Twórca | rząd francuski |
---|---|
Pierwsza wersja | 22 października 2020 r. |
Ostatnia wersja | 3.4.2 (20 lipca 2021) |
Kaucja | gitlab.inria.fr/stopcovid19 i gitlab.inria.fr/stopcovid19/accueil |
Stan projektu | Operacyjny |
Napisane w | Java , Kotlin i Swift |
System operacyjny | Android i iOS |
Środowisko |
iOS 11.4 lub nowszy Android 5.0 lub nowszy |
Rozmiar danych | 60,6 MB |
Języki | francuski , niemiecki , angielski , arabski , hiszpański , włoski , portugalski |
Rodzaj | Zdrowie |
Polityka dystrybucji | Wolny |
Licencja | MPL-2.0 ( d ) i ad hoc ( en ) |
Stronie internetowej | www.gouvernement.fr/info-coronavirus/tousanticovid i bonjour.tousanticovid.gouv.fr |
Chronologia wersji
TousAntiCovid to aplikacja mobilna do śledzenia kontaktów wdrożona w kontekście pandemii Covid-19 we Francji i początkowo przeznaczona do ostrzegania o możliwej transmisji z zarażoną osobą. Aplikacja wykorzystuje Bluetooth o niskiej mocy kompatybilnych telefonów komórkowych do identyfikacji kontaktów. Projekt jest uruchomiona przez rząd Francji i zarządzany przez zespół Privatics w INRIA . Jest to aktualizacja oryginalnej aplikacji StopCovid przeprowadzona w dniu22 października 2020 r..
Kolejna ważna funkcja została dodana do niej przez rząd pod koniec maja 2021 r.: rejestracja przepustki zdrowotnej, która umożliwia przekraczanie europejskich granic i dostęp do niektórych ważnych wydarzeń.
Pierwotny projekt był przedmiotem sprzeciwu wobec zasady śledzenia kontaktów, co budziło obawy o brak kontroli medycznej, pytania dotyczące wykorzystania zebranych danych oraz krytykę wdrożenia i związanych z tym zagrożeń.
W ramach Covid-19 epidemii , Korea Południowa , Chiny i Singapur są wdrażania mobilnych aplikacji śledzenia kontaktu z lutego i marca 2020 w uzupełnieniu do ich strategii zdrowotnych.
We Francji początkowo, pod koniec marca 2020 r., Sekretariat Stanu ds. Cyfryzacji wskazał, że nie pracuje nad projektem śledzenia. Christophe Castaner , minister spraw wewnętrznych, uzasadnia to następująco: „to nie jest w kulturze francuskiej. "
Przygotowanie do zwolnienia z więzienia z11 maja 2020 r. prowadzi do refleksji nad tym, jak powstrzymać ewentualny nowy wybuch epidemii. Śledzenie kontaktów jest często przedstawiane jako niezbędny środek i według Jean-François Delfraissy , przewodniczącego rady naukowej Covid-19 , do tego zadania powinno zostać zatrudnionych 30 000 osób. Ta siła robocza miałaby za zadanie informować, proponować odpowiednie rozwiązania zabezpieczające i badać kontakty danej osoby. Aplikacja mobilna byłaby pomocna tylko w ankietach. Taką samą opinię wyraziła Narodowa Rada Cyfryzacji w swoim raporcie z:24 kwietnia 2020 r., co wskazuje, że „aplikacje typu StopCovid są tylko częścią odpowiedzi na zdrowie, której skuteczność z pewnością będzie bardziej zależeć od pomiarów dystansu fizycznego i dostępności testów” . Szybko odrzucany jest też pomysł przyznawania dodatkowych wyjątków od odosobnienia osobom, które zainstalowały aplikację na swoim telefonie.
Wstępny wniosek, StopCovid, zatwierdzony przez Zgromadzenie Narodowe i Senat dnia27 maja 2020 r.Jest częścią wszystkich deconfinement środków11 maja 2020 r.. Nowa wersja, TousAntiCovid, ma miejsce na krótko przed nowym zabezpieczeniem30 października 2020 r.. Oprócz początkowej funkcji wykrywania ryzykownych kontaktów , TousAntiCovid integruje korzystanie z przepustki zdrowotnej od maja 2021 r.
Na początku 2021 r. następuje gwałtowny wzrost obiegu fałszywych certyfikatów testów PCR. Rzeczywiście, dokumenty PDF dostarczone przez laboratoria analityczne były łatwe do sfałszowania, zarówno we Francji, jak iw Niemczech. Nie jest to już możliwe z dokumentem z odpowiednim kodem QR. To jeden z powodów, które skłoniły Unię Europejską do zaprojektowania bezpiecznego modelu europejskiej przepustki zdrowotnej , zwanego Zielonym Certyfikatem Cyfrowym , który umożliwia swobodny przejazd z jednego kraju do drugiego, a także umożliwia, w krajach, które na to pozwalają, sprawdzanie stan zdrowia obywateli w różnych miejscach ich terytorium (restauracje, teatry, imprezy sportowe itp.) w celu ograniczenia rozprzestrzeniania się wirusa. Ta europejska przepustka powinna ułatwić przekraczanie wszystkich europejskich granic od końca czerwca 2021 r.
Dzięki kodowi 2D-Doc (format kodu 2D , pochodzącego z Datamatrix ) poświadczającego szczepienie, negatywny wynik testu PCR lub antygenowego lub wyleczenie z choroby COVID-19, osoba może poświadczyć swój stan zdrowia podczas przekraczania granic lub gdy wejście na ważne wydarzenia z udziałem ponad 1000 osób.
