Covid-19 : les apps de traçage commencent à dialoguer en Europe

Florian Innocente |

L'Italie, l'Allemagne et l'Irlande ont commencé à tester l'interopérablité de leurs apps de traçage des contacts pour la lutte contre la Covid-19, annonce la Commission Européenne.

Après une phase de test, la passerelle mise en place au niveau européen accueille, pour commencer, trois apps nationales. Le total de leurs téléchargements a atteint environ 30 millions de personnes. Soit les 2/3 des téléchargements réalisés dans l'Union européenne, précise le communiqué, qui explique les enjeux :

La passerelle permet aux applications de fonctionner sans discontinuité par-delà les frontières. Les utilisateurs n'auront donc besoin d'installer qu'une seule application. Lorsqu'ils se rendront dans un autre pays européen participant, ils continueront de bénéficier du traçage des contacts et de la réception des alertes, que ce soit dans leur pays d'origine ou à l'étranger.

En vert les premiers pays qui utilisent la plateforme d'interopérabilité ; en violet ceux qui vont ou qui peuvent la rejoindre ; en rouge ceux qui utilisent un système centralisé et incompatible

Dès la semaine prochaine, quatre autres applications vont venir se brancher sur la même passerelle. Des apps développées en Espagne, en République tchèque, au Danemark et en Lettonie.

20 applications nationales sont susceptibles de rejoindre cette plate-forme commune et toutes ont en commun d'utiliser un système décentralisé, comme celui fourni par Apple et Google, pour échanger les identifiants attribués aux utilisateurs :

L'échange de données avec le serveur passerelle est réduit au minimum. Le serveur recevra et transmettra efficacement des identifiants arbitraires entre les applications nationales. Aucune information autre que des clés arbitraires, générées par les applications, ne sera traitée par la passerelle. Les informations seront pseudonymisées, cryptées, limitées au minimum requis et conservées uniquement le temps nécessaire pour assurer le traçage des infections [14 jours, ndlr]. Il ne sera pas possible d'identifier des personnes physiques, ni de suivre l'emplacement ou le mouvement des appareils.

La France et la Hongrie ont chacune une app en service mais incompatibles avec cette passerelle puisque reposant sur un système centralisé. Des « solutions sont étudiées » pour les inclure dans cette passerelle , suggère de manière évasive la Commission.

Source : Commission européenne

Une passerelle qui est gérée par T-Systems (une filiale de Deutsche Telekom) et SAP avec un hébergement dans un centre de données de la Commission au Luxembourg. Il est prévu qu'elle soit démantelée « une fois la pandémie terminée » ce qui renvoie à une échéance forcément indéfinie à l'heure actuelle…

Ce 22 octobre doit arriver en France une nouvelle version de l'app StopCovid, rebaptisée pour l'occasion « Tous Anti-Covid ». Elle est censée relancer l'intérêt des français pour l'installer, mais elle ne contiendrait aucun changement de fond a priori sur son protocole de communication. Ce qui l'exclut, par défaut, de ce groupe d'apps capables de dialoguer entre elles.

avatar fousfous | 

Donc c'est officiel on est plus européen? 😁
N'empêche c'est inquiétant d'avoir pris le même chemin que l'apprentie dictature Hongrie...

avatar Rattlehead | 

Le 22 si on a juste une carte en plus pour suivre la pandémie...🤡🍿

avatar Arnaud33 | 

Ça fonctionnera peut être en 2031 quand superstopanticovid sortira en version 23.10.2.1.... ou quand Cédric O se sera fait virer ...

avatar allphi | 

Nous, on est dans l’O jusqu’au cou! Et on l’a dans l’Os!

avatar Christophe Laporte | 

Tousanticovid !!! Mais pas avec les autres quand même !

avatar Nonome77 | 

Ou comment dilapider l’argent publique dans une application aujourd’hui inefficace alors que le pragmatisme l’aurait rendue plus utile et surtout plus efficace.
Mais nous sommes en France avec Robert…
J’imagine déjà Cédric O nous sortir une fois de plus que c’est la faute de Google et Apple si notre superbe appli ne marche pas et que c’est aussi le reste de l’Europe qui est dans le faux en n’utilisant pas notre merveilleux Robert…
On saura s’en souvenir qu’il disait.
Nos impôt aussi.
Et vive la France 😂😂😂

avatar Insomnia | 

@Nonome77

Je suis pas certains s que le fait d’utiliser les api de Google et Apple est réellement changé la donne, juste que le français est de nature méfiante et n’aime pas être suivit .

