Regla n° 28 - Los datos sensibles no se transmiten de forma visible en las urls.
Los datos personales pueden ser transmitidos e interceptados a través de Url. Deben evitarse direcciones como http//domain.com/index.html?motpasse=lapin. En efecto, es fácil encontrarlos en Internet o en las estadísticas de audiencia.
Objetivo
- Evitar que los datos sensibles sean públicos y se almacenen en texto claro en las diferentes etapas de acceso a la página (ISP, proxy, servidor web, historial de navegación, servicios de terceros...).
- Permitir al usuario introducir datos sensibles sabiendo que estarán protegidos y serán confidenciales.
- Reforzar la confianza de los usuarios en el uso de sus datos.