Identification reconnaissance faciale sur mobile

GPA2SOU

Personne n'a le droit de mourir le ventre vide
Dès 2021, le gouvernement veut lancer la carte d’identité électronique.

Étape préalable à toute dématérialisation des documents officiels : établir une procédure d’identification fiable pour chaque internaute.

Et ce, à la fois, pour répondre aux objectifs de la numérisation des services publics et lutter contre les publications illicites.

Pour cela, les autorités innovent. Au risque de se précipiter.

« Nous devons relever le défi de l’identité numérique pour que chaque Français, dès 2020, puisse prouver son identité et savoir avec qui il correspond vraiment », écrit le ministre de l’Intérieur Christophe Castaner dans son rapport sur « L’état de la menace liée au numérique »

Face à ce « défi », les autorités ont récemment mis en place un « parcours d’identification » spécifique qui soulève plusieurs interrogations, notamment chez les défenseurs des libertés numériques.

En collaboration avec la Direction interministérielle du numérique et du système d’information et de communication de l’État (DINSIC) et le secrétariat d’État chargé du Numérique, le ministère de l’Intérieur a fait passer un décret le 13 mai 2019 qui instaure ce nouveau mode d’identification sur mobile baptisé Alicem.

Retour en cinq questions pour comprendre ce « parcours d’identification » quelque peu semé d’embûches.
Qu’est-ce qu’Alicem ?

Décrétée en mai 2019, l’application d’« Authentification en ligne certifiée sur mobile » (Alicem), développée par l’Agence des Titres Sécurisés (ANTS) depuis 2016, vise à créer une « identité numérique » pour faciliter l’accès à certains services sur Internet, administratifs ou commerciaux, pour tous les détenteurs d’un passeport biométrique (ou d’un titre de séjour électronique).

L’objectif est de créer un document virtuel mais officiel d’identité à partir du document physique. Pour l’instant introuvable sur le Play store, elle ne sera disponible que pour les mobiles Android.

Selon le décret du 13 mai 2019, ce « moyen d’identification électronique [permet] de s’identifier électroniquement et de s’authentifier auprès d’organismes publics ou privés ». Concrètement, un individu pourra directement se connecter à tous les sites liés à FranceConnect (Impots.gouv, Ameli, l’assurance retraite, banques, entreprises privées, etc.). Une liste exhaustive des partenaires à retrouver ici.
Comment ça marche ?

D’abord, il faut posséder un téléphone NFC sous Android.

Puis première étape : se créer un compte sur l’appli.

À la manière d’un paiement sans contact, vous devrez scanner à l’aide du téléphone la puce biométrique de votre titre électronique (passeport ou carte de séjour).

Le système a alors accès aux données qui y sont stockées -hors empreintes digitales- qui seront ensuite vérifiées.

Cette étape porte sur l’authenticité et l’intégrité du document ainsi que sur la validité en cours de ce dernier.

Dernière étape : la vérification par un dispositif de reconnaissance faciale à la fois statique (photo) et dynamique (vidéo).

Face à votre écran, vous devez bouger pour que la caméra capture les traits de votre visage en mouvement.

Enfin, au terme de ce processus, l’« identité numérique » est générée.
 

GPA2SOU

Personne n'a le droit de mourir le ventre vide
Quelles sont les données personnelles récoltées ?

L’identité numérique est un concentré des informations personnelles de base.

Elle contient d’abord les données « d’identification » de l’usager : nom, prénom, date et lieu de naissance, nationalité, sexe, taille, couleur des yeux, adresse, photo sur le document d’identité, mais aussi la photo et vidéo enregistrée lors de la reconnaissance faciale, numéro de téléphone portable, identifiant sur l’appli, et enfin l’adresse mail.

Toutes les données liées au document officiel d’identification (numéro du titre, autorité et lieu de délivrance, expiration, etc.) sont aussi récoltées.

Enfin, l’historique d’utilisation est également stocké.

Toutes ces données sont gardées tant que le compte est actif.

S’il est inactif, il faut attendre six ans pour que ces données personnelles soient supprimées.

Certaines de ces informations peuvent être transmises aux fournisseurs de téléservices liés par convention à FranceConnect ou à l’ANTS.
 

GPA2SOU

Personne n'a le droit de mourir le ventre vide

Si nous ne prenons pas nos précautions c'est exactement ça

Les données sont-elles en sécurité ?

Toutes les données récoltées sont chiffrées.

De plus, pour garantir la sécurité des données personnelles, les services gouvernementaux insistent sur le processus de vérification « pluri-factoriel ».

En plus de la vérification traditionnelle de l’authenticité du titre, la reconnaissance faciale et l’envoi d’un code de sécurité sont gages de sécurité.

Les développeurs assurent un « niveau maximum de sécurité » conforme au règlement européen eIDAS (Electronic identifiation authentication and trust services).

Depuis 2014, ce règlement instaure un cadre européen en matière d’identification et d’authentification.

Il couvre notamment le sujet de la signature électronique. En France, c’est l’Agence nationale de la sécurité des systèmes d’information (ANSSI) se charge de faire respecter cette législation.
Pourquoi l’Alicem pose problème ?

L’Alicem est loin de faire l’unanimité.

Entité indépendante, la Commission nationale de l’informatique et des libertés (Cnil) a rendu un avis défavorable sur ce décret, préalablement à sa publication. (https://www.legifrance.gouv.fr/jo_pdf.do?id=JORFTEXT000038475742)

La Commission critique plusieurs points.

