Raccourcir les URL : Différence entre versions
(→Point négatifs) |
|||
Ligne 50 : | Ligne 50 : | ||
* Problème notoire de '''[[sécurité]]''' en permettant de tracer les usagers comme l'ont fait les services secrets anglais avec '''lurl.me''' -> http://vt.cx/9F | * Problème notoire de '''[[sécurité]]''' en permettant de tracer les usagers comme l'ont fait les services secrets anglais avec '''lurl.me''' -> http://vt.cx/9F | ||
Ces aspects sont envisagés et des parades sont proposées plus bas (chapitre '''[[Raccourcir_les_URL#Testeurs_de_liens_courts|Testeurs de liens courts]]''')<br/> | Ces aspects sont envisagés et des parades sont proposées plus bas (chapitre '''[[Raccourcir_les_URL#Testeurs_de_liens_courts|Testeurs de liens courts]]''')<br/> | ||
− | * | + | * Liens courts sans mot de passe pointant vers des pages à contenus confidentiels car, du fait de leur structure en quelques caractères, les liens courts peuvent être facilement révélés par de simples '''[[programmes]]''' les scannant un à un (ex. vt.cx/1 puis vt.cx/2 .... vt.cx/zzzzzzz)<ref>[http://www.itespresso.fr/securite-it-url-courtes-disent-long-126982.html ITespresso - 18/04/16] '''[[Sécurité]] IT''' : des '''[[URL]] courtes''' qui en disent long</ref>. L'incrémentation de lien est abordé dans l'article '''[[Incrémentation d'une URL]]'''. Il est donc recommandé, pour tout contenu confidentiel, de n'utiliser que des liens courts pouvant être protégés par mot de passe (ceci est précisé dans la liste des prestataires située plus bas). |
= Les [[sites]] d'URL courts = | = Les [[sites]] d'URL courts = |
Version du 18 septembre 2018 à 11:05
Lien court vers cette page : https://vt.cx/lc QR code vers cette page : https://vt.cx/lc.qr
Sommaire
Mots-clé
- Raccourcir une adresse Internet
- URL courte et personnalisée
- Réduction d'URL
- Short URL and URL shorteners
Lexique
- captcha : procédure graphique ou sonore permettant de vérifier que l'utilisateur est humain et non automatisé bot
- obfuscated : mot anglais pour masqué. Se dit de liens qui, une fois raccourcis, ne sont plus visibles sous leur forme originale
Présentation
Points positifs
De nombreux sites Internet proposent de réduire la longueur d'une URL en la codifiant. Cette procédure à plusieurs avantages dont certains sont notables :
- Simplifie la transmission de liens à des tiers
- Améliore la lisibilité d'un QR Code
- Donne, avec certains sites, des options supplémentaires comme : mot de passe d'accès au lien, comptage des clics, limite dans le temps ou dans le nombre, archivage, etc.
- Possibilité de coder un lien ce qui est très pratique pour communiquer des liens à certaines personnes autorisées sur les réseaux sociaux (SnipURL.com)
- Offre un moyen simple d'obtenir des informations sur les usagers réguliers comme l'ont fait les services secrets anglais avec lurl.me -> http://vt.cx/9F
- Masque l'URL d'origine ce qui est utile dans le cas de sites blacklistés par exemple mais peut servir aussi à renvoyer sur des sites dangereux (voir plus bas, testeurs de liens courts)
- Permet l'insertion de liens comprenant des caractères problématiques comme espace ou [ ] ' " ! dans certains forums, pages HTML ou dans des pages Wiki
Très employés sur les réseaux sociaux, ils indexent dans une base les URL qu'on leur soumet et en donne un code très court associé à une URL très courte aussi. L'URL final est sous le forme : URL_courte/XXXXXXXX ou XXXXXXXX est le code d'indexation dans le site choisi. Certains sites comme TinyURL permettent de personnaliser l'index pour bénéficier d'une URL courte et originale.