avatar Nonome77 | 

@Insomnia

Aussi. Mais le gouvernement s’est de prime abord tire une balle dans le pied en voulant partir seul.
Et c’est triste à dire mais beaucoup ont plus confiance en des GAFA qu’envers le gouvernement. Suffit de voir qu’ils sont plus enclins à donner tous les détails de leur vie privée sur Facebook…

avatar bam | 

@Insomnia

Je suis certain d’une chose, en prenant l’exemple des cris sur le choix de Microsoft Azure sur les données de santé : il y aurait eu des hurlements d’avoir choisi les GAFA et une campagne pour NE PAS UTILISER une solution qui alimente Apple et Google en données confidentielles.

Mais non de non, la situation est trop grave pour avoir des pudeurs. On prend l’application, on l’installe, on l’active, on met un masque, on fait attention. Zut

avatar Sindanarie | 

@bam

"Mais non de non, la situation est trop grave pour avoir des pudeurs. On prend l’application, on l’installe, on l’active"

Ça non, il n’en est pas question (comme tu me dis toi-même d’ailleurs “non de non”)

"on met un masque, on fait attention. "

Ça oui

avatar BordelInside | 

@bam
"la situation est trop grave pour avoir des pudeurs"

Bigeard - 1957.

avatar MystR | 

On est au même niveau que la Hongrie d’Orban 😱

avatar Florent Morin | 
Je vois mal comment l'app "Tous AntiCovid" pourrait parler avec les autres apps. Déjà que c'est galère pour discuter entre apps "Tous AntiCovid" : une communication Bluetooth hybride est nécessaire car iOS et Android ne sont pas du tout prévus pour ça. C'est bancal. Le protocole Exposure Notification étant bloqué sur iOS (limité aux apps EN), il n'y a quasiment aucune chance pour que 2 apps de protocoles si différents puissent discuter entre elles. Ou alors, il faudrait que tous les autres pays adoptent le protocole ROBERT. Mais vu que c'est le contraire qui a été voté en avril, ça a peu de chances de passer.
avatar morpheusz63 | 

@FloMo

Merci de l'explication tech

avatar SyMich | 

Les apps, même celles utilisant l'API Notification Exposure, ne dialoguent pas directement entre elles de smartphone à smartphone. L'échange d'information se fait via la passerelle centrale qui récupère les infos remontées par chaque app nationale et redispatche vers les smartphones.

Si StopCovid (ou quel que soit son nouveau nom qui déchire...) ne dialogue pas, ce n'est pas en raison du choix de protocole utilisé car on avait intégré dès le tout premier prototype la nécessité d'interoperabilité entre Pays européen (comme demandé par l'UE).
Si ça ne communique pas c'est uniquement parce que les équipes françaises du secrétaire d'Etat ont très vite quitté, pour une raison que j'ignore totalement, le groupe de travail devant définir le format d'échange de données (de la passerelle)

avatar Florent Morin | 

@SyMich

GAEN diffuse en mode « broadcast » seulement. Via l’identifiant de service 0xFD6F.

ROBERT est en mode « hybride ». Et le broadcast n’est actif que sur Android.
Je l’ai testé aujourd’hui même en scannant l’UUID 0xFD64 utilisé par ROBERT en mode broadcast.

Apple bloque l’utilisation du broadcast et le scan via l’UUID de service propre à GAEN. (0xFD6F)

Imaginons que le serveur central ROBERT génère un pseudonyme compatible GAEN, comme le font les solutions open-source Raspberry Pi. Et donc posséderait la clé correspondante.

Le serveur ROBERT pourrait envoyer la clé à un serveur GAEN.
Par contre, le framework GAEN a besoin du pseudonyme pour effectuer le diagnostic.

Hors, ce pseudonyme étant transmis en Bluetooth, le framework ne peut l’avoir reçu. Le système bloquant l’utilisation de GAEN avec le framework Bluetooth « de base ».

On ne peut pas générer depuis une app un pseudonyme ayant un équivalent compatible ROBERT puisque le framework GAEN fonctionne hors du périmètre de l’app.

Les derniers travaux publics sur ROBERT n’en disent pas plus sur une éventuelle compatibilité avec GAEN.

C’est bien dommage car les équipes françaises auraient pu apporter beaucoup à l’effort international. En améliorant GAEN ou en travaillant à des systèmes d’intelligence artificielle « privacy by design ».

