Très intéressant le lien pour les informations légales pour les hotspots
RoKN a écritOk, donc à conserver pendant 1 an:
... mh, je doute que les logs de pfSense soient suffisants, dans le cas de l'utilisation d'un captive portal :
- Les informations d’identification de l’utilisateur (ex. : adresses MAC ou IP) => logs arpwatch (de PfSense)
- Les informations des terminaux de connexion utilisés => Ton point d’accès wifi est, je suppose, une réponse suffisante
- Les dates, heures et durées de chaque communication => logs de ton portail captif (de PfSense)
- Des services complémentaires utilisés ou demandés ainsi que leurs fournisseurs ???? Aucune idée de la teneur de la demande
- Les informations qui permettent d’identifier le ou les destinataires de la communication (spécialement pour les activités de téléphonie) => logs du proxy squid (de PfSense)
- Les données identifiant l’origine et la localisation de la communication. => Ton point d’accès wifi est, je suppose, une réponse suffisante
Pour la gestion des logs, on est tenu de les conserver, mais pas de faire le boulot de la police. Si c'est dans des fichiers de logs différents, c'est à eux de faire les recoupements. Par contre il faut que l'horodatage soit correct donc synchroniser son serveur à un serveur de temps et s'assurer que
ntp (ou équivalent) fonctionne correctement tout le temps.