Exemple d'un lien réduit http://www.vulgumtechus.com/Réduire_la_longueur_des_URL -> http://tinyurl.com/ctpf6qu
Même version mais personnalisée http://tinyurl.com/fais-court-man
Point négatifs
Dans un océan de points positifs, il existe quelques îlots de négativité :
- Méfiance des usagers vis-à-vis de liens inconnus
- Masquage d'URL problématiques quand utilisée à de mauvaises fins (sites infectés ou ayant des contenus très hard -> pornographie, violence, snuff, etc.)
- Problème notoire de sécurité en permettant de tracer les usagers comme l'ont fait les services secrets anglais avec lurl.me -> http://vt.cx/9F
Ces aspects sont envisagés et des parades sont proposées plus bas (chapitre Testeurs de liens courts)
- Liens courts sans mot de passe pointant vers des pages à contenus confidentiels car, du fait de leur structure en quelques caractères, les liens courts peuvent être facilement révélés par de simples programmes les scannant un à un (ex. vt.cx/1 puis vt.cx/2 .... vt.cx/zzzzzzz)[1]. L'incrémentation de lien est abordé dans l'article Incrémentation d'une URL. Il est donc recommandé, pour tout contenu confidentiel, de n'utiliser que des liens courts pouvant être protégés par mot de passe (ceci est précisé dans la liste des prestataires située plus bas).
Les sites d'URL courts
Spécificités
Les sites permettant la réduction des URL sont en nombre croissant et se distinguent les uns des autres par des fonctionnalités différentes qu'il convient de prendre en compte dans le choix de l'un ou de l'autre à savoir :
- Avec ou sans captcha
- Fonctionnalités de chacun sous forme d'options telles que : statistiques, QR codes, mots de passe, etc.
- Pays où se situe le serveur
Il est important de comprendre que l'emploi de liens courts impose une redirection par le site qui les stocke et cela peut avoir un impact non négligeable sur l'avenir de ces liens courts à savoir :
- Éventuel blacklistage du site de liens courts par certaines plateforme -> Exemple Wikipedia avec sa liste de sites bloqués à Spam-blacklist
- Uptime du site de redirection -> s'il n'est pas optimum, des redirections et donc des visiteurs seront perdus (voir http://url-shorteners.public-website-status.com/ pour se faire une idée du problème)
- Fiabilité sur le long terme (voir plus bas Site de liens courts : modèle économique) -> s'il est n'est pas garantie, ce qui est souvent le cas des sites marginaux fait par des particuliers, le risque que le service s'arrête sans préavis et que toutes les redirections soient définitivement perdues est à prendre en considération.
- Vitesse de la redirection -> en effet, le trajet des connexions avec un lien court est rallongé puisqu'il passe par un serveur tiers qui se charge de la conversion lien court > lien long, un délai trop long fait baisser la fréquentation et les notes d'un site.
Ces trois derniers aspects ne sont pas traités en détail dans cet article qui s'attache d'abord à décrire les fonctionnalités des différents prestataires.
Les sites testés et listés ci-après l'ont été avec le lien suivant :
http://www.vulgumtechus.com/Raccourcir_les_URL
Captcha
Certains sites vérifient que la demande est "humaine" en imposant l'entrée d'un captcha. Ceci est précisé pour chaque site de liens courts comme suit :
Options possibles
Les options possibles sur certains sites de raccourcis sont :
- Personnalisation des URL courtes
- Limites dans le temps -> nécessite l'entrée d'une date limite d'usage du lien court
- Limites du nombres d'accès -> nécessite l'entrée d'un nombre limite d'accès au lien court (utile pour une promotion par exemple)
- Génération d'un QR Code du lien court
- Mot de passe -> entrée d'un mot de passe qui sera demandé pour accéder au lien long. Comme expliqué plus haut, les liens courts sont très vulnérables au scan et il est chaudement recommander de protéger ceux menant à des contenus confidentiels avec un mot de passe
- Statistiques publiques -> comptabilisation des clics sur le lien court
- Statistiques privées -> comptabilisation des clics sur le lien court avec mot de passe (en option ou non)
- Archivage des URL courtes -> nécessite la création d'un compte
- Partager les liens courts sur les réseaux sociaux (Twitter, Facebook), email, etc.