L’expérience de ROBERT aurait pu être bénéfique à l’ensemble de la communauté. Aurait. 😟

avatar Rattlehead | 

@Sindanárië

Pas mieux! Popcorn géant 🍿🤩

avatar Sindanarie | 
avatar Tatooland | 

Le niveau de connerie qu’on peut lire dans ces commentaires...
Putain mais dans la catastrophe du COVID il y avait une opportunité de développer des ressources propres et de mettre nos compétences à l’épreuve du réel.
Se jeter dans la solution Apple/Google toute prête c’est la solution de facilité à laquelle il ne faut justement pas céder, avec ce genre de raisonnement, jamais l’Europe n’arrivera à développer des ressources propres qui permettent de prendre en main notre destin industriel.
Même problématique qu’avec les GAFAM, le programme F35, le Health Data Hub, les drones MALE, Windows dans les administrations etc... des exemples de faiblardise et de paresse ou ça se fini en enculerie, y’en a à la pelle. Forcément c’est plus facile de prendre des programmes sur étagère que de se sortir les doigts du cul pour faire un truc à notre sauce ou on développe un savoir faire et une compétence. Les programmes industriel en France ne se sont pas fait en achetant de la merde américaine sur étagère.
Le fait est que l’échec de StopCovid réside dans la méfiance des gens et la com’ pérave du gouvernement PAS sur la base technique de l’App (qui fonctionne !).
Donc la solution existe, et elle fonctionne, même sans Apple et Google.
Donc en gros c’est la même chose que ce proverbe à la con: donne un poisson a un gars, il bouffera un jour, apprend lui à pêcher, il bouffera toute sa vie.
La ce que font les autres pays européens, c’est de choisir la solution de facilité sans développer un savoir faire qui sera utile à l’avenir puisque c’est pas la dernière épidémie à laquelle on ferra face.

Voilà...
Puis si vous êtes pas d’accord, bah niquez-vous.

Bises.

avatar Sindanarie | 

@Tatooland

💭( ... amen 🤞🏼)

avatar Malouin | 

@Tatooland

Je suis pourtant pro-Macron mais, là, je trouve ça ridicule : la réponse aurait dû être européenne.
Avec ou sans Apple et Google, mais européenne.
Et pas Franco Française...
Mais c’était sans compter sur l’INRIA !

avatar Florent Morin | 

@Tatooland

Qui fournit les API Bluetooth et autres de StopCovid ? Apple et Google.
-> Ce qui explique la nécessité d’avoir une approche hybride pour que l’ensemble fonctionne à peu près.

Qui a fourni le protocole de communication sur lequel s’appuient Apple et Google ? L’Europe. (DP-3T)

Et qui a contribué sur Android à améliorer le calibrage Bluetooth pour la communication via l’API Apple / Google ? Des concurrents du monde entier.

On s’est juste isolé du monde.

avatar fondoeil | 

@FloMo

Sans parler que l’API Apple/ Google est issue des travaux de l’École polytechnique fédérale de Lausanne (EPFL)...

avatar Florent Morin | 

@fondoeil

Exactement. Une opportunité ratée de faire parler du talent européen.

avatar koko256 | 

@Tatooland

Franchement sortez vous les doigts de l'anus et arrêtez les trolls sur étagère. C'est nul, pas drôle et pas crédible pour deux sous. Innovez que diable 👿 !

avatar Florent Morin | 

@scanmb

Les apps fonctionnent normalement.

L’app allemande permet de se déclarer via téléphone il me semble.

Mais ce n’est pas recommandé. Ça fausserait les statistiques. Et ce n’est pas forcément optimal.

avatar Florent Morin | 

@scanmb

Les statistiques sont utilisées pour détecter les foyers de contamination a priori.

N’étant pas médecin ni épidémiologiste, je ne m’avancerai pas trop sur le sujet. Mais je pense que ce n’est pas génial.

avatar Florent Morin | 

@scanmb

2 conditions :
- que la personne malade et déclarée ait installé une app utilisant l’API Apple / Google
- qu’elle soit sur le même « territoire » à l’instant T (d’un point de vue réglage de l’app).

Et en France, c’est difficile de remplir ces conditions.

Après, rien n’empêche d’installer StopCovid + une app d’un autre pays.

avatar r e m y | 

@FloMo

Que ce soit en Allemagne ou en Grande Bretagne, les virologues et épidémiologistes se plaignent justement que le choix de l'API Google/Apple les prive des infos dont ils auraient besoin pour suivre et anticiper le développement de l'épidémie.

avatar Florent Morin | 

@r e m y

Ça arrivera dans un second temps. Il faut déjà que le procédé soit fiable.

