Skaper | Fransk regjering |
---|---|
Første versjon | 22. oktober 2020 |
Siste versjon | 3.4.2 (20. juli 2021) |
Innskudd | gitlab.inria.fr/stopcovid19 og gitlab.inria.fr/stopcovid19/accueil |
Prosjekt status | Drift |
Skrevet i | Java , Kotlin og Swift |
Operativsystem | Android og iOS |
Miljø |
iOS 11.4 eller nyere Android 5.0 eller nyere |
Datastørrelse | 60,6 MB |
Språk | Fransk , tysk , engelsk , arabisk , spansk , italiensk , portugisisk |
Type | Helse |
Distribusjonspolitikk | Gratis |
Tillatelse | MPL-2.0 ( d ) og ad hoc ( en ) |
Nettsted | www.gouvernement.fr/info-coronavirus/tousanticovid og bonjour.tousanticovid.gouv.fr |
Kronologi av versjoner
TousAntiCovid er en mobilapplikasjon for kontaktsporing utplassert i sammenheng med pandemien Covid-19 i Frankrike og til å begynne med ment å advare om mulig overføring med en smittet person. Appen bruker Bluetooth med lav effekt på kompatible mobiltelefoner for å identifisere kontakter. Prosjektet ble lansert av den franske regjeringen og ledet av Privatics-teamet i Inria . Dette er en oppdatering av den opprinnelige StopCovid- applikasjonen , utført den22. oktober 2020.
En annen viktig funksjon ble lagt til den av regjeringen i slutten av mai 2021: registreringen av helsepasset, som lar deg krysse europeiske grenser og få tilgang til visse større begivenheter.
Det opprinnelige prosjektet var gjenstand for motstand mot prinsippet om kontaktsporing som ga frykt for fravær av medisinsk kontroll, spørsmål om bruken av dataene som ble samlet inn, og kritikk av implementeringen og de risikoene det måtte medføre.
Som en del av Covid-19 epidemien , Sør-Korea , Kina og er Singapore distribusjon av mobile kontakt sporing søknader fra februar og mars 2020 i tillegg til sine helsestrategier.
I Frankrike, først, i slutten av mars 2020, indikerte statssekretariatet for digitale saker at det ikke jobbet med et sporingsprosjekt. Innenriksministeren Christophe Castaner begrunner det slik: “det er ikke i fransk kultur. "
Forbereder seg på løslatelse fra fangenskap fra11. mai 2020 fører til refleksjoner om hvordan man kan stanse et mulig nytt utbrudd av epidemien. Kontaktsporing blir ofte fremstilt som et viktig tiltak, og ifølge Jean-François Delfraissy , president for det vitenskapelige rådet Covid-19 , burde 30 000 mennesker være ansatt for denne oppgaven. Denne arbeidsstyrken vil ha jobben med å informere, foreslå passende inneslutningsløsninger og undersøke personens kontakter. En mobilapplikasjon vil bare hjelpe deg med undersøkelser. Den samme oppfatningen uttrykkes av National Digital Council i sin rapport om24. april 2020, noe som indikerer at "StopCovid-applikasjoner bare er en del av helseresponsen, hvis effektivitet helt sikkert vil avhenge mer av fysiske distansetiltak og tilgjengeligheten av tester" . Ideen om å gi ekstra unntaksfengsel til personer som har installert applikasjonen i telefonen, blir også raskt avvist.
Den første søknaden, StopCovid, godkjent av nasjonalforsamlingen og senatet den27. mai 2020, er en del av alle dekonfinansieringstiltakene til11. mai 2020. Den nye versjonen, TousAntiCovid, finner sted like før den nye inneslutningen av30. oktober 2020. I tillegg til den opprinnelige funksjonaliteten for å oppdage risikable kontakter , har TousAntiCovid integrert bruken av et helsepass siden mai 2021.
I begynnelsen av 2021 er det en oppsving i sirkulasjonen av falske PCR-testsertifikater. Faktisk var PDF-dokumenter levert av analyselaboratorier enkle å forfalske, både i Frankrike og i Tyskland. Dette er ikke lenger mulig med et dokument med en passende QR-kode. Dette er en av grunnene som førte til at EU utformet en sikker modell for europeisk helsepass , kalt Digital Green Certificate , som tillater gratis passasje fra ett land til et annet, og som også tillater, i land som tillater det, å sjekke helsestatus for statsborgere på forskjellige steder på deres territorium (restauranter, teatre, sportsbegivenheter osv.) for å begrense sirkulasjonen av viruset. Dette europeiske passet skal gjøre det lettere å krysse alle europeiske grenser fra slutten av juni 2021.
