TousAntiCovid
Créateur | Gouvernement français |
---|---|
Première version | |
Dernière version | 6.1.0 () |
Dépôt | gitlab.inria.fr/stopcovid19 et gitlab.inria.fr/stopcovid19/accueil |
État du projet | En pause depuis l'été 2023, planifiée depuis décembre 2022 |
Écrit en | Java, Kotlin et Swift |
Système d'exploitation | Android et iOS |
Environnement |
iOS 11.4 ou ultérieur Android 5.0 ou ultérieur |
Taille des données | 58,9 Mo |
Langues | Français, allemand, anglais, arabe, espagnol, italien, portugais |
Type | Santé |
Politique de distribution | Gratuit |
Licence | MPL-2.0 et ad hoc (en) |
Site web | bonjour.tousanticovid.gouv.fr |
TousAntiCovid est une application mobile de recherche des contacts déployée dans le cadre de la pandémie de Covid-19 en France et destinée initialement à avertir d'une éventuelle transmission avec une personne infectée. L'application utilise le Bluetooth à basse consommation des téléphones portables compatibles pour identifier les contacts. Le projet est lancé par le gouvernement français et piloté par l'équipe Privatics de l'Institut national de recherche en informatique et en automatique (Inria).
L’application StopCovid est disponible depuis le , elle devient TousAntiCovid, avec de nouvelles fonctionnalités le . À compter du printemps 2021, elle permet l'enregistrement du passe sanitaire français, qui permet d'accéder aux établissements recevant du public, aux lieux culturels, aux rassemblements intérieurs et aux transports inter-régionaux.
L'application compte plusieurs dizaines de millions de téléchargements. Elle était en 2021 l'application la plus téléchargée en France.
Le projet initial a fait l'objet d'oppositions au principe d'une recherche des contacts qui faisait craindre une absence de contrôle médical, de questions sur l'utilisation des données collectées et de critiques sur la mise en œuvre et les risques qu'elle pourrait entraîner.
En raison de la fin de la crise covid, l'application «se met en pause» selon le site officiel, à l'été 2023, selon une annonce six mois plus tôt[1].
Historique
[modifier | modifier le code]Contexte
[modifier | modifier le code]Dans le cadre de l’épidémie de Covid-19, la Corée du Sud, la Chine et Singapour déploient des applications mobiles de recherche des contacts dès les mois de février et mars 2020 en complément de leurs stratégies sanitaires[2].
En France, dans un premier temps, à la fin mars 2020, le secrétariat d'État au numérique indique ne pas travailler à un projet de traçage. Christophe Castaner, le ministre de l'Intérieur, le justifie ainsi : « ce n’est pas dans la culture française[3]. »
StopCovid : recherche de contacts
[modifier | modifier le code]La préparation de la sortie du confinement à partir du mène à des réflexions sur les moyens d'endiguer une possible nouvelle flambée de l'épidémie[4]. La recherche des contacts est souvent dépeinte comme une mesure indispensable et selon Jean-François Delfraissy, président du conseil scientifique Covid-19, il faudrait employer 30 000 personnes à cette tâche. Cette main-d'œuvre aurait pour travail d'informer, de proposer des solutions de confinement adaptées et d'enquêter sur les contacts de la personne. Une application mobile ne serait qu'une assistance aux enquêtes[5]. La même opinion est exprimée par le Conseil national du numérique dans son rapport du , qui indique que « les applications de type StopCovid ne sont qu'une partie de la réponse sanitaire dont l'efficacité dépendra sûrement plus des mesures de distanciation physique et de la mise à disposition de tests »[6]. L'idée d'accorder des exceptions de confinement supplémentaires aux personnes ayant installé l'application dans leur téléphone est par ailleurs vite écartée[7].
L’application est annoncée le 8 avril[8].
- 18 au : tests en conditions réelles[9] ;
- : deuxième phase de mise à disposition d'une partie de la documentation et des codes sources[9] ;
- : présentation de l'application, Édouard Philippe répond dans une lettre aux questions des sénateurs[9],[10],[11].
Le Parlement approuve l'application via des déclarations votées par les deux chambres (Article 50-1 de la Constitution) le [12],[13] et via la loi du 11 mai 2020 prorogeant l'état d'urgence sanitaire et complétant ses dispositions[14]. L’application est créée en droit par un décret signé le 29 mai 2020[15], après avis de la CNIL[16].
- : mise à disposition de l'application aux utilisateurs[17], accompagnée d'une campagne de promotion dans les journaux télé et radio ainsi que dans les transports en commun[18] ;
- : l'application a été activée par 2 % de la population française[19] ;
- : au bout de trois semaines de fonctionnement, l'application a permis d'avertir 14 personnes[20] ;
- : l'application a été téléchargée par 2,3 millions de personnes et a notifié 103 contacts à risques[21] ;
- l'application est activement utilisée par 2,2 millions d'utilisateurs et 6 512 codes QR signifiant la positivité au Covid-19 de l’utilisateur ont été scannés et 434 cas contacts notifiés[22].
StopCovid est abandonné sous sa forme initiale, en raison du nombre relativement faible de personnes qui l'ont installée (au , à peine plus de 2,6 millions de fois depuis début juin 2020, soit bien moins que les applications britanniques et allemandes, téléchargées respectivement 16 et 18 millions de fois[23],[24]). Lors de son intervention du 14 octobre 2020, Emmanuel Macron a expliqué que « ce n’était pas un échec mais ça n’a pas marché »[25],[26],[23],[24]. Il annonce donc une refonte de l’application de traçage des malades du Covid-19. Cette nouvelle version, baptisée TousAntiCovid, est lancée le [25].
TousAntiCovid
[modifier | modifier le code]- : l'application est mise à jour et rebaptisée TousAntiCovid[27] ;
- : l'application TousAntiCovid a été installée par 10 millions de personnes en un mois. Elle continue de s'enrichir, avec par exemple une information sur l'évolution de la situation épidémique au niveau local en plus de national et permet en outre de générer directement une attestation de déplacement dérogatoire[28].
Plusieurs sous-versions sont publiées : de la version 2.0.1 au à la version 2.5 au [29].
Passe sanitaire
[modifier | modifier le code]Au printemps 2021, de nouvelles fonctionnalités apparaissent dans l’application : le stockage des certificats de tests (), les attestations de vaccination () et le carnet de rappel « TousAntiCovid Signal » (). L’application atteint les 20 millions d'activation le et les 30 millions le [30].
Fonctionnalités
[modifier | modifier le code]L’application a plusieurs fonctionnalités[31] :
- « TousAntiCovid Bluetooth » : la détection de contacts à risque, permettant aussi de se déclarer positifs pour avertir les contacts à risque,
- « TousAntiCovid Carnet » : avec les certificats de test et de vaccination, utilisé pour le passe sanitaire,
- « TousAntiCovid Signal » : le cahier de rappel, pour être alerté en cas d’exposition dans un lieu,
- les attestations pour confinement et couvre-feu,
- l’affichage de données chiffrées mises à jour quotidiennement,
- l’affichage de recommandations en cas de contact à risque détecté.
Enregistrement et contrôle du passe sanitaire
[modifier | modifier le code]Début 2021, il y a une recrudescence de circulation de faux certificats de tests PCR. En effet, les documents PDF remis par les laboratoires d'analyse étaient faciles à falsifier, tant en France qu'en Allemagne[32],[33]. Ceci n'est plus possible avec un document muni d'un code QR adéquat. C'est l'une des raisons qui a conduit l'Union européenne à concevoir un modèle sécurisé de passe sanitaire européen — baptisé certificat covid numérique ou certificat vert ou Digital Green Certificate — pour permettre de passer librement d'un pays à l'autre et de vérifier le risque sanitaire des ressortissants en différents endroits des territoires (restaurants, théâtres, événements sportifs, etc.) en vue de limiter la circulation du virus[34]. Ce certificat européen doit permettre de passer plus facilement toutes les frontières européennes à partir de fin juin 2021.
Fonctionnement en France
[modifier | modifier le code]À l'origine la France a utilisé un code 2D-Doc mais le système européen utilise finalement le code QR standard en vigueur au premier .
Principe
[modifier | modifier le code]Grâce à un code 2D-Doc (un format de code 2D, dérivé de Datamatrix) qui atteste de la vaccination, d'un test PCR ou antigénique négatif ou d'une guérison de la maladie COVID-19, une personne peut certifier de son état sanitaire lors de la traversée des frontières ou lors de l'accès à des grandes manifestations de plus de 1 000 personnes.
Le passe sanitaire peut être disponible sur format papier, mais en pratique la détention de la preuve sur l'appli TousAntiCovid est facile à obtenir[35]. En outre, l'application permet de ne donner aux inspecteurs que l'information dont ils ont strictement besoin, plutôt qu'une information détaillée de la santé du patient à condition que le passe sanitaire soit vérifié par l'application officielle TousAntiCovid Verif[36],[37].