Karnet zdrowotny może być dostępny w formie papierowej, ale w praktyce łatwo jest uzyskać dowód w aplikacji TousAntiCovid . Ponadto aplikacja pozwala inspektorom podawać tylko te informacje, których ściśle potrzebują, a nie szczegółowe informacje o stanie zdrowia pacjenta.
Uzyskanie 2D-DocKod 2D-Doc uzyskuje się poprzez odczytanie kodu QR przez aplikację TousAntiCovid . Dokument 2D-Doc musi zostać przeczytany przez specjalistę, który może zweryfikować oficjalny podpis.
Po szczepieniu lub badaniu zdrowotnym właściwy organ wydaje kod QR.
Dla osób zaszczepionych przed założeniem urządzenia, kod QR można uzyskać od 29 maja 2021 r. na stronie internetowej attestation-vaccin.ameli.fr .
WeryfikacjaOd 9 czerwca 2021 r. ważność dokumentu sprawdzana jest za pomocą specjalnej aplikacji, czytania TousAntiCovid.
W 27 krajach Unii Europejskiej stosować się do mechanizmu. Dołączyły niektóre kraje, takie jak Norwegia i Szwajcaria . Wielkiej Brytanii i USA nie chcą się przyłączyć.
Dotyczy zastosowańWe Francji przepustka zdrowotna jest obowiązkowa od 9 czerwca 2021 r. w przypadku podróży transgranicznych oraz z Korsyką i DOM-TOM. Służy również do dostępu do dużych wydarzeń wymienionych na liście ponad 1000 osób, w tym rejsów powyżej 1000 pasażerów. Jakiekolwiek inne wykorzystanie karty zdrowia było zabronione.
W innych krajach zasady są inne. Na przykład w Izraelu o kartę zdrowotną można poprosić przy wejściu do dowolnego sklepu, siłowni lub na pokaz. Inny przykład, Club Méditerranée chce wymagać go po przybyciu do niektórych swoich klubów. W wywiadzie Cédric O wskazał, że taka praktyka jest zabroniona we Francji, ale legalna, a nawet obowiązkowa w innych krajach.
Dotyczy szczepionekDotyczy to wszystkich szczepionek zatwierdzonych przez Europejską Agencję Leków. Kraje członkowskie będą mogły przedłużyć ważność na swoim terytorium na inne szczepionki; na przykład Węgry mogłyby rozszerzyć na szczepionki Sputnik V lub Sinopharm .
Ochrona użytkowania za pomocą podpisów elektronicznychEuropa zaplanowała stworzenie centrum walidacji podpisów elektronicznych, w którym tylko upoważnione osoby będą mogły zapoznać się z informacjami na ich temat. Dane osobowe właściciela certyfikatu nie są przechowywane na serwerze. Po tym, jak kilku programistów wykonało inżynierię wsteczną, zauważając, że informacje wprowadzone w kodzie kreskowym 2D-Doc przechodzą w sposób jawny przez amerykańskie serwery, w tym serwery Akamai Technologies CDN , aplikacja jest modyfikowana tak, aby publiczne certyfikaty były przechowywane w telefonie, dzięki czemu przesyłanie 2D-DOC przez Internet nie jest konieczne.
Okres ważności zdrowia mijaŻywotność aplikacji nie jest wieczna. Wiąże się to z czasem trwania pandemii.
Okres ważności świadectw szczepień może być modulowany. Możemy założyć, że potrwa to od 9 do 12 miesięcy w zależności od szczepionek.
Informacje o wyleczeniach z poprzednich chorób COVID są przechowywane przez okres do 6 miesięcy po pozytywnym teście.
Zasada śledzenia przez aplikację mobilną, taką jak TousAntiCovid, polega na alarmowaniu osób, które miały kontakt w bliskiej odległości i przez pewien czas z osobnikiem z pozytywnym wynikiem testu na obecność wirusa (SARS-CoV-2), być może bezobjawowym, następnie zasugerować im sposób działania, zazwyczaj środek powstrzymujący.
TousAntiCovid ma na celu uzupełnienie ankiet śledzenia kontaktów, gdy nie można ich przeprowadzić w przypadku anonimowych kontaktów napotkanych podczas podróży (transport publiczny, sklepy, miejsca spotkań itp.). W tych ostatnich przypadkach wyszukiwanie kontaktów przez TousAntiCovid jest zautomatyzowane, a alerty kaskadowe odtwarzają drzewo zanieczyszczeń.
Oczekiwaną korzyścią jest zatem ograniczenie rozprzestrzeniania się infekcji poprzez ukierunkowanie na populację, która ma być badana. Szybkość reakcji jest kluczowym elementem w powstrzymaniu rozprzestrzeniania się choroby.
W przypadku TousAntiCovid kontakt definiuje się jako obecność dwóch smartfonów w odległości mniejszej lub równej jednemu metrowi przez 5 minut lub od jednego do dwóch metrów przez 15 minut. Identyfikator jest anonimowy alfanumeryczny kod dołączony do każdego smartfona, na którym została zainstalowana aplikacja. Pseudonim jest identyfikatorem szyfrowane i odnawiane co 15 minut.
Wniosek musi:
Żadne dane imienne użytkownika lub jego korespondentów nie są dostępne dla aplikacji.