Apple a déjà une solution de santé qui est câblée directement avec les universités et qui fonctionne en chiffrement de bout en bout + pseudonymisation. C’est open-source d’ailleurs. C’est activé à la main de l’utilisateur.

Ça fonctionne avec l’app Santé, donc des infos qui viennent de tous capteurs. Et depuis peu, ils ont ajouté des catégories d’informations saisies manuellement : les symptômes notamment.

Mais c’est prématuré tant que l’API Exposure Notification n’a pas prouvé sa robustesse.

avatar occam | 

@Tatooland

"La ce que font les autres pays européens, c’est de choisir la solution de facilité sans développer un savoir faire qui sera utile à l’avenir puisque c’est pas la dernière épidémie à laquelle on ferra face."

La pièce maîtresse qui manque à votre argumentation est la machine à remonter le temps. Sans elle, impossible de commencer de bonne heure à créer les infrastructures communes qui font défaut aujourd'hui. Au moment d'une crise aiguë, impossible de jeter les bases d'une politique industrielle commune. Mais on peut, on doit, avoir une réponse politique commune face aux contingences. On peut faire face de manière coordonnée à l'urgence. C'est le degré minimum d'action commune, si l'on tient à faire preuve de responsabilité au niveau européen.
Et c'est précisément là, malgré sa rhétorique européenne, que la France fait défaut.

En juin 1940, se morfondre de ce que les bases d'une force de chars d'assaut pour contrer les Panzer et bloquer le Blitzkrieg n'aient pas été posées dès 1918 eût été ridicule : c'était trop tard, il fallait parer au plus pressé. L'essentiel était de continuer combattre ; n'importe d'où, n'importe comment. C'est uniquement en faisant face que l'on justifie sa présence à la table commune de ceux qui décident, qu'il s'agisse d'un après-pandémie ou d'un après-guerre. Les récriminations a posteriori vont bien de pair avec l'inaction, le défaitisme et la capitulation. Vous avez non pas une, mais plusieurs guerres de retard.

avatar Florent Morin | 

@occam

Le protocole Apple / Google s’appuie sur le protocole DP-3T. Une initiative européenne.

Évidemment, Apple et Google sont seuls à avoir une maîtrise totale de leur propre matériel et leur propre système d’exploitation.

Ce qui leur permet de mettre à contribution leurs équipes pour la partie développement. Et leurs partenaires pour le calibrage du Bluetooth.

L’Europe n’a pas choisi la facilité mais la raison. On n’a jamais été constructeurs de smartphones : acceptons-le. Et passons à autre chose.

La France peut rayonner dans d’autres domaines si l’ego est mis de côté.

avatar francoismarty | 

@FloMo

On devrait remercier Apple pour le bridage du Bluetooth sur le téléphone de leurs clients ? Et pour filtrer les trames qui permettraient de rendre compatible feu StopCovid avec les solutions européennes ?
Et pour rendre leurs API compatibles uniquement avec des version iOS très récentes ?
Je n’y adhère pas désolé.

avatar Florent Morin | 

@francoismarty

> On devrait remercier Apple pour le bridage du Bluetooth sur le téléphone de leurs clients ?

Le Bluetooth fonctionne très bien. Il est très performant.

Ces limitations ont été mises en place pour la sécurité et l’autonomie de la batterie.

Depuis toujours, les iPhone fonctionnent ainsi. Et cela explique en partie leur exceptionnelle durée de vie.

Ça ne pose de soucis qu’à StopCovid.

> Et pour filtrer les trames qui permettraient de rendre compatible feu StopCovid avec les solutions européennes ?

Le filtrage est là pour des raisons de sécurité.

Un malware qui aurait accès au GPS pourrait associer localisation et pseudonymes. Ou alors il pourrait déstabiliser le système mis en place par Apple et Google.

Si StopCovid veut être interopérable, il suffit d’utiliser les API natives.

Encore une fois, seul StopCovid s’en plaint.

> Et pour rendre leurs API compatibles uniquement avec des version iOS très récentes ?

Ça représente 95 % du parc environ en France. (iOS 13 + iOS 14)
On parle des iPhone 6s (2015) et supérieurs. Ce n’est pas comme si on s’appuyait sur les iPhone X et supérieurs.

Et, dans les faits, ce n’est pas un problème : les chiffres de téléchargements en sont la preuve.

En réalité, les obstacles ne sont que ceux que s’inflige StopCovid.

