Attestation de déplacement : les codes QR générés par TousAntiCovid étaient invalides 🆕

Stéphane Moussie |

Depuis ce matin, l'application TousAntiCovid intègre un générateur d'attestations de déplacement qui est fort pratique… mais qui ne produit pas des codes QR validés par l’app fournie aux forces de l'ordre pour les contrôles.

Les codes QR générés par TousAntiCovid, que ce soit sur iPhone ou Android, sont invalides aux yeux de QR-DNUM, l'application de la direction du numérique du ministère de l'Intérieur qui est spécifiquement prévue pour lire ces codes.

QR-DNUM, qui est librement téléchargeable, n'a aucun mal à lire les codes QR générés par le site web servant à créer une attestation numérique, comme nous l'avons vérifié. Ce sont uniquement les codes QR générés par l'application TousAntiCovid qui posent problème.

D'après nos recherches, le problème se situe dans le format des dates (pour la date de naissance et celle du jour) utilisé par l'application qui n'est pas le même que celui du site web. Le format attendu par QR-DNUM n'étant pas le bon, la lecture ne fonctionne pas et le code QR est considéré comme invalide.

Nous avons signalé le bug à l'équipe technique de TousAntiCovid.

MàJ le 03/11/2020 13:13 : le bug est déjà corrigé ! L'app TousAntiCovid n'a pas été mise à jour, mais l'app QR-DNUM valide désormais le code QR. Cette dernière n'étant pas open-source, on ne sait pas ce qui a changé exactement. Quoi qu'il en soit, le problème est réglé et vous pouvez utiliser l'app pour générer vos attestations de déplacement.

MàJ le 03/11/2020 14:44 : en fait, le problème n'est pas totalement réglé. L'app QR-DNUM (utilisée sur iPhone) arrive désormais à lire le code QR généré par la version iOS de TousAntiCovid, mais pas par la version Android. Comme vous pouvez le voir dans la vidéo ci-dessous, QR-DNUM lit bien le code de TousAntiCovid sur iPhone à gauche, mais pas sur le terminal Android à droite.

C'est encore une différence de formatage qui entraîne ce problème (a priori, le mot « motif » sans « s »). Et si vous vous posez la question, l'app QR-DNUM installée sur Android arrive à lire le code de TousAntiCovid iPhone.

MàJ le 03/11/2020 18:07 : fin des péripéties. Une mise à jour de TousAntiCovid sur Android (version 2.1.1) qui vient d'être distribuée règle le problème du code QR qui ne pouvait pas être lu par l'app QR-DNUM. Par ailleurs, l'application ne fait plus expirer au bout d'une heure les attestations qui ne sont pas limitées dans le temps.

Avec Nicolas Furno.

avatar pagaupa | 

@MickaëlBazoge

Aimable... mais pas très précis...

avatar Amdjad | 

Raccourcis me va très bien

avatar snake626 | 

Bon ce n’est pas comme si cette app était bien née ! Même si ce type de problèmes peut arriver et est corrigé rapidement...

Au fond, l’app présente d’autres défauts que le changement de nom ne résout pas !

Déjà la centralisation des données sensibles... bof bof et non merci en ce qui me concerne !
Puis laisser l’app au premier plan sur nos iPhone pour vampiriser la batterie... honnêtement, même avec du bon vouloir ça reste très embêtant et/ou bloquant...

Se serait tellement plus simple d’utiliser les possibilités mise en place par Apple et Google...

avatar r e m y | 

@snake626

Mais il n'y a aucun besoin de laisser l'app en 1er plan!!!
Et elle consomme très peu (même si la nouvelle version est un tout petit plus gourmande que la précédente, elle ne dépasse jamais 2% sur 24h chez moi)

avatar snake626 | 

@r e m y

Non pas besoin de l’avoir au premier plan... en effet :-)
Dans ce cas il faut compter sur un autre iPhone qui garde l’app au premier plan pour que cela serve à quelque chose... ou un téléphone Android avec l’app en tâche de fond.

C’est tout de même une grosse limitation... même en considérant les parts de marché de Google. Personnellement, dans l’entourage perso/pro iOS prédomine très largement...

Et cela ne résout rien quant à la centralisation des données...

