Auteur Sujet: Application "StopCovid" pour tracer les contacts avec des malades Covid-19  (Lu 24030 fois)

0 Membres et 1 Invité sur ce sujet

Steph

  • Abonné K-Net
  • *
  • Messages: 7 596
  • La Balme de Sillingy 74
    • Uptime K-net
Application "StopCovid" pour tracer les contacts avec des malades Covid-19
« Réponse #12 le: 22 avril 2020 à 11:37:12 »
Si l'on souhaite une utilisation réelle et utile, il n'y a que l'installation automatique et forcée par Apple/Google qui pourrait atteindre les 70%. Est-ce souhaitable, c'est une autre question.
Je vais offrir un Apple à mon chien et le laisser courrir dans ce cas....

vivien

  • Administrateur
  • *
  • Messages: 47 187
    • Twitter LaFibre.info
Application "StopCovid" pour tracer les contacts avec des malades Covid-19
« Réponse #13 le: 22 avril 2020 à 13:02:10 »
A noter que le PDF "Le traçage anonyme, dangereux oxymore Analyse de risques à destination des non-spécialistes" a été écrit par de nombreux chercheurs de l'INRIA dont Anne Canteaut, directrice de recherche, responsable scientifique de l'équipe-projet SECRET de l'Inria et présidente de la Commission d'Evaluation d'Inria. D'autres chercheurs à l'Inria sont co-auteurs : Lucca Hirschi, Steve Kremer, Matthieu Lequesne, Gaëtan Leurent, Léo Perrin, André Schrottenloher, Emmanuel Thomé et Christophe Vuillot, qui sont tous des chercheurs à l'Inria.

Toutefois la communication officielle de l'Inria est elle bien différente :

« Contact tracing » : Bruno Sportisse, PDG d’Inria, donne quelques éléments pour mieux comprendre les enjeux

(cliquez sur la miniature ci-dessous - le document est au format PDF)


Présentation du protocole ROBERT (pour ROBust and privacy-presERving proximity Tracing) développé en commun par l'équipe PRIVATICS de l'Inria et Fraunhofer AISEC : (cliquez sur la miniature ci-dessous - le document est au format PDF)

vivien

  • Administrateur
  • *
  • Messages: 47 187
    • Twitter LaFibre.info
Application "StopCovid" pour tracer les contacts avec des malades Covid-19
« Réponse #14 le: 22 avril 2020 à 15:23:37 »
Avec le protocole ROBERT, l'état sait dès le début qui est qui (couple IP / Clef) donné à l'initialisation. De plus, par la suite, Alice va régulièrement demander la liste des contaminés pour sa clef.
Hors, il y a déjà des loi obligeant à garder les traces avec IP sur 1an minimum, et sauf si une exception est voté, qui s'appliquerait à StopCovid

Tu es sur qu'il y a des loi obligeant à garder les traces avec IP pour ce qui est remonté par StopCovid ?

Le Décret n° 2011-219 du 25 février 2011 relatif à la conservation et à la communication des données permettant d’identifier toute personne ayant contribué à la création d’un contenu mis en ligne s'appliquerait ? (il précise l’article 6, paragraphe II, de la  loi pour la confiance dans l’économie numérique du 21 juin 2004)

Johannol

  • Abonné SFR THD (câble)
  • *
  • Messages: 1 148
  • Nantes 44
Application "StopCovid" pour tracer les contacts avec des malades Covid-19
« Réponse #15 le: 22 avril 2020 à 15:35:05 »
Tu es sur qu'il y a des loi obligeant à garder les traces avec IP pour ce qui est remonté par StopCovid ?

Merci pour le lien.

