En effet les factures émises par Stripe sont accessibles par une URL fixe sans authentification. Certes avec un sacré paquet d’aléatoire dedans mais tombent quand même sous le coup de cette décision.
Et vous ne pouvez pas savoir à quel point je suis joie de voir mes opinions d’extrémistes enfin approuvées par la @CNIL… Le nombre de fois où on m’a rétorqué « nan mais on a limité le risque, c’est bon, arrête de nous bassiner maintenant »… 🤣
J’adore aussi ces § Vous ne pouvez pas dire « oui mais on a corrigé depuis », « oui mais ce n’était pas des données critiques », « oui mais on n’en a tiré aucun bénéfice ». Jamais. Vous êtes non conforme. Point.
En effet les factures émises par Stripe sont accessibles par une URL fixe sans authentification. Certes avec un sacré paquet d’aléatoire dedans mais tombent quand même sous le coup de cette décision.