Takket være en 2D-Doc kode (en 2D kodeformat , avledet fra datamatrix ) som sertifiserer vaksinering, en negativ PCR eller antigen test eller en kur fra den COVID-19 sykdom, kan en person bekrefte sin helsetilstand ved kryssing av grensen eller når du går inn på større begivenheter med mer enn 1000 mennesker.
Helsekortet kan være tilgjengelig i papirformat, men i praksis er det enkelt å skaffe bevis på TousAntiCovid- appen . I tillegg lar appen inspektører bare gi den informasjonen de strengt tatt trenger, i stedet for detaljert informasjon om pasientens helse.
Å skaffe 2D-Doc2D-Doc- koden fås ved å lese en QR-kode av TousAntiCovid- applikasjonen . 2D-Doc må leses av en spesialleser som kan verifisere den offisielle signaturen.
Etter en vaksinasjon eller en helsetest utstedes QR-koden av vedkommende myndighet.
For personer som er vaksinert før du setter opp enheten, kan QR-koden fås fra 29. mai 2021 på nettstedet attestation-vaccin.ameli.fr .
BekreftelseFra 9. juni 2021 blir dokumentets gyldighet sjekket med en spesifikk applikasjon, TousAntiCovid-lesing.
De 27 landene i EU følger mekanismen. Noen land har sluttet seg, som Norge og Sveits . Den britiske og amerikanske ikke ønsker å delta.
Bruker bekymretI Frankrike er helsekortet obligatorisk siden 9. juni 2021 for grenseoverskridende reiser og med Korsika og DOM-TOM. Den brukes også for tilgang til store oppførte arrangementer med mer enn 1000 personer, inkludert cruise over 1000 passasjerer. All annen bruk av helsekortet var forbudt.
I andre land er reglene forskjellige. For eksempel kan du i Israel be om helsepass ved inngangen til en hvilken som helst butikk eller et treningsstudio eller show. Et annet eksempel, Club Méditerranée ønsker å kreve det ved ankomst til noen av sine klubber. I et intervju indikerte Cédric O at denne praksisen er forbudt i Frankrike, men lovlig, til og med obligatorisk, i andre land.
Berørte vaksinerAlle vaksiner som er godkjent av Det europeiske legemiddelkontoret er berørt. Medlemsland vil kunne utvide gyldigheten på sitt eget territorium til å omfatte andre vaksiner; for eksempel kan Ungarn utvide seg til Sputnik V- eller Sinopharm- vaksiner .
Beskyttelse av bruk ved elektroniske signaturerEuropa har planlagt å ha et valideringssenter for elektronisk signatur, som bare tillater autoriserte personer å lese informasjon om dem. Personopplysningene til sertifikatinnehaveren lagres ikke på serveren. Etter at flere utviklere har gjort omvendt engineering og lagt merke til at informasjonen som er angitt i 2D-Doc- strekkoden passerer i det klare gjennom amerikanske servere, inkludert de fra Akamai Technologies CDN , blir applikasjonen endret slik at de offentlige sertifikatene lagres på telefonen, noe som gjør overføring av 2D-DOC over internett unødvendig.
Gyldighetsperioden for helsen gårProgrammets levetid er ikke for alltid. Det er knyttet til varigheten av pandemien.
Gyldighetsperioden for vaksinesertifikater kan moduleres. Vi kan anta at det vil gå fra 9 til 12 måneder, avhengig av vaksiner.
Informasjonsbevarende kur for tidligere COVID-sykdommer beholdes i opptil 6 måneder etter en positiv test.
Prinsippet om å spore med en mobilapplikasjon, for eksempel TousAntiCovid, er å varsle folk som har vært i kontakt på kort avstand og i en viss tid med et individ testet positivt for viruset (SARS-CoV-2), muligens asymptomatisk, deretter å foreslå et handlingsforløp til dem, generelt et inneslutningstiltak.
TousAntiCovid har som mål å supplere undersøkelser av kontaktsporing når det er umulig å utføre for anonyme kontakter som oppstår mens du reiser (offentlig transport, butikker, møteplasser osv.). I disse sistnevnte tilfellene blir søk etter kontakter av TousAntiCovid automatisert, og de kaskadevarslene rekonstruerer forurensningstreet.
Den forventede fordelen er således å redusere smittespredningen ved å målrette befolkningen som skal screenes. Reaksjonshastigheten er et sentralt element i å stoppe spredning av sykdommen.
For TousAntiCovid defineres en kontakt som tilstedeværelsen av to smarttelefoner på en avstand mindre enn eller lik en meter i 5 minutter, eller mellom en og to meter i 15 minutter. En identifikator er en anonym alfanumerisk kode som er festet til hver smarttelefon som applikasjonen er installert på. Et pseudonym er identifikatoren kryptert og fornyet hvert 15. minutt.
Søknaden må:
Ingen nominative data om brukeren eller hans korrespondenter er tilgjengelige for applikasjonen.