Obtention du 2D-Doc
[modifier | modifier le code]Le code 2D-Doc est obtenu par une lecture d'un code QR par l'application TousAntiCovid. Le 2D-Doc doit être lu par un lecteur spécialisé, capable de vérifier la signature officielle.
Après une vaccination ou un test sanitaire, le code QR est délivré par l'autorité compétente.
Pour les personnes vaccinées avant la mise en place du dispositif, le code QR peut être obtenu à partir du 29 mai 2021 sur le site attestation-vaccin.ameli.fr[38],[39].
Vérification
[modifier | modifier le code]À partir du , la vérification de la validité du document s'effectue avec une application spécifique, TousAntiCovid verif :
- pour les événements importants sur le territoire national français, les organisateurs ont accès au nom, prénom et date de naissance de la personne, et à une couleur verte (autorisation) ou rouge ;
- pour le passage des frontières, les contrôleurs ont en outre accès aux informations suivantes :
- type de certificat et résultat éventuel (test PCR ou antigénique ou vaccination première et seconde dose),
- type de vaccin le cas échéant,
- date et heure du certificat.
- En effet, ces informations sont prévues par des accords européens, et les compagnies aériennes ont l'obligation de les fournir aux autorités compétentes[39].
Limitations concernant l'usage du passe sanitaire
[modifier | modifier le code]Protection de l'usage par signatures électroniques
[modifier | modifier le code]L'Europe a prévu de disposer d'un centre de validation des signatures électroniques, qui permet aux seules personnes habilitées de lire les informations qui les concernent. Les données personnelles du propriétaire du certificat ne sont pas stockées sur le serveur[40]. Après que plusieurs développeurs aient fait de la rétro-ingénierie constatant que les informations inscrites dans le code barre 2D-Doc passent en clair par des serveurs américains dont ceux du CDN Akamai Technologies[41], l'application est modifiée pour que les certificats publics soient stockés sur le téléphone, rendant inutile le transfert du 2D-DOC sur internet[42].
Durée de validité des passes sanitaires
[modifier | modifier le code]La durée de vie de l'application est liée à la durée de la pandémie[40].
La durée de validité des certificats vaccinaux peut être modulée. Elle est actuellement de 12 mois[réf. nécessaire].
Les informations sur une guérison de la COVID-19 antérieure sont valides et conservées jusqu'à 6 mois après un test positif[43].
Détection des contacts à risque
[modifier | modifier le code]Le principe du traçage par une application mobile, telle TousAntiCovid, est d'alerter les personnes ayant été en contact à faible distance et pendant un certain temps avec un individu testé positif au virus (SARS-CoV-2), peut-être asymptomatique, puis de leur proposer une conduite à tenir[44],[45],[46],[47], généralement une mesure de confinement.
TousAntiCovid vise à suppléer les enquêtes de recherches des contacts lorsqu'elles sont impossibles à mener pour les contacts anonymes rencontrés au cours des déplacements (transports en commun, magasins, lieux de rassemblement, etc.). Dans ces derniers cas, la recherche des contacts par TousAntiCovid est automatisée et les alertes en cascade reconstituent l'arbre des contaminations.
Le bénéfice attendu est ainsi de réduire la propagation de l'infection en ciblant la population à dépister[46],[48],[49]. La rapidité de réaction est un élément clé pour enrayer la diffusion de la maladie.
Fonctionnement
[modifier | modifier le code]Pour TousAntiCovid, un contact se définit comme la présence de deux smartphones à une distance inférieure ou égale à un mètre pendant 5 minutes, ou bien comprise entre un et deux mètres pendant 15 minutes[28]. Un identifiant est un code alphanumérique anonyme attaché à chaque smartphone sur lequel a été installée l'application. Un pseudonyme est l'identifiant chiffré et renouvelé toutes les 15 minutes.
L'application doit[50] :
- détecter les smartphones proches équipés de l'application TousAntiCovid, puis déterminer parmi ces smartphones proches si un contact a eu lieu. Si oui, enregistrer les deux pseudonymes du contact sur le smartphone ;
- permettre à l'utilisateur qui serait diagnostiqué porteur du virus provoquant la Covid-19 d'envoyer à un serveur la liste des pseudonymes avec qui il a été en contact[51] ;
- consulter régulièrement et automatiquement le serveur pour voir si l'un de ses propres pseudonymes de contact y figure, ce qui signifie que l'on a été en contact avec un utilisateur qui s'est déclaré atteint par la Covid.
Aucune donnée nominative de l'utilisateur ou de ses correspondants n'est accessible à l'application[52].
Enregistrement des contacts entre personnes
[modifier | modifier le code]L'application identifie tous les smartphones équipés de l'application en émettant en permanence par le Bluetooth à basse consommation, mais aucune géolocalisation n'est effectuée[53],[54],[50]. Une difficulté concerne les iPhones qui donnent l'accès au Bluetooth alors qu'ils sont en veille qu'aux applications agréées (TousAntiCovid ne l'est pas), rendant toute scrutation inopérante[55].
L'application doit déterminer quand la détection d'un autre smartphone peut être considérée comme un contact. L'évaluation de la distance est basée sur la mesure de la puissance (RSSI) du signal Bluetooth[46],[56]. Cette technique présente des problèmes de fiabilité de la mesure suivant le contexte[57]. Une autre technique serait les ultra-sons via le haut-parleur et le microphone[58]. Dans tous les cas la distance évaluée est celle entre les appareils et non celle entre les personnes elles-mêmes.
Quand la durée d'un contact avec un autre équipement est conforme à la distance et à la durée définie par le cahier des charges, un pseudonyme chiffré avec l'algorithme Skinny-64/192 est échangé puis renouvelé chaque 15 minutes[46],[59],[60]. Chaque équipement conserve la liste des pseudonymes, incluant la durée et la distance de la rencontre[46],[55] dans une limite de 14 jours.
En cas de désinstallation de l'application, toutes les données qui ont été enregistrées au cours des contacts sont supprimées[52].
Signalement par la personne contaminée
[modifier | modifier le code]En cas de contamination, l'utilisateur recevra de son médecin ou de son laboratoire un certificat numérique, éventuellement scanné sous forme de code QR, indépendant de la personne ou du test[61]. L'utilisateur peut alors décider de communiquer la liste des pseudonymes enregistrés sur son smartphone au cours des 14 jours précédents vers un serveur[59]. Le certificat numérique fourni par le « tiers de santé » a pour but d'empêcher les déclarations malveillantes[46],[50].
Information des personnes ayant été en contact
[modifier | modifier le code]L'information de chaque utilisateur est gérée par l'application de son smartphone, qui va périodiquement se connecter au serveur pour voir si ce dernier ne contient pas l'un des propres pseudonymes de l'utilisateur, enregistrés à l'occasion d'un contact avec une personne qui s'est ultérieurement signalée atteinte par la Covid. Si c'est le cas, l'application donne à l'utilisateur des recommandations sur la conduite à tenir et lui demande de s'isoler et de contacter son médecin qui prescrira un test[50],[62]. S'il est lui-même diagnostiqué porteur du virus, il pourra à son tour, s'il le souhaite, donner sa liste des pseudonymes de contacts au serveur, ce qui permet de propager l'information le long des chaînes de contamination.
A compter du 9 juin 2021, une nouvelle fonctionnalité baptisée « Signal » permet d'alerter automatiquement en cas de contact prolongé (2 heures) avec un porteur du coronavirus. L'utilisateur scannera un code QR à l'entrée d'un restaurant ou autre lieu qui affichera le code, et recevra automatiquement une notification orange en cas de contact[63].
Contraintes
[modifier | modifier le code]Techniques
[modifier | modifier le code]La grosse difficulté dans ce genre d'application est d'évaluer un risque de contamination en ayant, pour seules informations, la distance entre deux personnes et sa durée. En effet, on peut être contaminé par le virus en juste 10 secondes et ne pas l'être en plus de 15 minutes. Par exemple, une discussion entre deux personnes face à face est vraisemblablement bien plus risquée que pour deux personnes assises dos à dos dans le métro. L'application TousAntiCovid ne peut, du moins à ce jour, aucunement faire la différence entre ces types de situations.
Une fonction essentielle de l'application mobile est de mesurer la distance entre deux utilisateurs pour identifier un contact. Or aucun capteur intégré aux smartphones n'est conçu pour effectuer une telle mesure. La solution retenue par l'équipe du projet TousAntiCovid, comme de nombreuses autres applications du même type, est d'utiliser le Bluetooth à basse consommation pour déduire cette distance. La société CopSonic propose d'utiliser les ultra-sons via le haut-parleur et le microphone[58].
