À propos de Sanipasse

Bonjour ! 👋

Moi c'est Ophir, et je suis l'auteur de sanipasse, l'application libre de vérification de passes sanitaires.

Vous trouverez sur cette page des explications sur comment lire et contrÎler des certificats de test et de vaccination, organiser des événements zéro-COVID, la description du fonctionnement interne de l'application, des informations sur sa sécurité et la gestion des données personnelles, ainsi que les mentions légales.

đŸ€” Comment utiliser Sanipasse

Sanipasse est un logiciel libre qui a trois fonctions principales:

Sanipasse vous aide ainsi à organiser le déconfinement en toute sérénité, dans le respect des rÚgles sanitaires.

📜 Liste d'invitĂ©s

Si vous organisez un Ă©vĂšnement, vous avez peut-ĂȘtre dĂ©jĂ  une liste d'invitĂ©s. Et comme vous ne voulez pas prendre de risque, vous aimeriez que tous vos invitĂ©s soient vaccinĂ©s ou testĂ©s avant de venir. Sans sanipasse, lorsque vos invitĂ©s arriveront, vous allez donc devoir prendre le temps de vĂ©rifier deux choses:

  • la personne qui se prĂ©sente est-elle bien sur la liste d'invitĂ©s ?
  • a-t-elle bien un certificat de test ou de vaccination ?

D'une part, mĂȘme en vĂ©rifiant ces deux choses, vous ne saurez pas si le certificat qui vous a Ă©tĂ© prĂ©sentĂ© est authentique. D'autre part, cela oblige vos invitĂ©s Ă  vous rĂ©vĂ©ler un document Ă  caractĂšre mĂ©dical, qui est personnel.

Avec sanipasse, c'est plus simple, plus sécurisé, et plus respectueux de la vie privée:

  1. Vous créez votre liste d'invités directement sur sanipasse.
  2. Un lien est généré automatiquement, vous l'envoyez à vos invités.
  3. Ils confirment eux-mĂȘmes leur prĂ©sence en scannant leur certificat de test ou de vaccination sur le lien que vous leur avez envoyĂ©.
  4. Lorsque les invitĂ©s arrivent, vous pouvez vĂ©rifier s’ils sont bien testĂ©s ou vaccinĂ©s directement depuis la liste d'invitĂ©s que vous avez crĂ©Ă©e sur sanipasse.

🔑 SĂ©curitĂ©

La connexion Ă  sanipasse ne peut se faire qu'en https. Les donnĂ©es Ă©changĂ©es entre votre ordinateur et sanipasse ne peuvent pas ĂȘtre interceptĂ©es ni modifiĂ©es par un tiers. La connexion se fait directement au serveur de sanipasse en France, il n'y a pas d'intermĂ©diaire (de type CDN) entre vous et le serveur habilitĂ© qui hĂ©berge l'application.

Les certificats de test ou de vaccination contiennent une signature numĂ©rique, ce qui empĂȘche de les contrefaire. Si quelqu'un essaie de modifier un certificat existant ou d'en crĂ©er un lui-mĂȘme, sanipasse dĂ©tectera que la signature du document est invalide, et ne validera pas son certificat.

🔒 Protection des donnĂ©es personnelles

Sanipasse restreint son utilisation des données personnelles au strict minimum.

Lorsque vous chargez un passe sanitaire depuis la page d'accueil, ou depuis sanipasse borne, il reste sur votre appareil, et n'est pas envoyĂ© au serveur de sanipasse. Il est vĂ©rifiĂ© localement Ă  partir des informations contenues dans le passe lui-mĂȘme et des rĂšgles officielles de validitĂ© des preuves d'immunitĂ© en vigueur en France. Sa signature numĂ©rique est vĂ©rifiĂ©e Ă  partir de la mĂȘme liste de clefs publiques que celle utilisĂ©e dans l'application TousAntiCovid-VĂ©rif.

Lorsque vous chargez un passe sanitaire en réponse à une invitation à un évÚnement, et que vous choisissez explicitement de l'envoyer, il est envoyé au serveur uniquement pour vérifier sa validité. Il n'est jamais stocké de maniÚre persistante sur le serveur, et une fois la validité vérifiée (en quelques millisecondes), il est immédiatement supprimé de la mémoire. Nous ne gardons ensuite aucune trace des informations sensibles, et conservons uniquement une donnée binaire: si oui ou non l'invitation qui vous a été envoyée a été validée. Seule cette validation est visible par l'organisateur de l'évÚnement. Aucun humain n'a ainsi accÚs aux informations contenues dans votre passe sanitaire.

Pour toute demande concernant la gestion de la vie privée dans sanipasse (information, demande de modification, ou de rétractation), vous pouvez m'envoyer un mail à contact@ophir.dev.

Licéité du traitement

Le traitement des données personnelles effectué par sanipasse se fonde sur l' Article 6 du rÚglement général sur la protection des données (RGPD) européen, paragraphe (f):

Le traitement est nĂ©cessaire aux fins des intĂ©rĂȘts lĂ©gitimes poursuivis par le responsable du traitement ou par un tiers, Ă  moins que ne prĂ©valent les intĂ©rĂȘts ou les libertĂ©s et droits fondamentaux de la personne concernĂ©e qui exigent une protection des donnĂ©es Ă  caractĂšre personnel, notamment lorsque la personne concernĂ©e est un enfant.

Délégué à la protection des données: Ophir LOJKINE.

Identification

🧔 Auteur

Ophir LOJKINE
84 rue de Charenton, 75012 Paris
contact@ophir.dev

đŸ‡ȘđŸ‡șđŸ‡«đŸ‡· HĂ©bergeur

Ce site est hébergé dans un datacenter situé à Nevers, qui est en cours de certification ISO 27001 et HDS.

Responsable de la protection des données et référent RGPD du datacenter: Christophe Brida.

đŸȘ Cookies

Ce site web n'utilise pas de cookies, et ne piste pas ses utilisateurs. Pas de banniùre “accepter les cookies” ici, et c'est tant mieux !

📝 Code source

Cette application est un logiciel libre, sous licence AGPLv3. Vous pouvez lire et télécharger son code source sur Github. La licence AGPLv3 vous permet de d'utiliser le logiciel et de le modifier librement quels que soient vos besoins, mais vous demande notamment :

  • d'informer vos utilisateurs que vous utilisez le logiciel, et de sa licence,
  • si vous crĂ©ez une solution plus large qui utilise le logiciel, de publier Ă  votre tour tout votre code sous une licence libre compatible.

Pour plus d'informations sur la licence, ou pour demander une exception pour vos besoins, vous pouvez me contacter.

Auto-hébergement

Si vous possĂ©dez un serveur, vous ĂȘtes encouragĂ©s Ă  hĂ©berger sanipasse par vous-mĂȘmes: installez sanipasse sur votre serveur, et vous aurez le contrĂŽle total de son dĂ©ploiement et de son utilisation.

Orthographe

Oui, je sais que le gouvernement Ă©crit pass sanitaire, mais moi j'Ă©cris passe sanitaire.

passe nom masculin: Passe-partout, Laissez-passer.

Le mot pass n'est lui pas dans le dictionnaire.