D’abord le délai de conservation de telles données « sensibles ». Alors qu’elle préconisait six mois, la loi indique que les données d’un compte inactif seront conservées six ans.

Les experts regrettent également la seule disponibilité sur Android.

Et le point le plus épineux est le caractère obligatoire de la reconnaissance faciale.

Dans son avis, la Commission énonce clairement que, comme il n’existe aucune autre alternative pour se créer une identité via Alicem, « le consentement au traitement des données biométriques ne peut être regardé comme libre et comme étant par suite susceptible de lever l’interdiction posée par l’article 9.1 du RGPD ». Les conseils de la Cnil n’ont cependant pas été suivis.
 

GPA2SOU

Personne n'a le droit de mourir le ventre vide
J'en peux plus de tout ce flicage. Et cela va être de pire en pire. Bientôt la puce RFID, la fin du cash et la mort des libertés qui nous restent.

Moi ce qui m’énerve le plus, c'est toutes ces caméras dans les rues sans parler des centres commerciaux

Peut être qu'un jour il faura sortir avec un casque intégral avec une visière toute noir ou pour resté plus soft, masquer son visage lorsque nous voyons une ou des caméras
 

GPA2SOU

Personne n'a le droit de mourir le ventre vide
Je plains les générations futures. Elles n'auront jamais connu autre chose que de vivre sous surveillance constante.

Tu as complètement raison les nouvelles générations seront sous surveillance constante

Plus de vie privée etc etc

Mais entre nous de toi à moi, sur 100 personnes penses tu réellement que la moitié ce soucis de son anonymat en ligne ou même dans la vie réelle ?

C'est souvent la même rhétorique, j'entends souvent les gens dire je ne fait rien de mal donc j'ai rien à cacher

Franchement j'ai horreur de cette réthorique et en plus pour moi cela ne veux rien dire, car mal ou bien, je ne vois pas trop le rapport avec le droit à la vie privée
 

Esperluette

Vivre et laisser vivre
VIB
Tu as complètement raison les nouvelles générations seront sous surveillance constante

Plus de vie privée etc etc

Mais entre nous de toi à moi, sur 100 personnes penses tu réellement que la moitié ce soucis de son anonymat en ligne ou même dans la vie réelle ?

C'est souvent la même rhétorique, j'entends souvent les gens dire je ne fait rien de mal donc j'ai rien à cacher

Franchement j'ai horreur de cette réthorique et en plus pour moi cela ne veux rien dire, car mal ou bien, je ne vois pas trop le rapport avec le droit à la vie privée

Je suis complètement d'accord, je cite souvent la phrase Edward Snowden :

"Lorsque vous dites 'le droit à la vie privée ne me préoccupe pas, parce que je n'ai rien à cacher',
cela ne fait aucune différence avec le fait de dire 'Je me moque du droit à la liberté d'expression
parce que je n'ai rien à dire', ou 'de la liberté de la presse parce que je n'ai rien à écrire'. "
 
Je suis complètement d'accord, je cite souvent la phrase Edward Snowden :

"Lorsque vous dites 'le droit à la vie privée ne me préoccupe pas, parce que je n'ai rien à cacher',
cela ne fait aucune différence avec le fait de dire 'Je me moque du droit à la liberté d'expression
parce que je n'ai rien à dire', ou 'de la liberté de la presse parce que je n'ai rien à écrire'. "
Et ne pas oublier que si j'en ai rien à foutre, les personnes qui sont dans mes contacts n'ont peut-être pas envie que leur numéro soit partagé avec une applic que je viens de télécharger...
 

GPA2SOU

Personne n'a le droit de mourir le ventre vide
Ici en belgique la carte d'identité electronique existe déjà. Le pire, c'est qu'elle peut aussi faire office de carte de fidélité dans les magasins...

C'est quoi le concept en gros, pour s'inscrire à un programme fidélité dans des magasins l'inscription ce fait avec la carte d'identité c'est ça ?
 

Yoel1

VIB
Moi ce qui m’énerve le plus, c'est toutes ces caméras dans les rues sans parler des centres commerciaux

Peut être qu'un jour il faura sortir avec un casque intégral avec une visière toute noir ou pour resté plus soft, masquer son visage lorsque nous voyons une ou des caméras
Prémisse de la reconnaissance faciale comme en chine ...avec des points de bon citoyen :fou:
 

GPA2SOU

Personne n'a le droit de mourir le ventre vide
Ce doit être cela , tu te retrouves avec une carte de fidélité virtuelle que tu valides à chaque achat avec ta CNI

Un truc tout bête facile à exploité

Donc associé à tout ça il doit y avoir un num de tél dans une bdd ou peut être même indexée quelques part si les sites sont mal config

Imagine un ou des méchants qui arrivent à avoir les nums de tél bah y'a plus qu'à envoyé des sms en masse du style faire croire à une ou des offres promotionnel de divers enseignes avec des liens de redirection je pense que tu connais la suite ...

Tout dépend de l'imagination de la personne mal intentionnée
 

GPA2SOU

Personne n'a le droit de mourir le ventre vide
@Yoel1 @tomadala @Esperluette et les autres

Voici quelques liens liens concernant la surveillance





Club de Berne : 17 membres dont principalement des Etats européens
 
Haut