Spécifique à StopCovid non, mais il n'y a pas de raison à ce que celui ci en soit exclue, particulièrement lorsque tu regardes le  II de l'article 6 de la loi du 21 juin 2004 qui s'y rapporte : https://www.legifrance.gouv.fr/affichTexteArticle.do?cidTexte=JORFTEXT000000801164&idArticle=LEGIARTI000006421546&dateTexte=&categorieLien=cid

Il faudrait que StopCovid soit non seulement dispensé, mais ait interdiction de stocker les informations identifiants. En l'état, c'est très dangereux avec un modèle centralisé.

hwti

  • Abonné Orange Fibre
  • *
  • Messages: 2 237
  • Chambly (60)
Application "StopCovid" pour tracer les contacts avec des malades Covid-19
« Réponse #16 le: 22 avril 2020 à 15:39:32 »
Il faudrait que StopCovid soit non seulement dispensé, mais ait interdiction de stocker les informations identifiants. En l'état, c'est très dangereux avec un modèle centralisé.
Il faudrait définir les frontières du service, sinon sans stocker aucun identifiants c'est la porte ouverte aux créations massives de comptes, et aux DDOS.

Thornhill

  • Abonné SFR fibre FttH
  • *
  • Messages: 3 976
  • Saint-Médard-en-Jalles (33)
Application "StopCovid" pour tracer les contacts avec des malades Covid-19
« Réponse #17 le: 22 avril 2020 à 15:42:51 »
Spécifique à StopCovid non, mais il n'y a pas de raison à ce que celui ci en soit exclue, particulièrement lorsque tu regardes le  II de l'article 6 de la loi du 21 juin 2004 qui s'y rapporte : https://www.legifrance.gouv.fr/affichTexteArticle.do?cidTexte=JORFTEXT000000801164&idArticle=LEGIARTI000006421546&dateTexte=&categorieLien=cid

L'appli rentre dans le cadre de la définition juridique à laquelle s'applique cette loi ?


Article 1

(...)
On entend par communication au public en ligne toute transmission, sur demande individuelle, de données numériques n'ayant pas un caractère de correspondance privée, par un procédé de communication électronique permettant un échange réciproque d'informations entre l'émetteur et le récepteur.

skiumts

  • Abonné SFR fibre FttH
  • *
  • Messages: 244
Application "StopCovid" pour tracer les contacts avec des malades Covid-19
« Réponse #18 le: 22 avril 2020 à 15:53:54 »
Pour le protocole D3PT, repose sur un traitement décentralisé des données. Pour savoir si on a rencontré une personne positive, le smartphone télécharge la liste des id du serveur et les compare sa base en locale.
Ce processus consomme-t-il beaucoup d'énergie en plus le bluetooth en permanent.

La solution  Robert est aussi européenne dite PE-PPT . Savez vous la position d'autres pays?

Steph

  • Abonné K-Net
  • *
  • Messages: 7 596
  • La Balme de Sillingy 74
    • Uptime K-net
Application "StopCovid" pour tracer les contacts avec des malades Covid-19
« Réponse #19 le: 22 avril 2020 à 18:09:36 »
Toutefois la communication officielle de l'Inria est elle bien différente :

« Contact tracing » : Bruno Sportisse, PDG d’Inria, donne quelques éléments pour mieux comprendre les enjeux[/size]
Le pauvre. Je ne vois pas comment il pourrait dire autre chose puisqu'il répond à une commande. Il ne va pas mordre la main qui le nourrit.  :-X
C'est bien que les chercheurs aient publié à titre personnel les risques du trucs...

vivien

  • Administrateur
  • *
  • Messages: 47 187
    • Twitter LaFibre.info
Application "StopCovid" pour tracer les contacts avec des malades Covid-19
« Réponse #20 le: 22 avril 2020 à 19:31:55 »
La solution décentralisée est bien plus dangereuse que la solution centralisée, mais oui, dans les deux cas, il y a des trous de sécurité. Toutefois l'application pourrait apporter plus de bénéfices que les risques.

En France, le protocole Robert et toutes les briques logicielles seront open source.

Il faut que la base de donnée doit hyper protégée, sans log des IP et contrôlée par une autorité indépendante qui s'assure que les données ne soient pas utilisé pour autre chose. Reste la problématique d’implémentation sur iOS.