- API disponible pour l'intégration dans des sites Internet
- Mémorisation de la date de création des liens courts
- Connexions cryptées par HTTPS
- Traitement par lot (plusieurs URL en une seule passe)
- Liens géolocalisés par pays
- Testeur de ses propres lien (permet de voir le lien d'origine)
Liste des sites de liens courts publics
- NN (O ou X) (Options) : NN = nombre de caractères du lien court, O ou X avec ou sans captcha, liste des options entre parenthèses, pays entre parenthèses - site de liens courts -> exemple avec la présente page (logiciel utilisé quand connu)
- Whois : Les informations d'enregistrement d'un nom de domaine peuvent donner une idée du type de prestataire gérant le site réducteur de liens à savoir :
- Particulier ou société
- Lieu de résidence du propriétaire (utile en cas de litige)
- Ancienneté du nom de domaine (notion de notoriété à corréler avec une recherche sur Internet du type "nom-de-domaine.tld")
- Les sites en rouge insère une publicité, soit via une toolbar, soit via une page de redirection (déconseillée)
- Dans tous les cas éviter les sites dont les informations du Whois sont masquées (ceux de la liste dont la date de dépôt du nom de domaine est inconnue)
- 14 (X) (1)(2)(3)(4)(5)(6)(10)(13) (All) - u.cx -> http://u.cx/mf (utilise Wurlie) -> Whois - 29/12/2000
- 15 (X) (1)(2)(7)(9)(10)(11)(13) (All) - 0.gp -> http://0.gp/dGP -> Whois - 30/07/2008
- 15 (X) (1)(2)(7)(9)(10)(11)(13) (All) - 4.ly -> http://4.ly/K7z -> Whois - 22/07/2008
- 15 (X) (1)(2)(7)(9)(10)(11)(13) (All) - 6.ly -> http://6.ly/gZg -> Whois - 22/07/2008
- 15 (X) (1)(2)(7)(9)(10)(11)(13) (All) - 8.gp -> http://8.gp/JuK -> Whois - 22/07/2008
- 15 (X) (1)(2)(7)(9)(10)(11)(13) (All) - 8.ly -> http://8.ly/nKc -> Whois - 22/07/2008
- 15 (X) (1)(2)(7)(9)(10)(11)(13) (All) - 9.gp -> http://9.gp/MnX -> Whois - 22/07/2008
- 15 (X) (1)(2)(7)(9)(10)(11)(13) (All) - v.ly -> http://v.ly/jRr -> Whois - 10/03/2008
- 15/16 (X) (1) (US) - tinyarrows.com -> http://ta.gd/vt1 + raccourcis possibles en ✩.ws, ✿.ws, ❥.ws, ➔.ws, ➞.ws, ➡.ws, ➨.ws, ➯.ws, ➹.ws, ➽.ws, ... (impose une preview désactivable) -> Whois - 25/02/2009
- 16 (X) (1)(2)(7)(9)(10)(11)(13) (All) - 2.gp -> http://2.gp/zdV9 -> Whois - 22/07/2008
- 16 (X) (1)(2)(7)(9)(10)(11)(13) (All) - 2.ly -> http://2.ly/uSJC -> Whois - 16/07/2008
- 16 (X) (1)(2)(7)(9)(10)(11)(13) (All) - 4.gp -> http://4.gp/bEGQ -> Whois - 22/07/2008
- 16 (X) (1)(2)(7)(9)(10)(11)(13) (All) - 5.gp -> http://5.gp/ec7W -> Whois - 22/07/2008
- 16 (X) (1)(2)(7)(9)(10)(11)(13) (All) - 6.gp -> http://6.gp/b3yF -> Whois - 22/07/2008
- 16 (X) (1)(2)(7)(9)(10)(11)(13) (All) - 7.ly -> http://7.ly/jJPF -> Whois - 22/07/2008
- 16 (X) (2) bu.tl -> http://bu.tl/4M7 (propose une extension sur Chrome à http://bu.tl/jP5) -> Whois - 22/08/2012
- 16 (O) (1)(2)(3)(4)(5)(6)(10) (Fr) - us.to -> http://us.to/37u (utilise Wurlie) -> Whois - date inconnue
- 16 (X) (1) (Ru) - lc.cx -> http://lc.cx/YtS -> Whois - 27/09/2010
- 16 (O) (4) (Fr) - 1do.me -> http://1do.me/rK -> Whois - 01/01/2014
- 17 (X) (1)(2)(3)(4)(5)(6)(10)(13) (US) - nos.pe -> http://nos.pe/3qX (utilise Wurlie) -> Whois - date inconnue
- 17 (X) (8)(10) (UE) mub.me -> http://mub.me/fae -> Whois - 26/01/2001
- 17 (X) (10)(15) (Fr) -> kiqli -> http://kiq.li/5YK -> Whois - 30/11/2013