Je n’ai rien contre une solution technique, mais pourquoi ne pas utiliser les standards disponibles dans nos smartphones ? D’autant plus que ces solutions sont plus efficaces d’un point de vue respect de la vie privée...

avatar ckermo80Dqy | 

Bon alors les rebelles déchaînés ? Le bug est déjà corrigé, ça va mieux ? C'est vous qui ne servez à rien, pas l'appli.

avatar marenostrum | 

si cette appli servait à quelque chose, le gouvernement n'aurait pas besoin de prendre des mesures Physiques.
y en avait un qui disait la même chose pour les élections. ça serait interdit si ça servait à changer quoi que ce soit.

avatar Travis_Scott | 

À tout ceux qui ont sauté sur l’occasion pour vomir leur haine sur le gouvernement incapable de produire une application sans le moindre bug, j’espère que vous êtes irréprochable dans votre travail, que vous ne faites aucune erreur, jamais. Ce soit disant bug était un petit détail qui ne gênait en rien l’utilisation de l’application, et en plus il a été résolu très rapidement. Des grosses sociétés tech ne règlent pas des bugs bien plus graves aussi vite.

avatar marenostrum | 

c'est du virtuel. y a pas de mort d'homme. pour ça que ce n'est pas grave. sinon tu peux aller au prison si ta faute est avéré et y a des victimes.

avatar horizon | 

@Travis_Scott

👍

avatar ValeRoss46 | 

Du pur amateurisme. Mais faisons confiance en ce magnifique gouvernement.

avatar tsarsmirnoff | 

Si les utilisateurs de l’application sont les mêmes qui mettent le masque sous le nez (ou sous le menton), je sens poindre la grande inutilité de cette merveille de bureaucratie...

avatar fte | 

Les bugs arrivent.

Mais là, ça commence à faire feuilleton de l’année avec foirage sur foirage. Ce serait marrant si ce n’était pas une question de santé publique.

Ça ne donne vraiment pas l’impression d’une direction de projet très professionnelle...

Après comme je le disais, les bugs arrivent. C’est peut-être malgré tout très pro, mais pas de chance...

avatar designchief | 

Du nouveau depuis l’écriture de l’article ? Est-ce que cela fonctionne maintenant ?
Et sinon, vu que l’application envoie vers une page web (la même que sur le site du gouvernement ?), je ne vois pas en quoi l’application serait en cause à moins qu’elle n’envoie sur une URL spécifique

avatar marenostrum | 

t'en as pas la bonne version de ton app. il faut faire la maj. désinstalle le et réinstalle si possible.

avatar designchief | 

@marenostrum

Effectivement. Je vais peut-être attendre avant de la mettre à jour alors 😅

avatar thedom | 

J’avoue être très sceptique sur cette info.
J’ai scanné une dérogation datant du 31/10 générée depuis TousAntiCovid, le QRCode est bien lu avec QR-DNUM.
Cette « info » jette un discrédit sur cette appli qui au contraire devrait être soutenue au maximum, vous ne croyez pas iGeneration ?
Ça fait pourtant partie du dispositif qui va nous aider à nous sortir de ce bourbier...
C’est presque à croire que certain.e.s sont content.e.s de rester confiné.e.s ! (je joue la provoc mais j’avoue que ça m’énerve !)

avatar Nicolas Furno | 

@thedom

Mais vous avez lu la news, vraiment ?

avatar morpheusz63 | 

@thedom

Merci de me faire sourire, vous êtes le cousin à Jean-Claude duss?, car vous on prendre à igeneration c'est fort le café

avatar thedom | 

@morpheusz63

Je vous invite à relire mon message pour le comprendre et à corrigez le votre, après on pourra commencer à discuter.

avatar morpheusz63 | 

@thedom

J'ai bien lu votre message à l'attention de igeneration, mais le ton de culpabilité que vous distilliez à leur encontre, on se croirait du temps de la stasi.. Je crois qu'ils sont légitime pour parlez de cette application pourquoi vois remettez en doute leur jugement sur cet apps,c'est pas leurs travaille ?

avatar byte_order | 

@thedom
> cette appli qui au contraire devrait être soutenue au maximum,
> vous ne croyez pas iGeneration ?

Il semble assez clair que iGeneration ne le croit pas, non : ils ont fait un article que déconseille cette app.

@morpheusz63
> mais le ton de culpabilité que vous distilliez à leur encontre, on se croirait du temps
> de la stasi.