L'Interopérabilité entre les applications développées par les membres de l'Union européenne se base sur les échanges de clés avec la passerelle d'interopérabilité de l'UE, mais TousAntiCovid utilise un protocole actuellement incompatible. La passerelle est effective depuis octobre 2020[64],[50] et sert 19 pays en octobre 2021.
L'application doit être compatible avec les smartphones du marché et le maximum de systèmes d'exploitation, dont Android et iOS. Pour iOS, la spécificité du fonctionnement du Bluetooth sur les iPhone fait que l'application Stopcovid doit être au premier plan, rendant pendant ce temps l'utilisation impossible d'autres applications. TousAntiCovid est, notamment, incompatible avec les versions antérieures à iOS 11.4 apparu en 2017. Le Gouvernement français a fait une demande à Apple de modification de son Bluetooth[65],[66] mais qui est restée sans suite[67]. De plus l'application nécessite que le smartphone soit équipé du Bluetooth basse consommation.
Juridiques
[modifier | modifier le code]Le , la Commission européenne publie un communiqué de presse sur « une boîte à outils commune au niveau de l'UE en vue de l'utilisation d'applications mobiles de traçage des contacts et d'alerte »[68].
Le , le Comité européen de la protection des données (CEPD) publie des lignes directrices sur l'utilisation des données de localisation et les outils de suivi de contacts dans le contexte de l'épidémie de Covid-19[69]. Le CEPD y propose un certain nombre d'éléments permettant d'apprécier la licéité d'un traitement numérique de suivi de contacts au regard du règlement général sur la protection des données (RGPD) et de la directive « ePrivacy ». Il fournit également une annexe technique décrivant les caractéristiques impératives et souhaitables qu'une telle application devrait posséder.
Saisie par le Gouvernement pour rendre un avis sur le principe du projet StopCovid, la Commission nationale de l'informatique et des libertés (CNIL) se prononce le . Dans son avis, elle affine les arguments présentés par le CEPD et considère qu'une telle application ne pourrait être conforme au RGPD qu'à certaines conditions — utilité du traitement, usage temporaire, stockage limité des informations —, pour lesquelles la CNIL demande des « garanties supplémentaires »[70]. Elle indique également son souhait d'être saisie à nouveau lorsque le traitement sera formalisé et avant sa mise en œuvre effective. Le 26 mai 2020, la CNIL « rend son avis sur les conditions de mise en œuvre » de l'application. Elle est satisfaite par la prise en compte de certaines de ces remarques dans le précédent avis de 24 avril, en particulier sur les « conséquences juridiques défavorables au fait de ne pas avoir téléchargé l’application et qu’aucun droit spécifique ne sera réservé aux personnes qui l’utiliseront »[71],[72].
Après la publication de l'application, un contrôle de la CNIL identifie plusieurs irrégularités vis-à-vis de la Loi informatique et libertés de 1978 et du RGPD, et met en demeure le ministère des Solidarités et de la Santé de les corriger[73].
De diffusion
[modifier | modifier le code]L'installation de l'application se fait sur le principe du volontariat[45] mais sa diffusion se heurte au 80 % de taux d'équipement en smartphones[74]. Chez les personnes âgées de plus de 70 ans, le taux d’équipement n'est que de 44 %[75],[76]. Aussi, afin d’accroître la diffusion pour ce public, un boîtier simple d’usage est prévu[49].
49 % des Français sont prêts à l'installer l'application, selon une enquête Harris Interactive pour l'Observatoire Data Publica publiée le 14 mai 2020[77]. Cédric O, déclare « qu'avec 10 % environ d'utilisateur sur un bassin de population, StopCovid est pertinente »[78], alors que l'expérience islandaise montre qu'avec 38 % de la population l'ayant téléchargée, l'application apporte certes une aide à la recherche des contacts mais son effet reste faible[79].
Manque d'expérience
[modifier | modifier le code]Le manque d'expérience sur ce type d'application et de connaissances sur la Covid-19, nécessite l'adaptation du calcul des risques et des déclenchements des notifications aux contacts par l'autorité sanitaire[80],[81][Quoi ?].
Données épidémiologiques
[modifier | modifier le code]L'application TousAntiCovid fournit aussi aux utilisateurs des données épidémiologiques, nationales ou départementales, régulièrement actualisées[82] : nombres de nouveaux cas déclarés, taux d'occupation des lits de réanimation, nombre de patients en réanimation, taux d'indicence, nombre de reproduction R0 de l'épidémie, taux de posivitivité parmi les tests effectués, nombre de personnes ayant installé l'application TousAntiCovid, nombre de personnes qui se sont déclarées cas Covid dans l'application, nombre de personnes ayant reçu une notification de l'application les alertant qu'elles ont été cas contact.
Projet
[modifier | modifier le code]Gouvernance
[modifier | modifier le code]Au gouvernement, Cédric O, secrétaire d'État chargé du Numérique, est responsable du dossier[83]. Des débats et un vote devaient se tenir à l’Assemblée nationale le [84] et au Sénat le , mais le gouvernement d’Édouard Philippe fait le choix d'un débat et d'un vote postérieur, le , portant sur l'ensemble du plan de déconfinement. Cette modification du calendrier est critiquée par l'opposition comme par une partie de la majorité. Le député LREM Guillaume Chiche indique : « ce temps démocratique est annulé. Ceux qui souhaitaient marquer leurs oppositions sur ce sujet (et non sur la stratégie globale de déconfinement) ne pourront pas le faire. C’est une aberration et un véritable biais démocratique »[84]. Un comité de suivi serait mis en place, composé d'organisations non gouvernementales, de professionnels du droit et du numérique, et de parlementaires[49].
La Commission nationale de l'informatique et des libertés (CNIL) éclaire les politiques en donnant son avis sur l'application au cours du projet et un avis définitif avant son déploiement[85]. Le 26 avril, la CNIL rend un premier avis public qui « donne un satisfecit global au projet du gouvernement, tout en soulignant les garanties qu’il attend en matière de protection des données »[70]. Le 5 mai, la commission des Lois de l'Assemblée nationale auditionne la présidente de la CNIL, Marie-Laure Denis, qui indique que « le risque de sur-collecte des données est réel, et qu'il faudra veiller à respecter le principe de minimisation des données collectées » au regard des finalités[85].
Organismes impliqués
[modifier | modifier le code]La direction interministérielle du numérique est d'abord impliquée dans le projet mais, en raison d'un désaccord sur le choix du protocole d'identification des contacts, elle est écartée au profit de l'Inria, auquel s'adjoint un consortium d'acteurs privés[86],[87]. L'Agence nationale de la sécurité des systèmes d'information (Anssi) intervient au niveau de la cybersécurité, Capgemini pour l'architecture, Dassault Systèmes en tant que prestataire de services d'informatique en nuage, l'Inserm pour les modèles de santé, l'entreprise basée à Chambéry Lunabee Studio pour la partie développement de l'application mobile, Orange pour sa diffusion et les discussions avec Apple[88], Santé Publique France pour la stratégie de suivi de contact et Withings pour le développement d'objets connectés[89]. Cédric O mentionne aussi l'Institut Pasteur[49]. Par ailleurs, d'autres sociétés se sont associées au projet : AADISS, Accenture France, Atos, BforCure, Bloom, Coalition Networks, Sia Partners, Sopra Steria, Thales, Nodle, ainsi que des sociétés travaillant sur le développement de tests rapides, Enalees, Bertin Technologies, CopSonic pour la partie intégration d'ultrasons, C4 Diagnostics, Intersec, Lifen, NamR et Semeia, Stim[90],[54],[58],[17],[91]. L'équipe projet est formée d'une centaine de personnes[92].
Une autorité de santé est responsable des serveurs centraux[46] hébergés en France par Outscale sur une infrastructure qualifiée SecNumCloud par l’ANSSI [72],[71],[93].
Dans une question écrite Philippe Latombe demande à Cédric O la levée de l'anonymat des développeurs bénévoles du projet. Le secrétaire d'état répond le 19 mai en communiquant les noms des organisations participant au projet et quelques personnes travaillant à titre individuel[91],[94].
Tous les droits de propriété intellectuelle reviendront à l’État uniquement[91].
La licence des applications Android et iOS bascule le 1er juin 2020 en licence « Mozilla Public License Version 2.0 » conformément aux autres parties du projet, soit un jour avant le déploiement officiel annoncé au grand public[95].
Développement et validation
[modifier | modifier le code]Le développement de l'application est piloté à l'Inria[96]. Le 9 mai, Cédric O annonce que le code source sera progressivement rendu public sur le dépôt GitLab de l'Inria à partir du 12 mai[97]. Mais le code publié le 12 mai se limite au protocole ROBERT côté application et rend les observateurs suspicieux sur la transparence promise[98],[99]. Le code a été ensuite publié par étapes, jusqu'au 26 mai[100].