Registrering av kontakter mellom menneskerApplikasjonen identifiserer alle smarttelefoner som er utstyrt med applikasjonen ved kontinuerlig overføring via Bluetooth med lite forbruk , men ingen geolokalisering utføres. En vanskelighet gjelder iPhones som ikke gir tilgang til Bluetooth mens de er i beredskap, noe som gjør at valglokalet ikke fungerer.
Applikasjonen må avgjøre når deteksjonen av en annen smarttelefon kan betraktes som en kontakt. Avstanden rangering er basert på den styrkemåling ( RSSI ) av Bluetooth-signalet. Denne teknikken presenterer målesikkerhetsproblemer avhengig av konteksten. En annen teknikk vil være ultralyd gjennom høyttaleren og mikrofonen. I alle tilfeller er avstanden som er evaluert, mellom enhetene og ikke den mellom menneskene selv.
Når varigheten av kontakt med annet utstyr overholder avstanden og varigheten som er definert i spesifikasjonene, byttes et pseudonym kryptert med Skinny-64/192- algoritmen og fornyes deretter hvert 15. minutt. Hvert utstyr holder listen over pseudonymer, inkludert møtets varighet og avstand, innen en grense på 14 dager.
Hvis applikasjonen avinstalleres, slettes alle data som ble lagret under kontaktene.
Rapport fra den smittede personenI tilfelle forurensning vil brukeren motta et digitalt sertifikat fra legen eller laboratoriet , muligens skannet i form av en QR-kode , uavhengig av personen eller testen. Brukeren kan deretter bestemme seg for å kommunisere listen over pseudonymer registrert på smarttelefonen sin de siste 14 dagene til en server. Hensikten med det digitale sertifikatet fra "tredjeparts helse" er å forhindre ondsinnede erklæringer.
Informasjon om personer som har vært i kontaktInformasjonen til hver bruker administreres av applikasjonen til smarttelefonen sin, som regelmessig vil koble seg til serveren for å se om sistnevnte ikke inneholder et av brukerens egne pseudonymer, registrert i anledning en kontakt med en person som senere rapporterte å ha Covid. Hvis dette er tilfelle, gir applikasjonen brukeren anbefalinger om hva de skal gjøre, og ber ham om å isolere seg og kontakte legen sin som vil bestille en test. Hvis han selv blir diagnostisert med viruset, kan han i sin tur, hvis han ønsker, gi sin liste over pseudonymer over kontakter til serveren, som gjør det mulig å spre informasjonen langs forurensningskjedene.
Fra 9. juni 2021 vil en ny funksjon kalt “Signal” automatisk varsle i tilfelle langvarig kontakt (2 timer) med en bærer av coronavirus. Brukeren vil skanne en QR-kode ved inngangen til en restaurant eller et annet sted som viser koden, og vil automatisk motta et oransje varsel i tilfelle kontakt.
Epidemiologiske dataTousAntiCovid-applikasjonen gir også brukere epidemiologiske, nasjonale eller avdelingsdata, som regelmessig oppdateres: antall nye tilfeller deklarert, beleggstall på intensivsenger, antall pasienter i intensivbehandling, indeksrate , antall reproduksjon R0 av epidemien, posivitivitetsrate blant testene som ble utført, antall personer som hadde installert TousAntiCovid-applikasjonen, antall personer som erklærte seg for å være Covid-tilfeller i applikasjonen, antall personer som hadde mottatt et varsel fra applikasjonen som varslet dem om at de var i kontakt.
Den store vanskeligheten med denne typen applikasjoner er å vurdere en risiko for forurensning ved å ha, som bare informasjon, avstanden mellom to personer og varigheten. Faktisk kan man bli smittet med viruset på bare 10 sekunder og ikke være mer enn 15 minutter. For eksempel er en diskusjon mellom to personer ansikt til ansikt trolig mye mer risikabelt enn for to personer som sitter rygg mot rygg i T-banen. TousAntiCovid-applikasjonen kan, i hvert fall hittil, ikke skille mellom disse typer situasjoner.
En viktig funksjon av mobilapplikasjonen er å måle avstanden mellom to brukere for å identifisere en kontakt. Imidlertid er ingen sensor integrert i smarttelefoner designet for å utføre en slik måling. Løsningen vedtatt av TousAntiCovid-prosjektgruppen, som mange andre applikasjoner av samme type, er å bruke Bluetooth med lite forbruk for å utlede denne avstanden. CopSonic-selskapet foreslår å bruke ultralyd via høyttaleren og mikrofonen.
Den interoperabilitet mellom applikasjoner utviklet av medlemmer av EU er søkt, men ikke trådt i kraft i juni 2020.
