[Accès libre] Essai de l'application France Identité sur iOS en alpha : une entrée à la carte

Stéphane Moussie |
Club iGen 👑

Cet article réservé initialement aux membres du Club iGen est exceptionnellement en accès libre à compter d'aujourd'hui. Pour découvrir tous les articles exclusifs du Club iGen et d'autres avantages, abonnez-vous !

L'application France Identité va bientôt faire ses premiers pas sur iOS. Avant le lancement dans les prochains jours de la bêta qui sera ouverte à 2 500 testeurs, nous avons pu essayer une version alpha réservée à un public plus restreint.

France Identité, c'est la nouvelle application du gouvernement qui va servir de double numérique de la carte d'identité biométrique. L'objectif à moyen terme, c'est que vous puissiez retirer un colis ou justifier de votre majorité à l'aide de cette application. À court terme, lors de la phase de bêta, l'app va se limiter à la création de justificatifs d'identité à usage unique et de moyen d'authentification en ligne.

Première étape de la configuration : scanner sa carte avec l'appareil photo

Pour essayer la version alpha, il nous a fallu deux choses : un iPhone sous iOS 16 et une carte nationale d'identité électronique (CNIe), celle au format carte de crédit qui est distribuée depuis l'année dernière. Un iPhone sous iOS 16, ça n'est pas un problème à iGeneration1, on n'en manque pas, en revanche une carte d'identité biométrique, ça s'est joué de peu. Dans notre équipe composée d'une dizaine de personnes, un seul chanceux possède la CNIe. Ces prérequis vaudront également pour la bêta et la version finale de France Identité.

Une série de vérifications au démarrage

Équipé d'un iPhone 13 mini sous iOS 16 et d'une CNIe, en avant toute pour la configuration. Après l'écran d'accueil qui présente les informations essentielles, on autorise l'accès à l'appareil photo pour pouvoir scanner sa carte avec celui-ci. Si pour une raison ou une autre on ne peut pas utiliser l'appareil photo, on peut réaliser cette étape sans : il faut alors saisir manuellement un numéro à six chiffres inscrit en bas à droite de la carte d'identité.

Première étape : soit on scanne la carte avec l'appareil photo, soit on entre manuellement le numéro inscrit en bas à droite de celle-ci

Deuxième étape, l'importation des données de la carte d'identité dans l'application. Pour cela, il faut lire la puce NFC de la carte. C'est cette étape qui rend iOS 16 (cette version inclut un protocole de communication NFC plus sécurisé) ainsi que la CNIe indispensables. Pour lire la puce NFC, il faut poser le haut de son iPhone sur la carte, comme si on réalisait un paiement Apple Pay.

Deuxième étape : lecture de la puce NFC de la CNIe

Ensuite, on est invité à saisir son adresse email. Une fois que c'est fait, on a la confirmation que la carte a été importée et celle-ci s'affiche sur l'écran principal. Cette copie de la carte n'a pas (encore) la valeur d'une carte en plastique : il va falloir attendre que soit mis en place un système d'authentification pour brandir cette copie numérique à la Poste, à l'entrée d'une discothèque, etc.

La carte importée dans l'application (la photo a été changée pour les besoins de l'article)

Bien que la carte apparaisse maintenant dans l'application, il reste encore quelques étapes avant de pouvoir réellement utiliser France Identité. Il faut déjà confirmer son adresse email en cliquant sur un lien dans le courriel reçu (il avait atterri dans les spams dans notre cas). Ensuite, il faut créer un code personnel à six chiffres qui servira à exprimer son consentement lors de l’utilisation de ses données.

Mais avant de créer ce code, on doit d'abord vérifier son identité, ce afin d'éviter les usurpations. La vérification s'effectue soit en recevant un courrier recommandé, soit via FranceConnect, ce qui est beaucoup plus pratique. On rescanne alors la CNIe avec l'appareil photo et on s'identifie sur un compte compatible avec FranceConnect (impots.gouv.fr, La Poste…).

