web : même s'il utilise plusieurs IP, tant qu'il contribue depuis la même machine, le même navigateur et ne supprime pas les cookies, il garde le même compte temporaire. De même, plusieurs personnes contribuant depuis la même IP avec des appareils différents seront distinguées. La durée de vie d'un compte temporaire est limitée à un an (le cookie disparaît automatiquement du navigateur web après ce délai).

Les IP, désormais cachées, ne seront pas inaccessibles pour autant. Certains contributeurs de confiance pourront toujours accéder aux IP utilisées par un compte temporaire (jusqu’à 90 jours et avec des règles encadrant leur divulgation) :

De nombreux détails sont disponibles sur Mediawiki. Une FAQ a également été rédigée ci-dessous.

Le calendrier de déploiement des comptes temporaires est le suivant :

  •   Fin octobre et début novembre 2024 : sur des petits wikis pilotes ;
  • Février 2025 : sur des grands wikis pilotes [c'est dans cette catégorie que notre wiki pourrait tomber] ;
  • Mai 2025 : déploiement global.
Notes
  1. Les critères minimaux suivants doivent être respectés dans tous les cas :
    • compte créé depuis plus de trois mois ;
    • ayant effectué plus de 300 contributions ;
    • le compte utilisateur n’est pas actuellement bloqué en écriture sur plus d’un projet Wikimedia ; s’il est bloqué sur un projet, le projet ne peut pas être celui où l’accès aux adresses IP est demandé.

Foire aux questions

modifier

Les éléments ci-dessous sont susceptibles d'évoluer.

Pourquoi ces changements ?

modifier

C'est une décision du service juridique de l'hébergeur, la WMF. Elle est motivée par la protection des informations personnelles des utilisateurs, dans un contexte de modification des législations en la matière, notamment avec l'entrée en vigueur du Règlement général sur la protection des données (RGPD) dans l'Union européenne.

Quand seront-ils effectifs ?

modifier
Enregistré sur Phabricator
Tâche 340001

Selon une annonce de la fondation début octobre 2024, le système pourrait être déployé sur certains wikis pilotes de grande taille (dont possiblement la Wikipédia francophone) en . Le déploiement sur la totalité des wikis est prévu pour .

Les adresses IP vont-elles disparaître ?

modifier

Pour le grand public, oui : les adresses IP des contributeurs n'ayant pas créé de compte ne seront plus visibles : dans les historiques ou les listes de contributions, elles seront remplacées par des comptes temporaires.

Néanmoins, certains contributeurs, au-delà des seuls vérificateurs d'utilisateurs (CU), auront toujours accès aux adresses IP utilisées par les comptes temporaires, via le droit affichage des IP (son nom technique est checkuser-temporary-account). C'est notamment le cas, par défaut, des administrateurs, bureaucrates, CU et OS, mais chaque communauté linguistique peut décider d'attribuer ce droit à d'autres contributeurs expérimentés, selon des critères qu'elle aura définis. Ces contributeurs se verront attribuer le statut checkuser-temporary-account-viewer.

Comment sera désormais identifié publiquement un contributeur non enregistré ?

modifier
Enregistré sur Phabricator
Tâche 332805

Avec un compte temporaire. Celui-ci aura un nom d'utilisateur généré automatiquement, et qui pourra être aisément distingué des comptes normaux grâce au préfixe ~. Exemple : Utilisateur:~2023-23126-086, où la première partie est dévolue à l'année durant laquelle le compte a été créé, et la seconde partie consiste en un numéro unique (pour l'année en cours).

Par quel moyen technique un compte temporaire est-il rattaché à un internaute ?

modifier

Chaque compte temporaire sera rattaché à un internaute à l'aide d'un cookie déposé dans le navigateur web de l'internaute. L'adresse IP via laquelle l'internaute sera connecté n'entrera pas en ligne de compte. Cela signifie qu'un internaute, du moment qu'il utilise le même terminal (ordinateur, téléphone, etc.) et qu'il ne supprime pas les cookies de son navigateur web, gardera le même compte temporaire.

Un compte temporaire a toutefois une durée de vie maximale d'un an.

Quelles seront les règles pour utiliser le droit affichage des IP ?

modifier

Elles sont décrites dans Règlement : Accès aux adresses IP des comptes temporaires. Une FAQ spécifique à cette question est disponible, en français, sur le wiki de MediaWiki.

Avec le droit affichage des IP, sera-t-il possible de voir toutes les adresses IP utilisées par un compte temporaire ?

modifier
Enregistré sur Phabricator
Tâche 325238

Oui. Avec néanmoins une limite : les IP utilisées par les comptes temporaires ne seront sauvegardées que trois mois (comme pour les comptes classiques). Les IP plus anciennes utilisées par un compte temporaire ne seront donc pas accessibles.

Avec le droit affichage des IP, sera-t-il possible de voir tous les comptes temporaires utilisant une même IP ?

modifier

Oui. Une page spéciale nommée Special:IPContributions (similaire à Special:Contributions, désormais réservée à l'affichage des contributions des comptes enregistrés et des comptes temporaires) liste toutes les contributions de moins de 90 jours opérées par des comptes temporaires via cette adresse IP. Cela fonctionne aussi avec une plage d'adresses IP.

Quels sont les inconvénients éventuels de ces changements ?

modifier

Même si des efforts sont faits pour que la patrouille et plus largement la lutte contre les abus ne soient pas affaiblies par ces changements, il est possible qu'il y en ait dans certains cas de figure très précis.