- 17 (X) (Fr) - bin.wf -> http://bin.wf/agz -> Whois - 17/03/2013
- 17 (X) (1)(2)(3)(4)(5)(6)(10)(13) (US) - fb1.us -> http://fb1.us/3cR (utilise Wurlie) -> Whois - 03/03/2014
- 17 (X) (Fr) - m1p.fr -> http://m1p.fr/FJ5 -> Whois - 09/11/2009
- 18 (X) (10) (Fr) - urlz.fr -> http://urlz.fr/qKh -> Whois - 14/05/2011
- 18 (X] (1)(4)(6)(9)(11) (All) - qr.net -> http://qr.net/Bfxq -> Whois - 27/10/1998
- 18 (X) (US) - 2tu.us -> http://2tu.us/7ttc - (utilise TightURL) -> Whois - 27/07/2006
- 18 (X) (1)(6) (All) - xib.me http://xib.me/skbe - (utilise YOURLS) -> Whois - 26/04/2010
- 18 (X) (7) (10) (11) (15) (Fr) -> http://kiq.li/1Jfj -> Whois 30/11/2013
- 18 (X) (1)(6) (Fr) - urls.fr -> http://urls.fr/xx4 (utilise YOURLS) -> Whois - 25/01/2010
- 18 (X) (4)(10) (GB) - v.gd -> http://v.gd/b65seK + prévisualisation (désactivable par cookie) -> Whois - 11/12/2006
- 19 (O) (1)(4)(5)(7)(8)(9)(10)(11)(14) (US) - ooc.me -> http://ooc.me/68UsH -> Whois - 21/02/2013
- 19 (O) (1)(5) (Fr) - minu.me -> http://minu.me/djbk -> Whois - 02/04/2009
- 19 (X) (12) (US) - j.mp -> http://j.mp/1jE60YL (passer par bit.ly et remplacer bit.ly par j.mp) -> Whois - date inconnue
- 19 (X) (9)(10)(12) (US) - po.st -> http://po.st/IEEvDl -> Whois - 13/04/2000
- 19 (X) (4)(6)(10) (US) - is.gd -> http://is.gd/hScgBB -> Whois - 12/09/2007
- 19 (X) (1)(2)(3)(4)(5)(6)(10)(13) (US) - 1url.com -> http://1url.com/8vl (utilise Wurlie) -> Whois - 27/04/2002
- 19 (O) (6)(8)(10)(12) (Alg) - Google Shortener goo.gl -> http://goo.gl/VwmJZ -> Whois - 22/06/2005
- 19 (X) (US) - adf.ly -> http://adf.ly/pRm2D - Whois - 26/04/2009
- 20 (X) (1) (Fr) - liencs.fr -> http://liencs.fr/cre -> Whois - 28/10/2009
- 20 (X) (Fr) - ick.li -> http://ick.li/ROXZpo -> Whois - date inconnue
- 20 (X) (6)(11) (Isr) - qitly.com -> http://qitly.com?4ok -> Whois - date inconnue
- 21 (X) (8)(10)(12) (US) - bitly (voir bitly) -> http://bit.ly/12y9KQV -> Whois - 18/05/2008
- 21 (X) (1)(4)(6)(8) (US) - tiny.cc -> http://tiny.cc/qfowzw -> Whois - 12/03/2006
- 21 (X) (Fr) - stick.yt -> http://stick.yt/ZDxD5 -> Whois - 27/06/2013
- 21 (X) (1) (Fr) - linkasa.fr -> http://linkasa.fr/xY8 (redirection indirecte via le site linkasa) -> Whois - 13/05/2008
- 23 (X) (12) (US) - Twitter -> http://t.co/PdRbYaZoT4 (voir note spécial Twitter plus bas) -> Whois - 26/04/2010
- 23 (X) (4) (US) - ShortURL -> http://alturl.com/sz7n3 aussi vze.com, 24ex.com, hitart.com -> Whois - 19/03/1999
- 24 (O) (10) (US) - ow.ly -> http://ow.ly/Q0Fc302rnPz -> Whois 21/11/2008
- 26 (X) (1) (UE) - TinyURL -> http://tinyurl.com/n84chgx -> Whois - 27/02/2002
- 26 (X) (1)(5)(8)(10)(13) (US) - SnipURL -> http://snipurl.com/27vcj3d + possibilité de coder les URL -> Whois - 28/02/2002
Liens courts sur Twitter
Tout lien posté dans un tweet est automatiquement raccourci par Twitter et ce, même si le lien "court" devient plus grand que le lien d'origine comme l'illustre l'exemple suivant :
http://vt.cx/lc (16 caractères) transformé en http://t.co/BiKa8m8O27 (22 caractères soit 37.5% plus long !)
La récupération d'un lien court sous la forme t.to/xxxxxxxxxx se fait par clic droit sur le lien original contenu dans le tweet et en le copiant selon une procédure qui dépend du navigateur comme indiqué ci-après :
- Chrome : Copier l'adresse du lien
- Firefox : Copier l'adresse du lien
- Opera : Copier l'adresse du lien