Étape de la vérification d'identité qui précède la création du code personnel

Quand la vérification d'identité est faite, on définit le code à six chiffres. Une fois le code créé, on est enfin paré pour utiliser les fonctionnalités de France Identité.

Création du code personnel indispensable pour valider les opérations

Les vérifications sont nombreuses lors de la configuration, mais on est bien guidé à travers toutes ces étapes. Les explications sont claires et accompagnées d'illustrations ou d'animations qui aident à la compréhension.

Création de justificatifs d'identité

La version alpha que nous avons essayée comprend une seule fonctionnalité : la création de justificatifs d'identité à usage unique. L'idée, c'est que plutôt d'envoyer à un tiers une photocopie de votre carte d'identité qui risque de finir dans la nature voire d'être utilisée pour une usurpation dans le pire des cas, on envoie un justificatif qui contient seulement les infos indispensables.

La création de ce justificatif se fait de la manière suivante : on renseigne le destinataire (agence immobilière, employeur…), la durée de validité et le motif d'utilisation.

Premières étapes de la création d'un justificatif d'identité

On valide ensuite la création du justificatif en entrant son code personnel puis en scannant sa carte d'identité. L'application n'est en effet pas totalement indépendante de la carte physique à l'heure actuelle ; il est indispensable d'avoir cette dernière sous la main afin de valider l'opération.

Cela va néanmoins changer. À terme, le duo lecture de la carte + code personnel ne sera obligatoire que pour les opérations les plus sensibles, celles qui demandent le niveau élevé du référentiel eIDAS. Une utilisation de Face ID/Touch ID pour les opérations moins sensibles est au programme.

Dernières étapes de la création d'un justificatif

Une fois le justificatif créé, on peut l'enregistrer sur son iPhone ou le partager directement avec les options classiques d'iOS. Un service sera bientôt disponible pour que le destinataire puisse vérifier l'authenticité du document grâce à sa signature. Si ce justificatif est une bonne idée, il a une grosse lacune aujourd'hui : il n'a pas de valeur juridique, et peut donc être refusé sans autre forme de procès. L'équipe en charge de France Identité s'affaire à régler cette problématique au plus vite.

Une version bêta (pas la première, mais la seconde normalement) de France Identité comprendra en plus une fonction permettant de se connecter à un site via FranceConnect, l'intérêt étant de ne plus avoir à saisir son identifiant pour cette opération.

Les options et l'historique des opérations

L'application, réalisée avec le framework SwiftUI d'Apple, est simple, aussi bien dans le sens où elle ne comprend pas beaucoup de choses en surface (mais sous le capot, l'intégration au système est profonde compte tenu de l'usage de la NFC) qu'elle est facile à utiliser.

La version alpha comprend des bugs et des éléments perfectibles (disparition du message de création de code, erreurs lors de la lecture NFC, petites irrégularités graphiques…), mais rien de plus normal pour une alpha. Une partie des défauts devrait être réglée dès la bêta, bêta qui sera par nature elle aussi une version perfectible.

Il ne faut pas attendre de la bêta de France Identité un moyen de se débarrasser de sa carte d'identité en plastique, le champ des possibilités de l'application sera restreint pendant un moment. L'équipe projet compte sur la phase de bêta pour peaufiner sa base avec les commentaires des utilisateurs et faire avancer en parallèle les questions juridiques qui restent à régler.