Ah bon, exprimer son opinion sur l'avis de iGeneration sur cette app, c'est être de la Stasi, tandis que iGeneration qui exprime son avis sur cette app, c'est leur droit.

???

Et si c'était tout simplement la liberté d'expression de chacun ?
Juger l'app et remettre en doute ce jugement relève dans les 2 cas de la liberté d'expression, que l'on sache.

Le jugement de iGen n'a pas par magie une valeur supérieure à celui d'autrui, les journalistes de iGen ne sont pas plus experts en solution informatique de suivi de pandémie que d'autres, l'argument d'autorité ne tient pas, argument qui lui même n'interdit nullement de remettre en cause un jugement (des "autorités" qui se trompent, cela arrive souvent, aussi, hein).

avatar Nameless | 

La version iOS a été patché ce matin en 2.1.1 alors que la version Android est toujours sous la version 2.1.0 qui a apporté ce problème.

avatar thedom | 

La fonctionnalité principale de TousAntiCovid est de faire savoir si on est potentiellement cas contact. Et jusqu’à preuve du contraire, l’appli fait bien le job.
Les attestations sont juste une fonctionnalité supplémentaire. Et ce qui n’aurait pas fonctionné quelques heures, c’est simplement la lecture du QRCode.
Si le cas s’est présenté pour qqn, il a suffit aux policiers de lire les infos écrites en clair dans l’attestation (plutôt que via le QRCode).
En temps qu’informaticien, c’est donc un bug (très) mineur puisque sur une fonctionnalité non essentielle et qu’il y avait une solution de contournement.
Bcp de bruit pour pas grand chose en définitive.

avatar marenostrum | 

sauf que celui qui a le covid ne le déclare pas. son entreprise non plus. bref tu vas l'avoir, sans que l'app te le signale.

avatar byte_order | 

@marenostrum
> sauf que celui qui a le covid ne le déclare pas.

Cela relève de la responsabilité individuel de chacun de partager son état de santé.
On a parlé ici a fond de la protection de la vie privée.
Si des gens préfèrent ne pas se déclarer plutôt que de participer à avertir les personnes croisées qu'elles sont peut être contaminées, cela relève de leur droit.

Je le déplore, mais c'est *leur* état de santé.

> son entreprise non plus

Il manquerait plus que cela que les entreprises aient le droit de divulguer votre état de santé !

L'usage de l'app est basée sur le volontariat. Le bénéfice de l'app est basée sur ce volontariat, qui implique la déclaration volontaire.

D'après les chiffres actuels, y'a plus de 33000 déclarations qui ont été faites, produisant ~5600 notifications (soit 2 déclarants sur 10 ont croisés une personne utilisant l'app également). Plus y'aura d'utilisateurs, plus ce nombre grimpera, et c'est d'ailleurs ce que l'on observe depuis la v2.

avatar Clément34000 | 

Mais je ris, je ris

avatar mk3d | 

Il y’a qqn qui pilote le projet ou c’est un free-lance qui développe?.. ou un stagiaire non payé?..

avatar marenostrum | 

l'app est gratuite. les gens qui travaillent dessus sont des volontaires apparement. en plus même si ça ne génère pas une code valide, on s'en fout, l'app est gouvernementale ça t'évitera l'amende.
ce système est choisi pour que le contrôleur ne soit pas obligé de toucher l'appareil de l'usager. mais par un simple scan il prend toutes les infos. si ça ne marche pas y a qu'à lui montrer l'écran.

avatar raoolito | 

alors, je sais que je debarque apres presque 200 commentaires et mon post n’est ni aggressif, ni moqueur, mais @MacG, je viens de generer un qrcode, j’ai fait une impression d’ecran et je l’ai envoyé sur mon mac avec airdrop.
puis je l’ai scanné avec l’appareil photo du mac..

ben ca fonctionne tres bien, c’est quoi le soucis ?

avatar raoolito | 

@raoolito

bon alors j’ai telechargé QR DNUM et j’ai refais l’experience et c’est bon aussi ????

avatar marenostrum | 

il faut lire l'article. ça ne fonctionnait pas au tout début de cette affaire. le bug a été signalé depuis le début et réparé. bref maintenant ça ne sert plus discuter c'est trop tard.

