• # eh ben..

    Posté par (Mastodon) . En réponse au journal FranceConnect+ et vous?. Évalué à 4.

    hello

    je vais essayer de compiler chacune des citations auxuqlles je veux apporter une réponse :

    Et vous, comment faisez-vous?
    - j'attends la version open-source sur F-Droid? (vivement que les poules aient des dents)
    - j'utilise un téléphone uniquement dédié à cela? (bouge pas de la maison, navigue pas, communique pas)
    - ça marche sur un AOSP! (pas pu essayer)
    - l'identité numérique c'est très surfait, j'utilise autre chose de bien plus mieux?

    opensource sur fdroid pour franceconnect, j'en doute fort ; quid des petits malins qui vont tout de suite récup' le code afin d'en faire une appli copiée collée mais qui consiste à récup' les identifiants des utilisateurs pour récupérer leur CPF? c'est la méthode idéale..
    tu peux toujours avoir un tel android spécifique à cela oui, ca fait aucun mal
    AOSP = lineageos si je comprends bien? mais pas tel androStock rooté?
    en meme temps pourquoi un tel androstock rooté (donc unsafe) au lieu d'un lineageos safe (non rooté) mais ungafamnted?

    ah ce samsug est allergique à lineage => revente, pour moi c'est soit lineageos (ou tierce non android -pmos, jolla..) soit 3310 amélioré (navigation web tout au mieux, càd andro4, qui fait 4G, mais le web marche pas -ssl trop ancien-), soit sinon c'est éjecté par échange ou revente. Pas de "googleStock" au quotidien.

    Plus sérieusement, je n'utilise pas le téléphone pour ce genre de chose.

    pareil, je considère que les choses trop sensibles n'ont rien à faire sur l'appareil le plus sensible du quotidien (juste après les clés de voiture!)
    un tel est trop facilement indisp :
    perte de réseau, démarre plus, bug, virus...
    plus de batterie, volé, perdu, oublié chez quelqu'un..

    quant à l'identité numérique, il est tout à fait possible de l'initier en bureau de poste ; une grosse solution de paiement en france qui file des miles permet de passer par là pour ouvrir un compte, mais un smartphone compatible sera nécessaire par la suite => exclu pour moi, d'autant plus que ce "projet" va à l'encontre du "diviser pour mieux régner"
    sachant que le plus sensible, excepté les gros sous du CPF qui attisent les rapias sans limites d'imagination, c'est ensuite les impots, dont certains se sont vu voler le RIB.. imaginez que FConnect se fasse pirater, vous imaginez la merde noire dans laquelle seront les gens?

    Bah si, avec Franceconnect+ c'est la seule appli reconnue pour le CPF
    jamais je n'aurai franceconnect, personne dans ma famille l'a.
    et je pense qu'on peut faire bien autrement sinon courrier salé immédiat => élysée, ministère du travail, CDC + l'organisme qui gère france connect avec copie au proc' pour motif d'exclusion numérique (imaginez les frais postaux, mais aussi la discrimination que cela créée!)

    J'utilise FranceConnect avec grand bonheur pour tous les services d'État, et je n'ai pas compris dans quels cas cette Identité Numérique serait requise.

    je n'irai pas sur un complotisme de surveillance de masse, mais au meme titre que deux autres numéros identifient certainement une personne physique en france (en plus de l'adn par ex), c'est le numéro de CNI (qui peut changer dans certains cas) et le numéro d'INSEE (qui ne change normalement jamais). L'idée de franceconnect est d'avoir une sorte de récap' vue d'ensemble d'un francais moyen pour savoir ce vers quels services d'état il interragi. Je pense qu'il s'agit notamment de la dernière étape (cerise sur le gateau) utilisant le numérque pour te crééer un profil dans l'administration d'état en un clic/coup d'oeil afin de voir "où tu en es" au meme titre qu'un vendeur apple ou samsung (ou agent sncf) sait où tu en es avec eux, en termes de profil/conso/etc. Ca s'apparente à du flicage illégitime pour les gens honnetes et respectueux. Maintenant remontons en arrière vingt ans plus tot, quand frauder les assedics étaient un jeu d'enfant quand certains s'étaient inscrits sous plus d'une cinquantaine d'identités différentes aux assedics (ou rmi) et que les institutions d'état n'ont rien vu pendant plusieurs années, car au début des 2000, rien n'était interconnecté et c'était la porte grande ouverte à tous les abus et fraudes ficelées.
    Je pense que cela a aussi joué.

