[Owasp-france] Écriture et revue de standards de développement sécurisé sur mobile

Jean-Philippe Teissier jean-philippe at teissier.info
Thu Apr 26 17:55:32 UTC 2012


Le 26 avril 2012 17:38, Ludovic Petit <ludovic.petit at owasp.org> a écrit :
> Jean-Philippe

Ludovic,

> Comme je l'ai dis, votre mail faisait mention de 'recherche de
> prestaire(s)', ce qui en effet a une connotation business que je ne
> chercherais pas à contester... si ce n'est que vous poster dans une
> mailing-list sans faire état d'un quelconque contexte initial de votre
> besoin. Adonc ma question relative à votre motivation première, car manque
> d'information préalable de votre part, vous n'expliquez en rien si votre
> besoin se situe dans une pespective Entreprise ou autre (vous parliez de
> 'prestataires' je vous rappelle...).

Bien évidemment cette demande s'inscrit dans une perspective
d'entreprise ! Je pensais l'emploi du mot prestataire explicite, mais
force est de constater que c'était une erreur de ma part.

> Pour cloturer le débat qui ne passionne pas les foules, mon rôle est aussi
> de m'assurer que la liste ne fasse pas l'objet de spam comme cela a déjà
> parfois pu être le cas, voire de modérateur en cas de besoin.

Mon préambule était bien là pour que le modérateur ne publie pas le
message au besoin. C'est d'ailleurs *à raison* ce qui s'est produit
sur l'autre liste sur laquelle ma demande était cross-postée. J'ai du
mal à comprendre pourquoi ne pas modérer le message initial, si c'est
pour le critiquer par la suite !

> Le préambule de votre mail est à votre honneur, certes, et je cautionne.
> En revanche, mon propos n'a d'autre but que de demander des informations
> claires dans les posts, rien d'autre.
> C'est pour le bien de tous, convenez-en.

J'en conviens. Mon objectif était de faire un post rapide, basé sur le
peu d’éléments en ma possession et à destination de personnes
présentes sur une zone d'échange traitant du sujet. Pas de lancer un
appel d'offre en bonne et dû forme ! Là encore, une dizaine de mails
plus tard je ne peux constater l'une erreur de méthode.

> Comme je l'ai dis, vous êtes bienvenu à l'OWASP, y compris dans la présente
> mailing-list, mais gardez à l'esprit que mieux vous formaliserez vos
> requêtes, plus vous aurez de feedback constructif.
>
> Last but not least, partir du principe que tout un chacun doit Googler votre
> nom est un mauvais réflexe initial, on a pas tous que ça à faire ;-)

Vous avez tout à faire raison et c'est pour cela que je laissais le
soin aux intéressés d'entreprendre la démarche. Pour les autres je ne
voyais pas vraiment l’intérêt de joindre un CV et une description
détaillée du Groupe de 160 000 personnes auquel j'appartiens.

Quant à ceux qui me reprochent off-list mon défaut de politesse à
votre égard qu'ils soient assurés de mes plus plates excuses.
En ce qui me concerne, Google est un réflexe et je considère que si
des informations sont mises à disposition publiquement, notamment sur
des réseaux sociaux professionnels, c'est pour qu'elles soient
consultées et ne pas avoir à les répéter à chaque échange.

Fin du troll. Bonne soirée.

-- 
Jean-Philippe


More information about the Owasp-france mailing list