Applikasjonen må være kompatibel med smarttelefoner på markedet og så mange operativsystemer som mulig, inkludert Android og iOS . For iOS betyr spesifisiteten av driften av Bluetooth på Iphones at Stopcovid-applikasjonen må være i forgrunnen, i løpet av denne tiden, noe som gjør det umulig å bruke andre applikasjoner. Spesielt er TousAntiCovid inkompatibel med versjoner før iOS 11.4 som dukket opp i 2017. Den franske regjeringen har bedt Apple om å endre Bluetooth, men dette er ikke blitt fulgt opp. I tillegg krever applikasjonen at smarttelefonen skal være utstyrt med Bluetooth med lite forbruk .
Lovligde 16. april 2020, publiserer EU-kommisjonen en pressemelding om "et felles verktøysett på EU-nivå for bruk av sporing og varsling av mobilkontaktapplikasjoner" .
de 21. april 2020, European Data Protection Board (EDPS) publiserer retningslinjer for bruk av lokaliseringsdata og kontaktsporingsverktøy i sammenheng med Covid-19-epidemien. EDPS foreslår et visst antall elementer som gjør det mulig å vurdere lovligheten av digital behandling av kontaktsporing med hensyn til den generelle databeskyttelsesforordningen (RGPD) og "ePrivacy" -direktivet . Det gir også et teknisk vedlegg som beskriver de tvingende og ønskelige egenskapene som en slik applikasjon skal ha.
Nasjonalkommisjonen for informatikk og friheter (CNIL) tar stilling til regjeringen for å uttale seg om prinsippet i StopCovid-prosjektet,24. april 2020. I sin oppfatning foredler den argumentene som EDPS har lagt fram og anser at en slik søknad bare kunne være i samsvar med GDPR under visse betingelser - nytten av behandlingen, midlertidig bruk, begrenset lagring av informasjon - som CNIL ber om informasjon for. “ Ytterligere garantier ” . Det indikerer også ønsket om å bli kontaktet igjen når behandlingen er formalisert og før den implementeres effektivt. 26. mai 2020 ga CNIL “sin mening om vilkårene for gjennomføring” av søknaden. Det er tilfreds med å ta hensyn til noen av disse merknadene i forrige uttalelse av 24. april, spesielt om "ugunstige juridiske konsekvenser av ikke å ha lastet ned applikasjonen og at ingen spesifikke rettigheter vil være forbeholdt folk. Som vil bruke den ” .
DiffusjonInstallasjonen av applikasjonen skjer på prinsippet om frivillig tjeneste, men distribusjonen kommer opp mot 80% av utstyret i smarttelefoner. Blant personer over 70 år er utstyrshastigheten bare 44%. For å øke distribusjonen for dette publikum, er det også planlagt en boks som er enkel å bruke.
49% av franskmennene er klare til å installere applikasjonen, ifølge en Harris Interactive- undersøkelse for Data Publica Observatory publisert 14. mai. Cédric O, erklærer "at StopCovid er relevant med rundt 10% av brukerne i en befolkningsgruppe" , mens den islandske erfaringen viser at med 38% av befolkningen som har lastet ned den, gir applikasjonen absolutt hjelp med kontaktsporing, men effekten forblir svak.
Mangel på erfaringMangelen på erfaring med denne typen applikasjoner og kunnskap om Covid-19 krever tilpasning av risikberegningen og utløsing av meldinger til kontakter fra helsemyndigheten .
I regjeringen er Cédric O , statssekretær med ansvar for Digital ansvarlig for filen. Debatter og avstemning skulle holdes i nasjonalforsamlingen den.28. aprilog i senatet videre29. april 2020, men regjeringen til Édouard Philippe velger en debatt og en etterfølgende avstemning, den 5. mai, knyttet til hele dekonfinansieringsplanen. Denne endringen i kalenderen blir kritisert av opposisjonen så vel som av en del av flertallet. LRM-nestleder Guillaume Chiche indikerer: “denne demokratiske tiden er avlyst. De som ønsket å markere sin motstand mot dette emnet (og ikke med den globale strategien for dekompensasjon) vil ikke være i stand til å gjøre det. Det er en avvik og en reell demokratisk skjevhet . Det vil bli nedsatt en overvåkingskomité bestående av ikke-statlige organisasjoner , juridiske og digitale fagpersoner og parlamentarikere.
Den nasjonale kommisjonen for informatikk og Liberties (loven) opplyser politikk ved å gi sin uttalelse om søknaden i løpet av prosjektet, og en endelig mening før sin distribusjon. 26. april avga CNIL en første opinion som "gir generell tilfredshet med regjeringens prosjekt, samtidig som den understreker garantiene den forventer med hensyn til databeskyttelse" . 5. mai hører nasjonalforsamlingens lovkommisjon president CNIL, Marie-Laure Denis , indikerer at "risikoen for overinnsamling av data er reell, og at vi må sikre at prinsippet om minimering av dataene som samles inn " med hensyn til formålene.
