On a récemment parlé de la collecte de statistiques d'utilisation dans @TousAntiCovid, mais TousAntiCovid Verif a insidieusement ajouté un système comparable. Moins bavard, ce dispositif reste problématique et peu éthique. cc @CNIL #PassSanitaire
Lorsqu'on ouvre TousAntiCovid Verif pour la première fois, un écran contenant un loooooong message menaçant s'affiche. Il faut scroller tout en bas pour trouver une section qui ne parle aucunement de statistiques, mais qui donne un lien vers leur politique de confidentialité.
Il faut donc télécharger leur politique de confidentialité (qui peut changer à tout moment) pour apprendre que « Aucune donnée personnelle concernant l'utilisateur n’est collectée. Seules des données techniques anonymes sont agrégées et consolidées à des fins statistiques. »
Si on descend jusqu'à la page 3 du document, on peut trouver les finalités de cette collecte de statistiques.
Bon, déjà, sur la mise en place de traceurs sans recueil du consentement de l'utilisateur, la CNIL est assez claire et indique que c'est possible en respectant plusieurs conditions (legifrance.gouv.fr/jorf/article_j…), notamment :
➡ « la personne doit être informée préalablement à leur mise en œuvre » ; je suis curieux de savoir combien d'utilisateurs de l'application ou de personnes à qui on scanne le pass sont au courant de cette collecte mentionnée en petites lignes dans un document externe.
➡ « elle doit disposer de la faculté de s'y opposer par l'intermédiaire d'un mécanisme d'opposition facilement utilisable sur l'ensemble des terminaux […]. ; » ; Aucun mécanisme de ce type n'existe dans l'application TousAntiCovid Verif à ce jour.
➡ « la finalité du dispositif doit être limitée à (i) la mesure d'audience du contenu visualisé […] (ii) la segmentation de l'audience du site web en cohortes afin d'évaluer l'efficacité des choix éditoriaux […] et (iii) la modification dynamique d'un site de façon globale. »
J'ai de sérieux doutes que la finalité d'« améliorer l'efficacité du modèle de règles sanitaires » puisse s'inscrire dans cette exemption du recueil de consentement prévue par la CNIL.
Mais bon, même en admettant que ce bouton "Accepter" à la première ouverture de l'application suffise à obtenir un consentement éclairé de l'utilisateur final sur cette collecte (😕), ça reste quand même assez litigieux : legifrance.gouv.fr/loda/article_l…
L'utilisateur n'est pas vraiment en mesure de s'opposer à ce traitement et il semble difficile de considérer qu'il est « strictement nécessaire à la fourniture d'un service de communication en ligne à la demande expresse de l'utilisateur ».
Étudions maintenant si la collecte de statistiques dans l'application correspond vraiment à ce qu'@INGroupe prétend. Nous l'avons vu, la politique de confidentialité indique que « Seules des données techniques anonymes sont agrégées et consolidées à des fins statistiques. »
Or, quand on s'intéresse à ce qui est fait en pratique, ce sont bien plus que des données « agrégées et consolidées » qui sont envoyées, mais un journal complet et anonymisé des scans : gitlab.inria.fr/tousanticovid-… .
Ce journal indique notamment l'heure exacte de chaque scan, si ce scan a donné lieu à un retour "valide" ou "invalide", le type de document scanné (2D-DOC ou DCC/certificat de vaccination, de test ou de rétablissement), si le pass a déjà été scanné récemment ou est blacklisté, …
Si un crash se produit lors d'un scan, le message d'erreur technique est également envoyé, ce qui peut compromettre l'anonymat du scan puisque des données personnelles peuvent se retrouver dans un tel message.
Comme pour @TousAntiCovid, on constate donc que le système de statistiques implémenté dans l'application ne correspond pas en nature à ce qui est pourtant mentionné dans la politique de confidentialité.
Ils indiquent également dans le fascicule qu'aucune donnée n'est enregistrée sur le terminal de l'utilisateur. On voit dans le code que c'est faux puisque ces statistiques non-agrégées sont stockées jusqu'à ce qu'elles soient envoyées au serveur d'IN Groupe.
À noter que ces statistiques transitent en clair par un prestataire américain, Akamai, comme à l'époque pour la conversion 2D-DOC => DCC avant qu'ils n'ajoutent du chiffrement bout-en-bout :
Je ne peux pas me prononcer sur la légalité de ce dispositif, mais ce qui est certain, c'est qu'il est très très peu éthique (comme tout ce que fait IN Groupe depuis le début avec cette application). Les efforts qui ont pu être fait dans TousAntiCovid jadis semblent révolus…
Pour en savoir plus sur comment ce type de système de statistiques peut vite devenir très problématique et bavard, on a le cas de l'application TousAntiCovid qui permet dans certains cas d'identifier directement des personnes physiques :
Enfin, si vous n'avez pas suivi la saga TousAntiCovid Verif, sachez que ça fait un moment que ça dure : manque de transparence à tous les étages. En voici un aperçu (il faudrait peut-être que je sois un peu plus stoïcien des fois 😮‍💨) :

• • •

Missing some Tweet in this thread? You can try to force a refresh
 

Keep Current with Жильбер гилбс

Жильбер гилбс Profile picture

Stay in touch and get notified when new unrolls are available from this author!