Nagrywanie kontaktów między ludźmiAplikacja identyfikuje wszystkie smartfony wyposażone w aplikację poprzez ciągłą transmisję przez Bluetooth o niskim zużyciu , ale nie jest wykonywana geolokalizacja . Jedna trudność dotyczy iPhone'ów, które nie zapewniają dostępu do Bluetooth, gdy są w trybie gotowości, co uniemożliwia odpytywanie.
Aplikacja musi określić, kiedy wykrycie innego smartfona można uznać za kontakt. Ocena odległości jest oparta na pomiarze siły ( RSSI ) sygnału Bluetooth. Technika ta przedstawia problemy z wiarygodnością pomiarów w zależności od kontekstu. Inną techniką byłoby ultradźwięki przez głośnik i mikrofon. We wszystkich przypadkach oceniana odległość to odległość między urządzeniami, a nie między samymi ludźmi.
Gdy czas kontaktu z innym sprzętem jest zgodny z odległością i czasem trwania określonym w specyfikacji, pseudonim zaszyfrowany algorytmem Skinny-64/192 jest wymieniany, a następnie odnawiany co 15 minut. Każdy sprzęt przechowuje listę pseudonimów, w tym czas trwania i odległość spotkania w limicie 14 dni.
Jeśli aplikacja zostanie odinstalowana, wszystkie dane zapisane podczas kontaktów zostaną usunięte.
Zgłoszenie osoby zarażonejW przypadku skażenia użytkownik otrzyma od swojego lekarza lub laboratorium cyfrowy certyfikat , ewentualnie zeskanowany w formie kodu QR , niezależnie od osoby czy badania. Użytkownik może następnie zdecydować o przesłaniu do serwera listy pseudonimów zarejestrowanych na jego smartfonie w ciągu ostatnich 14 dni. Celem certyfikatu cyfrowego dostarczanego przez „zdrowie strony trzeciej” jest zapobieganie złośliwym deklaracjom.
Informacje o osobach, z którymi się kontaktowaliśmyInformacjami każdego użytkownika zarządza aplikacja na jego smartfonie, która okresowo łączy się z serwerem, aby sprawdzić, czy ten ostatni nie zawiera jednego z własnych pseudonimów użytkownika, zapisanych przy okazji kontaktu z osobą, która następnie zgłosiła posiadanie Covid. W takim przypadku aplikacja podaje użytkownikowi zalecenia dotyczące postępowania i prosi o odizolowanie się i kontakt z lekarzem, który zleci badanie. Jeśli sam zostanie zdiagnozowany z wirusem, może z kolei, jeśli chce, przekazać serwerowi swoją listę pseudonimów kontaktów, co umożliwia propagację informacji wzdłuż łańcuchów zakażenia.
Od 9 czerwca 2021 r. nowa funkcja o nazwie „Sygnał” będzie automatycznie ostrzegać w przypadku dłuższego kontaktu (2 godziny) z nosicielem koronawirusa. Użytkownik zeskanuje kod QR przy wejściu do restauracji lub innego miejsca, które wyświetli kod i automatycznie otrzyma pomarańczowe powiadomienie w przypadku kontaktu.
Dane epidemiologiczneAplikacja TousAntiCovid dostarcza również użytkownikom regularnie aktualizowane dane epidemiologiczne, krajowe lub oddziałowe: liczba zgłoszonych nowych przypadków, wskaźnik obłożenia łóżek intensywnej opieki, liczba pacjentów na oddziale intensywnej terapii, wskaźnik wskaźnika , liczba reprodukcji R0 epidemii, wskaźnik dodatni wśród przeprowadzonych testów liczba osób, które zainstalowały aplikację TousAntiCovid, liczba osób, które zgłosiły się w aplikacji jako przypadki Covid, liczba osób, które otrzymały powiadomienie z aplikacji o tym, że „mają kontakt.
Dużą trudnością w tego typu aplikacji jest ocena ryzyka skażenia poprzez posiadanie jako informacji jedynie odległości między dwojgiem ludzi i czasu jej trwania. Rzeczywiście, wirusem można zarazić się w zaledwie 10 sekund i nie dłużej niż 15 minut. Na przykład dyskusja między dwiema osobami twarzą w twarz jest prawdopodobnie znacznie bardziej ryzykowna niż w przypadku dwóch osób siedzących plecami do siebie w metrze. Aplikacja TousAntiCovid nie może, przynajmniej do tej pory, rozróżniać tego typu sytuacji.
Istotną funkcją aplikacji mobilnej jest pomiar odległości między dwoma użytkownikami w celu identyfikacji kontaktu. Jednak żaden czujnik zintegrowany ze smartfonami nie jest przeznaczony do wykonywania takiego pomiaru. Rozwiązaniem przyjętym przez zespół projektowy TousAntiCovid, podobnie jak w przypadku wielu innych aplikacji tego samego typu, jest wykorzystanie technologii Bluetooth o niskim zużyciu energii do wydedukowania tej odległości. Firma CopSonic proponuje wykorzystanie ultradźwięków przez głośnik i mikrofon.
Interoperacyjność pomiędzy aplikacjami opracowany przez członków Unii Europejskiej jest poszukiwany, ale nie weszły jeszcze w życie w czerwcu 2020 r.