Under debatten organiserte 27. mai på nasjonalforsamlingen , Nicole Belloubet , Olivier Véran og Cédric O forsvare søknaden.
Et utkast til dekret sendes til statsrådet .
Den interministerielle digitale avdelingen var først involvert i prosjektet, men på grunn av uenighet om valget av kontaktidentifikasjonsprotokoll ble den kastet til fordel for Inria , som et konsortium av private aktører til. The National Information Systems Security Agency (Anssi) er involvert i Cybersecurity , Capgemini for arkitektur , Dassault Systèmes som en cloud computing tjenesteleverandør , Inserm for helse-modeller., Selskapet basert i Chambéry Lunabee Studio for utvikling del av den mobile applikasjonen, Orange for distribusjon og diskusjoner med Apple , Santé Publique France for kontaktovervåkingsstrategien og Withings for utvikling av tilkoblede objekter . Cédric O nevner også Institut Pasteur . I tillegg ble andre selskaper med i prosjektet: AADISS, Accenture France , Atos , BforCure, Bloom, Coalition Networks, Sia Partners, Sopra Steria , Thales , Nodle, samt selskaper som jobber med utvikling av raske tester, Enalees, Bertin Technologies , CopSonic for ultralydintegrasjonsdelen, C4 Diagnostics, Intersec, Lifen , NamR og Semeia, Stim. Prosjektgruppen består av rundt hundre mennesker.
I et skriftlig spørsmål ber Philippe Latombe Cédric O oppheve anonymiteten til de frivillige utviklerne av prosjektet. Statssekretæren svarte 19. mai ved å formidle navnene på organisasjonene som deltar i prosjektet og noen mennesker som arbeider i individuell kapasitet.
Alle immaterielle rettigheter kommer bare tilbake til staten.
Lisensen for Android og iOS apps slår en st juni 2020 lisens "Mozilla Public License versjon 2.0" i samsvar med andre deler av prosjektet, en dag før den offisielle utrullingen annonsert i offentligheten .
Stadiet i prosjektet:
Versjon | Datert | Bemerke |
---|---|---|
1.0 | 2. juni 2020 | Innledende versjon |
1.1 | Oppdatert versjon | |
2.0 | 22. oktober | Oppdater som TousAntiCovid |
3.03 | 13. mai 2021 | Innlemmelse av sanitærpasset |
Utviklingen av applikasjonen administreres på Inria . 9. mai kunngjør Cédric O at kildekoden gradvis vil bli offentliggjort i Inrias GitLab- lager fra 12. mai. Men koden som ble publisert 12. mai, er begrenset til ROBERT-protokollen på applikasjonssiden og gjør observatører mistenkelige for den lovede åpenheten. Koden ble deretter gitt ut i trinn, til 26. mai.
En komité for vedlikeholdere validerer bidrag fra eksterne aktører til prosjektet. Basert på evalueringer av effektiviteten av søknaden, vil det bli gjort rettelser i den.
I følge Cédric O begynner testene under reelle forhold uken 11. mai 2020. 9. mai kunngjør han at fasen med "laboratorietest" følges av en fase med "feltforsøk" utført av militæret. Felttester utføres på tre dager av 60 soldater utstyrt med mer enn 100 smarttelefonmodeller, under typiske bruksforhold utenfor hjemmet (gate, metro, buss, supermarked, stadion), i øret eller i lommen. De gjør det mulig å avgrense algoritmene.
27. mai 2020 ble det startet en bug bounty audit på YesWeHack- plattformen for å verifisere applikasjonens robusthet.
19. mai 2020 ble StopCovid internettportal åpnet av regjeringen.
Søknaden som er planlagt å være tilgjengelig for utgivelse fra inneslutning 11. mai 2020, distribueres 2. juni 2020 ledsaget av en kampanjekampanje i TV- og radioavisene samt i offentlig transport .
Lokale folkevalgte etterlyser støttetiltak på lokalt nivå, spesielt for mennesker "langt fra digitale".
En helsemyndighet er ansvarlig for de sentrale serverne som er vert i Frankrike av Outscale på en infrastruktur som er kvalifisert som SecNumCloud av ANSSI.
Bruno Sportisse , styreleder og administrerende direktør i Inria, nevner at en effektivitetsevaluering vil bli utført for å utvikle applikasjonen.
Cédric O erklærer at søknaden vil forbli i tjeneste "(...) så lenge epidemien er til stede i befolkningen (...)" .
StopCovid avvikles i sin opprinnelige form på grunn av det relativt lave antallet personer som har installert det (kl. 14. oktober 2020, litt over 2,6 millioner ganger siden begynnelsen av juni 2020, langt mindre enn de britiske og tyske applikasjonene, lastet ned henholdsvis 16 og 18 millioner ganger). Under talen 14. oktober 2020 forklarte Emmanuel Macron at "det var ikke en fiasko, men det fungerte ikke" . Han kunngjør derfor en revisjon av søknaden om sporing av Covid-19 pasienter. Denne nye versjonen, kalt TousAntiCovid, ble lansert den22. oktober 2020.