Un comité de mainteneurs valide les contributions des acteurs externes au projet[99]. En fonction des évaluations sur l’efficacité de l'application, des corrections seront apportées à celle-ci[50].
D'après Cédric O, les tests en conditions réelles débutent la semaine du 11 mai 2020[92]. Le 9 mai, il annonce que la phase de « test en laboratoire » est suivie d'une phase de « tests terrain » réalisée par des militaires[97],[101]. Les tests de terrain sont réalisés en trois jours par 60 militaires équipés de plus de 100 modèles de smartphones, dans des conditions types d'utilisation en dehors du domicile (rue, métro, bus, supermarché, stade), à l'oreille ou dans la poche[102],[103],[62]. Ils permettent d'affiner les algorithmes[62].
Le 27 mai 2020, un audit de type bug bounty est lancé sur la plateforme YesWeHack pour vérifier la robustesse de l'application[104],[62].
Accueil du projet StopCovid en 2020
[modifier | modifier le code]Risques
[modifier | modifier le code]Libertés publiques
[modifier | modifier le code]Lors de son lancement, StopCovid a fait l'objet de polémiques quant au respect des libertés publiques[105],[46]. Dans une tribune publiée le dans le quotidien Le Monde, le sociologue Antonio Casilli, le mathématicien Paul-Olivier Dehaye et l'avocat Jean-Baptiste Soufron s'inquiètent du fait que les données collectées, même anonymisées, puissent être croisées avec d'autres sources[106]. Ils plaident pour le renoncement à l'application StopCovid, décrite comme « un projet désastreux piloté par des apprentis sorciers ». La tribune fait notamment l'analogie entre StopCovid et l'affaire Facebook-Cambridge Analytica[106]. Jean-Baptiste Soufron s'était déjà exprimé le 19 avril dans Libération, estimant que l'application correspondrait d'abord à une mesure privative de liberté, voire à la généralisation du bracelet électronique[107].
Il a été également envisagé que l'utilisation de l'application puisse être détournée à d'autres fins[108], avec des risques possibles de stigmatisation[109]. À l'inverse, un employeur ne peut imposer à un de ses salariés l'utilisation de l'application ni l'exclure en cas de refus[110],[111].
Faux positifs et faux négatifs
[modifier | modifier le code]L'application TousAntiCovid utilise le Bluetooth pour identifier les contacts, et cette technologie comporte une certaine incertitude sur la distance mesurée. Cela peut entraîner deux types d'erreurs de notifications de contacts :
- enregistrement des identifiants de personnes considérées comme ayant été en contact, alors qu'elles ne l'ont pas été (faux positifs) ;
- non-enregistrement des identifiants de personnes considérées comme n'ayant pas été en contact, alors qu'elles l'ont été (faux négatifs[80]).
Les faux positifs peuvent se produire si l'application sous-estime la distance entre deux personnes. Ils se produisent également lorsque les deux personnes sont proches l'une de l'autre mais séparées par une paroi. Elles seront considérées à tort comme ayant été en contact[112]. Un groupe d'experts en protection des données s’interrogent sur les conséquences de tels faux positifs. En effet, toute personne informée par TousAntiCovid qu'elle a été en contact avec une personne infectée pourrait être invitée à se confiner quelques jours jusqu'à ce qu'un test de dépistage soit effectué[109].
Inversement, un faux négatif peut se produire si l'application surestime les distances entre deux personnes. Il se produit également quand un contact a eu lieu, mais n'est pas pris en compte par l'application, par exemple si une personne a toussé sur une autre alors que le contact entre elles a été inférieur au temps nécessaire pour que TousAntiCovid l'enregistre[81]. Interviewé, Cedric O précise que selon les tests réalisés sur dix-sept marques et une centaine de modèles de smartphones, StopCovid « détecte 75 à 80% des personnes à proximité dans un rayon d’un mètre et pendant plus de quinze minutes. »[113],[103]. Un faux négatif n'apporte pas plus d'inconvénient que l'absence d'utilisation de l'application.
Déclenchement de fausses alertes
[modifier | modifier le code]La crainte a été émise qu'un utilisateur sain malfaisant puisse se déclarer positif[112],[114]. Pour éviter ce risque, la déclaration nécessite la fourniture d’un code à usage unique remis par un professionnel de santé attestant un diagnostic clinique, ou un dépistage, positif à la COVID-19[16].
Critiques
[modifier | modifier le code]Questionnement sur l'utilité
[modifier | modifier le code]En théorie, le traçage avec une application telle TousAntiCovid est plus rapide qu'une enquête traditionnelle mais le manque de retours d'expériences ne permet pas de conclure[115],[81], malgré le fait que de telles applications ont été mises en place dans plusieurs pays. Ainsi, l'expérience de l'application australienne COVIDSafe (en), comparable à TousAntiCovid, montre une efficacité marginale : en six mois d'utilisation, moins de vingt personnes atteintes ont été détectées par l'application seule, sans l'avoir été par les enquêtes de recherche des contacts[116]. En France, après cinq mois d'utilisation et peu avant sa mise à jour en TousAntiCovid, 3,5 % de la population a installé l'application initiale StopCovid, environ 8 000 personnes ont communiqué un résultat positif et un peu moins de 500 de leurs contacts ont été alertés[117]. Sa mise à jour TousAntiCovid a eu plus de succès puisqu'elle a été téléchargée par 10 millions de personnes en un mois[28]. En mai 2021, elle était utilisée par 16 millions de personnes, dont 300 000 s'étaient déclarés positifs[63].
Le 14 avril 2020, l'association La Quadrature du Net critique StopCovid, argumentant que l'application serait « dangereuse pour nos libertés » et qu'elle « pourrait même aggraver la situation sanitaire ». Son utilisation sera « trop faible » parmi la population pour garantir des résultats satisfaisants et « seulement 77% de la population française a un smartphone et [que] cette proportion baisse à 44% pour les personnes de plus de 70 ans, alors qu’elles sont parmi les plus vulnérables ». De plus, pour La Quadrature du net, l'application induirait un « faux sentiment de sécurité sanitaire » et pourrait « inciter à réduire les gestes barrières »[118].
Dans un premier avis du 26 avril 2020, la Commission nationale de l'informatique et des libertés (CNIL) estime quant à elle que le dispositif est « conforme au Règlement général sur la protection des données (RGPD) si certaines conditions sont respectées ». Cependant, elle « appelle [..] à la vigilance et souligne que l'application ne peut être déployée que si son utilité est suffisamment avérée et si elle est intégrée dans une stratégie sanitaire globale »[119]. Dans un second avis du 26 mai 2020, la CNIL estime que « ses principales recommandations, formulées dans son avis du 24 avril [...] ont été suivies. Elles concernent notamment la responsabilité du traitement confiée au ministère chargé de la politique sanitaire, l’absence de conséquence juridique négative attachée au choix de ne pas recourir à l’application, ou encore la mise en œuvre de certaines mesures techniques de sécurité. [...] Néanmoins, la CNIL estime que l’utilité réelle du dispositif devra être plus précisément étudiée après son lancement. La durée de mise en œuvre du dispositif devra être conditionnée aux résultats de cette évaluation régulière »[120].
Protocole centralisé vs décentralisé
[modifier | modifier le code]En France, l'application TousAntiCovid est dite centralisée[121] : chaque smartphone contacte un serveur où sont stockées les données de contacts des personnes déclarées infectées et envoie ses contacts ; le serveur détermine si l'un des contacts reçu correspond à une personne infectée. C'est une variante du protocole PEPP-PT (en), prôné par un consortium scientifique européen.
Le 19 avril 2020, 300 scientifiques et chercheurs publient un texte[122] pour prendre leurs distances avec ce protocole : un gouvernement mal intentionné pourrait l'utiliser pour pister les liens sociaux d'une personne ou d'un groupe de personnes. Ce risque pourrait susciter la méfiance des citoyens dans une telle application et saper son efficacité[123]. Peu après la publication du texte, l'Allemagne et plusieurs pays européens, renoncent à ce protocole pour adopter celui dit décentralisé, le DP-3T (en)[124],[125].
Dans ce dernier protocole, chaque smartphone disposant de l'application décentralisée (Corona-Warn-App en Allemagne) télécharge depuis un serveur les données de contact de toutes les personnes qui se sont déclarées infectées, et c'est le smartphone qui détermine si l'une des données de contact téléchargées coïncide avec une des données de contact du smartphone[126],[127]. Cependant, ce système possède également des risques. En effet, dans le système décentralisé, c’est l’ensemble de la population qui est destinataire des données de contact des personnes infectées récoltées par le système et des personnes malintentionnées pourraient être en mesure de lever l'anonymat de personnes infectées[128],[114],[129], contrairement au système centralisé où seul le serveur en est le destinataire.
