A générer une attestation de déplacement sous format numérique qui pourra être présentée aux FDO en cas de contrôle.
Les attestations numériques ce n'était pourtant pas gagné...
Le gouvernement statut ENFIN ce 2 Avril en annonçant la mise en place d'un dispositif d'attestation numérique pour le lundi suivant.
On se rend sur le site de l'Intérieur (media.interieur.gouv.fr/deplacement-co…) et on remplit les champs qui décrivent notre identité.
Un document PDF sera généré, reprenant le modèle de l'attestation classique, auquel on apposera un QR Code.
Ça c'est intéressant, on va pouvoir savoir comment fonctionne l'application mais aussi comment fonctionne l'organisation derrière.
L'organisation à laquelle appartient le dépôt GitHub se présente comme "LAB-MI, Incubateur du ministère de l'intérieur" et ne comporte que deux membres.
🏢Qu'est-ce donc ?
Une fois à leur terme, ces startups ont vocation à d'être intégrées dans le sys. d'info. du ministère.
(beta.interieur.gouv.fr)
Pour ceux qui trouvent ça curieux, c'est une organisation plutôt rependue dans les entreprises du numérique. Cela permet de capitaliser sur la volonté d'entreprendre de ses salariés.
Première chose à noter, le projet est un fork, c'est à dire une copie modifiée, d'un autre dépôt GitHub : github.com/nesk/covid-19-….
C'est indiqué dans la description, mais on remarque que la fonctionnalité fork de GitHub n'a pas été utilisée.
Ça aurait pu être croustillant 🤓
C'est une application web JavaScript tout ce qu'il y a de plus classique. La liste des dépendances contient des librairies de design web, une librairie de manipulation de PDF et une librairie de manipulation de QR codes.
On a visiblement du server-side-rendering avec l'utilisation de react-snap. Compréhensible car la SEO est ultra importante pour ce genre d'app.
Bon point pour la confidentialité des données.
L'équipe étant très réactive pour répondre aux questions on va pouvoir apprendre pas mal de choses !
Et oui, l'attestation étant par nature déchiffrable par n'importe qui, les informations contenues dans le QR Code sont elles aussi en clair.
D'ailleurs ce QR Code ne fait que regrouper les informations que vous avez entré dans les champs
🤔Mais est-ce que tout ça est grave ?
Effectivement, les attestations papiers sont aussi falsifiables.
Et l'arrivée du numérique amène forcément sont lot d'automatisations...
Quant au chiffrement du QR Code, cela nécessiterais d'envoyer nos informations personnelles vers un tiers de confiance afin que la clef reste privée.
De plus, cela ne doit pas être simple à mettre en place. Actuellement, le générateur a l'avantage de ne pas avoir besoin de serveur.
Il est indiqué que les FDO utiliseront une application nommée "CovidReader". Le code source de cette application n'est actuellement pas ouvert.
Il serait pourtant intéressant d'y avoir accès, c'est dans l'exploitation
Binding avec une API d'identification ? Historique des contrôles ? Vérification automatique de la validité avec l'horodatage ? Ou alors rien de tout cela et juste une lecture du texte ? 🤔
C'est effectivement compréhensible, cela n'est pas de leur ressort.
⬇️⬇️⬇️