Cochonou

  • Abonné Bbox fibre
  • *
  • Messages: 1 359
  • FTTH 2 Gb/s sur Saint-Maur-des-Fossés (94)
Application "StopCovid" pour tracer les contacts avec des malades Covid-19
« Réponse #21 le: 23 avril 2020 à 07:12:53 »
La création de multi-comptes est au cœur de beaucoup des attaques proposées (par exemple l’entreprise ripoue qui a été postée par Vivien). Du coup, la solution de hwti avec distribution physique de clés pour générer des comptes est intéressante... mais également contraignante d’un point de vue adoption.

vivien

  • Administrateur
  • *
  • Messages: 47 187
    • Twitter LaFibre.info
Application "StopCovid" pour tracer les contacts avec des malades Covid-19
« Réponse #22 le: 23 avril 2020 à 13:38:11 »
En Autriche, L’application “Stopp Corona”, lancée fin mars sous l’égide de la Croix-Rouge a été téléchargé 400 000 fois (c'est un pays de 8,9 millions d'habitants)


vivien

  • Administrateur
  • *
  • Messages: 47 187
    • Twitter LaFibre.info
Application "StopCovid" pour tracer les contacts avec des malades Covid-19
« Réponse #23 le: 23 avril 2020 à 14:00:26 »
FAQ de l’application Autrichienne “Stopp Corona”

(traduction Google)

Comment l'application peut-elle interrompre la chaîne d'infection ?

L'application Corona raccourcit le temps entre les symptômes d'une personne et le suivi de ses contacts. Cela réduit la fenêtre dans laquelle d'autres personnes peuvent être infectées. Les médecins officiels - qui effectuent désormais ce processus dans tous les cas - peuvent être soulagés. Bien sûr, plus les gens utilisent l'application, mieux elle fonctionne. Par conséquent: chaque téléchargement compte!


L'application est-elle open source ?

La divulgation générale du code source a déjà été décidée et est quelque peu retardée. La raison en est que l'ensemble du développement s'est déroulé extrêmement rapidement et sous une grande pression temporelle. En conséquence, le temps a jusqu'à présent été investi principalement dans les fonctionnalités et la sécurité de l'application, et il n'y a pas encore assez de temps pour préparer la documentation pour le développement de la manière qui est non seulement courante pour un projet open source, mais également nécessaire pour comprendre le code faire. En raison du grand intérêt pour cette application et des questions techniques connexes, l'équipe de développeurs ne serait pas en mesure de répondre à un grand nombre (attendu) de demandes dans la situation actuelle sans une documentation bien préparée. Nous vous demandons votre compréhension. La possibilité existera certainement

Jusqu'à ce que la documentation et le code source soient publiés prochainement, nous aimerions toujours obtenir des commentaires sur le code source. Afin que nous puissions y faire face, nous avons sélectionné les organisations suivantes et mis à votre disposition le code source pour vérification préalable:
- Epicenter.works
- Noyb.eu
- Recherche SBA
- Université de Vienne

La sélection a été effectuée parce que ces organisations ont déjà montré au public ou à nous un intérêt particulier pour les détails techniques de l'application et les analysent sur une base pro bono, comme vous pouvez le voir dans cet exemple  .


Et la protection des données ?

La protection des données est très importante pour la Croix-Rouge. Aucune donnée personnelle ne doit être fournie pour utiliser l'application. Les contacts des utilisateurs ne sont enregistrés que sur leur terminal. Ils ne sont pas accessibles à la Croix-Rouge et aucune conclusion ne peut être tirée sur les rencontres. Si vous vous inscrivez comme malade, nous vous demanderons votre numéro de téléphone portable et vous enverrons un TAN comme confirmation. En cas de maladie, tous les membres de la chaîne de contacts reçoivent un message anonyme. Les données personnelles, telles que le nom ou le numéro de téléphone portable des malades, ne seront pas transmises.

Nous tenons à déclarer expressément qu'il n'y a pas de transmission de données personnelles traitées lors de l'utilisation de l'application Stop Corona à UNIQA.