avatar raoolito | 

@marenostrum

merci!
mais je relis encore l’article et je dois etre bien neuneu mais je ne trouve nulle part mention que cela a ete reparé :/
(en soit l’important n’est pas là mais bon…)

je me demande d’ailleurs ce qui a ete mis à jour finalement. Je dirais que c’est l’app QRDNUM que je viens de telecharger, stopcovid n’a pas ete updaté.

avatar marenostrum | 

MàJ le 03/11/2020 13:13 : le bug est déjà corrigé ! L'app TousAntiCovid n'a pas été mise à jour, mais l'app QR-DNUM valide désormais le code QR.

si vous travaillez avec la même qualité que vous lisez les textes, ça va créer des bugs graves. rien marchera. il faut être concentré un minimum.

avatar raoolito | 

@marenostrum

arrêtez SVP, vous vous doutez bien que si je voyais cela je ne vous aurais pas repondu pareil !
je note par exemple que le titre de l’article est different « etaient invalides » dans le bandeau en bas comparé à celui que j’ai toujours dans l’article « sont invalides » et donc toujours pas cette mise à jour copiée ici par vos soins.

edit: article ouvert sur firefox et là oui j’ai les deux mises à jour en bas

avatar Florian Innocente | 
Parce que vous deviez lire une version de l'article qui était en cache et qui n'avait pas été encore actualisée.
avatar raoolito | 

@innocente

je viens d’aller vider le cache dans safari apres avoir fermé la page et pourtant que nenni, mon safari ne veut pas en terminer avec le bug d’AntiCovid
pour lui pas de mise à jour, c’est à devenir fou

avatar Florent Morin | 

Il n’y avait pas de bug mais il a été corrigé.

avatar AppleDomoAdepte | 

@FloMo

J’adore 👌

avatar yurt | 

Arrêtez de vomir bêtement et automatiquement votre haine. Ils ont eu un bug, ils l’ont corrigé rapidement, fin de l’histoire. Toutes les apps rencontrent des bugs. Arrêtez d’invoquer sans cesse le passif de la première version, du gouvernement ou je ne sais quoi.

avatar byte_order | 

@yurt
Cela serait sans compter le crime de lèse-majesté commis par l'état en osant refuser d'utiliser l'API de Apple & Google et critiquer l'attitude d'Apple.
Ce crime là ne sera probablement jamais pardonné par certains.

Les mêmes qui critiquent légitimement le choix peu souverain de Microsoft Azure pour l'hébergement du Health Data Hub français trouve[rai]ent parfaitement logiquement que cela se fasse via HealthKit, CareKit, par exemple.
Le biais semble à géométrie variable en fonction des noms des acteurs...

Quand aux autres, dès qu'une occasion de french-bashing se présente, réaction réflexe, notre pays est une honte, insignifiant, pathétique etc.

avatar Gregoryen | 

Quand je clique sur le générateur je suis redirigé vers le site web.
Est-ce normal, le temps que tout soit corrigé ?
D'autres personnes dans le même cas ?
En tout cas c'est pas trop un problème, sur Twitter ( dans les commentaires de la publication de cet article ) il y a une astuce pour générer le QR code avec la nouvelle fonction "deux taps".

Et c'est encore plus simple que le raccourcis que vous avez publié. (Et qui était s
top aussi ça m'a bien servi.)

avatar cherbourg | 

C’est bien de permettre aux forces de l’ordre de pouvoir contrôler rapidement.
Mais cela ne corrige pas le bug majeur : celui qui fait que, l’app ne disposant pas de verrouillage interne, on peut générer une attestation toutes les heures...et donc passer sa journée dehors.
J’habite le centre de Paris et si les rues de mon quartier sont noires de monde, mon petit doigt me dit que...

avatar AppleDomoAdepte | 

@cherbourg

L’utilisation de la solution électronique n’est pas imposée.
Une simple déclaration sur papier libre suffit.
Dans ce contexte, les fraudeurs peuvent se passer de l’app

avatar kafy28 | 

En fait personne ne teste les appli avant de les mettre en ligne en quelque sorte.

avatar ahvanco | 

L'appli n'a peut-être pas coûté cher (j'en doute, mais allez fouiller dans l'administration) mais en tout cas, Cedric O a confié sa maintenance sans appel d'offre pour, si je me rappelle bien, 600 000€/an. Et le plus est drôle est que le QR code n'est lisible que sur le système qui n'accepte quasiment pas l'appli elle-même !

Pages

CONNEXION UTILISATEUR