Aplikacja musi być kompatybilna z dostępnymi na rynku smartfonami i jak największą liczbą systemów operacyjnych, w tym Android i iOS . W przypadku iOS specyfika działania Bluetootha na iPhone’ach sprawia, że aplikacja Stopcovid musi być na pierwszym planie, uniemożliwiając w tym czasie korzystanie z innych aplikacji. TousAntiCovid jest w szczególności niekompatybilny z wersjami starszymi niż iOS 11.4, które pojawiły się w 2017 r. Rząd francuski zwrócił się do Apple o zmodyfikowanie jego Bluetooth, ale nie podjęto dalszych działań. Dodatkowo aplikacja wymaga, aby smartfon był wyposażony w niskopobór mocy Bluetooth .
Prawnyten 16 kwietnia 2020 r.The Komisja Europejska publikuje informację prasową na temat „wspólnego zestawu narzędzi na szczeblu UE w celu wykorzystania mobilnego śledzenia kontaktów i alarmowania aplikacji” .
ten 21 kwietnia 2020 r.The European Board Ochrony Danych (EIOD) publikuje wytyczne w sprawie wykorzystania danych dotyczących lokalizacji i śledzenia kontaktów narzędzi w kontekście Covid-19 epidemii. EIOD proponuje pewną liczbę elementów pozwalających ocenić zgodność z prawem cyfrowego przetwarzania śledzenia kontaktów w odniesieniu do ogólnego rozporządzenia o ochronie danych (RGPD) oraz dyrektywy „ ePrivacy ” . Zawiera również dodatek techniczny opisujący niezbędne i pożądane cechy, jakie powinna posiadać taka aplikacja.
Pozyskana przez rząd do wydania opinii na temat zasad projektu StopCovid, Krajowa Komisja ds. Informatyki i Wolności (CNIL) postanawia24 kwietnia 2020 r.. W swojej opinii doprecyzowuje argumenty przedstawione przez EIOD i uważa, że taki wniosek może być zgodny z RODO tylko pod pewnymi warunkami – użyteczność przetwarzania, tymczasowe wykorzystanie, ograniczone przechowywanie informacji – w przypadku których CNIL żąda informacji. ” Dodatkowe gwarancje” . Wskazuje również chęć ponownego kontaktu, gdy przetwarzanie zostanie sformalizowane i przed jego skutecznym wdrożeniem. 26 maja 2020 r. CNIL „opiniuje warunki realizacji” wniosku. Satysfakcjonuje uwzględnienie niektórych z tych uwag w poprzedniej opinii z 24 kwietnia, w szczególności o „niekorzystnych skutkach prawnych nie pobrania aplikacji oraz o tym, że dla osób, które z niej skorzystają, nie zostaną zastrzeżone żadne szczególne prawa. ” .
DyfuzjaInstalacja aplikacji odbywa się na zasadzie wolontariatu, ale jej dystrybucja napotyka na 80% sprzętu w smartfonach. Wśród osób powyżej 70 roku życia wskaźnik wyposażenia wynosi tylko 44%. Ponadto, aby zwiększyć dystrybucję dla tej grupy odbiorców, planowany jest łatwy w użyciu box.
49% Francuzów jest gotowych do zainstalowania aplikacji, według sondażu Harris Interactive dla Data Publica Observatory opublikowanego 14 maja. Cédric O, deklaruje, że „przy około 10% użytkowników w puli populacji, StopCovid jest istotny” , podczas gdy doświadczenie islandzkie pokazuje, że przy 38% populacji, które ją pobrało , aplikacja z pewnością przynosi pomoc w śledzeniu kontaktów, ale jej efekt pozostaje słaby.
Brak doświadczeniaBrak doświadczenia w tego typu aplikacjach i wiedzy na temat Covid-19 wymaga dostosowania kalkulacji ryzyka i wywoływania powiadomień do kontaktów przez instytucję służby zdrowia .
W rządzie za sprawę odpowiada Cédric O , sekretarz stanu odpowiedzialny za sprawy cyfrowe . W Zgromadzeniu Narodowym miały się odbyć debaty i głosowanie .28 kwietniaa w Senacie w dniu29 kwietnia 2020, ale rząd Édouarda Philippe'a wybiera debatę i późniejsze głosowanie, 5 Maja, odnoszący się do całego planu uwolnienia z celi. Ta zmiana kalendarza jest krytykowana zarówno przez opozycję, jak i część większości. Poseł LRM Guillaume Chiche wskazuje: „ten demokratyczny czas został odwołany. Ci, którzy chcieli zaznaczyć swój sprzeciw w tym temacie (a nie w globalnej strategii delimitacji), nie będą mogli tego zrobić. To aberracja i prawdziwe demokratyczne nastawienie” . Powołany zostałby komitet monitorujący złożony z organizacji pozarządowych , prawników i specjalistów cyfrowych oraz parlamentarzystów.
Narodowa Komisja Informatyki i Wolności (CNIL) oświeca polityki dając swoją opinię na temat stosowania w trakcie realizacji projektu i ostatecznej opinii przed jej wdrożeniem. 26 kwietnia CNIL wydała pierwszą opinię publiczną, która „daje ogólną satysfakcję rządowemu projektowi, jednocześnie podkreślając gwarancje, jakich oczekuje w zakresie ochrony danych” . 5 maja Komisja Prawna Zgromadzenia Narodowego wysłuchała przewodniczącą CNIL Marie-Laure Denis , która wskazuje, że „ryzyko nadmiernego gromadzenia danych jest realne i że musimy zapewnić, że zasada minimalizacji gromadzonych danych ” w odniesieniu do celów.