La première évaluation de l'application Stopp Corona a abouti à un résultat très positif en termes de conformité aux exigences d'une protection adéquate des données: Plus d'informations peuvent être trouvées  ici .

Pour des informations détaillées sur la protection des données et l'application Stop Corona, veuillez consulter les  informations sur la protection des données de l'application  . Vous pouvez également trouver le  rapport sur l'analyse d'impact de la protection des données (rapport DSFA) ici.

En étroite collaboration avec la Croix-Rouge et Accenture GmbH, l'équipe du Research Institute - Digital Humanrights Center a rapidement réalisé une évaluation de l'impact de la protection des données et a veillé à ce que l'application Stop Corona soit mise en œuvre conformément au RGPD. Vous pouvez trouver toutes les informations ici.


Comment l'application peut-elle interrompre la chaîne d'infection?

L'application Corona raccourcit le temps entre les symptômes d'une personne et le suivi de ses contacts. Cela réduit la fenêtre dans laquelle d'autres personnes peuvent être infectées. Les médecins officiels - qui effectuent désormais ce processus dans tous les cas - peuvent être soulagés. Bien sûr, plus les gens utilisent l'application, mieux elle fonctionne. Par conséquent: chaque téléchargement compte!


Pourquoi l'application est-elle utile si vous gardez vos distances ?

Garder une distance est toujours le meilleur moyen de se protéger des infections. Néanmoins, il existe des situations dans lesquelles un contact local plus étroit ne peut être évité. Par exemple, un voyage en train, se déplacer en utilisant les transports en commun, des réunions au travail ou dans des professions dans lesquelles le contact avec les gens ne peut être évité que dans une mesure limitée. Exactement alors, la mise en réseau des contacts via l'application est cruciale.


Pourquoi seuls mes contacts des deux derniers jours sont-ils informés ?

Si des symptômes surviennent chez une personne indiquant le virus corona, nous savons d'après les rapports actuels que l'infection peut s'être produite jusqu'à deux jours avant l'apparition des premiers symptômes. Par conséquent, tous vos contacts des deux derniers jours sont informés de manière anonyme, plus précisément, les personnes avec qui vous avez eu des contacts au cours des 54 dernières heures.


Est-ce suffisant si je fais la poignée de main numérique une fois par personne ?

Malheureusement non. Si vous rencontrez à nouveau la personne pour une période de deux jours, vous devez renouveler votre poignée de main numérique. C'est la seule façon dont l'application peut vous informer le plus rapidement possible.


Dois-je enregistrer les rencontres avec ma famille ?

Avec les gens avec qui vous vivez au quotidien, il n'est pas nécessaire de créer un réseau via l'application. Parce que vous remarqueriez toute maladie de ces personnes de toute façon. Il serait bien sûr important que tous les membres de la famille notent leurs rencontres restantes en dehors de la famille principale dans leur journal de contact.


Avec qui dois-je échanger une poignée de main numérique ?

Avec toutes ces personnes avec qui vous entrez en contact ou les rencontrez localement. Un piéton qui passe devant vous, probablement pas, mais beaucoup de gens avec qui vous voyagez dans les transports publics, des collègues de travail, des partenaires de rencontre ou d'autres contacts professionnels ou privés qui ne peuvent être évités.


Comment cela fonctionne-t-il exactement avec la prise de contact automatique ?

Tout comme auparavant, il s'agit de documenter une rencontre entre vous et une autre personne au moyen d'une poignée de main numérique si la personne descendait en dessous de la distance et qu'elle était ensemble au même endroit pendant un certain temps. Cette mise en réseau peut désormais également avoir lieu automatiquement en donnant votre consentement. Bien sûr, vous pouvez toujours simplement échanger manuellement une poignée de main numérique. Même avec la poignée de main automatique, aucune donnée personnelle n'est transmise, seule la rencontre est documentée. Si une infection corona est suspectée, que la poignée de main ait été manuelle ou numérique, les personnes avec lesquelles elles ont été en contact au cours des 54 dernières heures seront prévenues afin d'interrompre la chaîne d'infection le plus rapidement possible.