Pour savoir quelles exigences ont guidé le fonctionnement global de France Identité et pourquoi la carte d'identité ne s'intégrera pas à l'application Cartes d'iOS, nous vous renvoyons vers notre entretien avec deux responsables du programme :

France Identité, l

France Identité, l'application qui aura une carte à jouer dans la vie de tous les jours


  1. Mais ça le sera pour tous ceux qui ont un iPhone 7 ou antérieur, qui sont bloqués à iOS 15.  ↩︎

avatar Malvik2 | 

Merci pour ce premier retour que je lierai avec attention; avant cela une petite question, l’application servira t’elle en cas de contrôle de police ?
Et également on espère à terme que l’on pourra inclure permis de conduire, carte grise et pourquoi pas attestation d’assurance, car les contrôles routiers ça doit quand même représenter 95% du temps où les gens "normaux" ont affaire aux forces de l’ordre…
Là nous arriverions à un portefeuille 100% numérique, pour les têtes de linottes comme moi qui perdent toujours presque tout ce serait bien pratique….

avatar yasuo87 | 

@Malvik2

J’imagine que ça dépendra de la personne à qui t’as à faire. Si le justificatif n’a pas de valeur juridique il peut être refusé. A voir si il peut avoir la même valeur que la version physique prochainement

avatar alex82 | 

@Malvik2

Pour l’assurance de voiture plus besoin de carte verte à partir de 2023, police gendarmerie son maintenant capable de savoir si la voiture est assuré ou non avec la plaque immatriculation

avatar Drdudu8 | 

Merci beaucoup pour l’article qui sont toujours aussi intéressant!!
Porteur de la nouvelle CNIe, je voudrais tester l’application.
Est ce que vous savez quand la beta sera disponible et comment on fait pour s’y inscrire ?

avatar Stéphane Moussie | 
@Drdudu8 : la bêta sera disponible dans le courant du mois normalement. On fera un nouvel article à ce moment-là pour expliquer comment s'inscrire.
avatar Polyme | 

😂😂😂😂 “la photo à été changée pour les besoins de l’article”

avatar poulroudou | 

Merci pour cet article très intéressant 👍🏻

avatar cedrig | 

Bonjour est-ce possible de faire parti des 2500 ?

avatar Stéphane Moussie | 
@cedrig : il faut attendre l'ouverture de la bêta, dans le courant du mois, pour s'inscrire.
avatar cedrig | 

@stephmouss

Merci je vais surveiller. Et merci pour l’article très précis. C’est ce type de qualité qui me fait penser que l’abonnement est utile !

avatar Rom 1 | 

Plus que la dématérialisation de la carte d’identité pour un usage dans la vie réelle, usage basique dans Cartes, on a l’impression qu’elle a surtout été pensée pour préserver sa vie privée dans le monde numérique avec ce justificatif qui n’a, pour l’instant, malheureusement pas de valeur juridique.
Ça me semble être un usage bien plus pertinent. Shryout quand des applications d’achats entre particuliers, type Le Bon coin, ou des bailleurs devront l’avoir adopté.

Bon malheureusement ce sera pas encore pour moi j’ai une vieille CNI, bien que toujours valable. 🙃

avatar ysengrain | 

Envoyer un scan de votre carte d’identité !! Ça ne vous pose pas problème ?

avatar Silverscreen | 

@ysengrain

1- ce service utilise la nouvelle CNI biométrique donc l’état a déjà tes infos d’état civil, ta photo et ton empreinte.
2- je comprends que le 1er scan de la carte, authentifié (via FranceConnect etx) constitue le Master contre lequel vont être comparés les scans suivants : je ne pense pas qu’à aucun moment les scans sont envoyés où que ce soit : c’est le même principe que TouchID et FaceID où des données mathématiques d’identification sont stockées en local…

avatar dorninem | 

@Silverscreen

Avec un petit détail près.... Pas d'usage de la secure enclave donc sur le principe bien moins sécurisé que les éléments de touch ou face id

avatar Ysd | 

Encore un peu de patience pour moi, nouvelle carte d’identité prévue pour 2035.

avatar alex82 | 

J’ai reçu hier l’application , ça ma été très compliqué de lire ma carte d’identité avec le NFC pas mal erreur inconnu

avatar fousfous | 

Et c'est prévu de pouvoir mettre un vrai code? Parce que 6 chiffres c'est quand même une blague...

avatar Sometime | 

@fousfous

pas nécessairement. c’est une question de nombre d’erreur maximum ou de limite de temps entre les essais.