La différence de fonctionnement entre système centralisé et système décentralisé rend incompatible une utilisation commune des applications de détection de contacts entre les divers pays de l'Union européenne[130].
Large collecte de données
[modifier | modifier le code]Le 15 juin 2020 dans un article publié par Mediapart, le chercheur en cryptologie de l'Inria Gaëtan Leurent indique que les données collectées sont plus larges que prévu car l’application envoie au serveur toutes les données de contact que la personne a captées dans un périmètre de plusieurs mètres si elle se déclare positive et ce n'est qu'après que le serveur va filtrer les données correspondant à des contacts de plus de 15 minutes et moins d'un mètre[131],[132],[130], ceci en contradiction avec le décret et l’arrêté qui ont créé StopCovid[132].
Une deuxième version de StopCovid, mise en service fin juin, remédie à ce problème, mais la CNIL a constaté plusieurs irrégularités. Cette deuxième version comportait en particulier encore certains manquements ponctuels concernant l'absence de demande de consentement des utilisateurs pour la collecte de données par Google reCaptcha (remplacé dans la version 1.1 par un logiciel Orange, mais encore utilisé par les utilisateurs de la première version), l'information des utilisateurs, le contrat de sous-traitance accordé à l'INRIA et certains traitements de données visant à sécuriser l'application, et fin juillet 2020, elle a mis le ministère des Solidarités et de la Santé en demeure d'y remédier[73],[133].
En août 2021, Johan D., Nils L. et Gaëtan Leurent publient une analyse de risque lié aux statistiques collectées par l'application qui montre que cette collecte viole les garanties de sécurité apportées par les protocoles ROBERT et Cléa[134]. Ils rappellent aussi que l'anonymisation de l'adresse IP du téléphone, prévue par le protocole ROBERT, n'a toujours pas été mise en place à cette date.
Absence d'appel d'offres pour le marché de maintenance
[modifier | modifier le code]En juin 2020, un article de l'Obs lance une polémique quant aux coûts du dispositif et à son attribution[135]. Le coût d'exploitation de la maintenance et de l'hébergement de l'application serait facturé à l'État entre 200 000 et 300 000 euros par mois par la société Outscale, filiale de Dassault Systèmes, sur une base de dépense minimum de 180 000 euros, les dépenses complémentaires étant optionnelles[136]. Bien que souffrant de contradictions évidentes - Outscale assurant uniquement l'hébergement, pour un montant estimé à 40 000 euros[136], là où les acteurs effectivement chargés de la maintenance (Cap Gemini, Lunabee) ne sont pas mentionnés -, la polémique prend. L'attribution du marché d'hébergement et de maintenance de l'application n’aurait été soumise à aucune procédure de passation de marché public pourtant obligatoire si les montants mis en avant se retrouvaient avérés. Aussi l'association Anticor, soupçonnant un délit de favoritisme, saisit le Parquet national financier le 10 juin 2020 de ce cas[137],[138].
En septembre 2020, le parquet national financier ouvre une enquête préliminaire à la suite de ce signalement de l'association Anticor[139],[140],[141],[142]. Les avocats de l'association réfute l'argument de l'urgence sanitaire estimant que le gouvernement avait plusieurs mois entre le lancement du projet et son aboutissement pour lancer un appel d'offres[142].
Dans une interview publiée le 25 mai 2021, Cédric O précise que l'application a coûté 9 millions d'euro « tout compris » de juin 2020 à mai 2021, ce qui est selon lui « très peu cher parce que les entreprises qui ont travaillé sur le développement l'ont fait gratuitement ». « L'application allemande, c'est 20 millions d'euros et 3 millions par mois, pour une efficacité similaire »[39]
Politique
[modifier | modifier le code]Au sein de la majorité, tout au long du projet initial, les avis sont partagés sur l'intérêt de l'application[102].
Au niveau des collectivités locales, la commission Numérique commune aux Interconnectés, à l'assemblée des communautés de France et France urbaine soumet fin mai à Cédric O une feuille de route, demandant des « dispositions claires en matière de préservation de la vie privée, de souveraineté et de frugalité des données » et une clarification sur le parcours d'une personne porteuse de la Covid-19[143]. La polémique sur l'application serait l'une des motivations pour certains membres de La République en marche de créer le nouveau groupe Écologie démocratie solidarité[144].
Fin juillet, une trentaine d'élus du Grand Est, inquiets d'un risque de recrudescence de l'épidémie, lancent un appel à la population pour l'inciter à utiliser StopCovid[145].
Le 24 septembre 2020 , lors de l'émission télévisée vous avez la parole, le premier ministre Jean Castex indique qu'il n'a pas téléchargé l'application StopCovid[146]. Interrogé par la journaliste Lea Salamé, le ministre de la Justice, Éric Dupond-Moretti et la ministre déléguée chargée de la Citoyenneté Marlène Schiappa indiquent que c'est également leurs cas tandis que les ministres de l'Intérieur, Gérald Darmanin, de la Transition écologique, Barbara Pompili et de la Santé, Olivier Véran prétendent l'avoir téléchargée[147].
Fausses informations
[modifier | modifier le code]Le , le service de vérification des faits du journal Libération Checknews signale qu'une information partagée sur Facebook selon laquelle l'application accède à la liste de contacts du téléphone gauche est fausse[148]. Au début du mois de juin, Checknews et l'Agence France-Presse démentent un article prétendant que l'application est installée automatiquement sur les téléphones iPhone et Android[149],[150].
Éléments techniques
[modifier | modifier le code]Architecture et protocole
[modifier | modifier le code]L'architecture est sur le modèle client–serveur de type client lourd au travers d'internet via le protocole centralisé ROBERT (pour ROBust and privacy-presERving proximity Tracing, soit « Traçage de la proximité robuste et préservant la vie privée »), développé en commun par l'équipe PRIVATICS de l'Inria et Fraunhofer AISEC[51],[151],[152],[153]. Le 18 mai 2020 dans une tribune dans Le Monde, deux directeurs de recherche de l'Inria proposent un protocole hybride Desire[80],[154],[155].
Le protocole ROBERT permet à une personne testée positive à la Covid-19 de transmettre des pseudonymes des identifiants des smartphones avec lesquels elle a été en contact à des serveurs centraux. Chaque smartphone doté de l'application interroge périodiquement ces serveurs centraux pour vérifier que l'un de ses pseudonymes ne s'y trouve pas, ce qui signifierait que son propriétaire peut avoir été infecté[46].
Toutefois, l'implémentation incomplète du protocole ROBERT ne garantit pas l'anonymat des téléphones qui ont installé l'application. Par ailleurs, la collecte de statistiques qu'elle effectue affaiblit les garanties prévues par le protocole ROBERT[134].
Chiffrement
[modifier | modifier le code]Après une recommandation de l'Anssi, l'algorithme de chiffrement pour les identifiants des utilisateurs a été modifié afin d'utiliser le protocole Skinny-64/192 à la place de 3DES, ce dernier n'étant plus considéré comme sûr[60].
Interface avec d'autres systèmes et applications
[modifier | modifier le code]L'application s'interface avec le fichier / base de données « système d'information de dépistage populationnel » (SI-DEP)(=Cyberlab de la société Mips) et Pro Santé Connect « un fournisseur d’identité dédié à la santé »[156],[157],[158].
L'équipe du projet StopCovid déclare qu'il est « mené en liens étroits avec les équipes nationales développant des applications comparables en Allemagne, en Grande-Bretagne, en Italie, en Espagne ou encore en Norvège, sur la base d’approches comparables et garantissant l’interopérabilité »[89].
Projets locaux et régionaux en France
[modifier | modifier le code]Alertanoo
[modifier | modifier le code]À La Réunion, la Préfecture et le ministère des Outre-mer annoncent le 3 avril 2020 qu'ils co-financent[159] le développement de l'application Alertanoo. Testée dès le 13 avril, elle utilise une combinaison du Bluetooth et des ultrasons[160] pour renforcer la détection de proximité avec la technologie Google Nearby[161]. Comme pour TousAntiCovid, une personne infectée a la possibilité d'envoyer la liste de ses contacts à un serveur au moyen d'un code fourni par le médecin, afin qu'ils puissent être alertés[162].
Applications quasi-homonymes
[modifier | modifier le code]Des applications au nom proche de celui de StopCovid sont disponibles sur Google Play et App Store :
- Stop Covid développée par le ministère du Travail, de la Santé et des Affaires sociales de Géorgie ;
- Stop Covid CAT pour la Généralité de Catalogne ;
- Stop Covid-19 KG par une entreprise kirghize[163],[74].