Podczas debaty zorganizowanej 27 maja w Zgromadzeniu Narodowym , Nicole Belloubet , Olivier Véran i Cédric O bronić aplikację.
Projekt dekretu zostaje przesłany do Rady Stanu .
Międzyresortowy cyfrowy dział został po raz pierwszy udział w projekcie, ale z powodu braku porozumienia w sprawie wyboru protokołu identyfikacji kontakt, została odrzucona na korzyść INRIA , do którego konsorcjum podmiotów prywatnych. Narodowa Agencja Bezpieczeństwa Systemów Informacyjnych (Anssi) bierze udział w cyberprzestrzeni , Capgemini dla architektury , Dassault Systèmes jako cloud computing usługodawcy , Inserm dla modeli zdrowotnych., Firma z siedzibą w Chambéry Lunabee Studio dla rozwoju części z aplikacji mobilnej, pomarańczowy za jego dystrybucję i rozmowy z Apple , Santé Publique France za strategię monitorowania kontaktów oraz Withings za rozwój połączonych obiektów . Cédric O wspomina również o Instytucie Pasteura . Ponadto do projektu dołączyły inne firmy: AADISS, Accenture France , Atos , BforCure, Bloom, Coalition Networks, Sia Partners, Sopra Steria , Thales , Nodle, a także firmy pracujące nad rozwojem szybkich testów, Enalees, Bertin Technologies , CopSonic za część integracji ultradźwięków, C4 Diagnostics, Intersec, Lifen , NamR i Semeia, Stim. Zespół projektowy składa się z około stu osób.
W pisemnym pytaniu Philippe Latombe prosi Cédrica O o zniesienie anonimowości wolontariuszy, którzy opracowują projekt. Sekretarz Stanu odpowiedział 19 maja, podając nazwy organizacji uczestniczących w projekcie oraz niektórych osób pracujących indywidualnie.
Wszystkie prawa własności intelektualnej zostaną zwrócone wyłącznie państwu.
Pozwolenie na Androida i iOS przełącza 1 st czerwiec 2020 „licencji Mozilla Public License Version 2.0” Zgodnie z innymi częściami projektu, dzień przed oficjalnym rolecie ogłoszonego w opinii publicznej .
Etapy projektu:
Wersja | Przestarzały | Uwaga |
---|---|---|
1,0 | 2 czerwca 2020 r. | Początkowa wersja |
1,1 | Zaktualizowana wersja | |
2,0 | 22 października | Zaktualizuj jako TousAntiCovid |
3,03 | 13 maja 2021 | Włączenie przepustki sanitarnej |
Rozwój aplikacji jest zarządzany przez Inria . 9 maja Cédric O ogłasza, że kod źródłowy będzie stopniowo upubliczniany w repozytorium GitLab firmy Inria od 12 maja. Jednak kod opublikowany 12 maja ogranicza się do protokołu ROBERT po stronie aplikacji i wzbudza podejrzenia obserwatorów co do obiecanej przejrzystości. Kod był następnie udostępniany etapami, do 26 maja.
Komitet opiekunów sprawdza wkład zewnętrznych aktorów w projekt. Na podstawie ocen skuteczności wniosku zostaną wprowadzone do niego poprawki.
Według Cédrica O , testy w warunkach rzeczywistych rozpoczną się w tygodniu 11 maja 2020 r. 9 maja zapowiada, że po fazie „testów laboratoryjnych” następuje faza „testów terenowych” przeprowadzanych przez wojsko. Testy terenowe przeprowadza w ciągu trzech dni 60 żołnierzy wyposażonych w ponad 100 modeli smartfonów, w typowych warunkach użytkowania poza domem (ulica, metro, autobus, supermarket, stadion), ze słuchu lub w kieszeni. Umożliwiają dopracowanie algorytmów.
27 maja 2020 r. na platformie YesWeHack uruchomiono audyt bug bounty w celu sprawdzenia niezawodności aplikacji.
19 maja 2020 r. rząd otworzył portal internetowy StopCovid.
Aplikacja ma być dostępna do uwolnienia z powstrzymywania 11 maja 2020 r. Została wdrożona 2 czerwca 2020 r. wraz z kampanią promocyjną w prasie telewizyjnej i radiowej oraz w transporcie publicznym .
Lokalni wybrani urzędnicy apelują o środki wsparcia na szczeblu lokalnym, w szczególności dla osób „daleko cyfrowych”.
Urząd ds. zdrowia odpowiada za serwery centralne hostowane we Francji przez firmę Outscale na infrastrukturze zakwalifikowanej jako SecNumCloud przez ANSSI.
Bruno Sportisse , prezes i dyrektor generalny Inria, wspomina, że zostanie przeprowadzona ocena efektywności w celu opracowania aplikacji.
Cédric O deklaruje, że aplikacja pozostanie w użyciu „(…) tak długo, jak epidemia będzie obecna w populacji (...)” .
StopCovid jest wycofywany w swojej pierwotnej formie ze względu na stosunkowo małą liczbę osób, które go zainstalowały (co 14 października 2020 r., nieco ponad 2,6 miliona razy od początku czerwca 2020 r., znacznie mniej niż aplikacje brytyjskie i niemieckie, pobrane odpowiednio 16 i 18 milionów razy). Podczas swojego wystąpienia 14 października 2020 r. Emmanuel Macron wyjaśnił, że „to nie była porażka, ale nie zadziałało” . W związku z tym zapowiada przegląd wniosku o śledzenie pacjentów z Covid-19. Ta nowa wersja, nazwana TousAntiCovid, została uruchomiona w dniu22 października 2020 r..
