A la première lecture, le projet Solid de T.B-L apparaît comme une solution adaptée pour reprendre le contrôle sur nos données personnelles. En y regardant de plus près, c'est au mieux naïf au pire dangereux. 1/8 #privacy#tracking#surveillance
T.B-L et sa startup Inrupt part d'un constat juste : le web est devenu un far west et nos données sont collectées de tous les côtés. Parfois avec notre accord et souvent à l'insu de notre plein gré. 2/8
L'ambition de Solid est de permettre à chacun de reprendre le contrôle de ses données par l'intermédiaire d'un POD. Une espèce de coffre sécurisé dans lequel l'utilisateur stocke ses données ou des fichiers qu'il va pouvoir mettre à disposition. 3/8
Avec ce POD, je peux décider à qui je fournis un accès et à quelle donnée j'autorise l'accès. Chouette. Déjà qu'aujourd'hui si on n'accepte pas des cookies, on risque de ne pas pouvoir accéder à un site, on se demande comment Solid pourrait réussir là où le #RGPD échoue. 4/8
Autre interrogation: si je donne accès à un service, quelle est la garantie que ce service n'aura plus accès à mes données une fois l'accès révoqué ? Suis-je sûr qu'il n'aura pas stocker sur un autre serveur ? Solid reconnaît que ce risque existe et ne peut être empêché 5/8
Puis qu'est-ce qui inciterait les sites et plateformes à adopter le standard que Solid essaie de développer ? Ils ne se soumettent pas à une législation internationale alors la bonne volonté d'une startup... Solid ambitionne également d'être un outil à destination des Etats. 6/8
L'ensemble des données d'un citoyen serait rassemblé dans un POD où tous les services administratifs viendraient piocher en fonction des données dont ils ont besoin. Une espèce de méga-fichier en somme. 7/8
Si la démarche est louable, la réalisation concrète du projet semble difficile. Peut-être que certaines plateformes ou services seront Solid-compatibles mais je suis pas certain que sa généralisation soit possible et souhaitable. #privacy#tracking ladn.eu/tech-a-suivre/…
• • •
Missing some Tweet in this thread? You can try to
force a refresh
Avec le confinement, les #bibliothèques ont mis en avant leurs services numériques pour assurer la continuité de leurs missions. Mais deux points importants ne doivent pas être négligés : sécurité et vie privée. C'est ce que nous rappelle cet article rédigé par nos confrères 🇺🇸
L'article porte surtout sur les plateformes de contenus numériques destinées aux enfants mais le raisonnement s'applique aux autres ressources utilisées pendant et en-dehors du confinement. Si les services numériques américains sont désormais soumis à la loi COPPA nous... 2/n
... pouvons faire un parallèle en France avec le RGPD. Nous devons nous assurer que nos services et ceux de nos prestataires sont conformes au #RGPD. "It’s up to us to make sure those vendors are COPPA compliant". 3/n