Quand exactement une poignée de main automatique est-elle déclenchée ?

Une poignée de main est toujours échangée automatiquement si vous et une personne êtes tombés en dessous d'une certaine distance minimale et cela se déroule sur une plus longue période de temps (par exemple environ <2 m pendant plus de 15 min). Si tel est le cas, une poignée de main est échangée entre les appareils et la mise en réseau a lieu.


La prise de contact automatique peut-elle également arriver à plusieurs personnes en même temps ?

Si vous autorisez la prise de contact automatique dans l'application, il y a une documentation automatique de tous vos contacts, qui d'une part ont également installé l'application et sont en contact avec eux sous la distance minimale et depuis longtemps. Si tel est le cas, la documentation de plusieurs rencontres peut avoir lieu simultanément.


La prise de contact automatique fonctionne-t-elle sur tous les appareils ?

La prise de contact automatique nécessite un émetteur et un récepteur. Les exigences sont les suivantes:
- un paramètre Bluetooth actif
- une connexion internet
- l'application doit être exclue de l'optimisation de la batterie du fabricant

Lorsque l'application est au premier plan (à l'écran), l'envoi et la réception fonctionnent lorsque les capteurs sont présents et activés. Si l'application s'exécute en arrière-plan, un appareil Android peut envoyer et recevoir, mais un appareil iOS peut uniquement envoyer. Par conséquent, nous vous recommandons de vérifier si l'enregistrement automatique a réussi après avoir rencontré la poignée de main manuelle. Dans ce cas, les contacts sont déjà enregistrés.


Qu'en est-il des nombres à quatre chiffres qui changent à chaque poignée de main ?

Chaque fois que l'application est utilisée pour la négociation numérique, l'application génère un nombre aléatoire en arrière-plan. Les appareils pour la prise de contact commune sont identifiés par ces numéros. Parfois, cela peut différer entre les systèmes d'exploitation Android et iOS, mais cela ne fait aucune différence pour l'utilisation de l'application.


J'ai reçu une notification indiquant qu'un de mes contacts a une infection corona ou est suspecté d'être malade, que dois-je faire ?

L'application est un support pour traverser les chaînes d'infection plus rapidement. Par conséquent, si vous recevez le message qu'un de vos contacts a Corona ou est soupçonné d'être malade, il est important que vous contactiez maintenant le moins de personnes possible. Dans le meilleur des cas et si possible, ils se mettent donc en auto-quarantaine. Vérifiez également si des symptômes apparaissent et, si nécessaire, contactez votre médecin de famille ou le 1450.


Pourquoi le partage de position doit-il être effectué sur les appareils Android ?

La poignée de main automatique utilise la technologie Bluetooth pour la détection des appareils dans votre région. Pour les appareils Android, vous autorisez cela via le partage de position. Vos données de localisation ne seront ni interrogées ni traitées. Si vous n'êtes pas d'accord, vous pouvez enregistrer des rencontres à l'aide d'une poignée de main manuelle.


Pourquoi l'application souhaite-t-elle utiliser mon microphone ?

L'application nécessite les autorisations mentionnées pour localiser les smartphones dans votre région avec lesquels vous pourrez ensuite vous connecter. techniquement, cela se fait en utilisant Google à proximité. Afin de déterminer les distances spatiales entre les partenaires potentiels de prise de contact, votre smartphone émet des tonalités ultrasoniques inaudibles enregistrées par les microphones des autres utilisateurs de votre région. Ce processus ne nécessite pas de connexion Internet pour la communication entre les appareils et ne transfère aucune donnée personnelle à des tiers. La fonction Bluetooth de votre appareil ne s'associe pas avec d'autres appareils, mais répertorie les appareils près de chez vous à court terme.


La prise de contact automatique nécessite-t-elle également Bluetooth et un microphone ?