Kiedy został uruchomiony, StopCovid był przedmiotem kontrowersji dotyczących poszanowania wolności publicznych. W felietonie opublikowanym dnia25 kwietnia 2020 r.w dzienniku Le Monde socjolog Antonio Casilli , matematyk Paul-Olivier Dehaye i prawnik Jean-Baptiste Soufron obawiają się, że zebrane dane, nawet zanonimizowane, mogą zostać skrzyżowane z innymi źródłami. Opowiadają się za porzuceniem aplikacji StopCovid, opisanej jako „katastrofalny projekt pilotowany przez uczniów czarnoksiężnika” . Forum w szczególności czyni analogię między StopCovid a aferą Facebook-Cambridge Analytica . Jean-Baptiste Soufron przemawiał już 19 kwietnia w Liberation , wierząc, że wniosek będzie najpierw odpowiadał pozbawieniu wolności, a nawet uogólnieniu elektronicznej bransoletki.
Uznano również, że korzystanie z aplikacji może zostać wykorzystane do innych celów, z możliwym ryzykiem napiętnowania . I odwrotnie, pracodawca nie może zmusić jednego ze swoich pracowników do skorzystania z wniosku lub wykluczyć go w przypadku odmowy.
Fałszywe trafienia i fałszywie ujemne wynikiAplikacja TousAntiCovid wykorzystuje Bluetooth do identyfikacji kontaktów, a ta technologia ma pewną niepewność co do mierzonej odległości. Może to powodować dwa rodzaje błędów powiadomień o kontaktach:
Fałszywe alarmy mogą wystąpić, jeśli aplikacja zaniża odległość między dwojgiem ludzi. Występują również wtedy, gdy dwie osoby są blisko siebie, ale oddzielone ścianą. Będą błędnie uważane, że mieli kontakt. Grupa ekspertów ds. ochrony danych zastanawia się nad konsekwencjami takich fałszywych alarmów. Rzeczywiście, każdy, kto zostanie poinformowany przez TousAntiCovid, że miał kontakt z osobą zarażoną, może zostać poproszony o zamknięcie się na kilka dni do czasu przeprowadzenia testu przesiewowego.
I odwrotnie, fałszywy negatyw może wystąpić, jeśli aplikacja przeszacowuje odległości między dwojgiem ludzi. Występuje również wtedy, gdy miał miejsce kontakt, ale nie jest brane pod uwagę przez aplikację, na przykład gdy jedna osoba kaszlała na drugą, podczas gdy kontakt między nimi trwał krócej niż czas potrzebny TousAntiCovid na zameldowanie. Przesłuchiwany Cedric O wyjaśnia, że według testów przeprowadzonych na siedemnastu markach i stu modelach smartfonów, StopCovid „wykrywa 75 do 80% osób znajdujących się w pobliżu w promieniu jednego metra i przez ponad piętnaście minut. ” . Fałszywy negatyw nie jest bardziej niewygodny niż niekorzystanie z aplikacji.
Wywoływanie fałszywych alertówPojawił się strach, że zły, zdrowy użytkownik może przetestować się pozytywnie. Aby uniknąć tego ryzyka, deklaracja wymaga dostarczenia kodu jednorazowego podanego przez pracownika służby zdrowia poświadczającego diagnozę kliniczną lub badanie przesiewowe z wynikiem pozytywnym na COVID-19.
Teoretycznie śledzenie za pomocą aplikacji takiej jak TousAntiCovid jest szybsze niż tradycyjna ankieta, ale brak informacji zwrotnej nie pozwala na wyciągnięcie wniosków, mimo że takie aplikacje zostały utworzone w kilku krajach. Tak więc doświadczenie australijskiej aplikacji COVIDSafe (en) , porównywalnej z TousAntiCovid, wykazuje marginalną skuteczność: w ciągu sześciu miesięcy stosowania, mniej niż dwadzieścia dotkniętych chorobą osób zostało wykrytych za pomocą samej aplikacji, bez ich wykrycia poprzez ankiety śledzenia kontaktów . We Francji, po pięciu miesiącach użytkowania i na krótko przed aktualizacją do TousAntiCovid, 3,5% populacji zainstalowało początkową aplikację StopCovid, około 8000 osób zgłosiło pozytywny wynik, a prawie 500 ich kontaktów zostało ostrzeżonych. Jego aktualizacja TousAntiCovid odniosła większy sukces, ponieważ została pobrana przez 10 milionów osób w ciągu jednego miesiąca. Według stanu na maj 2021 r. był używany przez 16 milionów osób, z których 300 000 uzyskało wynik pozytywny.
14 kwietnia 2020 r. stowarzyszenie La Quadrature du Net skrytykowało StopCovid, argumentując, że aplikacja będzie „niebezpieczna dla naszych wolności” i „może nawet pogorszyć sytuację zdrowotną”. Jego użycie będzie „zbyt niskie” wśród populacji, aby gwarantować zadowalające wyniki, a „tylko 77% populacji Francji posiada smartfona i [że] odsetek ten spada do 44% dla osób powyżej 70. roku życia, podczas gdy są one jednymi z najbardziej wrażliwy ". Ponadto w przypadku La Quadrature du net wniosek wywołałby „fałszywe poczucie bezpieczeństwa zdrowotnego ” i mógłby „zachęcać do ograniczenia działań barierowych ”.