L'application française se trouve sans ambiguïté sous le nom TousAntiCovid France.
Références
[modifier | modifier le code]- « TousAntiCovid - Ministère du travail, de la santé et des solidarités », sur web.archive.org, (consulté le )
- Le Monde, « Coronavirus : qu’est-ce que StopCovid, l’appli de traçage étudiée par le gouvernement ? », sur lemonde.fr, (consulté le )
- Martin Untersinger, « « StopCovid », une application de traçage passée en deux mois de l’idée dystopique à l’Assemblée », Le Monde.fr, (lire en ligne, consulté le ).
- David Larousserie, Paul Benkimoun et Chloé Hecketsweiler, « Le déconfinement, une équation complexe », Le Monde.fr, (lire en ligne, consulté le )
- Hamza Hizzir, « Les "brigades" de traçage, ces équipes jugées indispensables à l’application StopCovid », sur LCI, (consulté le )
- Sylvain Rolland, « StopCovid : le « oui, mais » du Conseil national du numérique au projet d'appli de contact tracing », sur La Tribune (consulté le )
- Des récompenses pour chaque téléchargement de StopCovid ? Cédric O dit non, bfmtv.com, 25 mai 2020, par Elsa Trujillo
- « « L’application StopCovid retracera l’historique des relations sociales » : les pistes du gouvernement pour le traçage numérique des malades », Le Monde, (lire en ligne)
- « StopCovid : le projet », sur www.economie.gouv.fr, (consulté le )
- Matthieu Delacharlery, « StopCovid : voici à quoi ressemblera l'appli de traçage des malades du Covid-19 », sur LCI, (consulté le )
- Marc Rees, « StopCovid : la lettre d'Édouard Philippe aux sénateurs », sur www.nextinpact.com, (consulté le )
- « compte rendu intégral des débats, Séance du 27 mai 2020, innovations numériques dans la lutte contre l’épidémie de Covid-19 », sur www.senat.fr
- « compte rendu intégral des débats, Séance du 27 mai 2020, Déclaration du Gouvernement relative aux innovations numériques dans la lutte contre l’épidémie de covid-19, suivie d’un débat et d’un vote », sur www.assemblee-nationale.fr
- Article 11 de la loi n° 2020-546 du 11 mai 2020 prorogeant l'état d'urgence sanitaire et complétant ses dispositions
- Décret n° 2020-650 du 29 mai 2020 relatif au traitement de données dénommé « StopCovid »
- « Délibération n° 2020-056 du 25 mai 2020 portant avis sur un projet de décret relatif à l’application mobile dénommée « StopCovid » », sur cnil.fr, , p. 8, §41. Cette précaution n'empêche pas une personne malintentionnée, malade ou utilisant un complice malade, de pouvoir chercher à nuire à autrui en établissant un contact avant d'envoyer les contacts du malade au serveur. Cet abus s'applique à toutes les applications de traçage de contact et n'est pas propre à StopCovid.
- Nicolas Jaimes, « StopCovid : où en est l'application de suivi du gouvernement français ? », sur www.journaldunet.com, (consulté le )
- Mathieu Chartier, « StopCovid : premier bilan pour l'application de suivi des contacts », sur www.lesnumeriques.com, (consulté le )
- « L’application StopCovid connaît des débuts décevants », Le Monde.fr, (lire en ligne, consulté le )
- « Après trois semaines, l’application StopCovid n’a averti que 14 personnes », Le Monde.fr, (lire en ligne, consulté le )
- « StopCovid : l'appli gouvernementale attend toujours son public », sur Les Echos, (consulté le )
- « StopCovid : quatre mois après son lancement, une appli à la peine, maintenue sans grande conviction », Le Monde.fr, (lire en ligne, consulté le )
- AFP, « Covid-19: "Tous anti-Covid", nouvelle application de traçage du gouvernement (Macron) », sur NotreTemps.com, (consulté le )
- « Emmanuel Macron acte l’échec de l’application StopCovid et annonce une nouvelle version : « Tous anti-Covid » », Le Monde.fr, (lire en ligne, consulté le )
- « Info Coronavirus COVID-19 - STOPCOVID », sur Gouvernement.fr (consulté le )
- Ulrich Rozier, « StopCovid devient « Tous Anti-Covid » : ce qu'il faut savoir sur la nouvelle application », sur Frandroid, (consulté le )
- « VIDEO. Application StopCovid : Jean Castex annonce une nouvelle version pour le 22 octobre », sur Franceinfo, (consulté le )
- « TousAntiCovid : 10 millions de téléchargements et une détection modifiée », sur Génération-NT (consulté le )
- « TousAntiCovid sources » (consulté le ) GitLab de l'INRIA
- « TousAnticovid, une seule app pour chaque étape », sur bonjour.tousanticovid.gouv.fr (consulté le )
- « TousAntiCovid, simple comme bonjour », sur bonjour.tousanticovid.gouv.fr (consulté le )
- « Bald leichter reisen: 27 EU-Länder beschließen Covid-19-Zertifikat »,
- Annick Berger, « Covid-19 : les arnaques aux faux tests PCR », Capital, (lire en ligne)
- « Le pass sanitaire européen est acté : tout savoir pour voyager grâce à ce sésame indispensable »,
- « Pass sanitaire : toutes les réponses à vos questions », sur gouvernement.fr
- « Info Coronavirus Covid-19 - « Pass sanitaire » », sur Gouvernement.fr (consulté le ).
- Fabien Leboucq, « Pass sanitaire : que voit la personne qui scanne mon QR code sur son écran ? », sur Libération (consulté le )
- « Pass sanitaire : tout ce qui change avec l’application TousAntiCovid », Le Point, (lire en ligne)
- Lucie Alexandre, Sébastien Lernould et Damien Lucata Caruso, « Ces outils numériques permettent de réduire les risques », Le Parisien, no 23866, , p. 1-3.
- « Bientôt les vacances ? Tout savoir sur le certificat Covid numérique UE », sur Euronews,
- 01net, « TousAntiCovid Verif, le panier percé du pass sanitaire », sur 01net (consulté le )
- TousAntiCovid : le pass sanitaire en quête de protection
- Sophie Amsili, « Covid : comment fonctionnera le pass sanitaire en France », Les Échos, (lire en ligne)
- « Le projet StopCovid, une solution numérique pour contribuer à la lutte citoyenne contre l’épidémie de Covid-19 », sur inria.fr, (consulté le )
- Jean-Guillaume Santi, « Podcast. Faut-il avoir peur de StopCovid, l’application de « tracing » voulue par le gouvernement ? », Le Monde.fr, (lire en ligne, consulté le )
- Fabien Soyez, « StopCovid : tout savoir de l'application de traçage du gouvernement », sur CNET France, (consulté le )
- Martin Untersinger, Chloé Hecketsweiler, François Béguin et Olivier Faye, « " L’application TousAntiCovid retracera l’historique des relations sociales " : les pistes du gouvernement pour le traçage numérique des malades », Le Monde.fr, (lire en ligne, consulté le )
- Jean-François Delfraissy (Président), Laetitia Atlani-Duault (Anthropologue), Daniel Benamouzig (Sociologue), Lila Bouadma (Réanimatrice) et Jean-Laurent Casanova (mmunologie/Pédiatrie), Avis n°6 du Conseil scientifique COVID-19, Sortie progressive de confinement, prérequis et mesures phares, (lire en ligne [PDF])
- Arthur Nazaret et Sarah Paillou, « Le secrétaire d'Etat Cédric O sur le traçage des malades : "Oui, l'application StopCovid est utile" », lejdd.fr, (lire en ligne, consulté le )
- Bruno Sportisse (président de l'Inria, interviewé) et Sébastien Couasnon (Intervieweur), « Les premiers pas de l'application de suivi StopCovid lors du déconfinement », Tech & Co, BFM BUSINESS, (consulté le )
- « Protocole Robert : Un protocole de suivi des contacts rapprochés,rigoureux et respectueux de la vie privée », sur inria.fr (consulté le )
- « FAQ sur les aspects techniques de l'application StopCovid », sur inria.fr, (consulté le )
- Julien Cadot, « Sur Android, le TousAntiCovid anglais demande l’accès à la localisation (mais promet de ne pas l’utiliser) », sur Numerama, (consulté le )
- Sam Azzemou, « StopCovid : l’un des concepteurs promet que l'appli ne drainera pas trop la batterie », sur PhonAndroid, (consulté le )
- Stéphane Moussie, « StopCovid aura un angle mort sur iPhone », sur iGeneration, (consulté le )
- La rédaction Frandroid, « StopCovid, toutes les réponses à vos questions sur l'application du déconfinement », sur Frandroid, (consulté le )
- (en) Paul-Olivier Dehaye, « Inferring distance from Bluetooth signal strength: a deep dive », sur Medium, (consulté le )
- Célia Garcia-Montero, « Avec CopSonic, StopCovid pourrait bientôt intégrer les ultrasons », sur www.journaldunet.com, (consulté le )