avatar cherbourg | 

Je suis pour le tout dématérialisé, tout en ne me faisant aucune illusion sur les questions de sécurisation des données.

avatar RonDex | 

J’ai dû renouveler ma carte d’identité. J’étais presque à 16 ans. La carte est valide, 10 ans avec une extension de 5 années. Si on renouvelle la carte entre la 10e et la 15e année, le renouvellement se fait simplement avec un minimum de justificatifs : justificatif de domicile, photo d’identité faite chez un photographe, prise des empreintes digitales, signature. Il me semble que c’est tout.
J’ai eu cette carte le premier jour de sa sortie. Un coup de chance. Je ne savais même pas qu’il y avait une nouvelle carte.
Par contre, par exemple, mes parents ont renouveler leur carte juste avant la nouvelle. Elle est donc valide pendant au moins 10 ans. Est-ce qu’à moyen terme il faudra renouveler les anciennes cartes vers les nouvelles ? Comme ça a été un peu le cas avec les cartes vitale avec photo ?

avatar Krysten2001 | 

@RonDex

Autant dire que vous l’avez perdu comme ça vous avez la nouvelle 😅🥲

avatar RonDex | 

@Krysten2001

Dans ce cas le renoncement est payant

avatar Ysd | 

Et ça ne marche pas avec le passeport ? Il n’y a pas de puce RFID dedans ?

avatar Dj0w | 

Bonjour et merci pour l’article 🙂

Bien que cette technologie ne me concerne pas pour l’instant (pas de CNIe), une petite question quand même.

L’application permet de créer un justificatif avec un nombre limité d’informations nécessaires pour une durée limitée. En quoi cela consiste comme justificatif ? Est-ce sous forme de code (ou autre) qui sera vérifié par le serveur France Identité avec une date de péremption ? Car sinon, qu’est-ce qui empêche d’utiliser un justificatif périmé ultérieurement ?

Et a suposer que l’on fournisse un justificatif (dans le cadre d’un bail par exemple), qu’est-ce qui empêche le bailleur d’utiliser ce même justificatif a son compte sur un autre service et se faire passer pour nous le temps de validité du justificatif ?

avatar d3th3n | 

@Dj0w

Question intéressante... toutefois, quel différence avec le fait de photocopier une Ci ?

avatar Dj0w | 

@d3th3n

Justement, c’est le sens de ma question. Aujourd’hui il est facile de se faire copier sa CNI classique pour usurpation d’identité.

Je me demande ce qui - techniquement - nous garanti que cela ne sera pas possible avec le justificatif fourni par France identité

avatar d3th3n | 

Je pense que tant que l'application ne sera pas pleinement intégré à l'IPhone elle restera un échec (comme tous anti Covid)

avatar byte_order | 

@d3th3n

Car la version totalement intégrée à l'iPhone des apps de tracking anti covid a démontré un meilleur succès peut être !? Vous savez, celles en UK, en Suisse, en Allemagne, dans certains états des USA reposaient sur l'API native promue par Apple. Quid du résultat ?

La réalité c'est que cela n'a rien à voir avec l'intégration native ou pas et tout à voir avec le fait que les gens, de tout façon, n'ont pas remonté massivement leur résultat de tests positifs, soit pas à temps pour que l'app puisse aider à casser la chaine de contamination des cas contacts, soit parce qu'une partie non négligeables de ces tests étaient faux (y'a près de 30% de faux négatifs, ce qui est énorme, et c'est encore pire pour les autotests).

Par ailleurs, y'a des tas d'exemples de services qui ont rencontré le succès sans pour cela devoir être intégré nativement dans iOS. Les mecanismes de paiement ou validation par flash de QR code, par exemple. Les messageries instannées alternatives à iMessage dominent et de très loin la solution native d'Apple en part de marché, nul besoin d'être "native" pour cela.

CONNEXION UTILISATEUR