Da den ble lansert var StopCovid gjenstand for kontroverser om respekt for offentlige friheter. I en kolonne publisert den25. april 2020i det daglige Le Monde er sosiologen Antonio Casilli , matematikeren Paul-Olivier Dehaye og advokaten Jean-Baptiste Soufron bekymret for at dataene som samles inn, til og med anonymiserte, kan krysses med andre kilder. De ber om at StopCovid-søknaden blir forlatt, beskrevet som "et katastrofalt prosjekt styrt av trollmannslærlinger" . Forumet gjør spesielt analogien mellom StopCovid og Facebook-Cambridge Analytica-affære . Jean-Baptiste Soufron hadde allerede snakket 19. april i Liberation , og trodde at søknaden først ville svare til en frihetsberøvelse, eller til og med til å generalisere det elektroniske armbåndet.
Det ble også vurdert at bruken av appen kunne viderekobles til andre formål, med mulig risiko for stigma . Motsatt kan en arbeidsgiver ikke tvinge en av sine ansatte til å bruke applikasjonen eller ekskludere den i tilfelle avslag.
Falske positive og falske negativerTousAntiCovid-applikasjonen bruker Bluetooth for å identifisere kontakter, og denne teknologien har noe usikkerhet i målt avstand. Dette kan føre til to typer kontaktvarslingsfeil:
Falske positive kan oppstå hvis appen undervurderer avstanden mellom to personer. De oppstår også når de to menneskene er nær hverandre, men adskilt av en vegg. De vil feilaktig anses å ha vært i kontakt. En gruppe med databeskyttelseseksperter lurer på konsekvensene av slike falske positive. Faktisk kan alle informert av TousAntiCovid om at de har vært i kontakt med en smittet person bli invitert til å begrense seg i noen dager til en screeningtest er utført.
Omvendt kan en falsk negativ oppstå hvis appen overvurderer avstandene mellom to personer. Det oppstår også når en kontakt har funnet sted, men ikke blir tatt i betraktning av applikasjonen, for eksempel hvis en person hostet på en annen mens kontakten mellom dem var kortere enn den tiden det tok for TousAntiCovid å sjekke inn. Intervjuet spesifiserer Cedric O at ifølge tester utført på sytten merker og hundre modeller av smarttelefoner, oppdager StopCovid 75 til 80% av mennesker i nærheten innen en radius på en meter og i mer enn femten minutter. " . En falsk negativ er ikke mer upraktisk enn å ikke bruke appen.
Utløser falske varslerFrykten har blitt reist for at en ond sunn bruker kan teste seg positiv. For å unngå denne risikoen krever erklæringen å levere en engangskode gitt av en helsepersonell som bekrefter en klinisk diagnose, eller en screening som er positiv for COVID-19.
I teorien er sporing med en applikasjon som TousAntiCovid raskere enn en tradisjonell undersøkelse, men mangelen på tilbakemelding tillater ikke at det trekkes en konklusjon, til tross for at slike applikasjoner er satt opp i flere land. Dermed viser erfaringen med den australske applikasjonen COVIDSafe (en) , sammenlignbar med TousAntiCovid, marginal effekt: i seks måneders bruk ble mindre enn tjue berørte personer oppdaget av applikasjonen alene, uten å ha blitt oppdaget gjennom undersøkelser av kontaktsporing . I Frankrike, etter fem måneders bruk og kort tid før oppdateringen til TousAntiCovid, installerte 3,5% av befolkningen den opprinnelige StopCovid-applikasjonen, rapporterte rundt 8000 mennesker et positivt resultat, og i underkant av 500 ble deres kontakter varslet. TousAntiCovid-oppdateringen var mer vellykket siden den ble lastet ned av 10 millioner mennesker på en måned. Fra mai 2021 ble den brukt av 16 millioner mennesker, hvorav 300 000 hadde testet positive.
14. april 2020 kritiserte foreningen La Quadrature du Net StopCovid og argumenterte for at søknaden ville være "farlig for våre friheter" og at den "til og med kunne forverre helsesituasjonen". Bruken av den vil være "for lav" blant befolkningen til å garantere tilfredsstillende resultater, og "bare 77% av den franske befolkningen har en smarttelefon og [at] denne andelen faller til 44% for mennesker over 70 år, mens de er blant de mest sårbar ”. I tillegg, for La Quadrature du net, ville applikasjonen indusere en "falsk følelse av helsesikkerhet " og kunne "oppmuntre til reduksjon av barrierehandlinger ".