Les autres pays semblent satisfaits de l’implémentation proposée par les constructeurs.
Il y a encore des ajustements nécessaires, notamment au niveau du calibrage du Bluetooth.
Mais maintenant, le volume d’utilisateurs est suffisant pour avoir un échantillon représentatif permettant d’optimiser tout ça.
Et quand tout fonctionnera suffisamment bien, on pourra aller plus loin avec des données fiables.

avatar francoismarty | 

@FloMo

Sur le site d’Apple on peut lire:
Au 17/06/20, 81% des appareils se rendant sur l’Appstore, utilisent iOS 13.
Et on ne compte pas tous les appareils qui ne vont plus sur l’AppStore faute d’applications compatibles ou simplement par choix.

avatar Florent Morin | 

@francoismarty

Apple donne une vision prudente. On est bien au-delà des 80 %. À date, on était déjà à 85-90 %.

Mixpanel est plus réaliste à date car s’appuie sur les usages des apps. Mais les courbes se suivent.

https://mixpanel.com/trends/#report/ios_14

Et pour ma part, je m’appuie sur les statistiques de mon client actuel, qui a plusieurs centaines de milliers d’utilisateurs en France.

Mais je ne peux évidemment pas sortir mes chiffres.

En France, on a des versions de iOS un peu plus récentes qu’au niveau mondial. Mais globalement la courbe est identique à Mixpanel.

On atteindra le maximum de iOS 13+ en janvier : aux alentours de 96-98 %. Après, c’est bloqué pour plusieurs années.

En gros, si on veut être sur de faire 100 % ou presque, il faut supporter iOS 9 et supérieurs.

Supporter 4 versions de iOS pour moins de 5 % des utilisateurs qui ont très peu de chances de télécharger l’app : c’est de l’énergie gaspillée. C’est un luxe.

avatar francoismarty | 

@FloMo

Ce sont les chiffres du store, pas d’une application, je ne vois pas pourquoi les remettre en cause, et ca fait 20% des appareils quand meme. Ils sont quand meme les mieux placés pour donner ces chiffres. Vous êtes incroyable de mauvaise foi.

avatar Florent Morin | 

@francoismarty

Je ne remets pas ces chiffres en cause. Ils ne représente pas l’usage mais les chiffres des téléchargements.

Si je télécharge une app le 12 septembre sur iOS 13 et que je mets à jour vers iOS 14 le 15.

Pour Apple, si je n’ai pas téléchargé d’autre app, je serai sur iOS 13.
Pour Mixpanel, je serai sur iOS 14.

C’est pour cela que les courbes se suivent.

J’ai les chiffres de mon client sous les yeux.
Sur 28 jours (gros échantillon d’utilisateurs) :
- 93,21 % d’appareils compatibles iOS 13/14
- 6,75 % sur iOS 12
- 0,04 % sur des versions inférieures.

Les iPhone 5s / 6 vont être en partie remplacé par des iPhone 12. Et Noel va aussi passer par là.

En tout cas, on est loin des 19 % de juin.
Aujourd’hui, 6,75 %. Et rapidement sous les 5 %.

avatar francoismarty | 

@FloMo

J’entends bien l’argument sécuritaire, mais ne nous leurrons pas, c’est le nouveau procédé marketing d’Apple et en cette période difficile ca ne devrait pas prévaloir sur la santé.

avatar Florent Morin | 

@francoismarty

Quel procédé marketing ?

Cette sécurité était déjà appliquée à d’autres protocoles Bluetooth d’Apple.

Et pas besoin d’un iPhone 12 pour une app de suivi de contacts : un iPhone 6s d’occasion à moins de 100 € fait l’affaire.

Et si on préfère Android, on va sur Android.

avatar BordelInside | 

@Tatooland
"Puis si vous êtes pas d’accord, bah niquez-vous."

Une partouze ?
Bon, ben je suis pas d'accord !

avatar pehache | 

@Tatooland

"Donc la solution existe, et elle fonctionne, même sans Apple et Google."

Eh oui ça fonctionne... Mais ça a l'air d'énerver au plus haut point les geeko-zélotes qu'on ose ne pas faire comme la Sainte Pomme a dit, au point de tartiner des kilomètres de pseudo-justifications techniques pour nous dire à quel point nous sommes de vilains mécréants et pour dézinguer l'app. Car ce qui est important pour les geeko-zélotes ce n'est pas de freiner l'épidémie par tous les moyens disponibles, non l'important c'est de suivre les textes sacrés de la Sainte Pomme.

Pages

CONNEXION UTILISATEUR