- Safari : Copier le lien
- Internet Explorer : Copier le raccourci
Raccourcis maison
Ces raccourcis "in-house" sont des spécificités des sites qui les emploient pour raccourcir et simplifier les liens tout en, le cas échéant, en masquer la destination précise ainsi que les traceurs qu'ils contiennent. Leur construction dépend de plusieurs impératifs :
- Disponibilité de noms de domaine très courts (1, 2, 3 caractères) dans certains registrars ce qui est impossible avec des TLD répandues comme .fr .com ou .org
- Rappel graphique du nom complet en jouant sur l'alliance domaine + TLD exemple YouTube avec youtu.be
- TLD répondant à une logique d'identification (ex. to pour vers en anglais)
- TLD privilégiées pour ce type de raccourcis sont :
Liste des URL courtes dédiées
- amazon.com -> http://amzn.to
- amd.com -> http://ve.ga
- amritapuri.org -> http://amrit.am (géré par bitly.com)
- ensemble des sites du groupe AOL (aol.fr, aol.com, autoblog.com, cambio.com, dailyfinance.com, engadget.com, games.com, huffingtonpost.com, moviefone.com, techcrunch.com, tuaw.com, etc.) -> aol.it
- bgr.com -> http://bgr.co (géré par bitly.com)
- brcl.co -> https://exclusivityforyou.com & https://bricolero.com
- buffer -> http://buff.ly
- buzzfeed.com -> http://bzfd.it
- cisco.com -> http://cs.co
- cnet.com -> http://www.cnet.co
- Corel -> http://www.corl.co
- ctech.link -> https://www.comparitech.com
- dailymotion.com -> http://dai.ly
- Dealabs -> http://dlbs.fr
- Dom Esposito on YouTube -> http://mcmx.in (géré par bitly.com)
- engadget.com -> http://engt.co
- facebook.com -> http://fb.com, http://on.fb.me http://fb.me (non officiel) http://fbl.me (non officiel)
- featurepoints.com -> http://featu.re
- foursquare -> http://4sq.com
- france24.com -> http://f24.my
- gamingtribe.com-> http://gtri.be
- generalassemb.ly -> https://ga.co
- giphy.com -> http://gph.is
- gizmodo.com -> http://gizmo.do (géré par bitly.com)
- google.com -> http://g.co
- here.com -> http://her.is
- hostingpics.net -> http://hpics.li
- huffingtonpost.com -> http://huff.to
- imgbb.com -> https://ibb.co
- indeaparis.com -> http://iap.re
- indiegogo.com -> http://igg.me
- intel.com -> http://intel.ly
- itproportal.com -> http://itpp.me
- itunes.apple.com -> https://itun.es
- jamendo.com -> https://jamen.do
- joomla.org -> http://joom.la
- killaone.com -> http://k1.re
- kingston.com -> https://kings.tn (géré par Geniuslink)
- kontestapp.com -> http://kbn.im
- Korben -> http://kbn.im (géré par bitly.com)
- lexpress.mu -> http://lexp.mu
- LinkedIn -> http://lnkd.in
- logitech.com -> http://logt.ly
- mediapart.fr -> http://mdpt.fr (géré par bitly.com)
- mozilla.org -> http://mzl.la
- makeuseof.com -> http://muo.fm
- maketecheasier.com -> http://mte.gs
- messenger.com -> http://m.me
- microsoft.com microsoftonline.com -> https://aka.ms
- monoprix.fr -> http://mnpx.fr
- nvidia.com -> http://nvda.ly
- blogs.nvidia.com -> http://nvda.ws
- nytimes.com -> http://nyti.ms
- openclassrooms.com -> https://oc.cm (géré par bitly.com)
- oecd.org -> http://oe.cd (pour tous les liens internes de l'OCDE - utilise YOURLS)
- phys.org -> http://phys.so
- passionmoteur.com -> http://pmot.co (géré par bitly.com)
- prntscr.com -> https://prnt.sc
- redbull.com -> http://win.gs
- reuters.com -> http://www.reut.rs
- rfi.fr -> http://rfi.my