I en første uttalelse fra 26. april 2020 anser National Commission for Informatics and Freedoms (CNIL) at enheten er "i samsvar med den generelle databeskyttelsesforordningen (RGPD) hvis visse vilkår er oppfylt". Imidlertid "krever det [...] årvåkenhet og understreker at applikasjonen bare kan distribueres hvis nytten er tilstrekkelig bevist og hvis den er integrert i en global helsestrategi". I en annen uttalelse av 26. mai 2020 anser CNIL at “dens viktigste anbefalinger, formulert i sin uttalelse av 24. april [...], er fulgt. De vedrører særlig ansvaret for behandlingen som er betrodd departementet med ansvar for helsepolitikken, fraværet av negative juridiske konsekvenser knyttet til valget om ikke å ty til søknaden, eller til og med gjennomføring av visse tekniske sikkerhetstiltak. [...] CNIL anslår likevel at enhetens virkelige nytte må studeres mer presist etter lanseringen. Varigheten av implementeringen av enheten må være betinget av resultatene av denne regelmessige evalueringen. "
I Frankrike sies det at TousAntiCovid-applikasjonen er sentralisert: hver smarttelefon kontakter en server der kontaktdataene til personer som er erklært infisert, lagres og sender kontaktene; serveren avgjør om en av kontaktene som mottas tilsvarer en infisert person. Det er en variant av protokollen PEPP-PT (in) , forfektet av et europeisk vitenskapelig konsortium.
19. april 2020 publiserte 300 forskere og forskere en tekst for å distansere seg fra denne protokollen: en dårlig ment regjering kunne bruke den til å spore de sosiale forbindelsene til en person eller en gruppe mennesker. Denne risikoen kan vekke borgernes mistanke om en slik søknad og undergrave dens effektivitet. Kort tid etter publiseringen av teksten frafaller Tyskland og mange europeiske land denne protokollen for å vedta den såkalte desentraliserte, DP-3T (in) .
I sistnevnte protokoll laster hver smarttelefon med den desentraliserte applikasjonen (Corona-Warn-App i Tyskland) fra en server kontaktdataene til alle som har erklært seg infisert, og det er smarttelefonen som avgjør om den ene av den nedlastede kontakten data sammenfaller med en av kontaktdataene til smarttelefonen. Imidlertid har dette systemet også risiko. Faktisk, i det desentraliserte systemet, er hele befolkningen mottakeren av kontaktdataene til infiserte personer samlet inn av systemet, og ondsinnede personer kan være i stand til å løfte anonymiteten til infiserte personer, i motsetning til det sentraliserte systemet der bare serveren er mottaker. .
Forskjellen i drift mellom et sentralisert system og et desentralisert system gjør vanlig bruk av applikasjoner for deteksjon av kontakt inkompatible mellom de forskjellige landene i EU.
Stor datainnsamling15. juni 2020 i en artikkel publisert av Mediapart , indikerer Inria- kryptologiforsker Gaëtan Leurent at dataene som er samlet inn er større enn forventet fordi applikasjonen sender til serveren alle kontaktdata som personen har fanget i en omkrets på flere meter hvis den blir erklært positiv, og det er først etter at serveren vil filtrere dataene som tilsvarer kontakter på mer enn 15 minutter og mindre enn en meter, dette i strid med dekretet og dekretet som opprettet StopCovid.
En annen versjon av StopCovid, tatt i bruk i slutten av juni, løser dette problemet, men CNIL bemerket at denne andre versjonen fremdeles inneholdt visse spesifikke mangler angående brukerinformasjon, underleverandørkontrakten som ble gitt til INRIA og visse databehandlinger som sikret å sikre søknad, og i slutten av juli ga den beskjed til departementet for solidaritet og helse om å avhjelpe dette.
Ingen anbudsinnkalling for vedlikeholdsmarkedetI juni 2020 lanserte en artikkel i Obs en kontrovers om kostnadene ved enheten og tilskrivning. Driftskostnadene for å vedlikeholde og være vert for applikasjonen vil bli fakturert til staten mellom 200 000 og 300 000 euro per måned av selskapet Outscale , et datterselskap av Dassault Systèmes , på et minimumsutgiftsgrunnlag på 180 000 euro, ekstrautgifter er valgfrie. Selv om det lider av åpenbare motsetninger - Outscale som bare gir overnatting, for et beløp anslått til 40.000 euro, der aktørene som faktisk er ansvarlige for vedlikehold (Cap Gemini, Lunabee) ikke er nevnt - tar kontroversen tak. Tildelingen av verts- og vedlikeholdskontrakten for søknaden hadde ikke vært underlagt noen obligatorisk prosedyre for offentlige anskaffelser dersom beløpene som ble fremsatt ble funnet å være sanne. Også Anticor- foreningen , som mistenker en lovbrudd om favorisering , grep den nasjonale økonomiske påtalemyndigheten 10. juni 2020 i denne saken.