Seul Bluetooth est requis pour la prise de contact automatique.


Quand dois-je fournir mon numéro de portable ?

Vous n'avez pas à fournir votre numéro de téléphone mobile lors de l'enregistrement ou de l'installation de l'application Stop Corona. Aucune autre donnée personnelle n'est collectée auprès de vous ici. Vous n'avez qu'à fournir votre numéro de téléphone mobile lorsque vous signalez une infection corona confirmée médicalement via l'application Stop Corona.


Comment l'application affecte-t-elle la consommation de la batterie ?

La technologie «Bluetooth Low Energy» est utilisée pour la prise de contact automatique. Une augmentation de la consommation de batterie est envisageable, mais n'a pas été remarquée lors de la phase de test


Et la protection des données ?

La protection des données est très importante pour la Croix-Rouge. Aucune donnée personnelle ne doit être fournie pour utiliser l'application. Les contacts des utilisateurs ne sont enregistrés que sur leur terminal. Ils ne sont pas accessibles à la Croix-Rouge et aucune conclusion ne peut être tirée sur les rencontres. Si vous vous inscrivez comme malade, nous vous demanderons votre numéro de téléphone portable et vous enverrons un TAN comme confirmation. En cas de maladie, tous les membres de la chaîne de contacts reçoivent un message anonyme. Les données personnelles, telles que le nom ou le numéro de téléphone portable des malades, ne seront pas transmises.

Nous tenons à déclarer expressément qu'il n'y a pas de transmission de données personnelles traitées lors de l'utilisation de l'application Stop Corona à UNIQA.

La première évaluation de l'application Stopp Corona a abouti à un résultat très positif en termes de conformité aux exigences d'une protection adéquate des données: Plus d'informations peuvent être trouvées  ici .

Pour des informations détaillées sur la protection des données et l'application Stop Corona, veuillez consulter les  informations sur la protection des données de l'application  . Vous pouvez également trouver le  rapport sur l'analyse d'impact de la protection des données (rapport DSFA) ici.


Mes données sont-elles utilisées de manière anonyme ou pseudonyme? Qu'est-ce que cela signifie réellement ?

Votre confidentialité est très importante pour nous, afin que vous puissiez faire confiance à juste titre à l'application. Nous avons donc conçu l'application pour qu'elle recueille le moins de données possible. L'affirmation est que nous ne pouvons pas vous identifier tant que vous ne signalez pas d'infection - alors seulement nous enregistrerons votre numéro de téléphone portable pendant 30 jours afin d'éviter toute utilisation abusive dans la mesure du possible. Sinon, nous ne connaissons qu'une identification d'utilisateur unique (UUID), qui n'est pas liée à d'autres données. Ce n'est qu'à partir de ce numéro et des données dont nous disposons autrement que nous ne pouvons pas savoir qui vous êtes. Cela ne s'applique pas aux 30 jours après un rapport d'infection, vous devez ici donner des raisons valables si votre numéro de téléphone doit être supprimé avant les 30 jours suivant le rapport d'infection. Sinon, nous n'avons aucun moyen Identifiez-vous, comprenez vos mouvements ou vos contacts sociaux. Dans l'utilisation courante, cela s'appelle un traitement anonyme, mais selon une compréhension juridique stricte du terme, ce n'est pas tout à fait correct. Légalement correct, vos données sont (extrêmement élevées) pseudonymisées.

La jurisprudence de la Cour de justice de l'UE ( "CJCE RS Breyer"  ) est ici très stricte pour de bonnes raisons. Même de petites probabilités suffisent pour les classer comme données personnelles ou pseudonymisées. Même si une référence personnelle ne pouvait être trouvée légalement que dans des circonstances exceptionnelles et rares - si vous "sortez littéralement tous les arrêts". À l'avenir, nous ne parlerons donc que de données pseudonymisées. Pour la distinction scientifiquement difficile entre la pseudonymisation et l'anonymisation dans les zones frontalières, il y aura bientôt une fiche d'information séparée avec d'autres liens.