- sobadsogood.com -> http://sbsg.it (géré par bitly.com)
- spotify.com -> http://spoti.fi
- sprinklr.com -> http://spr.ly
- spring.me -> http://4ms.me
- stockcharts.com -> http://schrts.co
- stumbleupon -> http://su.pr (voir http://mashable.com/2009/06/09/supr/)
- thedailybeast.com -> http://thebea.st
- techcrunch.com -> http://tcrn.ch
- tempsreel.nouvelobs.com -> http.l-obs.fr (géré par bitly.com)
- vanityfair.fr -> http://vf.fr
- vanityurlshorteners.com -> http://vnty.us
- vulgumtechus.com -> http://vt.cx
- washingtonpost.com -> http://wpo.st
- weforum.org -> https://www.wef.ch
- wetransfer -> http://we.tl
- wordpress.com -> http://wp.me
- youthkiawaaz.com -> http://yka.be
- youtube.com -> http://youtu.be
Liens utiles
- vanityurlshorteners.com Annuaire de liens courts
Liste des URLs courtes statistiques
- chdr.tv -> https://custom.rebrandly.com/?domain=chdr.tv
- dlvrit.com -> http://dlvt.it
- echobox.com -> https://ebx.sh
- hootsuite.com -> http://htl.li & http://ow.ly
- nonli -> https://non.li
- over-graph.com -> http://og.cm
- po.st -> https://www.po.st
- sdqk.me -> https://www.sideqik.com
- sniply -> http://snip.ly
- socialflow.com -> http://trib.al
- sprinkler.com -> http://spr.ly
Programmes, extensions, add-on, API
CMS et Scripts PHP d'URL courtes
Les produits utilisés par certains des sites d'URL courtes cités plus haut sont listés ici :
- Yourls
- code.google.com PHurl : CMS d'URL courtes
- wurlie.net Wurlie : CMS d'URL courtes avec de nombreuses fonctionnalités (Payant)
- tighturl.com TightURL : redirection et compression d'URL sous Linux
- blondish.net PHPURL : script minimaliste PHP pour la création d'URL courtes
- shauninman.com Lessn : script minimaliste PHP pour la création d'URL courtes
Chrome
- Google Web Store goo.gl URL Shortener extension
API
De nombreux sites réducteurs de liens propose des API permettant l'intégration de leurs fonctionnalités à des sites Internet. Ils sont indiqués par l'option 10 dans la rubrique Listes des sites de liens courts publics plus haut. Avant tout recours à une API, et indépendamment des fonctions qu'elles proposent, il est indispensable de tenir compte des éléments suivants pour éviter toute déconvenue :
- Fiabilité du sites proposant l'API sur les points suivants :
- Pérennité du prestataire (ancienneté, transparence du whois, particulier ou structure commerciale, possibilité d'un contact direct, etc.) -> recommandé goog.gl
- Uptime (temps moyens en ligne) -> recommandé goog.gl
- Temps de réponse moyen à des heures différentes -> recommandé goog.gl
- Longueur des URL raccourcies. Elle varient entre 14 et 26 caractères. On peut souhaiter privilégier celui qui propose les plus courtes mais aussi ceux avec un TLD le plus neutre possible (en évitant LY par exemple) -> recommandé u.cx, O.gp, 8.gp
- Coût de l'API. Si certaines sont gratuites, d'autres sont payantes. Il faut mettre en balance prestations + sécurité avec le coût
- Pays d'hébergement des serveurs. Cela peut influencer le choix mais cette donnée paraît secondaire pour des prestataires comme Google qui peuvent s'adapter très rapidement à une crise locale.
Testeurs de liens courts
