Bonjour ! đź‘‹
Moi c’est Ophir, et je suis l’auteur de sanipasse, l’application libre de vĂ©rification de passes sanitaires.
Vous trouverez sur cette page des explications sur comment lire et contrĂ´ler des certificats de test et de vaccination, organiser des Ă©vĂ©nements zĂ©ro-COVID, la description du fonctionnement interne de l’application, des informations sur sa sĂ©curitĂ© et la gestion des donnĂ©es personnelles, ainsi que les mentions lĂ©gales.
Contents
🤔 Comment utiliser Sanipasse
Sanipasse est un logiciel libre qui a trois fonctions principales:
- la crĂ©ation de listes d’invitĂ©s qui peuvent confirmer eux-mĂŞmes leur prĂ©sence en scannant leur passe sanitaire,
- la lecture de vos propres certificats, pour vĂ©rifier les informations qu’ils contiennent,
- la mise en place de bornes autonomes de contrĂ´le des passes sanitaires destinĂ©es aux professionnels, sous forme d’une alternative Ă TousAntiCovid-VĂ©rif plus efficace, plus configurable, et plus respectueuse de la vie privĂ©e.
Sanipasse vous aide ainsi à organiser le déconfinement en toute sérénité, dans le respect des règles sanitaires.
đź“ś Liste d’invitĂ©s
Si vous organisez un Ă©vènement, vous avez peut-ĂŞtre dĂ©jĂ une liste d’invitĂ©s. Et comme vous ne voulez pas prendre de risque, vous aimeriez que tous vos invitĂ©s soient vaccinĂ©s ou testĂ©s avant de venir. Sans sanipasse, lorsque vos invitĂ©s arriveront, vous allez donc devoir prendre le temps de vĂ©rifier deux choses:
- la personne qui se prĂ©sente est-elle bien sur la liste d’invitĂ©s ?
- a-t-elle bien un certificat de test ou de vaccination ?
D’une part, mĂŞme en vĂ©rifiant ces deux choses, vous ne saurez pas si le certificat qui vous a Ă©tĂ© prĂ©sentĂ© est authentique. D’autre part, cela oblige vos invitĂ©s Ă vous rĂ©vĂ©ler un document Ă caractère mĂ©dical, qui est personnel.
Avec sanipasse, c’est plus simple, plus sĂ©curisĂ©, et plus respectueux de la vie privĂ©e:
- Vous crĂ©ez votre liste d’invitĂ©s directement sur sanipasse.
- Un lien est gĂ©nĂ©rĂ© automatiquement, vous l’envoyez Ă vos invitĂ©s.
- Ils confirment eux-mêmes leur présence en scannant leur certificat de test ou de vaccination sur le lien que vous leur avez envoyé.
- Lorsque les invitĂ©s arrivent, vous pouvez vĂ©rifier s’ils sont bien testĂ©s ou vaccinĂ©s directement depuis la liste d’invitĂ©s que vous avez crĂ©Ă©e sur sanipasse.
🔑 Sécurité
La connexion Ă sanipasse ne peut se faire qu’en https. Les donnĂ©es Ă©changĂ©es entre votre ordinateur et sanipasse ne peuvent pas ĂŞtre interceptĂ©es ni modifiĂ©es par un tiers. La connexion se fait directement au serveur de sanipasse en France, il n’y a pas d’intermĂ©diaire (de type CDN) entre vous et le serveur habilitĂ© qui hĂ©berge l’application.
Les certificats de test ou de vaccination contiennent une signature numĂ©rique, ce qui empĂŞche de les contrefaire. Si quelqu’un essaie de modifier un certificat existant ou d’en crĂ©er un lui-mĂŞme, sanipasse dĂ©tectera que la signature du document est invalide, et ne validera pas son certificat.
🔒 Protection des données personnelles
Sanipasse restreint son utilisation des données personnelles au strict minimum.
Lorsque vous chargez un passe sanitaire depuis la page d’accueil, ou depuis sanipasse borne, il reste sur votre appareil, et n’est pas envoyĂ© au serveur de sanipasse. Il est vĂ©rifiĂ© localement Ă partir des informations contenues dans le passe lui-mĂŞme et des règles officielles de validitĂ© des preuves d’immunitĂ© en vigueur en France. Sa signature numĂ©rique est vĂ©rifiĂ©e Ă partir de la mĂŞme liste de clefs publiques que celle utilisĂ©e dans l’application TousAntiCovid-VĂ©rif.
Lorsque vous chargez un passe sanitaire en rĂ©ponse Ă une invitation Ă un Ă©vènement, et que vous choisissez explicitement de l’envoyer, il est envoyĂ© au serveur uniquement pour vĂ©rifier sa validitĂ©. Il n’est jamais stockĂ© de manière persistante sur le serveur, et une fois la validitĂ© vĂ©rifiĂ©e (en quelques millisecondes), il est immĂ©diatement supprimĂ© de la mĂ©moire. Nous ne gardons ensuite aucune trace des informations sensibles, et conservons uniquement une donnĂ©e binaire: si oui ou non l’invitation qui vous a Ă©tĂ© envoyĂ©e a Ă©tĂ© validĂ©e. Seule cette validation est visible par l’organisateur de l’Ă©vènement. Aucun humain n’a ainsi accès aux informations contenues dans votre passe sanitaire.
Pour toute demande concernant la gestion de la vie privĂ©e dans sanipasse (information, demande de modification, ou de rĂ©tractation), vous pouvez m’envoyer un mail Ă Â contact@ophir.dev.
⚖️ Mentions légales
Licéité du traitement
Le traitement des donnĂ©es personnelles effectuĂ© par sanipasse se fonde sur l’ Article 6 du règlement gĂ©nĂ©ral sur la protection des donnĂ©es (RGPD) europĂ©en, paragraphe (f):
Le traitement est nécessaire aux fins des intérêts légitimes poursuivis par le responsable du traitement ou par un tiers, à moins que ne prévalent les intérêts ou les libertés et droits fondamentaux de la personne concernée qui exigent une protection des données à caractère personnel, notamment lorsque la personne concernée est un enfant.
Ce site web n’utilise pas de cookies, et ne piste pas ses utilisateurs. Pas de bannière “accepter les cookies” ici, et c’est tant mieux !
đź“ť Code source
Cette application est un logiciel libre, sous licence AGPLv3. Vous pouvez lire et tĂ©lĂ©charger son code source sur Github. La licence AGPLv3 vous permet de d’utiliser le logiciel et de le modifier librement quels que soient vos besoins, mais vous demande notamment :
- d’informer vos utilisateurs que vous utilisez le logiciel, et de sa licence,
- si vous créez une solution plus large qui utilise le logiciel, de publier à votre tour tout votre code sous une licence libre compatible.
Pour plus d’informations sur la licence, ou pour demander une exception pour vos besoins, vous pouvez me contacter.
Auto-hébergement
Si vous possédez un serveur, vous êtes encouragés à héberger sanipasse par vous-mêmes: installez sanipasse sur votre serveur, et vous aurez le contrôle total de son déploiement et de son utilisation.
Orthographe
Oui, je sais que le gouvernement Ă©crit pass sanitaire, mais moi j’Ă©cris passe sanitaire.
passe nom masculin: Passe-partout, Laissez-passer.
Le Larousse
Le mot pass n’est lui pas dans le dictionnaire.