Read all threads

This Thread may be Removed Anytime!

PDF

Twitter may remove this content at anytime! Save it as PDF for later use!

Try unrolling a thread yourself!

how to unroll video
  1. Follow @ThreadReaderApp to mention us!

  2. From a Twitter thread mention us with a keyword "unroll"
@threadreaderapp unroll

Practice here first or read more on our help page!

More from @gilbsgilbs

2 Aug
Après plusieurs mois d'attente injustifiée, @IN_Groupe a enfin répondu à la demande de la CNIL de publier le code source de TousAntiCovid Verif : gitlab.inria.fr/tousanticovid-… et gitlab.inria.fr/tousanticovid-… . Encore une fois, ils jouent la carte de la comédie sécuritaire burlesque…
Si vous vous attendiez à une vraie démarche open-source et transparente, vous allez être déçus. Ils expliquent dès le début qu'ils ont publié seulement les parties du code qu'ils voulaient bien montrer. De la sécurité par l'obscurité donc… Image
Les « raisons de sécurité » ne sont pas explicitées, mais elles sont de toute façon ridicules : n'importe qui peut lire toutes les données du QR Code du #PassSanitaire. N'importe qui peut activer le mode étendu sur TousAntiCovid Verif avec très peu de moyens et de connaissances.
Read 16 tweets
2 Jul
Depuis hier, @TousAntiCovid permet de convertir le #PassSanitaire français 2D-DOC vers le format européen DCC. Problème : au moment de la conversion, l'intégralité des données du pass transitent par un prestataire américain, Akamai.
L'application @TousAntiCovid qui devait être complètement anonyme finit donc par intégrer un wallet nominatif des pass sanitaires, puis par transmettre les données de ce wallet à une société tierce (déjà dénoncée) qui les fait transiter par un intermédiaire américain.
Tout ça utilise la même API d'IN Groupe que lors de mon thread initial sur TousAntiCovid Verif : . La terminaison TLS se fait toujours chez l'américain Akamai, société soumise au Cloud Act. Seuls des serveurs géolocalisés en UE semblent répondre désormais.
Read 6 tweets
28 Jun
Depuis quelques jours, le #PassSanitaire émis par AMELI et SI-DEP a abandonné le format français (2D-DOC) au profit d'un format européen standard appelé Digital Covid Certificate (DCC). Comment fonctionne-t-il ? Que contient-il ? Qui peut le lire ? Qui peut l'émettre ? Thread ⬇
Rappel : ce passe sanitaire permettra en France de participer aux grands rassemblements, accéder aux discothèques et voyager dans les pays qui l'acceptent. En France, il est vérifié à l'aide d'une obscure application propriétaire, TousAntiCovid Verif dont j'ai déjà parlé en mal.
Toutes les spécifications techniques de ce format sont publiques et disponibles sur une page du site de la commission européenne : ec.europa.eu/health/ehealth… . Contrairement au 2D-DOC qui utilisait un Datamatrix (gauche), ce nouveau format est basé sur le standard QR Code (droite). Image
Read 33 tweets
9 Jun
TousAntiCovid Verif, Acte 2 : petit topo sur les changements que j'ai pu identifier dans la dernière mise à jour de l'application (v1.3). Spoilers : c'est en bonne voie, mais pas encore parfait. ⬇⬇⬇
✅ La vérification du 2D-DOC se fait désormais en local. Mieux : *tous* les appels réseau à IN Groupe semblent avoir été supprimés et l'application fonctionne désormais en mode avion. Les 2D-DOC ne transitent plus par un prestataire américain ni par un serveur d'IN Groupe.
Read 12 tweets
5 Jun
Je viens d'inspecter un peu la nouvelle application officielle permettant de vérifier l'authenticité des certificats de vaccination français : TousAntiCovid Verif (play.google.com/store/apps/det…), et comme déjà relevé par d'autres (broken-by-design.fr/posts/pass-san…), c'est plutôt inquiétant. 👇
Petit préambule : lorsque vous vous faites vacciner ou que vous faites un test PCR, on vous remet un certificat sous la forme d'un code barre 2D (2D-DOC) qu'il faudra présenter pour accéder aux grands rassemblements à partir du 9 juin. Ce 2D-Doc contient des données personnelles.
Ce code barre est signé numériquement à l'aide d'une clé asymétrique ECSDA. Ceci rend théoriquement impossible la falsification et permet à tout le monde (vous, moi ou l'organisateur d'un événement) de vérifier son authenticité de façon entièrement hors ligne et décentralisée !
Read 17 tweets

Did Thread Reader help you today?

Support us! We are indie developers!


This site is made by just two indie developers on a laptop doing marketing, support and development! Read more about the story.

Become a Premium Member ($3/month or $30/year) and get exclusive features!

Become Premium

Too expensive? Make a small donation by buying us coffee ($5) or help with server cost ($10)

Donate via Paypal Become our Patreon

Thank you for your support!

Follow Us on Twitter!

:(