- Raphaël Grably (BFM tech), « StopCovid: dix questions pour tout comprendre de l'application de traçage du gouvernement : Annoncée par le gouvernement, l’application StopCovid pourrait permettre d’accompagner le déconfinement. Mais son efficacité reste difficile à évaluer. », sur BFM TV, (consulté le )
- François Manens, « StopCovid : pourquoi l’algorithme de chiffrement va être remplacé avant le débat à l'Assemblée », sur Cyberguerre, (consulté le )
- Julien Lausson, « À quoi rassemblera l'application StopCovid ? Voici les premières captures d'écran », sur Numerama, (consulté le )
- Martin Untersinger, « Avant le débat parlementaire, l’application StopCovid présentée comme « prête » », Le Monde.fr, (lire en ligne, consulté le )
- Raphaël Balenieri, « TousAntiCovid : un « cahier de rappel » numérique pour sécuriser le retour dans les lieux clos », Les Échos, (lire en ligne)
- (en) eHealth Network, Mobile applications to support contact tracing in the EU’s fight against COVID-19 Common EU Toolbox for Member States, 44 p. (lire en ligne)
- Jonathan Dupriez, « Appli Stopcovid : « je pense que nous serons prêts » affirme Cédric O », sur Public Senat, (consulté le )
- Nicolas Furno, « StopCovid : Orange essaie de convaincre Apple de changer d’avis », sur iGeneration, (consulté le )
- BFM BUSINESS, « StopCovid: « Apple aurait pu nous aider à faire en sorte que l'application marche encore mieux sur iPhone mais n'a pas voulu le faire » », BFM BUSINESS (consulté le )
- Commission européenne, « Coronavirus: une approche au niveau de l'UE en faveur d'applications efficaces de traçage des contacts afin d'aider à la levée progressive des mesures de confinement », sur European Commission, Bruxelles, (consulté le )
- Comité européen de la protection des données, « Guidelines 04/2020 on the use of location data and contact tracing tools in the context of the COVID-19 outbreak », sur European Data Protection Board, Bruxelles, (consulté le )
- Martin Untersinger, « Application StopCovid : la CNIL appelle le gouvernement « à une grande prudence » », Le Monde.fr, (lire en ligne, consulté le )
- « La CNIL rend son avis sur les conditions de mise en œuvre de l’application « StopCovid » | CNIL », sur www.cnil.fr, (consulté le )
- Damien Leloup et Martin Untersinger, « Application StopCovid : la CNIL rend un avis globalement positif », Le Monde.fr, (lire en ligne, consulté le )
- « Application « StopCovid » : la CNIL tire les conséquences de ses contrôles », sur www.cnil.fr, (consulté le )
- Pierre Benhamou, « La version géorgienne de StopCovid fait un carton sur l'AppStore français », sur ZDNet France, (consulté le )
- Yann B. (Attaché Scientifique), « StopCovid : L’application au centre des débats public et parlementaire », sur www.sante-sur-le-net.com, (consulté le )
- Marie Turcan, « StopCovid : le gouvernement affirme à tort que 95 % des Français ont un smartphone », sur Numerama, (consulté le )
- Philippe Rioux, « Coronavirus : 59% des Français favorables à StopCovid, mais... », sur ladepeche.fr, (consulté le )
- Elsa Bembaron, « StopCovid: mode d’emploi de l’application française », sur Le Figaro.fr, (consulté le ), p. 5
- Léna Corot, « Covid-19 : En Islande, l'application de pistage du gouvernement ne porte pas ses fruits », sur usine-digitale.fr, (consulté le )
- Claude Castelluccia (Directeur de recherche à l’Inria) et Daniel Le Métayer (Directeur de recherche à l’Inria), « Coronavirus : « Sur l’application StopCovid, il convient de sortir des postures dogmatiques » » (tribune), Le Monde.fr, (lire en ligne, consulté le )
- Arthur Carpentier (vidéo), Élisa Bellanger (motion design) et Solène Bureau (motion design), « Vidéo. StopCovid, traçage de contacts : remède miracle ou dangereux mirage ? », Le Monde.fr, (lire en ligne, consulté le )
- « Les tops et flops de l'appli TousAntiCovid », sur leprogres.fr, (consulté le )
- « Coronavirus : l’application StopCovid « ne sera pas prête » avant le débat parlementaire qui lui sera consacré », Le Monde.fr, (lire en ligne, consulté le )
- Cédric Pietralunga et Alexandre Lemarié, « Coronavirus : le plan de déconfinement dévoilé mardi, la méthode de Macron et Philippe critiquée », Le Monde.fr, (lire en ligne, consulté le )
- Alexandre Boero, « StopCovid : la CNIL prévient l'État contre le risque de réquisition des données personnelles », sur Clubic.com, (consulté le )
- Emile Marzolf, « Recours aux Gafam, centralisation : les choix techniques sur StopCovid ont attisé les tensions au sein de l’État », sur Acteurs Publics,
- « Le projet StopCovid, une solution numérique pour contribuer à la lutte citoyenne contre l’épidémie de Covid-19 », sur inria.fr, (consulté le )
- Elsa Bembaron, « StopCovid: Orange en charge des discussions avec Apple », sur Le Figaro.fr, (consulté le )
- « L'équipe-projet StopCovid et l’écosystème des contributeurs se mobilisent pour développer une application mobile de contact tracing pour la France », sur INRIA, (consulté le )
- « L'équipe-projet StopCovid et l’écosystème des contributeurs se mobilisent pour développer une application mobile de « contact tracing » pour la France », sur www.orange.com (consulté le )
- « Question n°28687 - Assemblée nationale », sur questions.assemblee-nationale.fr, (consulté le )
- Cédric O, « StopCovid ou encore ? », sur Medium, (consulté le )
- « FAQ StopCovid », sur www.economie.gouv.fr, (consulté le )
- Julien Lausson, « StopCovid : faut-il rendre publique l'identité des développeurs ? », sur Numerama, (consulté le )
- https://gitlab.inria.fr/stopcovid19/stopcovid-android/-/commit/09cac4ea74aa995892758aa2dd9155de853c33c4 voir aussi https://gitlab.inria.fr/stopcovid19/stopcovid-ios/-/issues/6 et https://gitlab.inria.fr/stopcovid19/stopcovid-android/-/issues/5
- Audrey Fisné, « Vu de l’étranger. StopCovid : les Français peu enclins à se faire suivre à la trace », Courrier international, (lire en ligne, consulté le )
- Ouest-France, « StopCovid. Une partie du code source de l'appli va être publiée mardi », sur Ouest-France.fr, (consulté le )
- Xavier Demagny et Baptiste Robert (interviewé), « StopCovid : "S'ils étaient très contents du projet, ils n'auraient aucune raison de faire de la rétention" », sur www.franceinter.fr, (consulté le )
- Louis Adam, « StopCovid dévoile timidement ses sources », sur ZDNet France, (consulté le )
- « FAQ sur les aspects techniques de l'application StopCovid », sur inria.fr (consulté le )
- Martin Untersinger, « Coronavirus : l’application StopCovid devant les députés mercredi 27 mai », Le Monde.fr, (lire en ligne, consulté le )
- Arthur Nazaret, « Lancement de StopCovid : vers la fin d'une épique bataille politique », sur lejdd.fr, (consulté le )
- « Testée grandeur nature par une soixantaine de militaires, l'application StopCovid est prête et jugée suffisamment efficace », sur Franceinfo, (consulté le )
- « Visuels, bug bounty, vote…Derrière ligne droite pour l'application StopCovid », sur usine-digitale.fr (consulté le )
- Sylvain Staub, « Les gestes barrières que doit respecter StopCovid pour ne pas contaminer nos libertés publiques », sur www.lemondedudroit.fr, (consulté le ).
- Collectif, « StopCovid est un projet désastreux piloté par des apprentis sorciers », Le Monde.fr, (lire en ligne, consulté le ), texte également lisible sur « StopCovid est un projet désastreux piloté par des apprentis sorciers », sur laquadrature.net, (consulté le ).
- Jean-Baptiste Soufron, « StopCovid, un bracelet électronique pour tous », sur Libération.fr, (consulté le ).
- « Attaques de désanonymisation par inférences contre les utilisateurs d’une application de traçage de contacts en situation épidémique (COVID-19, StopCovid) » [PDF], sur ResearchGate (consulté le ). Parmi les exemples les plus simples de détournement de l'application, une personne A pourrait savoir si une personne B tombe malade de la Covid pendant une durée donnée en dédiant un smartphone spécifique équipé de l'application aux seuls contacts entre A et B. Ce détournement concerne toutes les applications de traçage de contact et n'est pas propre à TousAntiCovid.