W pierwszej opinii z 26 kwietnia 2020 r. Narodowa Komisja ds. Informatyki i Wolności (CNIL) uważa, że urządzenie jest „zgodne z Ogólnym Rozporządzeniem o Ochronie Danych Osobowych (RGPD) pod warunkiem spełnienia określonych warunków”. Jednak „apeluje o [...] czujność i podkreśla, że aplikację można wdrożyć tylko wtedy, gdy jej przydatność jest wystarczająco udowodniona i jeśli jest zintegrowana z globalną strategią zdrowotną”. W drugiej opinii z 26 maja 2020 r. CNIL stwierdza, że „jego główne zalecenia, sformułowane w opinii z 24 kwietnia […] zostały zrealizowane. Dotyczą one w szczególności odpowiedzialności za przetwarzanie powierzonej ministerstwu odpowiedzialnemu za politykę zdrowotną, braku negatywnych konsekwencji prawnych związanych z decyzją o nieubieganiu się o wniosek, a nawet wdrożenia pewnych technicznych środków bezpieczeństwa. [...] Niemniej jednak CNIL szacuje, że rzeczywista użyteczność urządzenia będzie musiała zostać dokładniej zbadana po jego uruchomieniu. Czas realizacji urządzenia musi być uzależniony od wyników tej regularnej oceny ”.
We Francji mówi się, że aplikacja TousAntiCovid jest scentralizowana: każdy smartfon kontaktuje się z serwerem, na którym przechowywane są dane kontaktowe osób uznanych za zainfekowane i wysyła swoje kontakty; serwer określa, czy jeden z otrzymanych kontaktów odpowiada zainfekowanej osobie. Jest to wariant protokołu PEPP-PT (w) popierany przez europejskie konsorcjum naukowe.
19 kwietnia 2020 r. 300 naukowców i badaczy opublikowało tekst, aby zdystansować się od tego protokołu: rząd o złych intencjach mógłby go użyć do śledzenia powiązań społecznych osoby lub grupy ludzi. Zagrożenie to mogłoby wzbudzić podejrzenia obywateli w takim wniosku i osłabić jego skuteczność. Wkrótce po opublikowaniu tekstu Niemcy i wiele krajów europejskich rezygnują z tego protokołu na rzecz przyjęcia tzw. zdecentralizowanego DP-3T (w ) .
W tym ostatnim protokole każdy smartfon ze zdecentralizowaną aplikacją (w Niemczech Corona-Warn-App) pobiera z serwera dane kontaktowe wszystkich osób, które zgłosiły się dane pokrywają się z jednym z danych kontaktowych smartfona. Jednak ten system niesie ze sobą również ryzyko. W rzeczywistości w systemie zdecentralizowanym odbiorcą danych kontaktowych osób zarażonych gromadzonych przez system jest cała populacja, a złośliwe osoby mogą być w stanie znieść anonimowość osób zarażonych, w przeciwieństwie do systemu scentralizowanego, w którym odbiorcą jest tylko serwer .
Różnica w działaniu między systemem scentralizowanym a systemem zdecentralizowanym sprawia, że wspólne korzystanie z aplikacji do wykrywania kontaktów jest niekompatybilne w różnych krajach Unii Europejskiej.
Duży zbiór danychW dniu 15 czerwca 2020 roku w artykule opublikowanym przez Mediapart , INRIA kryptologii badacz Gaëtan Leurent wskazuje, że dane zbierane są większe niż oczekiwano, gdyż aplikacja wysyła do serwera wszystkie dane kontaktowe, które dana osoba uchwycone w obwodzie kilkudziesięciu metrów, jeśli to jest uznawany za pozytywny i dopiero po tym serwer przefiltruje dane odpowiadające kontaktom dłuższym niż 15 minut i mniejszym niż jeden metr, co jest sprzeczne z dekretem i dekretem, który utworzył StopCovid.
Druga wersja StopCovid, oddana do użytku pod koniec czerwca, rozwiązuje ten problem, ale CNIL zauważył, że ta druga wersja nadal zawierała pewne specyficzne niedociągnięcia dotyczące informacji o użytkowniku, umowy podwykonawczej udzielonej INRIA i pewnego przetwarzania danych mającego na celu zabezpieczenie wniosku, a pod koniec lipca wezwał Ministerstwo Solidarności i Zdrowia do naprawienia tego problemu. .
Brak zaproszenia do składania ofert na rynek usług serwisowychW czerwcu 2020 r. artykuł w Obs wywołał kontrowersje dotyczące kosztów urządzenia i jego przypisania. Koszt operacyjny utrzymania i hostingu aplikacji byłby obciążany państwem w wysokości od 200 000 do 300 000 euro miesięcznie przez firmę Outscale , spółkę zależną Dassault Systèmes , przy minimalnych nakładach w wysokości 180 000 euro, dodatkowe wydatki są opcjonalne. Mimo oczywistych sprzeczności - Outscale zapewnia tylko zakwaterowanie, za kwotę szacowaną na 40 000 euro, gdzie nie wspomina się o aktorach faktycznie odpowiedzialnych za utrzymanie (Cap Gemini, Lunabee) - kontrowersje trwają. Udzielenie umowy o hosting i utrzymanie aplikacji nie podlegałoby żadnemu obowiązkowemu postępowaniu o udzielenie zamówienia publicznego, gdyby przedstawione kwoty zostały uznane za prawdziwe. Również stowarzyszenie Anticor , podejrzewając przestępstwo faworyzowania , zajęło Prokuraturę Finansową 10 czerwca 2020 r. w tej sprawie.