Les liens courts ne donnent aucunes idées des sites de destination et cela peut poser de sérieux problèmes quand ils servent à masquer des liens menant vers des sites pornographiques ou des sites contenant des malwares. Pour limiter ce risque, il est possible de tester l'URL courte en recourant à un testeur de liens courts. Malheureusement, ces derniers ne testent que sur un niveau ce qui permet de masquer facilement un lien dangereux grâce à l'imbrication de plusieurs liens courts (exemple http://urls.fr/xx4 qui raccourcit http://bit.ly/1Lnegr3 qui lui-même raccourcit http://vt.cx/lc). Les testeurs de liens courts peuvent prendre plusieurs formes à savoir :
- Sites internet
- Extensions pour navigateurs
Sites internet testeurs de liens courts
- checkshorturl.com CheckShortURL : révèle le lien long caché sous le lien court
- longurl.org LongURL : affiche l'URL longue + méta + API + sources
- linkpeelr.appspot.com LinkPeelr : par l'éditeur de l'extension Chrome du même nom (voir plus bas)
- unshortn.com unshortn : affiche l'URL longue
- urlxray.com URL X-ray : affiche l'URL longue
Extensions testeuses de liens courts
Chrome
- Chrome Web Store LinkPeelr : affiche les liens longs en plaçant le curseur de la souris sur le lien court dans une page
LinkPeelr une extension pour Chrome permettant de révéler le lien original qui se cache derrière un lien court
Firefox
- mozilla.org Expand Short Url : extension qui affiche les liens longs d'un clic droit sur les liens courts
- mozilla.org Long URL Please : extension qui remplace les liens courts par leur version longue directement dans les pages HTML
Site de liens courts : modèle économique
S'il est assez simple d'ouvrir un site public de liens courts, sa rentabilisation est de plus en plus aléatoire et nécessite une disponibilité que les créateurs de ce type de sites n'ont pas forcément envisagée. Les aspects majeurs sont :
- Noms de domaine
- Location d'un ou plusieurs serveurs
- Rentabilisation de la prestation
Noms de domaines
Les noms de domaines doivent êtres courts pour être efficaces. Compte tenu de la rareté de ceux-là, ils sont donc de plus en plus chers. C'est ainsi que tous les noms de domaines de 1, 2 ou 3 caractères sont vendus depuis des années et s'échangent sur des sites spécialisés à des tarifs beaucoup plus élevés. Cela oblige les concepteurs de sites à se rabattre sur des extensions exotiques (cx, gp, my, ly, to,...) dont les moins chères se vendent en priorité. Ces noms de domaines sont loués et ne sont jamais la propriété définitive du site de liens courts qui doit donc, chaque année, payer le renouvellement du droit d'usage. Si celui-ci gère de nombreux sites, la charge peut finir par devenir conséquente et entraîner l'arrêt, généralement sans préavis, d'un site non rentable. Dans le cas d'un site de liens courts, les conséquences peuvent être dramatiques pour ceux qui lui auraient fait confiance et il peut être astucieux de se faire connaitre du propriétaire d'un site dont on fait un usage immodéré pour éviter qu'il n'abandonne en lui proposant :
- de racheter le site
- de financer en tout ou en partie le nom de domaine et l'hébergement
- de financer le reroutage des URL courtes en tâche de fond si le nom de domaine est utilisé à d'autres fins
Dans tous les cas, il faut impérativement que le nom de domaine soit maintenu et que les URL courtes soit traitées pour conserver le bénéfice des liens existants et qui peuvent être très nombreux sur les réseaux sociaux, sites et forums.