I september 2020 åpnet det nasjonale finansadvokatkontoret en foreløpig etterforskning etter denne rapporten fra Anticor-foreningen. Foreningens advokater tilbakeviser argumentet om helsesituasjonen og anslår at regjeringen hadde flere måneder mellom lanseringen av prosjektet og det ble fullført for å iverksette en anbudsutlysning.
I et intervju publisert 25. mai 2021 spesifiserer Cédric O at applikasjonen kostet 9 millioner euro "alt inkludert" fra juni 2020 til mai 2021, noe som ifølge ham er "veldig billig fordi selskapene som jobbet med utvikling gjorde det gratis ” . "Den tyske søknaden er på 20 millioner euro og 3 millioner per måned, for en lignende effektivitet"
Innenfor flertallet er det delte meninger om søknadens interesse gjennom det første prosjektet.
På nivå med lokale myndigheter sender den digitale kommisjonen til de sammenkoblede, til forsamlingen av samfunnene i Frankrike og det urbane Frankrike i slutten av mai til Cédric O en veikart, og ber om "klare bestemmelser når det gjelder bevaring av privatliv , suverenitet og sparsommelighet av data ” og en avklaring på reisen til en person som bærer Covid-19. Kontroversen over søknaden ville være en av motivasjonene for noen medlemmer av La République en Marche til å opprette den nye økologidemokratiets solidaritetsgruppe .
I slutten av juli appellerte rundt tretti folkevalgte fra Grand Est , bekymret for risikoen for en oppblomstring av epidemien, til befolkningen om å oppmuntre dem til å bruke StopCovid.
24. september 2020, under TV-showet du har ordet , indikerer statsminister Jean Castex at han ikke har lastet ned StopCovid-applikasjonen. På spørsmål fra journalisten Lea Salamé indikerer justisministeren Eric Duppond-Moretti og viseministeren med ansvar for statsborgerskap Marlène Schiappa at dette også er deres tilfelle mens innenriksministrene, Gérald Darmanin , fra Transition ecological, Barbara Pompili og Health , Hevder Olivier Véran å ha lastet den ned.
27. mai 2020 rapporterte faktasjekkingen til avisen Liberation Checknews at informasjon som ble delt på Facebook om at applikasjonen hadde tilgang til telefonens kontaktliste, var falsk. I begynnelsen av juni nektet Checknews og Agence France-Presse en artikkel som hevdet at applikasjonen ble installert automatisk på iPhone- og Android-telefoner.
Arkitekturen er på klienten - servermodell av den tunge klienttypen via Internett via den sentraliserte ROBERT- protokollen (for ROBust og personvernbevarende nærhetssporing , eller " Robust nærhetssporing og bevaring av personvern"), utviklet i fellesskap av PRIVATICS team fra Inria og Fraunhofer AISEC. 18. mai 2020 i et forum i Le Monde foreslo to forskningsdirektører fra Inria en Desire hybridprotokoll.
ROBERT-protokollen tillater en person som tester positivt for Covid-19 å overføre pseudonymer til identifikatorene til smarttelefonene de har vært i kontakt med til sentrale servere. Hver smarttelefon som er utstyrt med applikasjonen avspørrer med jevne mellomrom disse sentrale serverne for å bekrefte at et av pseudonymene ikke er der, noe som vil bety at eieren kan ha blitt smittet.
Etter en anbefaling fra Anssi er krypteringsalgoritmen for brukeridentifikatorer endret til å bruke Skinny-64/192- protokollen i stedet for 3DES , sistnevnte blir ikke lenger ansett som sikker.
Søknaden grensesnittet med "population screening information system" (SI-DEP) fil / database (= Cyberlab fra Mips-selskapet) og Pro Santé Connect "en identitetsleverandør dedikert til helse".
StopCovid-prosjektgruppen erklærer at det "utføres i nært samarbeid med nasjonale team som utvikler sammenlignbare applikasjoner i Tyskland, Storbritannia, Italia, Spania og til og med Norge, på grunnlag av sammenlignbare tilnærminger og sikrer interoperabilitet " .
I Réunion , det Prefecture og den franske oversjøiske departementet kunngjorde den 3 april 2020 at de er co-finansiere utviklingen av Alertanoo søknaden. Testet fra 13. april, bruker den en kombinasjon av Bluetooth og ultralyd for å styrke nærhetsdeteksjon med Google Nearby- teknologi . Som med TousAntiCovid har en smittet person muligheten til å sende listen over sine kontakter til en server ved hjelp av en kode gitt av legen, slik at de kan varsles.
Programmer med et navn som ligner på StopCovid er tilgjengelige på Google Play og App Store :
Den franske søknaden finner du utvetydig under navnet TousAntiCovid France .