We wrześniu 2020 r. krajowa prokuratura finansowa wszczęła wstępne śledztwo w związku z tym raportem stowarzyszenia Anticor. Prawnicy stowarzyszenia odpierają argument o zagrożeniu zdrowotnym, szacując, że rząd miał kilka miesięcy między rozpoczęciem projektu a jego zakończeniem na ogłoszenie przetargu.
W wywiadzie opublikowanym 25 maja 2021 r. Cédric O precyzuje, że aplikacja kosztowała 9 mln euro „all inclusive” od czerwca 2020 r. do maja 2021 r., co według niego jest „bardzo tanie, ponieważ firmy, które pracowały nad rozwojem, zrobiły to za darmo ” . „Niemiecka aplikacja to 20 mln euro i 3 mln miesięcznie, za podobną wydajność”
W większości, przez cały początkowy projekt, opinie co do zainteresowania wniosku są podzielone.
Na poziomie władz lokalnych, Komisja Cyfrowa wspólna dla Interconnected, zgromadzenia wspólnot we Francji i we Francji miejskiej przekazuje pod koniec maja Cédricowi O mapę drogową, prosząc o „jasne przepisy w zakresie ochrony prywatności , suwerenność i oszczędność danych” oraz wyjaśnienie podróży osoby noszącej Covid-19. Kontrowersje wokół aplikacji byłyby jedną z motywacji dla niektórych członków La République en Marche do utworzenia nowej grupy Ekologia Demokracja Solidarność .
Pod koniec lipca około trzydziestu wybranych urzędników z Grand Est , zaniepokojonych ryzykiem nawrotu epidemii, zaapelowało do ludności o zachęcenie ich do stosowania StopCovid.
24 września 2020 r. podczas programu telewizyjnego masz głos premier Jean Castex wskazuje, że nie pobrał aplikacji StopCovid. Zapytani przez dziennikarkę Leę Salamé , minister sprawiedliwości Eric Duppond-Moretti i wiceminister ds. obywatelstwa Marlène Schiappa wskazują, że tak też jest w ich przypadku, podczas gdy ministrowie spraw wewnętrznych Gérald Darmanin ds. transformacji ekologicznej Barbara Pompili i zdrowia , Olivier Véran twierdzi, że go pobrał.
27 maja 2020 r. służba sprawdzania faktów gazety Liberation Checknews poinformowała, że udostępniona na Facebooku informacja o dostępie aplikacji do listy kontaktów telefonu była nieprawdziwa. Na początku czerwca Checknews i Agence France-Presse zdementowały artykuł, w którym twierdził, że aplikacja jest instalowana automatycznie na telefonach iPhone i Android.
Architektura jest na klienta - serwer modelem z ciężkiego klienta typu za pośrednictwem Internetu poprzez scentralizowaną ROBERT protokołu (na solidne i prywatności, zachowując zbliżeniowej Tracing , lub „ Mocna bliskość śledzenie i ochronę prywatności”), opracowany wspólnie przez PRIVATICS zespół z Inrii i Fraunhofer AISEC. 18 maja 2020 r. na forum w Le Monde dwóch dyrektorów badawczych z Inria zaproponowało protokół hybrydowy Desire.
Protokół ROBERT umożliwia osobie, u której wynik testu Covid-19 jest pozytywny, przesyłanie do centralnych serwerów pseudonimów identyfikatorów smartfonów, z którymi miała kontakt. Każdy smartfon wyposażony w aplikację okresowo odpytuje te serwery centralne, aby sprawdzić, czy nie ma tam jednego z jego pseudonimów, co oznaczałoby, że jego właściciel mógł zostać zainfekowany.
Zgodnie z zaleceniem Anssi algorytm szyfrowania identyfikatorów użytkowników został zmieniony tak, aby używał protokołu Skinny-64/192 zamiast 3DES , który nie jest już uważany za bezpieczny.
Aplikacja łączy się z plikiem/bazą danych „systemu informacji o badaniach przesiewowych populacji” (SI-DEP) (=Cyberlab firmy Mips) oraz Pro Santé Connect „dostawcą tożsamości poświęconym zdrowiu”.
Zespół projektowy StopCovid deklaruje, że jest „przeprowadzany w ścisłej współpracy z zespołami krajowymi opracowującymi porównywalne aplikacje w Niemczech, Wielkiej Brytanii, Włoszech, Hiszpanii, a nawet Norwegii, na podstawie porównywalnych podejść i zapewniając interoperacyjność ” .
W Reunion The Prefektura i francuskie Ministerstwo Overseas ogłosił 3 kwietnia 2020 roku, że są one współfinansuje rozwój aplikacji Alertanoo. Testowany od 13 kwietnia wykorzystuje połączenie Bluetooth i ultradźwięków, aby wzmocnić wykrywanie bliskości dzięki technologii Google Near . Podobnie jak w przypadku TousAntiCovid, zarażona osoba ma możliwość przesłania listy swoich kontaktów na serwer za pomocą kodu dostarczonego przez lekarza, aby mogła zostać zaalarmowana.
Aplikacje o nazwie podobnej do nazwy StopCovid są dostępne w Google Play i App Store :
Francuski wniosek można znaleźć jednoznacznie pod nazwą TousAntiCovid France .