Votre site utilise des services tiers ? Soyez conforme au RGPD en quelques minutes.
Essayer FlowConsentPlan gratuit · Installation 10 min
MiniServ est le serveur web léger écrit en Perl qui propulse Webmin et Usermin, diffusant l'interface d'administration système en HTTPS et déposant un cookie de session strictement nécessaire pour authentifier les administrateurs.
MiniServ est le serveur web léger, écrit en Perl, qui propulse Webmin et Usermin, les outils open source populaires pour administrer les systèmes Unix et Linux. Il s''exécute directement sur le serveur de l''administrateur et diffuse l''interface de gestion en HTTPS, en assurant l''authentification, le contrôle d''accès et le chiffrement des connexions sans dépendre d''aucun service externe.
MiniServ, implémenté dans le script miniserv.pl, est le serveur web intégré que Webmin et Usermin utilisent pour fournir leurs panneaux d''administration. C''est un composant propriétaire et auto hébergé que vous installez et exécutez sur votre propre infrastructure. Ce n''est pas un outil d''analyse de visiteurs et il ne charge aucun traceur tiers ni script publicitaire. Sa seule mission consiste à présenter de façon sécurisée l''interface d''administration aux personnes qui gèrent le serveur.
Lorsqu''un administrateur se connecte, MiniServ dépose un cookie de session propriétaire, souvent nommé sid, et peut utiliser un cookie de test éphémère pour vérifier que le navigateur accepte les cookies. Ce cookie maintient l''administrateur connecté pendant la durée de la session et constitue le mécanisme standard du mode d''authentification par session de Webmin. Le cookie ne contient qu''un identifiant de session opaque, et non des identifiants de connexion, et en HTTPS il est émis avec les attributs secure et httpOnly afin de ne pas être lisible par des scripts ni transmis sur une connexion non chiffrée.
Le cookie de session de MiniServ est strictement nécessaire pour fournir le service expressément demandé par l''administrateur, à savoir une connexion sécurisée. En vertu de l''article 5(3) de la directive ePrivacy, les cookies strictement nécessaires à la fourniture d''un service demandé par l''utilisateur sont exemptés de l''obligation de consentement. Le traitement minimal en cause repose sur l''intérêt légitime de l''exploitant au titre de l''article 6(1)(f) du RGPD à sécuriser l''accès à ses propres systèmes, de sorte que MiniServ ne soulève que des préoccupations limitées en matière de protection des données lorsqu''il est utilisé comme prévu.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Parce que le cookie de session est strictement nécessaire à l''authentification, aucun consentement préalable ni bandeau de cookies n''est requis pour celui ci. L''interface n''est atteinte que par des administrateurs qui se connectent délibérément, et non par des visiteurs ordinaires, il n''existe donc aucun suivi susceptible de déclencher une obligation de consentement. Vous devez néanmoins décrire ce cookie de manière transparente dans toute notice de confidentialité interne couvrant vos outils d''administration.
MiniServ est entièrement auto hébergé, il ne transmet donc aucune donnée personnelle à un tiers ni à des serveurs situés hors de votre propre infrastructure. Il n''y a aucun transfert vers des pays tiers à évaluer, car les données de session ne quittent jamais la machine que vous contrôlez. Cela rend MiniServ simple du point de vue des transferts internationaux de données, à condition de l''héberger dans la juridiction que vous visez.
Pour exploiter MiniServ en conformité, diffusez toujours l''interface en HTTPS afin que le cookie de session soit chiffré pendant son transport, et conservez les attributs secure et httpOnly activés. Limitez l''accès administrateur par adresse IP lorsque c''est possible, utilisez des identifiants robustes et l''authentification à deux facteurs, et maintenez Webmin ou Usermin à jour pour bénéficier des correctifs de sécurité. Enfin, documentez qui dispose d''un accès administrateur et mentionnez le cookie de session strictement nécessaire dans votre registre interne des traitements.
Les sites web utilisant MiniServ doivent obtenir le consentement des utilisateurs conformement au RGPD.
