Auteur Sujet: TousAntiCovid Verif  (Lu 10766 fois)

0 Membres et 1 Invité sur ce sujet

Nico_S

  • Abonné MilkyWan
  • *
  • Messages: 1 268
  • Montagnat (01)
TousAntiCovid Verif
« Réponse #60 le: 09 août 2021 à 06:07:28 »
Merci pour le retour.

Ptigarstheone

  • Abonné Orne THD
  • *
  • Messages: 351
TousAntiCovid Verif
« Réponse #61 le: 11 août 2021 à 08:07:14 »
Concrètement, on a déjà une réponse pour renouveler un nouveau QRC en cas d’invalidité de l’actuel ? Ça se fera automatiquement dans TAC ou en téléchargeant un nouveau PDF via France Connect ? C’est flippant cette histoire pour les gens floués de bonne foi.
Surtout que la plupart le découvriront brutalement au moment d’un contrôle, à un rendez-vous médical ou à l’embarquement dans un train par exemple.

https://www.nextinpact.com/article/45564/le-passe-sanitaire-etendu-cedric-o-evoque-liste-noire-mise-en-place-en-cas-dabus

m1jznt8andih110

  • Abonné Orange Fibre
  • *
  • Messages: 61
TousAntiCovid Verif
« Réponse #62 le: 11 août 2021 à 08:54:30 »
Le code source de TAC-V se trouve, en partie, ici:

IN Groupe a choisi de "caviarder" certaines parties du code de l'application (comme l'activation du mode OT: opérateur de transport) pour des "raisons de sécurité" (la sécurité par l'obscurité c'est dans leur ADN).

La version 1.7.0 introduit un système de stockage d'evenement à chaque scan. A chaque synchronisation de l'application (toutes les 24h environ) ces evenements sont transmis au serveur d'IN Groupe, voici un exemple:

2021-08-08T15:22:18.897|true|||TACV_2DDOC_ANDROID_LITE|000000000||||2D-DOC_L1||
  • Date / heure du scan
  • Validité globale du scan
  • Mode scan (TACV_2DDOC_ANDROID_OT / TACV_2DDOC_ANDROID_LITE / TACV_DCC_ANDROID_LITE / TACV_DCC_ANDROID_OT)
  • Numéro SIREN de l'utilisateur de l'application (uniquement lorsque l'application est en mode OT)
  • Type de document scanné (2D-DOC_L1 / 2D-DOC_B2 / DCC_VACCINATION / DCC_TEST / DCC_RECOVERY
  • En cas d'exception: le message de l'exception

(Oui il y a des séparateurs en trop: https://gitlab.inria.fr/tousanticovid-verif/tousanticovid-verif-android/-/blob/master/app/src/main/java/com/ingroupe/verify/anticovid/service/document/DocOfflineService.kt#L180)

En local l'application stocke désormais le nombre de scans (visible dans la partie "Statistiques"), ainsi que le nombre de scans valides / invalides (donnée pas encore exploitée)

La fameuse liste noire n'a pas encore été implémentée côté TAC-V, mais au niveau de l'application TousAntiCovid la liste des DCC blacklistés se trouve ici: https://app-static.tousanticovid.gouv.fr/json/version-35/CertList/certlist.json

Comment retrouver le hash d'un certificat: SHA256("FR" + DGCI du certificat)
Cependant, le DGCI d'un certificat change à chaque génération, et donc il suffit de retourner sur https://attestation-vaccin.ameli.fr/ ou de refaire la conversion du 2D-Doc dans TAC pour recuperer un nouveau QRCode non blacklisté. Cette liste noire sert uniquement à bloquer les QRCode qui auraient "fuité" sur les réseaux sociaux ou aux infos par exemple. Il n'y a aucune liste noire pour les 2D-Doc à ce jour.

vivien

  • Administrateur
  • *
  • Messages: 47 211
    • Twitter LaFibre.info
TousAntiCovid Verif
« Réponse #63 le: 11 août 2021 à 09:34:29 »
Merci, donc cela a bien évolué. Donc il n'y a pas de remontée des données personnelles (hash du QRCode par exemple) permettant de voir si il QRCode est trop souvent vérifié.

Les informations remontées ne sont pas des plus intéressantes au niveau statistiques.

"uniquement lorsque l'application est en mode OT" : Le mode opérateur de transport, c'est uniquement pour passer les frontières ?

C'est dommage de ne pas pouvoir avoir un QRCode lite (sans les informations pour le mode OT) sur papier, c'est une fonctionnalitée réservé à l'application TAC.

Dans d'autres pays, c'est disponible sur papier.

Ptigarstheone

  • Abonné Orne THD
  • *
  • Messages: 351
TousAntiCovid Verif
« Réponse #64 le: 11 août 2021 à 09:43:52 »
Cependant, le DGCI d'un certificat change à chaque génération, et donc il suffit de retourner sur https://attestation-vaccin.ameli.fr/ ou de refaire la conversion du 2D-Doc dans TAC pour recuperer un nouveau QRCode non blacklisté. Cette liste noire sert uniquement à bloquer les QRCode qui auraient "fuité" sur les réseaux sociaux ou aux infos par exemple. Il n'y a aucune liste noire pour les 2D-Doc à ce jour.
Aussi simple que ça ? Tant mieux alors. Merci.

m1jznt8andih110

  • Abonné Orange Fibre
  • *
  • Messages: 61
TousAntiCovid Verif
« Réponse #65 le: 12 août 2021 à 00:57:32 »
"uniquement lorsque l'application est en mode OT" : Le mode opérateur de transport, c'est uniquement pour passer les frontières ?

Moui, l’intérêt c'est de déterminer, en fonction de la destination, si le voyageur sera accepté avec tel vaccin administré il y a x jours / un test négatif datant de x jours. Après rien n'empêche un opérateur de transport de s'en servir pour des vols intérieurs, mais ça n'a pas trop de sens (en mode OT l'utilisateur de l'application doit déterminer si le voyageur peut passer ou non: l'application ne fait que lister le contenu du QRCode + validation signature, en mode "lite" l'application affiche soit vert ou rouge en prenant en compte les règles en vigueur en France)

C'est dommage de ne pas pouvoir avoir un QRCode lite (sans les informations pour le mode OT) sur papier, c'est une fonctionnalitée réservé à l'application TAC.

On est bien d'accord, c'est le cas en Suisse par exemple (qui d'ailleurs est parti à fond dans l'open source) qui propose un QRCode lite: https://github.com/admin-ch/ et https://www.admin.ch/gov/en/start/documentation/media-releases.msg-id-84262.html