Par exemple, si un vandalisme passe inaperçu plus de trois mois et que l'auteur du vandalisme connaît assez bien Wikipédia pour avoir vidé ses cookies avant de commettre d'autres vandalismes (si bien que les vandalismes suivants ne sont pas rattachés au même compte temporaire) et que ceux-ci sont également passés inaperçus, alors il ne sera pas possible de retrouver les autres vandalismes à partir du seul vandalisme détecté tardivement. On pourrait néanmoins objecter que la même chose est possible avec l'ancien système en changeant d'IP.

Quels sont les avantages attendus de ces changements ?

modifier

Outre l'objectif premier, à savoir une meilleure protection des données personnelles des contributeurs de passage et des contributeurs réguliers (disparition du risque d'affichage de son IP lors d'une déconnexion intempestive), un autre avantage est attendu :

Le suivi des contributeurs de passage (ceux de bonne foi, mais également les vandales basiques) sera plus simple, de même que les discussions avec eux, puisqu'ils garderont un même compte temporaire (et donc une même page de discussion) même si leur IP varie. En particulier, les difficultés actuelles de suivi et de discussion avec les détenteurs d'IPv6 dynamiques devraient être fortement réduites.

Par ailleurs, contrairement aux utilisateurs sous IP, les comptes temporaires recevront une notification lorsque l'une de leurs modifications est annulée, et ils pourront être mentionnés ainsi que remerciés (source).

Que se passe-t-il si un internaute supprime ses cookies ?

modifier

Si un internaute supprime ses cookies, il se voit automatiquement attribuer un nouveau compte temporaire. Néanmoins, seuls six comptes temporaires peuvent être créés par adresse IP et par 24 heures (de manière similaire à la limitation existante pour les comptes classiques) de façon à éviter les abus (source).

Que se passe-t-il en cas de blocage d'un compte temporaire ?

modifier

Lorsqu'un admin bloque un compte temporaire, un autoblocage, similaire à celui qui existe pour un compte classique, est mis en œuvre. Concrètement, l'IP sous-jacente est bloquée pour 24 heures et un cookie est déposé sur le navigateur de l'utilisateur pour bloquer automatiquement toute IP qu'il utiliserait.

Quels sont les éléments à prendre en compte pour décider des critères d'attribution du droit affichage des IP ?

modifier

Pour rappel, les utilisateurs possédant des droits globaux (stewards, membres de la commission de médiation, personnel de la WMF, administrateurs globaux, révocateurs globaux, mainteneurs et assistants de filtres anti-abus) auront par défaut accès au droit affichage des IP (à condition de cocher une case pour l'activer dans leurs préférences) qui permet d'accéder aux adresses IP des comptes temporaires. Au niveau local, il en va de même pour les administrateurs, OS et CU (aucune case à cocher dans les préférences pour ces deux derniers). Chaque communauté locale peut également décider de l'attribuer à d'autres contributeurs, en fonction de critères qu'elle peut déterminer, et si elle le souhaite au cas par cas via une procédure qu'elle peut déterminer.

Les critères d'attribution peuvent être librement choisis par chaque communauté, à condition qu'ils soient supérieurs ou égaux aux critères minimaux ci-dessous, imposés par la WMF :

  • disposer d'un compte créé il y au moins 6 mois ;
  • avoir réalisé au moins 300 modifications sur les projets Wikimedia,
  • avoir réalisé au moins une modification (ou une autre action journalisée) pendant l'année écoulée ;
  • n’être pas actuellement bloqué en écriture sur plus d’un projet Wikimedia (et de ne pas être bloqué sur le projet où l’accès aux adresses IP est demandé).

Plusieurs aspects devraient être pris en compte :

  • Des critères trop stricts, limitant trop fortement le nombre de bénévoles possédant le droit affichage des IP, peuvent diminuer l'efficacité de la lutte contre le vandalisme ou surcharger de travail ceux possédant ce droit.
  • Si le droit affichage des IP est, à l'inverse, accordé trop largement, cela peut contrevenir à l'objectif recherché de restreindre l'accès aux données personnelles, voire même aggraver la situation actuelle dans la mesure où l'affichage des adresses IP utilisées par un compte temporaire peut donner plus d'informations sur l'utilisateur qu'actuellement (adresses IP résidentielle, professionnelle, mobile, de vacances, etc.).
  • Par ailleurs, dans cette même hypothèse d'un large accès au droit, une surcharge de travail peut survenir pour l'ensemble de la communauté et plus particulièrement pour les masqueurs de modifications, puisque la divulgation publique des adresses IP visibles avec le droit affichage des IP n'est autorisée que dans certains cas — dans les cas de divulgation non nécessaire (supposés plus nombreux à mesure que le nombre de détenteurs du droit augmente), un masquage lourd devra être opéré.

Ne serait-il pas plus simple d'interdire la modification « sous IP » ?

modifier

C'est le choix qu'a fait la Wikipédia en portugais il y a quelques années : il est désormais nécessaire d'y créer un compte pour y contribuer. Un rapport sur l'impact de cette décision peut être consulté sur meta-wiki.

Toutefois, la plupart des communautés wikipédiennes sont historiquement hostiles à cette idée. C'est le cas de la communauté wikipédienne francophone, comme l'a montré un sondage réalisé en 2022. Cela peut également aller à l'encontre des Principes fondateurs du mouvement.

À faire

modifier

Les changements à venir nécessitent plusieurs travaux préparatoires (à ne pas commencer sans concertation) :