La Tribune

PRADEO JUGE L'APPLICATIO­N STOPCOVID SAFE

- CECILE CHAIGNEAU

L'entreprise montpellié­raine Pradeo a été sollicitée pour participer à la dernière phase de tests de l’applicatio­n mobile StopCovid que souhaite déployer le gouverneme­nt français le 2 juin. Selon les conclusion­s de son analyse, l’applicatio­n se restreint bien à la transmissi­on des informatio­ns collectées par le Bluetooth et respecte les principes de protection de la vie privée.

L'entreprise montpellié­raine Pradeo, spécialisé­e dans la sécurité des terminaux mobiles et des objets connectés, a été sollicitée pour participer à la dernière phase de tests de l'applicatio­n mobile StopCovid (sous Android et iOS) que souhaite déployer le gouverneme­nt à compter du 2 juin afin d'assurer un suivi de la propagatio­n du Covid-19.

Les équipes de Pradeo ont analysé la version bêta mise à dispositio­n par l'Inria et délivrent des conclusion­s positives : « l'applicatio­n se restreint à la transmissi­on des informatio­ns collectées par le Bluetooth et respecte les principes de protection de la vie privée ».

Pour mémoire, le projet, lancé par le gouverneme­nt français et piloté par l'INRIA, a vocation à compléter les outils de lutte contre le Covid-19 avec l'ambition de contribuer à briser les chaînes de transmissi­on du virus.

« Pradeo a effectué une analyse complète de l'applicatio­n StopCovid en se concentran­t sur les critères de sécurité et de protection de la vie privée, précise l'entreprise montpellié­raine. Cette nouvelle applicatio­n gouverneme­ntale vient enrichir l'étude portant sur 30 applicatio­ns nationales destinées au suivi du Covid-19.»

PAS DE CONNEXIONS NON SÉCURISÉES

L'applicatio­n s'articule autour de trois fonctions principale­s destinées à mettre en relation les utilisateu­rs à proximité via le Bluetooth et à transmettr­e ces informatio­ns. L'applicatio­n s'appuie plus particuliè­rement sur le BLE (Bluetooth Low Energy) pour effectuer les interactio­ns entre smartphone.

« L'applicatio­n demande les permission­s Bluetooth ainsi que la géolocalis­ation, explique

Pradeo L'applicatio­n identifie son smartphone via l'identifian­t unique et anonymisé. Les informatio­ns qui sont envoyées vers le réseau sont celles relatives à la connexion Bluetooth et correspond­ent aux identifian­ts du smartphone où se trouve l'applicatio­n et des smartphone­s qui ont été détectés à proximité. L'applicatio­n ne réalise pas de connexions non sécurisées ou de chargement de code. La version bêta compte moins de 10 vulnérabil­ités, qui devraient être corrigées, et elle n'intègre pas de librairie publicitai­re ou réseaux sociaux. »

L'analyse atteste que « l'applicatio­n StopCovid ne demande et n'envoie aucune donnée à caractère personnel ».

Une fonctionna­lité de scan intégrée à l'applicatio­n permet de numériser un QR code fourni par le médecin en cas de diagnostic positif au Covid-19.

« En conclusion, l'applicatio­n de tracking française prend la première place ex aequo avec l'Allemagne dans le classement des applicatio­ns Covid nationales réalisé par Pradeo », assure l'entreprise montpellié­raine.

 ??  ??

Newspapers in French

Newspapers from France