Considerations AIPD
MiniServ est auto hébergé et ne traite que les données nécessaires à l'authentification des administrateurs via un cookie de session propriétaire ; une analyse d'impact relative à la protection des données n'est donc généralement pas requise. L'exploitant doit néanmoins consigner les accès administrateur dans sa documentation interne et appliquer des contrôles d'accès standard. Comme aucun suivi de visiteurs ni partage de données avec des tiers n'a lieu, le risque résiduel pour la vie privée est faible.
Exemple de texte de consentement
Ce site utilise un cookie de session MiniServ strictement nécessaire pour maintenir les administrateurs connectés en toute sécurité, ce qui ne requiert pas de consentement.
Domaines tiers contactes
webmin.comCookies deposes
| Nom | Type | Duree | Finalite |
|---|---|---|---|
| sid | Strictly Necessary | Session | Keeps an authenticated administrator logged in to the Webmin or Usermin interface for the duration of the session. Issued with the secure and httpOnly flags over HTTPS. |
| testing | Strictly Necessary | Session | Short lived cookie used at login to confirm that the administrator browser accepts cookies before establishing the authenticated session. |
Ce service peut collecter des donnees utilisateur. Assurez votre conformite RGPD avec FlowConsent.
MiniServ dépose un cookie de session propriétaire, souvent nommé sid, lorsqu'un administrateur se connecte, et il peut utiliser un cookie de test éphémère pour vérifier que le navigateur accepte les cookies. Le cookie de session ne contient qu'un identifiant opaque et, en HTTPS, porte les attributs secure et httpOnly. Aucun cookie tiers ni de suivi n'est utilisé.
Non. Le cookie de session est strictement nécessaire pour fournir la connexion sécurisée expressément demandée par l'administrateur, il relève donc de l'exemption de l'article 5(3) ePrivacy. Aucun bandeau de cookies ni consentement préalable n'est requis pour celui ci. Vous devez néanmoins documenter ce cookie dans votre registre interne de confidentialité.
Le traitement minimal repose sur l'intérêt légitime de l'exploitant au titre de l'article 6(1)(f) du RGPD à sécuriser l'accès à ses propres systèmes, combiné à l'exemption des cookies strictement nécessaires prévue par la directive ePrivacy. Comme l'accès est limité aux administrateurs authentifiés, la base est solidement étayée et le risque est faible.
Non. MiniServ est entièrement auto hébergé et n'envoie aucune donnée personnelle à des tiers ni à des serveurs situés hors de votre propre infrastructure. Les données de session ne quittent jamais la machine que vous contrôlez, il n'y a donc aucun transfert vers un pays tiers à évaluer tant que vous l'hébergez dans la juridiction prévue.
En général non. MiniServ ne traite que les données minimales nécessaires à l'authentification des administrateurs, sans suivi de visiteurs ni partage avec des tiers, de sorte qu'une analyse d'impact relative à la protection des données formelle n'est généralement pas requise. Vous devez néanmoins consigner les accès administrateur et appliquer des contrôles d'accès standard.
Diffusez l'interface en HTTPS afin que le cookie de session soit chiffré pendant son transport, et conservez les attributs secure et httpOnly activés. Limitez l'accès administrateur par adresse IP lorsque c'est possible, utilisez des identifiants robustes et l'authentification à deux facteurs, et maintenez Webmin ou Usermin à jour pour les correctifs de sécurité. Documentez qui dispose d'un accès administrateur.
MiniServ fait partie de Webmin et Usermin, il est donc choisi avec ces outils. Si vous comparez des panneaux d'administration, les alternatives incluent Cockpit, Ajenti et Plesk. Chacun possède sa propre architecture et son comportement de cookies, examinez donc les caractéristiques de confidentialité et de sécurité pertinentes avant de changer.
Si votre documentation sur les cookies ou la confidentialité couvre l'interface d'administration, mentionnez le cookie de session MiniServ strictement nécessaire par souci de transparence, même s'il ne requiert pas de consentement. Décrivez son objectif, le fait qu'il est propriétaire et auto hébergé, et qu'aucun suivi n'a lieu.