    Si je comprends bien, il s'agit d'utiliser cette identité numérique comme moyen unique de se connecter via France Connect. Cependant, pourquoi créer un truc en plus quand il suffit d'utiliser un des identifiants qu'on a probablement déjà sur Ameli, les impôts, etc... ?

    pour faciliter (et aussi coté administration, pas que connexion)

    Pas tous les services, mais les plus sensibles

    pour les impots on m'a jamaisdemandé franceconnect
    à noter qu'aucun service d'état ne m'impose le 2FA, sinon j'aurais supprimé mon compte : je supporte pas le 2FA (excepté une banque) du tout.

    Considérer un système rooté comme moins sûr, c'est considérer que le fait que j'en sois administrateur le rend moins sûr.

    pour moi le fait d'etre administrateur directement via android le rend de facto moins sur. Cf scandale pegasus, si en plus le malware est sur un rooté...
    rappelons que l'appli Cerberus permet d'incruster une application dans la partie recovery du tel (je crois) de manière à ne pas etre effacée par un factory reset (pour ca que l'appli est payante -à l'époque)... maintenant vu les différentes possibilités, j'aurais crainte à utiliser un tel rooté, clairement

    En tout cas c'est le point de vue, j'imagine. Et les banques doivent certainement suivre des règlementations pour s'assurer de la sécurité (au moins apparente / avec déni plausible) de leurs solutions informatiques.

    personnellement j'ai davantage confiance entre les dév d'une communauté opensource qu'en les gafamnt, pour ca que j'envisage meme plus de fricoter avec google, ni les banques : suffit de leur répondre qu'on a pas de smartphone, et elles sont obligées de faire avec (soit par matrice de code, soit par 3D secure avec lien https simple utilisable sur ordi)

    Je suis sûr qu'elles sont bourrées de Google Analytics et tout un tas d'autres merdes qui n'ont rien à faire sur un appareil que j'utilise quotidiennement.

    pas forcément pour les banques, mais toutes les applis sont un peu comme ca.. etre sur lineageos renforce ce sentiment d'espionnage des gafamnt.

    Un smartphone Jolla, ça va pas. Un OS libre, ça va pas non plus. Bref, pour La Poste, le pré-requis, c'est de s'enchaîner.

    le libre est quelque chose de très mal vu par les instances gouvernementales, sur les téléphones portables. Donc je fais à l'encontre de leurs souhaits. Et meme avec un andro ou un iphone, pour avoir testé à l'époque (ya deux ans) l'identité numérique la poste avec un SE2016 (pas si vieux), leur appli détectait pas l'APN (l'appli la poste)

    En plus de l'ordinateur en cours d'utilisation évidemment.

    je me demande si la personne qui se contente d'une tablette pour surfer, et qui n'a ni ordinateur, ni email, ni numéro de tel perso (ex les retraités?) ou d'appareil andro/ios (simplement un ordi) fait dans la vraie vie.

    Absence du service Google en question (l'appli essaie de joindre le Play Store du téléphone mais n'y arrive pas) ? Peut-être qu'en ayant microG ça peut marcher ?

    je vais voir pour le microG. mais depuis ma décision personnelle de virer les gafamnt de mes tels, jpeux t'assurer que l'appli qui l'exige est désinstallée dans la minute, manu militari, peu importe les conséquences. Il faut savoir exprimer un raz le bol également, et être en cohérence là dessus. Macron et ses deux iphones pegasusés sont d'un avis différent évidemment ;-)