- Guillaume DESGENS-PASANAU (magistrat), Nathalie METALLINOS (avocate), Jeanne BOSSI-MALAFOSSE (avocate), Elise LATIFY (directrice juridique et consultante), Alexandra GUÉRIN-FRANÇOIS (consultante protection des données personnelles), Stéphane PETITCOLAS (consultant RGPD) et al., « TRIBUNE. Application StopCovid : des experts de la protection des données demandent "des garanties à la hauteur des risques pour les droits et libertés" », sur Franceinfo, (consulté le )
- Elsa Bembaron, « StopCovid: les applications de traçage s’invitent au bureau », sur lefigaro.fr, .
- « Le téléphone sonne : Toutes vos questions sur l'application StopCovid », sur franceinter.fr, .
- Gilbert Kallenborn, « Coronavirus : comment fonctionneront les applications de « contact tracing » ? », 01net, (lire en ligne)
- Mathilde Siraud, « Cédric O: «Sous réserve du vote au Parlement, l’application StopCovid pourrait être disponible dès ce week-end» », sur Le Figaro.fr,
- Xavier Bonnetain, Anne Canteaut, Véronique Cortier, Pierrick Gaudry, Lucca Hirschi, Steve Kremer, Stéphanie Lacour, Matthieu Lequesne, Gaëtan Leurent, Léo Perrin et al., Le traçage anonyme, dangereux oxymore : Analyse de risques à destination des non-spécialistes, , 13 p. (lire en ligne [PDF])
- (en) Luca Ferretti, Chris Wymant, Michelle Kendall, Lele Zhao, Anel Nurtay, Lucie Abeler-Dörner, Michael Parker, David Bonsall et Christophe Fraser, « Quantifying SARS-CoV-2 transmission suggests epidemic control with digital contact tracing » [« La quantification de la transmission du SARS-CoV-2 suggère une lutte contre l'épidémie grâce à la recherche numérique des contacts »], Science, (ISSN 0036-8075 et 1095-9203, PMID 32234805, DOI 10.1126/science.abb6936, lire en ligne, consulté le )
- (en) Rachel Clun, « COVIDSafe app identifies just 17 contacts not found by contact tracers », sur Sidney Morning Herald, (consulté le )
- Michaela Wiegel, « Un fiasco que personne n'assume », Courrier International (traduit du Frankfurter Allgemeine Sonntagszeitung), no 1563, , p. 18-19
- « Nos arguments pour rejeter StopCovid », sur La Quadrature du Net, (consulté le )
- « Publication de l’avis de la CNIL sur le projet d’application mobile « StopCovid » », sur www.cnil.fr, (consulté le )
- « La CNIL rend son avis sur les conditions de mise en œuvre de l’application « StopCovid » », sur www.cnil.fr, (consulté le )
- « Centralisé ou décentralisé : quelles différences entre les architectures des apps de contact tracing ? », sur cyberguerre.numerama.com, (consulté le )
- « Joint Statement.pdf », sur Google Docs (consulté le )
- (en) Benjamin Powers, « European researchers are raising alarms over the direction of contact tracing in the EU amid concerns countries such as France and Germany could choose a centralized system that puts personal privacy at risk. », (consulté le )
- Damien Leloup, « Application StopCovid : la France isolée dans son bras de fer avec Apple et Google », sur LeMonde.fr, (consulté le )
- (en) « Privacy and Security Attacks on Digital Proximity Tracing Systems, the DP-3T project », (consulté le )
- (en) inria, « Proximity Tracing Applications: The misleading debate about centralised versus decentralised approaches », (consulté le )
- (de) « Helft uns, die Corona-Warn-App zu verbessern » (consulté le )
- (en) Serge Vaudenay, « Analysis of DP3T, between Scylla and Charybdis », (consulté le )
- (en) DP-3T Project, « Privacy and Security Attacks on Digital Proximity Tracing Systems », (consulté le )
- Sébastian Seibt, « StopCovid : chronique d’un échec annoncé », sur france24.com, (consulté le )
- Géraldine Delacroix, « StopCovid, l’appli qui en savait trop », sur Mediapart,
- « L’application StopCovid collecte plus de données qu’annoncé », Le Monde.fr, (lire en ligne, consulté le )
- Marie-Laure DENIS, CNIL, « Décision n° MED-2020-015 du 15 juillet 2020 mettant en demeure le ministère des solidarités et de la santé », (consulté le )
- Johan D., https://twitter.com/JohanD_0, Nils L., https://twitter.com/gilbsgilbs, gilbsgilbs@pm.me et Gaëtan Leurent, https://twitter.com/cryptosaurus6, gaetan.leurent@inria.fr, « Analyse de risque des statistiques TousAntiCovid », (consulté le )
- Boris Manenti, « StopCovid, une application au coût salé », sur nouvelobs.com, (consulté le )
- « L'alerte StopCovid facturée 12 850€ », sur Le Monde Informatique,
- « StopCovid : un signalement déposé par Anticor au PNF pour des soupçons de favoritisme », sur leparisien.fr, (consulté le )
- TousAntiCovid : Anticor attaque Olivier Véran pour favoritisme
- Application StopCovid : le Parquet national financier enquête pour des soupçons de « favoritisme »
- « Coronavirus : Une enquête ouverte sur l’application StopCovid pour des soupçons de favoritisme », (consulté le )
- « Application "StopCovid" : le PNF enquête depuis septembre sur des soupçons de "favoritisme" »
- « Olivier Véran visé par une plainte d'Anticor pour le coût de l'appli "Stop Covid" », sur Le HuffPost, (consulté le )
- Laura Fernandez Rodriguez et Mathilde Elie, « Déploiement de l’application StopCovid : la feuille de route des élus locaux », sur La Gazette des Communes, (consulté le )
- Benoit Deshayes, « StopCovid : l'application de contact tracing menacée, un vote à l'Assemblée prévu », sur www.linternaute.com, (consulté le )
- « Coronavirus : l'appel des élus du Grand Est à utiliser StopCovid », sur Le Bien public, (consulté le )
- Elsa Bembaron, « Comment Jean Castex a tué StopCovid en une phrase », sur Le Figaro.fr,
- Le Point magazine, « StopCovid : Jean Castex reconnaît ne pas avoir téléchargé l'application », sur Le Point,
- Vincent Coquaz, « L’application StopCovid va-t-elle «pister tous les contacts» de nos téléphones ? », sur Libération.fr, (consulté le )
- Fabien Leboucq, « Non, StopCovid ne s'installe pas automatiquement sur votre iPhone ou votre Android », sur Libération.fr, (consulté le )
- « Non, l'application StopCovid n'a pas été installée "en douce" sur des téléphones », Agence France-Presse,
- Nicolas Steff (Design), Inria et Fraunhofer AISEC, « ROBERT-proximity-tracing/documents » [PDF], sur GitHub, (consulté le )
- Marc Rees, « StopCovid : Inria dévoile son protocole ROBERT en réponse à celui d’Apple et Google », sur www.nextinpact.com, (consulté le )
- (fr + en) INRIA, Du protocole à l’application StopCovid, , 2 p. (lire en ligne [PDF])
- Kevin Poireault, « StopCovid : l’Inria se dirige vers un compromis technologique pour l’appli française de contact tracing », Industrie & Technologies, (lire en ligne, consulté le )
- Vincent Roca, Nataliia Bielova, Antoine Boutet, Claude Castelluccia, Mathieu Cunche, Cédric Lauradoux et Daniel Le Métayer, DESIRE : une Troisième Voie pour un Système Européen de Notification d'Exposition, Inria, , 6 p. (lire en ligne).
- « Principes directeur », sur GitLab, (consulté le )
- Martin Untersinger, « Ce que contiendront Sidep et Contact Covid, les fichiers de suivi des « cas contacts » », Le Monde.fr, (lire en ligne, consulté le )
- « e-CPS, l’authentification en mobilité », sur esante.gouv.fr (consulté le )
- Laurent Decloitre, « Une appli d'alerte bientôt en fonction à la Réunion », sur Libération.fr, (consulté le )
- « À propos de notre contribution au collectif “Ansamb” », sur www.linkedin.com (consulté le )
- (en) Google Nearby developers.google.com, consulté le 27 juillet 2020
- « La Réunion lance sa propre appli de traçage… sans attendre StopCovid », sur Les Echos, (consulté le )
- « Les applis « StopCovid » actuellement disponibles ne sont pas celle que vous recherchez », Le Monde.fr, (lire en ligne, consulté le )