Articles Vulgum Techus
Location du ou des serveurs
La réduction d'URL et leur redirection nécessite un programme tournant sur un serveur. Plus le site de liens courts est populaire et plus il sera sollicité. Même si la redirection ne nécessite pas une puissance de traitement considérable, elle demande des moyens accrus s'il faut gérer des millions de liens, des comptes personnels et des accès simultanés qui peuvent se chiffrer en dizaine de milliers sur des liens très populaires. Ceci demande donc un investissement en serveur et en développement important qui peut dépasser les moyens d'un particulier et mettre en péril le service tout entier.
Rentabilisation de la prestation
Le principe même de la création de liens courts conditionne la manière dont la prestation peut être rentabilisée. En effet, un usage créant un lien court vient le faire sur un site ad hoc. C'est à ce seul moment qu'il peut être sollicité pour cliquer sur une publicité ou pour une prestation complémentaire. Une fois le lien créé et distribué, la prestation ne rapporte plus rien alors qu'elle coûte en temps machine. En effet, l'action de cliquer ensuite sur un lien court, sollicite le serveur qui le gère et ce, de manière transparente pour l'usager. Le prestataire fournit donc une redirection qui ne génère aucun revenu. Il faut donc trouver d'autres moyens de rentabiliser le service de liens courts et différentes options existent et sont déjà pratiquées :
- Sous-traitance de la prestation. Le cas de Bitly est exemplaire car beaucoup de sites connus lui confient la gestion de leur liens courts et bénéficient ainsi, contre paiement, de la garantie d'un service irréprochable, performant, mondialisé et pérenne.
- Vente ou location d'API à intégrer dans des sites tiers
- Facturation d'une prestation garantissant un re-routage prioritaire des liens
- Utilisation du site comme vitrine pour la vente d'une expertise
D'autres peuvent être envisagées en tenant compte de la spécificité même d'une base de données de liens et du re-routage de ceux-ci :
- Ventes des stats de connexions
- Location du fichier des inscrits (cas des sites qui permettent la création d'un compte pour le suivi des URL courtes)
- Affichage d'un popup de pub, d'une toolbar ou d'un écran de reroutage au passage (voir sites en rouge dans la Liste des sites de liens courts publics)
Liens utiles
- url-shorteners.public-website-status.com status des sites de liens courts
Articles externes
- Numérama - 02/04/18 Google arrête son service d’adresses raccourcies : ce qui va se passer pour les liens Goo.gl
- engadget - 31/03/18 Google is shutting down its goo.gl URL shortening service
- MalwareBytes - 10/09/15 Obfuscated URLs, where is that link taking you?
Articles Vulgum Techus
- Rechercher un nom de domaine avec toutes les extensions possibles
- Trouver des noms de domaine expirés
- Vendre un nom de domaine
- Incrémentation d'une URL
Références
- ↑ ITespresso - 18/04/16 Sécurité IT : des URL courtes qui en disent long
- ↑ Clubic - 21/07/08 L'extension de noms de domaine .me ouverte à tous