Auteur Sujet: Mon espace santé inaccessible en IPv6 ?  (Lu 3858 fois)

0 Membres et 1 Invité sur ce sujet

vivien

  • Administrateur
  • *
  • Messages: 47 213
    • Twitter LaFibre.info
mon espace santé inaccessible en IPv6 ?
« Réponse #12 le: 04 juin 2022 à 12:45:46 »
J'imagine qu'il a eu appel d'offre ?
C'est une obligation.

IPv6 je ne suis pas trop étonné, si tu ne le met pas dans le cahier des charges, cela ne sera pas mis en place. Il y a des pays où il y a une pression pour que tous les sites publiques passent à IPv6, ce n'est clairement pas le cas de la France.
98% des sites chez Cloudflare (hors Shopify) sont disponibles en IPv6 et tu arrives à avoir des sites gouvernementaux Français chez Cloudflare en IPv4 only (!).

TLS 1.3 je suis pus étonné, car normalement il y a quand même un budget conséquent pour la sécurité et même si ce n'est pas dans le cahier des charges, c'est clairement dans les bonnes pratiques et des les recommandation ANSSI, donc étonnant que ce n'ai pas été activé.

thedark

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 5 665
  • Réseau Covage
mon espace santé inaccessible en IPv6 ?
« Réponse #13 le: 04 juin 2022 à 12:45:51 »
Citer
La Caisse nationale de l'assurance maladie (Cnam) a lancé un appel d'offres pour "la réalisation, l'hébergement, l'exploitation et la maintenance du dispositif Espace numérique de santé (ENS)" d'un montant estimé à 156 millions d'euros et d'une durée de 3 ans.


https://www.lemondeinformatique.fr/actualites/lire-atos-et-octo-remportent-le-marche-espace-numerique-de-sante-81627.html
https://www.espace-social.com/espace-numerique-de-sante-la-cnam-lance-un-appel-doffres/#:~:text=%C2%AB%20L'offre%20est%20bas%C3%A9e%20sur,l'appel%20d'offres.

Free_me

  • Abonné Free fibre
  • *
  • Messages: 3 115
  • Marseille
mon espace santé inaccessible en IPv6 ?
« Réponse #14 le: 04 juin 2022 à 12:48:27 »
Ah... C'est un poil gênant quand même non ? Je veux dire en 2022...

c'est quoi la gene exactement ?

alain_p

  • Abonné Free fibre
  • *
  • Messages: 16 264
  • Delta S 10G-EPON sur Les Ulis (91)
mon espace santé inaccessible en IPv6 ?
« Réponse #15 le: 04 juin 2022 à 12:49:58 »
mais y'a des trucs hors de France , notamment le token 2FA recu par email vient d'Allemagne (société https://www.retarus.com/ , produit d'emailing).  ::)

Oui, comme vu au-dessus, les MX du domaine semblent être les serveurs de retarus :

monespacesante.fr mail is handled by 10 mx-in02.eu.retarus.com.
D'après leur site, le siège de l'entreprise est à Munich, en Allemagne, mais ils ont une filiale en France.
https://www.retarus.com/fr/company/

vivien

  • Administrateur
  • *
  • Messages: 47 213
    • Twitter LaFibre.info
Mon espace santé inaccessible en IPv6 ?
« Réponse #16 le: 04 juin 2022 à 12:59:53 »
c'est quoi la gene exactement ?
Un nouveau site qui sort, on aimerait bien qui soit futur proof, la volonté à long terme étant d’éteindre IPv4.

Sinon on le fait qu'il n'y a pas d’accès direct à internet depuis les mobiles qui sont en IPv6 only.
On doit passer par une plateforme nat64 pour l’accès au site depuis un mobile IPv6 only (tous les iPhone et les Android pas trop anciens chez Orange et Bouygues).

Pour les accès fixes double pile avec CG-Nat IPv4 (coucou SFR FttH) on passe la aussi par une plateforme de NAT supplémentaire.

Que ce soit mobile ou fixe, cela dégrade de manière imperceptible la latence, mais surtout cela ne permet pas au site d'avoir l'IP du client pour des fonctions de sécurité : Il a un groupe de clients derrière l'IPv4 publique alors qu'il aurait pu avoir le client seul en IPv6. Dans certains cas (que je qualifierait de mauvaise implémentation) cela peut ouvre la porte aux autres clients derrière la même IPv4 partagée sur certaines URL. Le risque est quand même très très faible.

Free_me

  • Abonné Free fibre
  • *
  • Messages: 3 115
  • Marseille
Mon espace santé inaccessible en IPv6 ?
« Réponse #17 le: 04 juin 2022 à 13:05:59 »
oui, aucune gene donc, le site fonctionne normalement


kgersen

  • Modérateur
  • Abonné Bbox fibre
  • *
  • Messages: 9 092
  • Paris (75)
mon espace santé inaccessible en IPv6 ?
« Réponse #18 le: 04 juin 2022 à 13:13:19 »
98% des sites chez Cloudflare (hors Shopify) sont disponibles en IPv6 et tu arrives à avoir des sites gouvernementaux Français chez Cloudflare en IPv4 only (!).

oui dans la console Cloudflare on peut désactiver IPv6 en un 1 click.

J'imagine qu'ils ne veulent pas d'IPv6 car leur backend/analytics/securité consigne les IP sources et qu'ils ne savent pas/veulent pas traiter ce format d'IP...(il y a pourtant une option pour cela dans Cloudflare).

vivien

  • Administrateur
  • *
  • Messages: 47 213
    • Twitter LaFibre.info
Mon espace santé inaccessible en IPv6 ?
« Réponse #19 le: 04 juin 2022 à 14:33:42 »
Sinon, outre la vrai déception de ne pas avoir de TLS 1.3 (l'absence d'IPv6 est à peine une surprise)

J'ai testé le service et activé mon compte et je suis favorablement impressionné, c'est bien conçu, la double authentification (authentification à deux facteurs ouA2F) est imposée, ce qui est normal vu les données manipulés (c'est un coffre fort qui devrait avoir terme tous les documents de santé).

L'arrivée à la première connexion :


La page d’accueil :


vivien

  • Administrateur
  • *
  • Messages: 47 213
    • Twitter LaFibre.info
Mon espace santé inaccessible en IPv6 ?
« Réponse #20 le: 04 juin 2022 à 14:34:06 »
Les choix pour les accès sont clairs :



vivien

  • Administrateur
  • *
  • Messages: 47 213
    • Twitter LaFibre.info
Mon espace santé inaccessible en IPv6 ?
« Réponse #21 le: 04 juin 2022 à 14:37:08 »
J'ai retrouvé mon attestation de vaccination Covid-19 :



Chaque assuré à une adresse mail qui est simple : C'est le numéro de sécurité social en entier (13 chiffres, suivi d'une clé de contrôle de deux chiffres) @patient.mssante.fr

Pour une femme (2) née en juin (06) 2022 (22) à Paris (75), ce sera donc 2220675xxxxxxxx@patient.mssante.fr



Anonyme

  • Invité
mon espace santé inaccessible en IPv6 ?
« Réponse #22 le: 04 juin 2022 à 14:54:49 »
TLS 1.3 je suis pus étonné, car normalement il y a quand même un budget conséquent pour la sécurité et même si ce n'est pas dans le chier des charges, c'est clairement dans les bonnes pratiques et des les recommandation ANSSI, donc étonnant que ce n'ai pas été activé.
Si, si, c'est dans le "chier des charges" d'ailleurs, il y a que ça, chier des charges, dans l'administration ils savent faire (elle était gratuite celle-là, mais elle était drôle dans le contexte) .

vivien

  • Administrateur
  • *
  • Messages: 47 213
    • Twitter LaFibre.info
Mon espace santé inaccessible en IPv6 ?
« Réponse #23 le: 04 juin 2022 à 15:06:56 »
Corrigé le "a" manquant.

Tu vois où une obligation de faire du TLS 1.3 pour les données de santé ?